Como Usar um vSocket em um Ambiente Azure com Múltiplas VNets

Implementando Cato vSocket no Ambiente de VNets Múltiplas do Azure

Este artigo descreve como implantar o Cato vSocket em um ambiente Microsoft Azure com múltiplas Redes Virtuais (VNets). Ele introduz uma solução econômica de implantação de um único vSocket em uma VNet e conecta várias VNets juntas. A solução permite adicionar VNets adicionais ao seu ambiente Azure sem implantar instâncias adicionais para os vSockets. Ele simplifica o gerenciamento da topologia de rede, e você pode gerenciar várias VNets como um único site no Aplicativo de Gerenciamento Cato.

Visão Geral da Solução

A solução de implementar o Cato vSocket em um ambiente com múltiplas VNets é conectar diferentes VNets usando o pareamento de rede virtual do Azure. O pareamento de VNet permite que recursos de diferentes VNets se comuniquem com faixas de IP privadas como se estivessem na mesma rede.

Arquitetura

A arquitetura é baseada em um modelo de hub e raios. A VNet com o vSocket atua como um hub central, e todas as outras VNets atuam como spokes. As VNets de hub e raios são conectadas com um pareamento de rede virtual do Azure. Este pareamento permite que recursos de diferentes VNets se comuniquem com faixas de IP privadas como se estivessem na mesma rede.

O diagrama a seguir mostra um exemplo de um ambiente com 3 VNets: a VNet1 é a VNet do hub, e as VNets 2 e 3 são as VNets de raios. As VNets de raios estão conectadas à VNet do hub com o pareamento de VNet.

mceclip0.png

Implementando Cato vSocket e conectando Múltiplas VNets 

Para implementar um vSocket em um ambiente multi VNet, você deve completar as seguintes etapas:

  1. Implantar o Azure vSocket no VPC do hub

  2. Adicionar um pareamento de rede virtual entre as VNets de raios e a VNet do hub

  3. Criar as tabelas de roteamento para os VPCs de raios

  4. Adicionar rotas à tabela de roteamento para as VNets de raios

  5. Associar a tabela de roteamento às sub-redes das VNets de raios

  6. Configurar os intervalos de rede roteados no Aplicativo de Gerenciamento Cato 

1. Implantando o vSocket do Azure

Crie o site Azure vSocket no Aplicativo de Gerenciamento Cato e implante o Azure vSocket na VNet do hub. Para mais informações, veja Implantando os vSockets do Azure no Marketplace.

2. Adicionando um Peering de Rede Virtual

Crie um novo pareamento de VNet entre cada VNet de raio que se conecta à VNet do hub vSocket. Este pareamento fornece conectividade entre o hub e as VNets de raios e permite que elas enviem tráfego de um lado do pareamento para outro. O peering deve ser criado em ambas as direções (Por exemplo, VNet1 para VNet2 e VNet2 para VNet1). Você deve habilitar a opção Permitir tráfego reenviado para ambas as direções. A captura de tela a seguir mostra um exemplo de configuração de pareamento de VNet entre a VNet2 (raio) e a VNet1 (hub):

Add_Peering.png

3. Criando uma Tabela de Roteamento

Crie uma tabela de roteamento para cada uma das VNets de raios que permita rotear tráfego entre elas. A captura de tela a seguir mostra uma amostra da configuração da tabela de roteamento para a VNet de raio2.

CreateRoute.png

4. Adicionando Rota à Tabela de Roteamento

Adicionar rotas a cada tabela de roteamento de VNet para permitir que as VNets de raios roteiem o tráfego para a VNet do hub. Defina o Tipo de próximo salto para Aparelho Virtual e defina o Endereço do próximo salto para o Endereço IP da interface LAN do vSocket.

A captura de tela a seguir mostra uma amostra de configuração de rota de uma VNet de raio para o endereço IP LAN do vSocket da VNet do hub.

Add_route.png

5. Associando a Tabela de Roteamento a uma Sub-rede

Associar a tabela de roteamento à sub-rede de VNet. O Azure permite que você roteie tráfego apenas se a tabela de roteamento estiver associada à tabela de roteamento de VNet. A captura de tela a seguir mostra a tabela de roteamento de VNet de raio associada à sub-rede.

RouteTable_Subnets.png

6. Configurando os Intervalos de Rede para as VNets 

Configure os intervalos LAN das VNets no Aplicativo de Gerenciamento Cato (Configuração>Site Azure>Redes<LAN) e adicione um intervalo Roteado para cada VNet que está conectada ao pareamento de rede virtual. Use o primeiro Endereço IP da faixa nativa LAN do vSocket para o gateway. A captura de tela a seguir mostra uma amostra de configuração de duas VNets de raios com diferentes faixas de IP roteadas. Cada faixa é configurada com o Endereço IP do gateway da faixa nativa LAN. 

blobid5.png

Nota: Certifique-se de configurar regras de rede que roteiem o tráfego para o site do vSocket Azure. Para mais informações sobre as regras de rede, veja Configurando Regras de Rede.

Após você concluir a implantação, você pode verificar se os hosts no spoke VNet têm acesso à Internet e podem se comunicar com outros sites na sua conta.

Esse artigo foi útil?

Usuários que acharam isso útil: 3 de 5

0 comentário