Процедура в этой статье показывает, как настроить избыточное VPN-соединение между Cato Cloud и Oracle Cloud с использованием BGP.
Чтобы настроить соединение IKEv1 BGP с Oracle Cloud (OCI):
-
В Приложении Управления Cato выберите Сеть > Распределение IP-адресов и убедитесь, что вашему аккаунту назначены два IP-адреса, которые соответствуют местоположению вашей виртуальной сети OCI.
Для получения дополнительной информации см. Распределение IP-адресов для аккаунта.
-
На странице Сеть > Сайты нажмите Добавить, чтобы создать новый сайт для OCI.
Убедитесь, что Собственный диапазон совпадает с диапазоном VCN Oracle Cloud.
-
В портале OCI создайте ваш VCN, если он еще не существует.
-
В панели навигации выберите Виртуальные облачные сети, затем нажмите Создать виртуальную облачную сеть.
-
Дайте вашей VCN имя, диапазон и нажмите Создать виртуальную облачную сеть.
-
Создайте два объекта оборудования на территории заказчика, по одному для каждого из назначенных в Шаге 1 IP-адресов CATO PoP.
-
Создайте первый объект оборудования на территории заказчика и настройте его с использованием IP-адреса для первого PoP.
-
Создайте второй объект оборудования на территории заказчика и настройте его с использованием IP-адреса для второго PoP.
Теперь в вашей VCN есть два объекта оборудования на территории заказчика.
-
-
В левой панели навигации выберите Шлюзы динамической маршрутизации и нажмите Создать шлюз динамической маршрутизации.
-
Введите Имя и нажмите Создать шлюз динамической маршрутизации.
-
В левой панели навигации выберите Соединения IPsec, затем нажмите Создать соединение IPsec.
Вам нужно создать два соединения IPsec.
-
Создайте соединение IPsec, используя первый объект оборудования на территории заказчика для PoP.
Обязательно введите Static Route CIDR в нижней части окна. Это может соответствовать сети VPN Cato для мобильных (10.41.0.0/16), чтобы упростить и унифицировать процесс.
Примечание
Примечание: Прежде чем нажать Создать соединение IPsec, нажмите гиперссылку Показать расширенные настройки в нижней части окна.
-
На вкладке Расширенные > Туннель 1 настройте следующие параметры:
-
Введите свой собственный Пользовательский секрет [лимит 32 символа].
-
В Тип маршрутизации выберите опцию Динамическая маршрутизация BGP.
-
В BGP ASN введите стандартный Cato ASN 64515.
-
Установите IP-адрес интерфейса туннеля внутри Cato (CPE) и IP-адрес интерфейса туннеля внутри Oracle.
-
Нажмите Создать соединение IPSec.
-
-
Повторите два предыдущих шага, чтобы создать второе соединение IPSec.
Убедитесь, что вы используете второй объект оборудования PoP на стороне клиента.
Ваши два соединения IPSec находятся в состоянии жизненного цикла Предоставление и могут занять до 15 минут, прежде чем они станут Доступно.
-
-
Сохраните IP-адреса Oracle Cloud для каждого из созданных вами Соединений IPsec. Вы можете найти эти IP-адреса, когда нажмете на название соединения IPSec для отображения его сводок.
Игнорируйте название туннеля с общим ярлыком на экране сводок, и вам нужен только IP-адрес VPN туннеля, который вы специально настроили и обозначили.
-
В Приложении Управления Cato, на панели навигации нажмите Сетевой интерфейс > Площадки и выберите сайт для VCN Oracle.
-
На панели навигации выберите IPsec и разверните разделы Общие и Основной.
-
Установите Тип службы на Общий тип, и убедитесь, что IP-адреса пиров CATO PoP совпадают с соответствующими IP-адресами пиров Oracle Cloud.
-
Убедитесь, что IP-адреса внутри туннеля Cato IPsec совпадают с соответствующими IP-адресами пиров Oracle Cloud. В Частные IP-адреса:
-
IP-адрес в Cato такой же, как IP-адрес в CPE в Oracle Cloud
-
IP-адрес в Объект такой же, как IP-адрес в Oracle в Oracle Cloud
-
-
Установите параметры Основной и Вторичный ключ PSK для соответствия Shared Secret Oracle Cloud.
-
Установите параметры Фаза 1 IKEv1 и Фаза 2 для соответствия настройкам в Oracle Cloud.
В общем случае, вам не нужно изменять настройки по умолчанию Cato.
-
Нажмите Сохранить.
-
-
В Приложении Управления Cato выберите Настройки Сайта > BGP.
-
Укажите два BGP соседа. Стандартный ASN CATO уже установлен как 64515. Эта настройка соответствует тому, что вы настроили в Расширенные опционы конфигурации туннеля IPSec Oracle.
-
Установите Oracle ASN (сосед) на 31898, и укажите внутренний IP-адрес интерфейса Oracle как соседа. Этот IP-адрес соответствует тому, который вы определили в разделе настроек IPSec на шаге 11 выше.
Примечание
Примечание: Убедитесь, что вы установили более высокое значение метрики на BGP соседа для PoP, более удаленного от вашего региона Oracle. В приведенном ниже примере метрика 101 применяется к BGP соседу, связанному с PoP Cato в Нью-Йорке.
-
-
Сохраните настройки в Приложении Управления Cato.
-
На портале Oracle Cloud дождитесь, пока ваши соединения IPSec станут Доступно.
-
Вы можете проверить состояние туннеля и BGP как в Oracle Cloud, так и в Приложении Управления Cato.
-
Проверка Oracle Cloud:
-
Прежде чем обновлять маршруты в Oracle Cloud, сперва убедитесь, что ваш Динамический маршрутизатор присоединен к вашей Oracle виртуальной облачной сети. Нажмите Шлюзы динамической маршрутизации и выберите ваш DRG.
-
В области навигации нажмите Виртуальные облачные сети.
-
Подтвердите, что ваш DRG подключен к вашему VCN. Если нет, подключите его сейчас.
-
Обновите Таблицу маршрутизации, чтобы отправить соответствующий трафик через соединение IPSec.
Следующие скриншоты показывают, как установить маршрут по умолчанию по соединению IPSec от Oracle к Cato.
-
0 комментариев
Войдите в службу, чтобы оставить комментарий.