VMware SASE prend en charge l'interconnexion de plusieurs dispositifs Edge Hub ou clusters du Hub afin d'augmenter la plage de dispositifs Spoke Edge pouvant communiquer entre eux. Cette fonctionnalité permet la communication entre les dispositifs Spoke Edge connectés à un dispositif Edge Hub ou à un cluster Hub et les dispositifs Spoke Edge connectés à un autre dispositif Edge Hub ou à un autre cluster Hub, à l'aide de plusieurs connexions d'overlay et d'underlay.
Lorsqu'un dispositif Spoke Edge tente de se connecter à un cluster Hub, l'un des membres du cluster Hub est sélectionné comme Hub vers le dispositif Spoke Edge. Si ce Hub tombe en panne, un autre membre du même cluster Hub est automatiquement sélectionné pour servir le dispositif Spoke Edge, sans aucune configuration utilisateur. Les membres du cluster Hub sont connectés entre eux via la sous-couche (BGP), et peuvent échanger les routes et les données à l'aide de cette connexion de sous-couche. Les dispositifs Spoke Edge connectés à différents membres du même cluster Hub peuvent ensuite communiquer entre eux à l'aide de cette connexion de sous-couche. Cette solution permet une meilleure résilience.
Lorsque deux clusters du Hub sont connectés entre eux, un seul cluster fait office de Hub vers l'autre cluster (et la relation inverse peut également exister, selon la configuration). Les dispositifs VCE d'un cluster obtiennent leurs propres Hubs de l'autre cluster. Les dispositifs Spoke Edge d'extrémité connectés à ces clusters du Hub peuvent ensuite communiquer entre eux via ces deux clusters du Hub et les tronçons VCRP (VeloCloud Route Protocol) intermédiaires.
- Connexion d'overlay entre S1 et C1.
- Connexion d'overlay entre S2 et C2.
- Connexion d'overlay entre C1 et C2.
- Connexion de sous-couche dans C1.
- Connexion de sous-couche dans C2.
De cette manière, les clusters du Hub peuvent échanger des routes entre eux, ce qui permet aux paquets de circuler entre les dispositifs Spoke Edge connectés à différents clusters du Hub.
Limitations
- Seuls les sites distants configurés pour Edge vers Hub peuvent toujours obtenir des routes Edge vers Edge.
- Lorsqu'une route est échangée entre les clusters du Hub avec un périphérique de couche 3 standard, la mesure BGP est remplacée par la mesure Cluster.
- Les tunnels dynamiques entre les dispositifs Spoke Edge connectés à différents clusters du Hub ne sont pas pris en charge.
- L'interconnexion du Hub ou du cluster via la passerelle n'est pas prise en charge.
- La communication Edge vers Edge via le Hub et la passerelle n'est pas prise en charge.
- L'échange de routes entre les membres du cluster de Hub à l'aide d'OSPF n'est pas pris en charge.
- Des chaînes de communauté sont ajoutées à toutes les routes pour faciliter le routage d'interconnexion.
Configuration de l'interconnexion du Hub ou du cluster
Conditions préalables
Assurez-vous que le service VPN cloud (Cloud VPN) est activé pour le profil de cluster associé au cluster Edge.