O VMware SASE suporta a interligação de vários Edges Hub ou Cluster de Hub para aumentar a gama de Spoke Edges que podem comunicar entre si. Esta funcionalidade permite a comunicação entre os Spoke Edges ligados a um Edge Hub ou Cluster de Hub e os Spoke Edges ligados a outro Edge Hub ou Cluster de Hub, utilizando várias ligações overlay e underlay.
Quando um Spoke Edge tenta ligar-se a um Cluster de Hub, um dos membros do Cluster de Hub é selecionado como Hub para o Spoke Edge. Se este Hub ficar inativo, outro membro do mesmo Cluster de Hub é automaticamente selecionado para servir o Spoke Edge, sem qualquer configuração do utilizador. Os membros do Cluster de Hub estão ligados uns aos outros através de underlay (BGP) e podem trocar caminhos e dados utilizando esta ligação underlay. Os Spoke Edges ligados a diferentes membros do mesmo Cluster de Hub podem então comunicar entre si utilizando esta ligação underlay. Esta solução oferece uma melhor resiliência.
Quando dois Clusters de Hub são ligados entre si, um Cluster atua como um Hub para o outro Cluster (e a relação inversa também pode existir, dependendo da configuração). Os VCEs de um Cluster obtêm os seus próprios Hubs a partir do outro Cluster. Os Spoke Edges finais ligados a estes Clusters de Hub podem então comunicar entre si através destes dois Clusters de Hub e os hops VCRP (VeloCloud Route Protocol) intermédios.
- Ligação overlay entre S1 e C1.
- Ligação overlay entre S2 e C2.
- Ligação overlay entre C1 e C2.
- Ligação underlay dentro de C1.
- Ligação underlay dentro de C2.
Desta forma, os Clusters de Hub podem trocar caminhos entre si, proporcionando uma forma de os pacotes fluírem entre Spoke Edges ligados a diferentes Clusters de Hub.
Limitações
- Apenas os ramos configurados para Edge-a-Hub ainda podem obter caminhos Edge-a-Edge.
- Quando um caminho é trocado entre Clusters de Hub com um dispositivo de camada 3 comum, a métrica BGP é substituída pela métrica Cluster.
- Os túneis dinâmicos entre Spoke Edges ligados a diferentes Clusters de Hub não são suportados.
- O Hub ou Cluster Interconnect através de Gateway não é suportado.
- O Edge-a-Edge através de Hub e Gateway não é suportado.
- A troca de caminhos entre membros do Cluster de Hub utilizando OSPF não é suportada.
- Strings de comunidade são adicionadas a todos os caminhos para assistir no routing de interligação.
Configurar o Hub ou Cluster Interconnect
Pré-requisitos
Certifique-se de que o serviço VPN de cloud (Cloud VPN) está ativado para o perfil de cluster associado ao cluster Edge.