此 AWS 虛擬 Edge 部署指南的概觀提供了一般概觀、CloudFormation 範本概觀和 CloudFormation 下載 (綠地 VPC 範本和棕地範本)。
一般概觀
在過去幾年中,多雲端或混合雲部署已變得越來越普遍,企業客戶在將其工作負載移至公有雲基礎結構時,會預期將 SD-WAN 從遠端分支延伸至公有雲,以保證 SLA。根據下列使用案例,VMware 提供了兩個主要選項:利用分散式 VCG 建立指向公有雲的 IPSec,或在公有雲虛擬私人網路中直接部署虛擬 Edge。本文件說明如何在 AWS 中部署虛擬 Edge。
對於總流量需求低於 1 G 的小型分支部署,在私人網路 (AWS VPC) 中部署單一虛擬 Edge 即可。對於需要數 GB 總流量的較大資料中心部署,則可以部署 Hub 叢集。
CloudFormation 範本概觀
有兩個 CloudFormation 預設範本:「新增 - 綠地 VPC」和「現有 - 棕地 VPC」;兩者皆代表 AWS 內的一般部署,如標題為使用 CloudFormation 部署虛擬 Edge 的一節中的拓撲圖中所示。這兩個 CloudFormation 預設範本會建立必要資源、收集 SD-WAN Orchestrator 目標,以及收集啟用金鑰以透過 CLOUD-INIT 推送。
注意:無論您選擇哪個範本,在部署之前,請務必先檢閱並瞭解範本。這兩個 CloudFormation 範本皆用作參考,且可能需要變更以容納您的特定環境。
CloudFormation 範本值
- 將介面連結至 VMware 執行個體 (GE1 – eth0 / GE2 – eth1 / GE3 – eth2)
- 配置彈性 IP 並連結至 GE2
- 建立 LAN 端和 WAN 端安全群組 – 允許的連接埠:
- WAN:GE1 和 GE2:UDP 2426 – VMware 多重路徑通訊協定
- WAN:GE1 和 GE2:TCP 22 – SSH 存取 (適用於支援存取)
- WAN:GE1 和 GE2:UDP 161 – SNMP
- LAN:GE3 – 僅限 ICMP (部署後新增其他通訊協定,或視需要修改範本)
- 公用路由表 (VPC 路由器):0.0.0.0/0 至網際網路閘道
- 私人路由表 (VPC 路由器):0.0.0.0/0 至 ENI (VMware SD-WAN Edge GE3)
- 在所有介面上停用來源/目的地檢查
CloudFormation 範本下載
有兩個可用的範本可供您選擇以部署虛擬 Edge (即新增 - 綠地 VPC 或現有 - 棕地 VPC)。雖然這些範本會啟用虛擬 Edge,但拓撲的簡化並不會容納所有環境。因此,您必須據以編輯您的環境。若要更深入瞭解 CloudFormation 範本結構和語法,請參閱:https://aws.amazon.com/cloudformation/aws-cloudformation-templates/。如需有關這些範本的詳細資訊,請參閱以下區段。
新增 – 綠地 VPC 範本
如果您想要建立新的 VPC,請使用綠地範本。在此下載新增 - 綠地範本:新增 - 綠地範本
現有 – 棕地範本
如果您使用現有 – 棕地範本,將不會建立 VPC、子網路和路由表。現有 – 棕地範本將顯示已填入現有 VPC 的下拉式功能表,以及可用於該區域的子網路。在此下載現有 – 棕地範本:現有 – 棕地範本。