此 AWS 虛擬 Edge 部署指南的概觀提供了一般概觀、CloudFormation 範本概觀和 CloudFormation 下載 (綠地 VPC 範本和棕地範本)。

一般概觀

在過去幾年中,多雲端或混合雲部署已變得越來越普遍,企業客戶在將其工作負載移至公有雲基礎結構時,會預期將 SD-WAN 從遠端分支延伸至公有雲,以保證 SLA。根據下列使用案例,VMware 提供了兩個主要選項:利用分散式 VCG 建立指向公有雲的 IPSec,或在公有雲虛擬私人網路中直接部署虛擬 Edge。本文件說明如何在 AWS 中部署虛擬 Edge。

對於總流量需求低於 1 G 的小型分支部署,在私人網路 (AWS VPC) 中部署單一虛擬 Edge 即可。對於需要數 GB 總流量的較大資料中心部署,則可以部署 Hub 叢集。
備註:SD-WAN 中樞叢集設計中,由於 AWS VPC 路由器不支援動態路由通訊協定,因此 AWS 基礎結構中需要協力廠商 L3 虛擬路由器,才能在叢集的 Hub 之間執行 BGP,並利用第 3 層路由器在 LAN 中分配路由。在此解決方案中,我們已使用備援 Cisco 服務路由器 (CSR) 1000v 進行驗證,但支援 HA 和 BGP 的其他虛擬路由器也應正常運作。

CloudFormation 範本概觀

有兩個 CloudFormation 預設範本:「新增 - 綠地 VPC」和「現有 - 棕地 VPC」;兩者皆代表 AWS 內的一般部署,如標題為使用 CloudFormation 部署虛擬 Edge 的一節中的拓撲圖中所示。這兩個 CloudFormation 預設範本會建立必要資源、收集 SD-WAN Orchestrator 目標,以及收集啟用金鑰以透過 CLOUD-INIT 推送。

注意:無論您選擇哪個範本,在部署之前,請務必先檢閱並瞭解範本。這兩個 CloudFormation 範本皆用作參考,且可能需要變更以容納您的特定環境。

CloudFormation 範本值

以下列出了 CloudFormation 範本中包含的值:
  • 將介面連結至 VMware 執行個體 (GE1 – eth0 / GE2 – eth1 / GE3 – eth2)
  • 配置彈性 IP 並連結至 GE2
  • 建立 LAN 端和 WAN 端安全群組 – 允許的連接埠:
    • WAN:GE1 和 GE2:UDP 2426 – VMware 多重路徑通訊協定
    • WAN:GE1 和 GE2:TCP 22 – SSH 存取 (適用於支援存取)
    • WAN:GE1 和 GE2:UDP 161 – SNMP
    • LAN:GE3 – 僅限 ICMP (部署後新增其他通訊協定,或視需要修改範本)
  • 公用路由表 (VPC 路由器):0.0.0.0/0 至網際網路閘道
  • 私人路由表 (VPC 路由器):0.0.0.0/0 至 ENI (VMware SD-WAN Edge GE3)
  • 在所有介面上停用來源/目的地檢查

CloudFormation 範本下載

有兩個可用的範本可供您選擇以部署虛擬 Edge (即新增 - 綠地 VPC 或現有 - 棕地 VPC)。雖然這些範本會啟用虛擬 Edge,但拓撲的簡化並不會容納所有環境。因此,您必須據以編輯您的環境。若要更深入瞭解 CloudFormation 範本結構和語法,請參閱:https://aws.amazon.com/cloudformation/aws-cloudformation-templates/。如需有關這些範本的詳細資訊,請參閱以下區段。

新增 – 綠地 VPC 範本

如果您想要建立新的 VPC,請使用綠地範本。在此下載新增 - 綠地範本:新增 - 綠地範本

現有 – 棕地範本

如果您使用現有 – 棕地範本,將不會建立 VPC、子網路和路由表。現有 – 棕地範本將顯示已填入現有 VPC 的下拉式功能表,以及可用於該區域的子網路。在此下載現有 – 棕地範本:現有 – 棕地範本