network

L3 VPN

この記事は Nicolas Vibert 氏のブログ L3 VPN の翻訳です。翻訳の一覧はこちら

IPSec VPN の目的は、あるサイトから別のサイトへプライベート ネットワークをアドバタイズすることです:

IPSec VPN

VMware Cloud on AWS では、2 つの VPN タイプをサポートします。それらは、ポリシーベースの VPN とルートベースの VPN です。

ポリシーベースの VPN

ポリシーベースの VPN では、VPN の両側でどのサブネットをサイト A からサイト B に公開するか、どのサブネットをサイト B からサイト A に公開するのかを手動で設定する必要があります。

標準的な Cisco のルーター/ファイアウォールでは、アクセスリスト (ACL) を作成し、その ACL に学習したり対向側にアドバタイズするサブネットを設定する必要があります。これは VPN 構成の ‘暗号マップ’ セクションで利用されます。

新しいサブネットが作成される度に (ここでは VMC SDDC 側で 10.3.20.0/24)、VPN 構成をアップデートしなければなりません。これは明らかに理想的ではありません。

ポリシーベースの VPN

VMware Cloud on AWS の場合では、これは新しい論理ネットワークを作成する度に、新しいサブネットが全てのリモートサイトと通信可能となるように、全ての VPN の VPN 構成そして全てのリモート側の構成もアップデートしなければならないということです。

ポリシーベースの VPN – 手動アップデート

オンプレミス側と VMware Cloud on AWS の VPN 構成をアップデートする必要があります。

ルートベースの VPN

最近、VMware Cloud on AWS ではルートベースの VPN が導入されました。ルートベースの VPN では、従来のポリシーベースの VPN に対し非常に大きな改善があります。

次のことは単純ではありますが、本質的です。ポリシーベースの VPN が静的である一方、ルートベースの VPN は動的です。ポリシーベースの VPN は回復性を持たない一方、ルートベースの VPN は回復性を持ちます。

ルートベースの VPN では、トンネル内でダイナミック ルーティング プロトコル (BGP) が実行され、ルート情報は動的に交換されます。

ルートベースの VPN トンネルが確立されると、クラウド側またはリモートサイト側で新しいネットワーク セグメントを作成したとしても、VPN の構成をアップデートする必要がなくなります。

ルートベースの VPN

ルートベースの VPN の回復性

ルートベースの VPN のもう一つの利点は、2 つのサイト間により良い回復性を提供することができる複数の VPN トンネルを確立できることです。

1 つ目のセッションと並行して、2 つ目の VPN セッションを (合わせて 2 つ目の BGP セッションも) 簡単に作成することができます。これによりオンプレミスのルーターの一つに障害が起きたい際の回復性が得られます。

ルートベースの VPN の回復性

関連記事

  1. vcenter

    vCenter Server 6.5 に対して IE11 で 4GB 以上の OVF/OVA をデプ…

    先日、無事 vSphere 6.5 がリリースされました。Clie…

  2. nicolas vibert

    地理的な拡張

    この記事は Nicolas Vibert 氏のブログGe…

  3. Tong-Sai@Naka Island, Thailand

    intellij

    Photon Controller のコードを Intellij IDEA で開く

    昨日 Photon Controller が公開されましたが、Java…

  4. network

    Memorandum: List of virtual appliances

    物理アプライアンスとダウンロード可能な仮想アプライアン…

  5. powercli

    VMware PowerCLI 6.5.1 のアンインストール

    まとめMSI パッケージではないので、アンインストールはコントロ…

  6. nicolas vibert

    インフラの孤島として

    この記事は Nicolas Vibert 氏のブログ&nbs…

コメント

  1. この記事へのコメントはありません。

  1. この記事へのトラックバックはありません。










  1. angularjs

    VMwware Host Client と Chrome 57 の組み合わせでロ…
  2. Tong-Sai@Naka Island, Thailand

    powercli

    vSphere PowerCLI のビルド番号やバージョンを確認する
  3. powercli

    VMware PowerCLI 6.5.1 のインストール
  4. GCP

    Google Cloud Platform 認定トレーニング 全コースを受講して…
  5. 4k

    [Broken??] Mac Mini Late 2012 & 4K …
PAGE TOP
Translate »