Подключение VDI в облаке Enterprise к инфраструктуре заказчика в облаке Advanced по выделенным каналам L3 через выделенный шлюз T0

Организация сетевого взаимодействия виртуальных рабочих мест в облаке Enterprise и информационной инфраструктуры Заказчика может быть реализована на основании паттерна подключения виртуальных рабочих мест (VDI) по выделенным каналам L3 с использованием услуги Direct Connect.

В качестве информационной инфраструктуры Заказчика могут выступать: внешние аппаратные ЦОД, офисные LAN-сети, смежные платформы, а также различные технологические системы, например, системы по обеспечению сетевой безопасности.

Паттерн подключения VDI в облаке Enterprise к инфраструктуре заказчика в облаке Advanced через выделенный шлюз T0 по выделенным каналам L3 с использованием услуги Direct Connect имеет следующие преимущества и риски:

Преимущества паттерна

Риски

Подключение VDI к инфраструктуре заказчика возможно независимо от расположения инфраструктуры заказчика.

Риски отсутствуют.

Общая схема

../../_images/schm__templates_ent_vdi_dc-l3vpn-dedicated-t0-adv.svg

Описание паттерна

Организация сетевого взаимодействия между VDI в облаке Enterprise и инфраструктурой заказчика в облаке Advanced реализуется через выделенный шлюз T0 по выделенным каналам L3 с использованием услуги Direct Connect. Подключение к VDI выполняется в любой точке доступа (присутствия) к облачной инфраструктуре Cloud.ru.

Реализация

  1. Выделяются IP-адреса в диапазоне 198.х.х.х для настройки CGNAT.

  2. Между инфраструктурой заказчика в облаке Advanced и VDI Enterprise осуществляется настройка выделенного канала L3 с использованием услуги Direct Connect.

  3. Настраивается IP-маршрутизация со стороны Cloud.ru и инфраструктуры заказчика.

  4. Настраивается протокол динамической маршрутизации (BGP) на выделенном T0 заказчика, а в качестве Next Hop выступает оборудование транспортной сети Cloud.ru.

  5. Настраивается BGP Peering от транспортной сети Cloud.ru до выделенного T0 заказчика в инфраструктуре VDI Enterprise.

  6. Настраивается протокол динамической маршрутизации (BGP) от инфраструктуры заказчика в облаке Advanced до оборудования транспортной сети Cloud.ru.

  7. Настраивается VXLAN EVPN на транспортной сети Cloud.ru.