Link Search Menu Expand Document
27-Jan-25

EdgeConnect SD-WANハブの設計

このセクションでは、ハブの場所でSD-WAN展開を設計するための基本を説明し、主な設計ポイントを概説します。

目次
注:
Arubaでは、OrchestratorのSaaSオプションを使用することをお勧めします。これにより、展開の運用が複雑になります。 オンプレミスのオプションについては、Aruba Edge Connect Enterprise ユーザーガイドを参照してください。

WANトランスポート統合

ハブの場所は、完全なハブアンドスポーク接続を有効にするためにブランチが使用するすべてのトランスポートタイプに対応する必要があります。 たとえば、アンダーレイトランスポート用のISP1とISP2の両方のMPLS回線が環境に含まれている場合、両方のMPLS回線はハブに存在する必要があります。

MPLSなどのプライベート回線では、これらのプロバイダとのアンダーレイルーティングを維持することが重要です。 これにより、移行中のトラフィックフローが可能になり、SIPトランクなどの将来使用される可能性のあるサービスのアンダーレイへの到達可能性が保証されます。

インライン展開メソッド

インライン展開は、EdgeConnectゲートウェイを展開して2つ以上のネットワークセグメントを接続する場合に推奨される方法です。

ゲートウェイは、WANとLANのネットワークセグメントの間に配置されるデバイスです。 割り当てられたゲートウェイは、ローカルに接続されたサブネットのルーターとして機能し、ローカルトラフィックフローのパススルー機能を提供できます。

パススルーに加えて、アプライアンスはOSPFまたはBGP(LAN側)およびBGP(WAN側)を使用して非EdgeConnect SD-WANデバイスとルートアップデートを交換し、さまざまなトポロジに対応できます。

インライン展開方法は、通常、WANの帯域幅が10 Gbps未満になる場合に選択されます。その他の設計上の考慮事項には、次のものがあります。

*エッジルータが交換されるため、スケジュールされた停止時間帯にハブをインストールする必要があります。 *ゲートウェイは、移行中に既存のアンダーレイフローをサポートするように正しく構成する必要があります。 これは一般的に、BGPを既存のMPLSプロバイダーとピアリングして、SD-WAN以外のサイトからデータセンターリソースに到達できることを保証する必要があります。 *ハブは、アクティブ/スタンバイのペアとして機能する2つのゲートウェイで動作する必要があります。

インライン

パス外の展開方法

状況によっては、ネットワーク内の既存のデータフローからパス外に配置されたルーターモード構成にEdgeConnectゲートウェイを展開する必要があります。 通常、これは建築上の制約または既存の設計によるものです。

この要件に対応するために、ゲートウェイをアウトオブパスモードで展開すると、ネットワークインフラストラクチャとインターフェイスしてトラフィックのリダイレクトを支援するダイナミックルーティング機能がサポートされます。

パス外の展開方法は推奨されませんが、通常はデータセンターハブ形式の環境で使用され、オーバーレイトンネルがデータセンターリソースにアクセスできるように集中ポイントとして使用されます。

アウトオブパス設計では、ゲートウェイがトポロジに追加され、エッジルータが回線を終端する位置に残ります。 これは、スループットが非常に高いWAN環境で”スケールアウト”アーキテクチャが必要な場合、またはエッジルータの交換が不可能な場合に役立ちます。

可能な場合は、WCCPやPBRなどのリダイレクトプロトコルを避けて、ゲートウェイにトラフィックを引き付けるためにルーティングプロトコルを使用する必要があります。

パス外

高可用性

ハブのロケーションでは、従来の高可用性(HA)がEdgeHAを介して推奨されます。各WANトランスポートは各アプライアンスに持ち込まれ、通常は既存のスイッチングインフラストラクチャでWANサイドのスイッチまたはWANサイドのVLANが必要です。 これは、EdgeHAと比較してより高い回復性を提供するために推奨されます。次の例では、スイッチスタックを使用して、接続のWAN側の集約を提供しています。 接続は、1つのスイッチ障害のリスクを軽減する方法でスタック全体に分散する必要があります。

従来のHA

LANルーティングの統合

ハブでは、LAN統合は常にレイヤ3である必要があります。ゲートウェイは、ダウンストリームWAN Aggregationブロックを使用して、BGPまたはOSPF経由でピアへのトランジットP2Pリンク(/30または/31)を使用する必要があります。

BGPは、4つ以上のハブロケーションと1000以上のゲートウェイが存在するシナリオで、ルーティングのエンタープライズクラス制御を提供するために使用する必要があります。また、BGPは一般的に、特定のルートフィルタリングを適用する必要がある非常に複雑な環境にも展開されます。これは、大量の合併や買収がある場合、およびレガシーWANからSD-WANへの複雑な移行の場合によく見られます。

OSPFは、シンプルさが求められ、導入サイズが上記の規模を下回るシナリオで使用する必要があります。この例では、設計OSPFが選択されています。

ルートをLANにアドバタイズする場合は、スタンバイアプライアンスでルーティングメトリックを高く設定して、最初のアプライアンスが停止している間だけトラフィックがスタンバイアプライアンスに送信されるようにし、ECMPを回避します。これにより、フローの対称性が維持され、ブースト機能などの機能が適切に機能するようになります。

複数のハブがバックエンド相互接続を使用して相互接続されている場合、SD-WANハブを導入するときは、最適ではないルーティングを回避する必要があります。ルーティングメトリックを十分に高く設定するか、ハブ間でより具体的なプレフィックスを使用して、ミドルマイルが利用できない場合にのみSD-WANオーバーレイが使用されるようにします。サブネット共有からIGPに再配布されるルートには、タグを適用する必要があります。このタグが付いたルートは、ミドルマイルで接続された他のゲートウェイによってフィルタリングされます。これにより、不要なトランジット動作が回避されます。

LANルーティング統合

WANルーティング統合 – オーバーレイ

オーバーレイWANルーティングを設計する際の主な目標は、望ましい到達可能性を達成しながらルーティング設計を簡素化することです。適切なIPスキーム設計は、ネットワークアーキテクチャにとって重要であり、特にWAN設計において重要です。

よく計画されたIPスキームは、ネットワーク内のサイトの簡単な要約を可能にします。集約によってクリーンで最小限のルートテーブルが生成されるため、トラブルシューティングとネットワークのスケーラビリティが容易になります。

ハブでの集約に推奨されるアプローチは、各ハブがハブの集約ルートとデフォルトルートをアドバタイズすることです。サマリールートはそのハブのプレフィクスをカバーし、デフォルトルートは他のすべてのトラフィックを最終リゾートパスとして引き付けます。ブランチは、テンプレートを使用してハブピアプライオリティに設定し、デフォルトルートなどの同じプレフィクスを2つの特定のハブから受信する必要があるネクストホップゲートウェイを選択する必要があります。これにより、ハブの選択が簡素化され、ブランチのグループごとにハブの優先度が異なる場合がある地域の設計により、将来的に柔軟性が得られます。

RA - WANオーバーレイルーティング

トポロジに基づいて、これら2つのサマリールートを生成するには、多数の有効な方法を使用できます。Arubaでは、OSPFに再配布されるハブサマリルートのコアでnull0に設定されたスタティックルートを使用する方法を推奨しています。デフォルトルートは、インターネットルータまたはファイアウォールからOSPFを経由して取得されるか、あるいは、コアがアップストリームインターネットデバイスを指すOSPFに再配布されるスタティックルートである可能性があります。 デフォルトルートをテーブルから削除するルートトラックなどのメソッドが設定されていることを確認します。これにより、ハブでインターネット停止が発生した場合に、バックホールされたインターネットトラフィックのブラックホールを回避できます。サブネット共有のためにルートを再配布する場合は、ルートマップを使用して、再配布を2つのサマリールートだけに制限します。

RA – ルート生成

WANルーティング統合 – プロバイダー

WANプロバイダー(アンダーレイ)とのルーティング統合により、ゲートウェイ間のルート到達可能性が確保され、IPsecトンネルが確立されます。

MPLSなどのプライベートトランスポートタイプの場合、eBGPはIPsecトンネル確立のためのWANインターフェイスの到達可能性をアドバタイズするために使用されます

ほとんどの展開では、オペレータは従来のWANからSD-WANソリューションに移行しています。 サイトは従来のSD-WANに変換されるため、ブランチ間の接続を考慮する必要があります。 移行を計画する際は、ハブがアンダーレイにデフォルトルートをアドバタイズして、変換されたトラフィックフローから変換されていないトラフィックフローへのトラフィックを引き付けるようにします。

インターネットやセルラーなどの公共交通機関の場合は、静的なデフォルトルートが使用されます。

RA - Provider Routing Routing