المقدمة
يصف هذا المستند إيقاف تجاوز الفشل التلقائي من المستوى الثالث لأنفاق IPsec.
نظرة عامة
بدءا من 18 يناير/كانون الثاني 2023، توقفت Cisco Umbrella عن دعم ميزة تجاوز الأعطال التلقائية من المستوى الثالث (إستعادة البيانات بعد الكوارث) لأنفاق بروتوكول IPsec في الولايات المتحدة وكندا والبرازيل والمكسيك.
وسوف تتبع ذلك تغييرات في أوروبا، وأفريقيا، وآسيا، وأستراليا.
لماذا نقوم بهذا التغيير؟
عندما قدمت Cisco Umbrella لأول مرة دعم نفق IPsec لبوابة الإنترنت الآمنة، اتخذنا قرارات معمارية لزيادة موثوقية الخدمة إلى الحد الأقصى مع تقليل تعقيد التكوين. تتضمن بعض الميزات الأساسية إمكانية تجاوز فشل بروتوكول IPsec القائم على أي عملية نقل بيانات باستخدام أزواج مراكز البيانات، بالإضافة إلى إمكانية تجاوز الأعطال من المستوى الثالث إلى مراكز بيانات إسترداد البيانات بعد الكوارث إذا أصبح كلا مركزي البيانات في زوج غير متوفرين.
نظرا للاستثمار المستمر في عمليات وبنية أنظمتنا، لم يعد من المناسب إجراء تجاوز الأعطال من المستوى الثالث كتهيئة افتراضية.
ما الذي يحدث لمراكز بيانات إستعادة البيانات بعد الكوارث؟
يجب إعادة توجيه مراكز البيانات الثلاثة المخصصة من قبل لتجاوز فشل بروتوكول IPsec من المستوى الثالث إلى مراكز بيانات IPsec العادية، والمتوفرة لأنفاق IPsec الأساسية أو الاحتياطية.
قيمة دالاس-فورت متوفرة بالفعل للاستخدام مع أنفاق IPsec الأساسية أو الاحتياطية. ومن المقرر أن يتبعها أمستردام وأوساكا. يتوفر المزيد من المعلومات عند الاتصال ب Cisco Umbrella عبر Tunnel.
ماذا لو كنت لا أزال أرغب في إستخدام المستوى الثالث من تجاوز فشل مركز البيانات؟
بالنسبة لمعظم العملاء، نوصي بتكوين نفقين، واحد لكل وحدة تحكم بالمجال DC في منطقة ما، مع معرفات نفق IPsec فريدة لكل نفق، إلا أنه يمكن للعملاء إختيار إعداد واحد أو إثنين أو ثلاثة أو حتى أربعة أنفاق IPsec من موقع معين. يوفر أحد الأنفاق إمكانية التكرار من خلال تجاوز الفشل التلقائي القائم على أي بث.