

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 用例：分支机构
<a name="branch-offices"></a>

此用例涵盖的场景是，你在一个 Megaport 位置有一台物理路由器，然后将其用作入口。 Direct Connect在这种情况下，您还有一个或多个分支机构通过私有电路连接到此位置。

将 Megaport Port 与配合使用可为在分支机构工作的用户 Direct Connect 提供到 Salesforce Hyperforce 的私有连接。分支机构由一个办公室或一组通过城域网 (MAN) 相互联网的办公室组成。使用Megaport Direct Connect 位置进入办公室的入口。下图显示了此用例的架构。

![使用 Megaport 端口将分支机构与 Direct Connect Salesforce Hyperforce 连接起来的架构。](http://docs.aws.amazon.com/zh_cn/prescriptive-guidance/latest/salesforce-hyperforce-connectivity-dx-megaport/images/hyperforce-port.png)


## 要求
<a name="branch-offices-req"></a>
+ 您的用户通过专用网络连接访问 Salesforce。
+ 您的用户主要在与某个 Megaport-enabled 地点有私有连接的分支机构工作。
+ 您拥有一个可以管理 AWS 账户 与 Megaport 的 Direct Connect 托管连接。
+ 您的物理路由器部署在 Megaport 位置，便于与 Megaport 的路由器进行交叉连接。

## 使用 VXC 配置大型端口端口
<a name="branch-offices-vxc"></a>

Megaport 端口配置了 VXC，为其提供第 2 层私有网段。 AWS该 Direct Connect 连接被配置为托管连接并附加到公共 VIF。有关分步说明，请参阅以下 Megaport 文档：
+ [创建端口](https://docs.megaport.com/connections/creating-port/)
+ [配置和维护 AWS 托管连接](https://docs.megaport.com/cloud/megaport/aws/hosted-connection/)

## 配置您的网络设备
<a name="branch-offices-network"></a>

部署在机架内的 Megaport 位置的网络设备已配置为支持通过与 Hyperforce 实例的连接。 Direct Connect这些设备可能包括路由器、交换机、防火墙或由多个设备组成的组合网络堆栈。供应商和型号类型是可选的，具体取决于您的要求。 我们建议您与网络管理员合作配置这些设备。

用于建立与 Megaport 机架的物理交叉连接的设备必须支持 802.1Q VLAN 标记才能建立第 2 层邻接关系。然后，使用 BGP 在您的路由器和 AWS 公共 VIF 之间建立第 3 层邻接关系。

**注意**  
从您的路由器通告到的 BGP 前缀 AWS 是在您创建公共 VI AWS 管理控制台 F 时配置的。
所通告的前缀 Direct Connect 不得在连接的网络边界之外进行通告。例如，这些前缀不得包含在任何公有 Internet 路由表中。有关更多信息，请参阅 Direct Connect 文档中的[公共虚拟接口路由策略](https://docs.aws.amazon.com/directconnect/latest/UserGuide/routing-and-bgp.html#routing-policies)。

## 配置 Direct Connect
<a name="branch-offices-dx"></a>

**接受托管连接**

在您的中 AWS 账户，接受之前创建的 VXC 作为托管连接。有关说明，请参阅 [Direct Connect 文档](https://docs.aws.amazon.com/directconnect/latest/UserGuide/hosted_connection.html#accept-hosted-connection)。

**创建公共 VIF**

在您的账户中，在您从 Megaport 接受的连接下配置公共 VIF。在创建此 VIF 之前，您需要获取以下信息：
+ 部署到超级端口位置的路由器的 BGP ASN。
+ 用于对等互连的公有 IPv4 地址（通常是 `/31` CIDR）。您可以拥有这些或向其索取 AWS Support。有关更多信息，请参阅 Direct Connect 文档中[虚拟接口的先决条件一节中的对](https://docs.aws.amazon.com/directconnect/latest/UserGuide/WorkingWithVirtualInterfaces.html#vif-prerequisites)*等 IP 地址*。

要创建公共 VIF，请按照[Direct Connect 文档](https://docs.aws.amazon.com/directconnect/latest/UserGuide/create-vif.html#create-public-vif)中的步骤操作。

创建公共 VIF 后，您需要确保 BGP 身份验证密钥与 BGP 对等体的两端都匹配，才能使对等互连状态变为可用。

**注意**  
使用公共 VIF AWS 从本地环境进行连接会改变流量从 AWS 公共前缀路由到用户的方式。我们建议您使用前缀筛选器（路线图）来确保接受的 Amazon 前缀仅限于 Hyperforce 基础设施和任何其他必要资源。 AWS 有关更多信息，请参阅 Direct Connect 文档中的[公共虚拟接口前缀广告规则](https://docs.aws.amazon.com/directconnect/latest/UserGuide/WorkingWithVirtualInterfaces.html#advertise-prefixes)。

## 使用 SEC 配置超级端口端口
<a name="branch-offices-sec"></a>

您还可以为 Megaport 端口配置 SEC VXC，它为数据中心的私有连接提供第 2 层网络元素。 Salesforce-managed SEC 允许您通过专用的专用连接直接访问 Salesforce 应用程序和服务。SEC 作为第 3 层路由服务提供。您可以使用公共 IP 访问 Salesforce 服务，并且必须运行 BGP 才能接收 Salesforce 路由。Megaport 为每个 Salesforce 对等互连分配一个`/31`公有 IP 范围。

**注意**  
SEC 提供了两个 IP 寻址选项之间的选择：  
从您的局域网流量中获取 NAT 以使用 Megaport 提供的`/31`公有 IP 空间。
向 Salesforce 宣传你自己的公有 IP 地址空间。（Salesforce 不接受 [RFC1918](https://datatracker.ietf.org/doc/html/rfc1918#section-3) 的 IP 地址空间块。）

有关分步说明，请参阅 Megaport 文档中的[连接 Salesforce E](https://docs.megaport.com/cloud/megaport/salesforce/) xpress Connect。

## 配置 Salesforce 超高性能
<a name="branch-offices-hyperforce"></a>

要启用从公司网络到 Salesforce 的入站连接，您需要将 Hyperforce 的入站访问权限配置为一项安全措施。要[允许所需的域](https://help.salesforce.com/s/articleView?id=sf.setup_domains.htm)，请按照 Salesforce 文档中 Salesforce C [lassic 中允许在 Salesforce 控制台中使用域](https://help.salesforce.com/s/articleView?id=sf.console2_allowed_domains.htm)名中的说明进行操作。请勿使用 IP 地址。