

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 用例：多云虚拟桌面基础架构
<a name="multicloud-vdi"></a>

此用例涵盖的场景是，您在另一家云提供商中运行虚拟桌面基础架构 (VDI)，该提供商与 Megaport 有私有连接，并被用作入口 Direct Connect

将 Megaport MCR 与配合使用， Direct Connect 可以为你的 VDI 用户提供与 Salesforce Hyperforce 的 VDI 用户使用台式机进行日常工作，而 VDI Direct Connect 通过使用 Megaport 位置提供了一个入口。

![使用 Megaport MCR 将 VDI 用户与 Sal Direct Connect esforce Hyperforce 连接起来。](http://docs.aws.amazon.com/zh_cn/prescriptive-guidance/latest/salesforce-hyperforce-connectivity-dx-megaport/images/hyperforce-mcr.png)


## 要求
<a name="multicloud-vdi-req"></a>
+ 用户通过专用网络连接访问 Salesforce。
+ 用户使用 VDI。
+ VDI 在备用云提供商中运行，并与 Megaport 建立了私有连接。
+ 您拥有一个可以管理 AWS 账户 与 Megaport 的 Direct Connect 托管连接。

## 使用 VXC 配置 Megaport MCR
<a name="multicloud-vdi-vxc"></a>

有关分步说明，请参阅以下 Megaport 文档：
+ [创建 MCR](https://docs.megaport.com/mcr/creating-mcr/)
+ [创建 MCR 连接到 AWS](https://docs.megaport.com/cloud/mcr/aws/)

**注意**  
从您的路由器通告到的 BGP 前缀 AWS 是在您创建公共 VI AWS Management Console F 时配置的。
所通告的前缀 Direct Connect 不得在连接的网络边界之外进行通告。例如，这些前缀不得包含在任何公有 Internet 路由表中。有关更多信息，请参阅 Direct Connect 文档中的[公共虚拟接口路由策略](https://docs.aws.amazon.com/directconnect/latest/UserGuide/routing-and-bgp.html#routing-policies)。

## 配置 Direct Connect
<a name="multicloud-vdi-dx"></a>

**接受托管连接**

在您的中 AWS 账户，接受之前创建的 VXC 作为托管连接。 有关说明，请参阅[Direct Connect 文档](https://docs.aws.amazon.com/directconnect/latest/UserGuide/hosted_connection.html#accept-hosted-connection)。

**创建公共 VIF**

在您的账户中，在您从 Megaport 接受的连接下配置公共 VIF。在创建此 VIF 之前，您需要获取以下信息：
+ MCR 的 BGP ASN。
+ 用于对等互连的公有 IPv4 地址（通常是 `/31` CIDR）。您可以拥有这些或向其索取 支持。有关更多信息，请参阅 Direct Connect 文档中[虚拟接口的先决条件一节中的对](https://docs.aws.amazon.com/directconnect/latest/UserGuide/WorkingWithVirtualInterfaces.html#vif-prerequisites)*等 IP 地址*。

要创建公共 VIF，请按照[Direct Connect 文档](https://docs.aws.amazon.com/directconnect/latest/UserGuide/create-vif.html#create-public-vif)中的步骤操作。

创建公共 VIF 后，您需要确保 BGP 身份验证密钥与 BGP 对等体的两端都匹配，才能使对等互连状态变为可用。

**注意**  
使用公共 VIF AWS 从本地或多云环境进行连接会改变流量从 AWS 公共前缀路由到用户的方式。我们建议您使用前缀筛选器（路线图）来确保接受的 Amazon 前缀仅限于 Hyperforce 基础设施和任何其他必要资源。 AWS 有关更多信息，请参阅 Direct Connect 文档中的[公共虚拟接口前缀广告规则](https://docs.aws.amazon.com/directconnect/latest/UserGuide/WorkingWithVirtualInterfaces.html#advertise-prefixes)。

## 使用 SEC 配置 Megaport MCR
<a name="multicloud-vdi-sec"></a>

有关分步说明，请参阅 Megaport 文档中的[创建与 Salesforce Express Connect 的 MCR 连接](https://docs.megaport.com/cloud/mcr/salesforce/)。

## 配置 Salesforce 超高性能
<a name="multicloud-vdi-hyperforce"></a>

要启用从公司网络到 Salesforce 的入站连接，您需要将 Hyperforce 的入站访问权限配置为一项安全措施。要[允许所需的域](https://help.salesforce.com/s/articleView?id=sf.setup_domains.htm)，请按照 Salesforce 文档中 Salesforce C [lassic 中允许在 Salesforce 控制台中使用域](https://help.salesforce.com/s/articleView?id=sf.console2_allowed_domains.htm)名中的说明进行操作。请勿使用 IP 地址。