

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用案例：分支辦公室
<a name="branch-offices"></a>

此使用案例涵蓋一個 Megaport 位置中具有實體路由器的案例，並且會將其用作向內緩衝 Direct Connect。在此案例中，您還有一或多個分支辦公室透過私有電路連接到此位置。

搭配 使用 Megaport 連接埠， Direct Connect 可讓在分支辦公室工作的使用者私有連線至 Salesforce Hyperforce。分支辦公室由單一辦公室或跨都會區域網路 (MAN) 聯網的辦公室叢集組成。使用 Megaport 位置 Direct Connect 前往 的駐守辦公室。下圖顯示此使用案例的架構。

![使用 Megaport Port 搭配 Direct Connect 來連接分支辦公室與 Salesforce Hyperforce 的架構。](http://docs.aws.amazon.com/zh_tw/prescriptive-guidance/latest/salesforce-hyperforce-connectivity-dx-megaport/images/hyperforce-port.png)


## 要求
<a name="branch-offices-req"></a>
+ 您的使用者透過私有網路連線存取 Salesforce。
+ 您的使用者主要從具有啟用 Megaport 之位置私有連線的分支辦公室工作。
+ 您擁有 AWS 帳戶 來管理與 Megaport 的 Direct Connect 託管連線。
+ 您有部署在 Megaport 位置的實體路由器，可促進與 Megaport 路由器的交叉連線。

## 使用 VXC 設定 Megaport 連接埠
<a name="branch-offices-vxc"></a>

Megaport 連接埠使用 VXC 設定，並提供私有第 2 層網路區段 AWS。 Direct Connect 連線會佈建為託管連線，並連接到公有 VIF。如需step-by-step說明，請參閱下列 Megaport 文件：
+ [建立連接埠](https://docs.megaport.com/connections/creating-port/)
+ [設定和維護 AWS 託管連線](https://docs.megaport.com/cloud/megaport/aws/hosted-connection/)

## 設定您的網路裝置
<a name="branch-offices-network"></a>

部署在機架中 Megaport 位置的網路裝置會設定為支援透過 連線至 Hyperforce 執行個體 Direct Connect。這些裝置可能包括路由器、交換器、防火牆或多個裝置的組合網路堆疊。廠商和模型類型是選用的，視您的需求而定。 我們建議您與網路管理員合作來設定這些裝置。

用來建立實體交叉連線至 Megaport 機架的裝置必須支援 802.1Q VLAN 標記，才能建立第 2 層相鄰性。然後，您的路由器與 AWS 公有 VIF 之間會使用 BGP 建立第 3 層相鄰性。

**備註**  
當您建立公 AWS 有 VIF AWS Management Console 時，會在 中設定從路由器公告至 的 BGP 字首。
公告的字首 Direct Connect 不得超出連線的網路邊界。例如，這類字首不得納入到任何的公有網際網路路由表。如需詳細資訊，請參閱 文件中的 Direct Connect [公有虛擬介面路由政策](https://docs.aws.amazon.com/directconnect/latest/UserGuide/routing-and-bgp.html#routing-policies)。

## 設定 Direct Connect
<a name="branch-offices-dx"></a>

**接受託管連線**

在 中 AWS 帳戶，接受先前建立的 VXC 做為託管連線。如需說明，請參閱 [Direct Connect 文件](https://docs.aws.amazon.com/directconnect/latest/UserGuide/hosted_connection.html#accept-hosted-connection)。

**建立公有 VIF**

在您的帳戶中，在您從 Megaport 接受的連線下佈建公有 VIF。建立此 VIF 之前，您需要取得下列項目：
+ 部署到 Megaport 位置之路由器的 BGP ASN。
+ 用於對等互連的公有 IPv4 地址 （通常是 `/31` CIDR)。您可以擁有這些項目，或從中請求。 AWS 支援如需詳細資訊，請參閱 文件中[虛擬介面的先決條件](https://docs.aws.amazon.com/directconnect/latest/UserGuide/WorkingWithVirtualInterfaces.html#vif-prerequisites)一節中的*對等 IP 地址*。 Direct Connect 

若要建立公有 VIF，請遵循 [Direct Connect 文件](https://docs.aws.amazon.com/directconnect/latest/UserGuide/create-vif.html#create-public-vif)中的步驟。

建立公有 VIF 之後，您需要確保 BGP 身分驗證金鑰與 BGP 對等的兩端相符，才能讓對等狀態變成可用。

**注意**  
使用公有 VIF AWS 從內部部署環境連線至 會變更流量從 AWS 公有字首路由至使用者的方式。我們建議您使用字首篩選條件 （路由對應），以確保接受的 Amazon 字首僅限於 Hyperforce 基礎設施和任何其他必要的 AWS 資源。如需詳細資訊，請參閱 文件中的 Direct Connect [公有虛擬介面字首公告規則](https://docs.aws.amazon.com/directconnect/latest/UserGuide/WorkingWithVirtualInterfaces.html#advertise-prefixes)。

## 使用 SEC 設定 Megaport 連接埠
<a name="branch-offices-sec"></a>

您也可以使用 SEC VXC 佈建 Megaport 連接埠，該 VXC 為 Salesforce 受管資料中心的私有連線提供第 2 層聯網元素。SEC 可讓您透過私有的專用連線，直接存取 Salesforce 應用程式和服務。SEC 會以第 3 層路由服務的形式交付。您可以使用公IPs 存取 Salesforce 服務，且必須執行 BGP 才能接收 Salesforce 路由。Megaport 會為每個 Salesforce 對等配置`/31`公有 IP 範圍。

**注意**  
SEC 提供兩種 IP 定址選項的選擇：  
來源 NAT 您的 LAN 流量，以使用 Megaport 提供的`/31`公有 IP 空間。
向 Salesforce 公告您自己的公有 IP 地址空間。(Salesforce 不接受 [RFC1918](https://datatracker.ietf.org/doc/html/rfc1918#section-3) 區塊的 IP 地址空間。)

如需step-by-step說明，請參閱 Megaport 文件中的[連線至 Salesforce Express Connect](https://docs.megaport.com/cloud/megaport/salesforce/)。

## 設定 Salesforce Hyperforce
<a name="branch-offices-hyperforce"></a>

若要啟用從公司網路到 Salesforce 的傳入連線，您需要設定 Hyperforce 的傳入存取作為安全措施。若要[允許必要的網域](https://help.salesforce.com/s/articleView?id=sf.setup_domains.htm)，請遵循 Salesforce 文件中[允許 Salesforce Classic 中 Salesforce 主控台的網域](https://help.salesforce.com/s/articleView?id=sf.console2_allowed_domains.htm)中的指示。請勿使用 IP 地址。