摘要:?通過介紹專線接入和云企業(yè)網(wǎng)組合應(yīng)用的方式,提供客戶IDC上云且具備主備鏈路的混合云解決方案。
大家好,我是云企業(yè)網(wǎng)產(chǎn)品經(jīng)理辰城,今天為大家介紹如何通過專線接入和云企業(yè)網(wǎng)兩款產(chǎn)品組合的方式,實現(xiàn)客戶IDC冗余鏈路鏈接上云,并且具備鏈路主備模式的解決方案。
場景分析
通過專線接入和云企業(yè)網(wǎng)組合的方式,實現(xiàn)客戶IDC通過主備鏈路上云,并和云上不同地域VPC互通的場景。
網(wǎng)絡(luò)拓?fù)?/h2>
1:客戶IDC已通過專線雙冗余方式,鏈接到阿里云的不同邊界路由器實現(xiàn)冗余鏈路。IDC和VBR之間采用BGP路由協(xié)議。
2:云上不同region內(nèi)部署有VPC,包括同region及跨region互通場景。
3:IDC地址網(wǎng)段10.1.1.0/24; 云上不同region VPC網(wǎng)段地址分別為:
北京VPC:192.168.1.0/24;上海VPC:192.168.2.0/24;香港VPC:192.168.3.0/24,避免地址沖突。
方案概述
為實現(xiàn)從阿里云到IDC的主備選路(主鏈路優(yōu)先),需要做到如下配置:
1.IDC側(cè)宣告BGP路由并設(shè)置權(quán)重:
假設(shè)IDC和邊界路由器之間,分別已經(jīng)建立起B(yǎng)GP鄰居關(guān)系(VBR配置BGP方式參見:https://help.aliyun.com/document_detail/52410.html?spm=a2c4g.11174283.6.576.PoGAqc)
現(xiàn)在需要在IDC側(cè)配置向阿里云宣告的BGP路由:10.1.1.0/24,并通過設(shè)置AS-Path來確定選路權(quán)重,實現(xiàn)阿里云到IDC路由的主備模式。
假設(shè)綠色鏈路(CPE1)為主鏈路,紅色鏈路(CPE2)為備份鏈路,則IDC側(cè)分別在兩個CPE中配置BGP信息如下:
通過設(shè)置不同長度AS-Path來實現(xiàn)路由選路的優(yōu)先級。As-Path越短,優(yōu)先級越高
2.邊界路由器BGP路由表:
分別在VBR1和VBR2上,可以看到從對端鄰居學(xué)到的路由信息和下一跳。由于VBR已經(jīng)加載到云企業(yè)網(wǎng)中,所以VBR會將從IDC側(cè)學(xué)來的BGP路由信息發(fā)送到云企業(yè)網(wǎng),包括AS-Path。
3.全量路由表:
由于VBR,VPC均已加載到云企業(yè)網(wǎng)中,那么從VBR上學(xué)來的BGP路由也會發(fā)布到云企業(yè)網(wǎng)中,云企業(yè)網(wǎng)會基于選路權(quán)重等信息,將路由同步到云企業(yè)網(wǎng)內(nèi)部。
由于兩個VBR從IDC側(cè)學(xué)習(xí)到的BGP路由目標(biāo)網(wǎng)段一致,但是路由權(quán)重不同,VBR1作為主選路(AS-Path短),VBR2是備選(AS-Path長),那么云企業(yè)網(wǎng)會將該路由的屬性通知到云企業(yè)網(wǎng)中的其他網(wǎng)絡(luò)實例,如VPC。從VPC的路由表中就可以看到,去往10.1.1.0/24的路由,均指向VBR1。
云企業(yè)網(wǎng)也會將云企業(yè)網(wǎng)內(nèi)系統(tǒng)路由重發(fā)布到BGP中,那么從IDC的BGP路由表中,就可以看到學(xué)習(xí)到的云企業(yè)網(wǎng)中的路由信息,并且下一跳分別指向與IDC建立鄰居的兩個VBR的接口IP。
同理,如果想從IDC側(cè)設(shè)置到阿里云業(yè)務(wù)地址(192.168.X.0/24)的主備鏈路,同樣可以通過BGP選路屬性,在IDC側(cè)分別設(shè)置從不同鄰居(VBR1,VBR2)學(xué)習(xí)到的路由192.168.X.0/24的權(quán)重,便可實現(xiàn)從IDC到阿里云的主備選路。
配置健康檢查
在使用專線接入后,為能夠監(jiān)控專線方向鏈路質(zhì)量,推薦每個用戶配置專線方向的健康檢查。具體配置方式如下:
選擇VBR所在的CEN和對應(yīng)的VBR,源IP地址填寫在CEN中任意一個VPC內(nèi)沒有使用IP 地址,目標(biāo)IP推薦填寫和VBR互聯(lián)的CPE接口IP。
設(shè)置健康檢查,是保障等價冗余專線鏈路中一條鏈路中斷后,流量可以切換到另外一條鏈路的前提。
作者:david陳
本文為云棲社區(qū)原創(chuàng)內(nèi)容,未經(jīng)允許不得轉(zhuǎn)載。
評論