企业运维训练营之云上网络原理与实践 — 第五讲 云上网络互连(中)

简介: 课程目标:了解企业广域网络的通用需求以及典型的企业组网架构了解云企业网的组成模块及转发原理掌握通过云企业网实现VPC间互通以及统一的南北向出口掌握云企业网常见问题和解决方案

企业运维训练营之云上网络原理与实践

第五讲 云上网络互连(中)

 

视频地址:

https://developer.aliyun.com/learning/course/991/detail/14983

 

 

三、云企业网组件

 

1.  概述

image.png

云企业网架构图

 

在云企业网架构中,包含以下三个重要组件:

 

a.  TR实例:每个Region的核心路由器,每个CEN每个Region只有一个TR实例;

 

b.  TR连接(Attachment)TR与边界网络的连接,一个TR上可以有多个连接,连接分为四种类型:

 

  • VPC Attachment
  • VBR AttachmentVBRVirtual Border Router,虚拟边界路由)
  • CCN Attachment
  • 跨地域Attachment

 

c.  TR路由表:一个TR上可以存在多个路由表,多个Attachment可以关联到相同或者不同的TR路由表中,应用该路由表中的路由进行转发。

 

2.  TR的路由表&关联转发、路由学习

 

路由表有三个列表引用Attachment对象:

 

a.  路由条目:在路由表中配置静态路由时,可以将下一跳配置成对应Attachment

 

b.  关联转发条目:每个Attachment都必须关联到一个路由表上,代表TR从该attachment上收到流量后,从该路由表中寻找目的地址进行转发;

 

c.  路由学习条目:每个路由表都可以配置从多个Attachment上学习对端的路由,作为快速导入路由的方式;

image.png

 

在默认情况下,创建attachment会自动关联默认路由表,且默认路由表自动学习对端路由,实现快速互通。

 

高级场景可以在创建attachment的时候,指定关联的路由表,关闭自动学习,配置自定义路由。

 

下表中列举了四种Attachment类型在限制、属性、路由表操作三方面的对比。比如,属性中的带宽,TR-VPC Attachment的带宽没有限制,TR-VBR Attachment带宽有保护性限速,TR-CCN Attachment的带宽不可配置,跨地域Attachment带宽需要付费购买带宽包;另外,创建TR-VPC Attachment需要创建TRVSWTR-CCN Attachment的路由表不可操作,直接关联唯一的路由表,并动态学习路由。

 image.png

 

3.  关联转发&路由学习

 

通过两个示例来详细解释关联转发路径和路由学习。

 

示例一:

 

在这个示例中有两个VPC,杭州VPC1和杭州VPC2,两个路由表A&B

 image.png

 

  • 杭州VPC1VPC Attachment关联转发到路由表A,在路由表中通过路由学习将下一跳指定为杭州VPC2,因此杭州VPC1的流量就转入杭州VPC2
  • 杭州VPC2流量通过关联转发到路由表B,路由表通过路由学习选择下一跳到杭州VPC1,因此杭州VPC2流量回转到杭州VPC1

 

示例二:

 

在这个示例中只有一个默认路由表,2VPC(杭州VPC1&VPC2),1个本地IDC(杭州),1个杭州TR1个跨地域TR(新加坡转发路由器)。

 image.png

 

  • 在杭州VPC1和杭州TR之间引入路由策略,其目的是阻止路由表学习VPC110.1.4.0/24网段路由,因此在路由表目标网段中没有这个网段列表,这一网段与云企业网不连接;
  • 也可以通过关闭自动学习,自定义设置学习网段的方式来实现这一目的。

 

4.  TR的路由传播过程

 

TR路由表传播到其他节点(VPC/VBR/CCN/跨地域TR)时,应用以下规则:

 

  • TR任何路由表都不传播到VPC中,VPC路由表需要用户自行配置;
  • 只有Attachment所关联的路由表才能被传播;
  • 从一个Attachment学来的路由不会被发布给这个 Attachment

 

TR路由表从其他节点(VPC/VBR/CCN/跨地域TR)学习路由时:

 

  • 只有配置了路由学习条目的路由表才会学习对应Attachment的路由;
  • 所有路由按照最长匹配原则进行路由匹配。

 image.png

 

5.  应用场景

 

与前面介绍的办公局点架构(下图左)对比,云企业网的典型企业级层级网络架构(下图右),可以实现更复杂的企业组网。

 image.png

 

在右图典型企业级层级网络中,下层可信区的VPC_BVPC_C,是两个互不连接的可用区,如果希望将它们通过一个防火墙设备进行互通,可以通过以下方式实现:

 

a.  首先,在TR上生成2个路由表,将VPC_BVPC_C Attach到不可信流量路由表,VPC_A Attach到可信流量路由;

 

b.  VPC_BVPC_C的流量通过Attachment关联转发到TR的不可信路由表,指向下一跳到VPC_A

 

c.  VPC_A的子网路由表指向下一跳是ECS(安全管控),流量通过交换机转入ECS

 

d.  ECS路由表指向下一跳为TR转发路由器,流量转入TR的可信流量路由,再根据指向路径返回VPC_BVPC_C

 

e.  至此,实现VPC_BVPC_C通过安全管控设备互通。

 

 

相关文章
|
9天前
|
运维 监控 安全
构建高效自动化运维系统:策略与实践
【4月更文挑战第29天】 在信息技术日新月异的今天,高效的运维管理已成为企业保持竞争力的关键因素。本文将探讨如何构建一个能够适应快速变化需求的自动化运维系统。通过深入分析自动化工具的选择、配置管理的最佳实践以及持续集成和部署的策略,我们旨在为读者提供一个清晰的框架来优化他们的运维流程。文章的核心在于提出一种结合了最新技术和思维模式的综合解决方案,以实现运维工作的最优化。
|
9天前
|
运维 监控 jenkins
构建高效自动化运维体系:策略与实践
【4月更文挑战第29天】随着信息技术的飞速发展,企业对IT运维提出了更高的要求。传统的手动运维方式已无法满足当前复杂多变的业务需求,因此,构建一个高效的自动化运维体系显得尤为迫切。本文将探讨自动化运维的核心策略及其在企业中的实际应用,旨在为读者提供一个清晰的自动化运维转型路径。通过分析自动化工具选择、流程设计、监控告警以及持续集成和部署等方面,文章力求为运维团队提供一套系统的自动化解决方案,以实现效率提升和故障率降低的双重目标。
|
2天前
|
运维 Kubernetes Devops
构建高效自动化运维体系:DevOps与容器化技术融合实践
【5月更文挑战第6天】随着企业IT架构的复杂化以及快速迭代的市场需求,传统的运维模式已难以满足高效率和高质量的交付标准。本文将探讨如何通过结合DevOps理念和容器化技术来构建一个高效的自动化运维体系,旨在实现持续集成、持续部署和自动化管理,提升系统的可靠性、可维护性和敏捷性。
|
2天前
|
存储 机器学习/深度学习 运维
提升数据中心能效:现代运维策略与实践
【5月更文挑战第6天】 在数字化时代,数据中心作为信息处理的核心设施,其能源消耗和环境影响成为业界关注的焦点。本文将探讨如何通过现代运维策略和技术手段提升数据中心的能效,同时保证系统的可靠性和服务的连续性。文章将详细分析数据中心能耗的主要来源,介绍先进的能效优化措施,并通过案例分析展示这些措施的实际效果,为数据中心管理者提供实用的能效改进建议。
|
4天前
|
机器学习/深度学习 人工智能 监控
【AI 场景】如何应用人工智能来增强企业网络的网络安全?
【5月更文挑战第4天】【AI 场景】如何应用人工智能来增强企业网络的网络安全?
|
8天前
|
敏捷开发 运维 测试技术
构建高效自动化运维体系:基于容器技术的持续集成与持续部署实践
【4月更文挑战第30天】在数字化转型的浪潮中,企业对软件交付速度和质量的要求日益提高。自动化运维作为提升效率、确保稳定性的关键手段,其重要性不言而喻。本文将探讨如何利用容器技术构建一个高效的自动化运维体系,实现从代码提交到产品上线的持续集成(CI)与持续部署(CD)。通过分析现代容器技术与传统虚拟化的差异,阐述容器化带来的轻量化、快速部署及易于管理的优势,并结合实例讲解如何在实际环境中搭建起一套完善的CI/CD流程。
|
8天前
|
运维 Kubernetes 持续交付
构建高效自动化运维系统:基于容器技术的持续集成与持续部署实践
【4月更文挑战第30天】 在快速发展的云计算时代,传统的运维模式已无法满足敏捷开发和快速迭代的需求。本文将介绍如何利用容器技术搭建一套高效自动化运维系统,实现软件的持续集成(CI)与持续部署(CD)。文章首先探讨了现代运维面临的挑战,接着详细阐述了容器技术的核心组件和工作原理,最后通过实际案例展示了如何整合这些组件来构建一个可靠、可扩展的自动化运维平台。
|
8天前
|
机器学习/深度学习 运维 监控
构建高效自动化运维体系:从理论到实践
【4月更文挑战第30天】 在信息技术日益发展的今天,自动化运维已经成为提高系统稳定性、优化资源配置和降低人力成本的关键。本文旨在探讨如何构建一个高效的自动化运维体系,涵盖从初步规划到具体实施的全过程。文章首先分析了自动化运维的必要性,接着提出一套完整的构建方案,并详细阐述了关键技术与工具的选择和应用。通过案例分析,验证了所提方案的有效性,并对自动化运维的未来趋势进行了展望。
|
8天前
|
运维 监控 安全
构建高效自动化运维系统:策略与实践
【4月更文挑战第30天】 在现代IT基础设施管理中,自动化运维不再是可选项而是必需品。随着复杂性的增加和变更的频繁性,自动化可以提高效率、减少错误并释放人员专注于更有价值的任务。本文将探讨构建一个高效的自动化运维系统的关键环节,包括工具选择、流程设计以及监控和优化策略。通过案例分析和最佳实践分享,读者可以获得实施自动化运维的实用指导和启发。
|
8天前
|
人工智能 运维 监控
构建高效自动化运维体系:DevOps与AI的融合实践
【4月更文挑战第30天】 在当今快速迭代的软件开发环境中,高效的自动化运维体系成为确保交付速度和服务质量的关键。本文探讨了如何通过整合DevOps理念和人工智能(AI)技术来构建一个更加智能、高效的运维体系。文章将详细阐述自动化运维的核心组件,以及如何利用AI技术优化这些组件的性能和决策过程。通过实际案例分析,本文展示了这种融合实践在提高运维效率、降低错误率以及提升系统稳定性方面的显著成效。