企业运维训练营之云上网络原理与实践 — 第五讲配套实验:通过现网的配置分析当前CEN TR的组网拓扑

本文涉及的产品
转发路由器TR,750小时连接 100GB跨地域
简介: 1、了解和熟悉云企业网TR的基本操作;2、理解云企业网关联转发和路由学习原理;3、学会如何打通云上多个VPC之间网络以及云内网元之间配置。

企业运维训练营之云上网络原理与实践

第五讲配套实验:通过现网的配置分析当前CEN TR的组网拓扑


视频地址:https://developer.aliyun.com/learning/course/991/detail/14983

 

一、实验目的

 

1、了解和熟悉云企业网TR的基本操作;

2、理解云企业网关联转发和路由学习原理;

3、学会如何打通云上多个VPC之间网络以及云内网元之间配置。

 

实验网址:

https://developer.aliyun.com/adc/scenario/exp/5fc61e57f6184604b1a6fca71017a5a0

 

二、实验步骤:

 

1.  进入实验页面,登录阿里云,进入云企业网。

image.png

 

2.  阅读拓扑。

 

点击实例进入详情页面,选择“资源拓扑”并阅读拓扑,这个实例中包含3VPC

image.png

 

3.  查看地域连接管理。

 

进入转发路由器TR,查看每个TR的流量情况;

image.png 

4.  从转发路由器路由表中查看TR路由配置。

 

  • 查看正确的路由表,点击关联转发。理解关联转发指的是当VPCattchment的流量发给TR时会进入这张路由表;

image.png

  • 点击路由学习,理解路由学习每个attachment的系统路由,当流量转发到TR后,TR根据学习到的路由将流量转发给VPC对应的attachment

image.png 

5.  查看TR的路由表,关注“目标网段”和“下一跳”信息。

 image.png

画出最基础的拓扑(请先尝试自行描绘拓扑),再跟如下正确拓扑做比对:

image.png

6.  查看VPC以及VPC本身的路由表,进一步分析拓扑,如下步骤在每个vpc重复查看,请先尝试自行描绘拓扑,最后跟如下正确拓扑做比对。

image.png

image.png

image.png

7.  验证CENTR打通VPC间网络功能,登陆ECSping测试。

 image.png

Workbench远程连接,执行ping命令验证两个VPC是否互通,结果显示已互通。

 image.png

8.  根据拓扑排查为什么ECS无法访问公网。

 

首先排VPC公网NAT规则,进入SNAT管理页面将源网段与拓扑中的网段进行比对,无误。

image.png

image.png

image.png

分析拓扑发现,Hangzhou-TR没有0.0.0.0/0的缺省路由指向VPC01

image.png 

以上问题可以通过路由发布解决:进入网络实例路由信息,找到VPC1,目标网段0.0.0.0/0,点击对应的“发布”。

 image.png

9.  验证发布后机器能正常访问外网,并理解发布路由是将VPC内非系统路由,发布给配置了路由学习的TR路由表。

 image.png

image.png

操作成功后原来的拓扑图可以更新为:

image.png

 

三、实验结果

 

1TR的路由表路由学习VPCattchment后,会自动学习VPC的系统路由表,非系统路由可以通过发布按钮,让TR的路由表学习到非系统路由;

2TR场景下,通过正确的配置,可以实现VPC借用其他VPC下的NAT网关访问公网。

相关文章
|
2月前
|
存储 人工智能 运维
日志服务&云监控全新发布,共筑企业智能运维新范式
阿里云推出Operation Intelligence新范式,通过日志服务SLS与云监控2.0,实现从感知、认知到行动闭环,推动运维迈向自决策时代。
242 1
日志服务&云监控全新发布,共筑企业智能运维新范式
|
3月前
|
数据采集 运维 数据可视化
AR 运维系统与 MES、EMA、IoT 系统的融合架构与实践
AR运维系统融合IoT、EMA、MES数据,构建“感知-分析-决策-执行”闭环。通过AR终端实现设备数据可视化,实时呈现温度、工单等信息,提升运维效率与生产可靠性。(238字)
|
2月前
|
运维 Prometheus 监控
别再“亡羊补牢”了!——聊聊如何优化企业的IT运维监控架构
别再“亡羊补牢”了!——聊聊如何优化企业的IT运维监控架构
107 8
|
3月前
|
存储 人工智能 运维
从“看得见”到“能决策”:Operation Intelligence 重构企业智能运维新范式
从 Observability 到 Operation Intelligence,日志服务 SLS 与云监控 2.0 协力之下,为企业打造高效、稳定、智能运营的数字化中枢,让复杂系统变得可视、可管、可优。
|
2月前
|
人工智能 运维 监控
运维安全还能靠“人盯人”?别闹了,聊聊自动化处理的真功夫
运维安全还能靠“人盯人”?别闹了,聊聊自动化处理的真功夫
133 17
|
7月前
|
数据采集 机器学习/深度学习 人工智能
运维人的“福音”?AI 驱动的自动化网络监控到底香不香!
运维人的“福音”?AI 驱动的自动化网络监控到底香不香!
678 0
|
4月前
|
人工智能 运维 安全
运维老哥的救星?AI 驱动的自动化配置管理新趋势
运维老哥的救星?AI 驱动的自动化配置管理新趋势
263 11
|
6月前
|
机器学习/深度学习 人工智能 运维
运维不背锅,从“自动修锅”开始:AI自动化运维是怎么回事?
运维不背锅,从“自动修锅”开始:AI自动化运维是怎么回事?
392 49
|
5月前
|
运维 Prometheus 监控
系统崩了怪运维?别闹了,你该问问有没有自动化!
系统崩了怪运维?别闹了,你该问问有没有自动化!
174 9

热门文章

最新文章