高速通道-冗余物理专线接入-健康检查配置

本文涉及的产品
全球加速 GA,每月750个小时 15CU
公网NAT网关,每月750个小时 15CU
私网连接 PrivateLink,5万GB流量 1.5万小时实例时长
简介: 组建混合云,用户的IDC需要通过物理专线与阿里云VPC互通,多线冗余是基本配置需求。阿里云提供的冗余冗余切换方案是在VPC中,用户掌握切换原理,即可自主在控制台完成冗余负载配置。 一 VPC健康检查IP机制1 健康检查IP实现链路冗余的原理是什么?配置健康检测IP后,在的VPC内会保留两个ip地址,作为健康检查的源ip地址。

组建混合云,用户的IDC需要通过物理专线与阿里云VPC互通,多线冗余是基本配置需求。阿里云提供的冗余切换方案是在VPC中,用户掌握切换原理,即可自主在控制台完成冗余负载配置。

一 VPC健康检查IP机制
_
注意:健康检查IP与专线链路通道是一一对应的,如果绿线的探测包从蓝线返回给阿里云就健康监测失败判断为专线故障冗余切换了.

1 健康检查IP实现链路冗余的原理是什么?
配置健康检测IP后,在的VPC内会保留两个ip地址,作为健康检查的源ip地址。并配置策略为每2秒发一个ping包,如果连续8个ping包都无法得到回复,则发生切换。

2 健康检测路径与对应关系是什么?
如图有2条健康检测路径
绿色:健康检测IP-1 > 路由接口ri-1 > 用户互联IP-1
蓝色:健康检测IP-2 > 路由接口ri-2 > 用户互联IP-2

3 用户侧网络设备需要如何配置?
需要配置2条32位的静态路由,分别指向2条不同专线的阿里云接口ip上
对应绿色专线:ip route 健康检测IP-1 255.255.255.255 阿里互联IP-1
对应蓝色专线:ip route 健康检测IP-2 255.255.255.255 阿里互联IP-2
备注:如果专线通过BGP学习路由,那么用户要在VBR路由管理中BGP宣告这个32位路由给专线对端IDC

4 注意事项有哪些?
用户侧网络设备不能禁止icmp的ping探测,要确保能被阿里侧健康检测ping通,不要对健康检查数据包做限速(限速会引起丢包出现检查失败引起非预期切换);
阿里侧的边界路由器(VBR)上要正确配置去往VPC方向路由(包含健康检测ip)。
健康检测IP不能被云产品占有(ECS、RDS等),必须是VSW下空闲可以IP。此IP一旦创建出来分配给健康检测之后就不会再给其他云产品使用了。

二 健康检查IP配置方法
1 登陆阿里云控制台 > 高速通道 > 路由器接口 > 右侧"更多" > 健康检查
因为健康检查IP是配置在VPC内所以需要选择VPC侧路由器接口
image
2 点击 "设置"
image
3 输入健康检查源IP,被检测目的IP,点击"确定"就配置好了
image
4 配置完成后就可以看到健康检查IP的状态
image
"正常" VPC等价路由生效,被检测IP可以被健康检查IP 探测到
"异常" VPC等价路由失效,被检测IP无法被健康检查IP 探测到,VPC不将流量发往此异常专线方向的高速通道路由器接口
"未知" VPC中没有配置与此路由器接口相关的等价路由

5 重复之上步骤,配置第二个VPC侧路由器接口的健康检查IP

三 VPC配置等价路由说明
因为健康检查IP机制是依赖于VPC中等价路由的,要确保VPC的等价路由正确配置
阿里云控制台 > VPC > 路由器 > 添加路由 > 等价路由
image
用户根据自己IDC网段输入,选择路由器接口,等价路由,如果2个物理专线就选择2个路由器接口做为下一跳。
健康检查IP异常的接口,VPC路由器会自动将等价路由中指向此接口的路由改为不生效,那么所有流量就发往生效的接口上,从而达到冗余切换的目的。
需要注意的是,如果2个接口的健康检查IP都异常,那么就没有就没有发往专线IDC方向的路由了。

备注:多VPC场景说明
健康检查IP部署在用户VPC中
每个连接冗余专线的VPC都要独立部署健康检查IP
这样才能达到物理专线冗余保障机制
image

目录
相关文章
|
安全 网络安全 网络虚拟化
高速通道和物理专线介绍|学习笔记
快速学习高速通道和物理专线介绍
高速通道和物理专线介绍|学习笔记
|
网络安全 数据中心 网络架构
操作高速通道 配置健康检查,只需四步!
阿里云每两秒从健康检查IP地址向本地数据中心中的客户侧互联IP发送一个ping报文,如果某条物理专线上连续8个ping报文都无法得到回复,则将流量切换至另一条链路。
879 0
高速通道-如何选择专线接入方式
物理专线接入阿里云,是实现混合云的常见方式.面对种类专线市场,用户可以自己找运营商直连专线,也可以通过第三方专线服务商提供一站式服务,这里给出如下选择说明 两种专线接入方式1 一站式专线接入2 自主申请专线接口 一 一站式专线接入通过第三方专线服务商接入阿里云.
3129 0
|
存储 弹性计算 安全
配置云存储网关在线服务支持多个互联VPC-高速通道版
1     概述 云存储网关是一款帮助客户在现有本地应用程序、基础设施和数据存储与阿里云之间实现无缝集成的存储服务。通过可在本地和云上部署的兼容行业标准存储协议的虚拟设备,将现有的存储应用程序和工作负载链接阿里云存储服务,无缝对接阿里云的存储和计算服务。
1540 0
|
5月前
BOSHIDA DC/AC电源模块的节能特点与环保优势
BOSHIDA DC/AC电源模块的节能特点与环保优势
BOSHIDA DC/AC电源模块的节能特点与环保优势
|
5月前
|
安全
DC/AC电源模块为现代电子设备提供稳定的能源
DC/AC电源模块为现代电子设备提供稳定的能源
 DC/AC电源模块为现代电子设备提供稳定的能源
|
5月前
|
安全
DC/AC电源模块:让电力转换变得更简单
DC/AC电源模块:让电力转换变得更简单
DC/AC电源模块:让电力转换变得更简单
|
3月前
|
芯片 网络架构
开关电源DC-DC电源应用
DC-DC指直流转直流电源(Direct Current)。是一种在直流电路中将一个电压值的电能变为另一个电压值的电能的装置。如,通过一个转换器能将一个直流电压(5.0V)转换成其他的直流电压(1.5V或12.0V),我们称这个转换器为DC-DC转换器,或称之为开关电源或开关调整器。 DC-DC转换器一般由控制芯片,电感线圈,二极管,三极管,电容器构成。在讨论DC-DC转换器的性能时,如果单针对控制芯片,是不能判断其优劣的。其外围电路的元器件特性,和基板的布线方式等,能改变电源电路的性能,因此,应进行综合判断。 DC-DC转换器的使用有利于简化电源电路设计,缩短研制周期,实现最佳指标等,被