企业运维训练营之云上网络原理与实践 — 第五讲配套实验:通过现网的配置分析当前CEN TR的组网拓扑

本文涉及的产品
转发路由器TR,750小时连接 100GB跨地域
简介: 1、了解和熟悉云企业网TR的基本操作;2、理解云企业网关联转发和路由学习原理;3、学会如何打通云上多个VPC之间网络以及云内网元之间配置。

企业运维训练营之云上网络原理与实践

第五讲配套实验:通过现网的配置分析当前CEN TR的组网拓扑


视频地址:https://developer.aliyun.com/learning/course/991/detail/14983

 

一、实验目的

 

1、了解和熟悉云企业网TR的基本操作;

2、理解云企业网关联转发和路由学习原理;

3、学会如何打通云上多个VPC之间网络以及云内网元之间配置。

 

实验网址:

https://developer.aliyun.com/adc/scenario/exp/5fc61e57f6184604b1a6fca71017a5a0

 

二、实验步骤:

 

1.  进入实验页面,登录阿里云,进入云企业网。

image.png

 

2.  阅读拓扑。

 

点击实例进入详情页面,选择“资源拓扑”并阅读拓扑,这个实例中包含3VPC

image.png

 

3.  查看地域连接管理。

 

进入转发路由器TR,查看每个TR的流量情况;

image.png 

4.  从转发路由器路由表中查看TR路由配置。

 

  • 查看正确的路由表,点击关联转发。理解关联转发指的是当VPCattchment的流量发给TR时会进入这张路由表;

image.png

  • 点击路由学习,理解路由学习每个attachment的系统路由,当流量转发到TR后,TR根据学习到的路由将流量转发给VPC对应的attachment

image.png 

5.  查看TR的路由表,关注“目标网段”和“下一跳”信息。

 image.png

画出最基础的拓扑(请先尝试自行描绘拓扑),再跟如下正确拓扑做比对:

image.png

6.  查看VPC以及VPC本身的路由表,进一步分析拓扑,如下步骤在每个vpc重复查看,请先尝试自行描绘拓扑,最后跟如下正确拓扑做比对。

image.png

image.png

image.png

7.  验证CENTR打通VPC间网络功能,登陆ECSping测试。

 image.png

Workbench远程连接,执行ping命令验证两个VPC是否互通,结果显示已互通。

 image.png

8.  根据拓扑排查为什么ECS无法访问公网。

 

首先排VPC公网NAT规则,进入SNAT管理页面将源网段与拓扑中的网段进行比对,无误。

image.png

image.png

image.png

分析拓扑发现,Hangzhou-TR没有0.0.0.0/0的缺省路由指向VPC01

image.png 

以上问题可以通过路由发布解决:进入网络实例路由信息,找到VPC1,目标网段0.0.0.0/0,点击对应的“发布”。

 image.png

9.  验证发布后机器能正常访问外网,并理解发布路由是将VPC内非系统路由,发布给配置了路由学习的TR路由表。

 image.png

image.png

操作成功后原来的拓扑图可以更新为:

image.png

 

三、实验结果

 

1TR的路由表路由学习VPCattchment后,会自动学习VPC的系统路由表,非系统路由可以通过发布按钮,让TR的路由表学习到非系统路由;

2TR场景下,通过正确的配置,可以实现VPC借用其他VPC下的NAT网关访问公网。

相关文章
|
11天前
|
安全 网络安全 数据安全/隐私保护
|
17天前
|
机器学习/深度学习 人工智能 运维
企业内训|LLM大模型在服务器和IT网络运维中的应用-某日企IT运维部门
本课程是为某在华日资企业集团的IT运维部门专门定制开发的企业培训课程,本课程旨在深入探讨大型语言模型(LLM)在服务器及IT网络运维中的应用,结合当前技术趋势与行业需求,帮助学员掌握LLM如何为运维工作赋能。通过系统的理论讲解与实践操作,学员将了解LLM的基本知识、模型架构及其在实际运维场景中的应用,如日志分析、故障诊断、网络安全与性能优化等。
42 2
|
3天前
|
存储 安全 云计算
云上防线:云计算时代的网络安全策略
云上防线:云计算时代的网络安全策略
16 4
|
17天前
|
安全 网络安全 数据中心
转发路由器 Transit Router(TR):实现企业级互联网络的灵活与可靠
【10月更文挑战第18天】转发路由器(Transit Router,TR)是企业级网络架构中的关键设备,用于实现不同网络间的高效互连。本文通过问答形式,详细介绍了TR的基本概念、主要功能、配置方法及应用场景,强调了其在多数据中心互联、云服务接入、ISP网络核心和企业分支互联中的重要性,并探讨了确保TR高可用性和安全性的措施。
23 3
|
27天前
|
网络协议 安全 网络安全
Cisco-网络端口地址转换NAPT配置
Cisco-网络端口地址转换NAPT配置
|
1月前
|
运维 Prometheus 监控
运维中的自动化实践每月一次的系统维护曾经是许多企业的噩梦。不仅因为停机时间长,更因为手动操作容易出错。然而,随着自动化工具的引入,这一切正在悄然改变。本文将探讨自动化在IT运维中的重要性及其具体应用。
在当今信息技术飞速发展的时代,企业对系统的稳定性和效率要求越来越高。传统的手动运维方式已经无法满足现代企业的需求。自动化技术的引入不仅提高了运维效率,还显著降低了出错风险。本文通过几个实际案例,展示了自动化在IT运维中的具体应用,包括自动化部署、监控告警和故障排除等方面,旨在为读者提供一些实用的参考。
|
1月前
|
存储 安全 云计算
云上防线:云计算时代的网络安全策略
【10月更文挑战第1天】云上防线:云计算时代的网络安全策略
32 2
|
17天前
|
存储 缓存 Ubuntu
配置网络接口的“IP”命令10个
【10月更文挑战第18天】配置网络接口的“IP”命令10个
43 0
|
2月前
|
机器学习/深度学习 安全 网络安全
云上的守护:探索云计算与网络安全的融合之道
在这个数字时代,云计算已成为推动技术创新和服务模式变革的重要力量,但同时也伴随着日益严峻的网络安全挑战。本文深入探讨了云计算环境中的网络安全问题,包括云服务的安全性、信息保护机制以及防御策略,旨在揭示如何通过技术手段和管理措施,构建一个既高效又安全的云计算生态系统。我们将从云服务的架构出发,分析潜在的安全风险,探讨加密技术、访问控制、行为监控等信息安全技术的应用,并提出一套综合的网络安全防护框架,以期为企业和个人用户提供有价值的参考和指导。
40 2
|
2月前
|
运维 监控 安全
网络管理:防火墙和安全组配置详解
网络管理:防火墙和安全组配置详解
65 1

热门文章

最新文章