《医保行业容灾演练云上技术白皮书》——第四章 医保云容灾演练方案——4.2 容灾演练改造——4.2.2 平台侧网络改造(上)

本文涉及的产品
传统型负载均衡 CLB,每月750个小时 15LCU
应用型负载均衡 ALB,每月750个小时 15LCU
网络型负载均衡 NLB,每月750个小时 15LCU
简介: 《医保行业容灾演练云上技术白皮书》——第四章 医保云容灾演练方案——4.2 容灾演练改造——4.2.2 平台侧网络改造(上)

4.2.2 平台侧网络改造


医保业务平台架构按照功能将平台划分为核心区与公共区:公共服务区面向公众提供互联网服务,核心服务区面向医保专网和电子政务外网提供服务,两区之间通过安全隔离区隔离。所谓安全隔离区指的是拓扑中的网闸设备,在两个主备AB机房的核心区与公共区之间作为安全桥梁连接。


医保云平台容灾建设的网络规划中核心逻辑是主备,即云外云内进出流量均优先流经主机房。链路异常后,云内边界设备与云外设备均保持同步切换流量流经备机房,云外依赖GSLB,云内调整优先级优先A机房中断后从DCI专线从B机房出口。整体网络拓扑如下,下面根据不同业务流向解析强主备的实现逻辑。

image.png

4.2.2.1 IDC与VPC并网——客户侧双机房(主备)


SLB私网实例:

1)对于VPC同一个业务,客户在VPC内slb同时申请挂载主备机房的ECS;

2)VPC内VIP有机房属性,创建机房A属性的VIP;

部署条件:

1)云机房A的CSW配置用户侧idc机房的路由为A机房出口,云机房B的CSW配置用户侧的IDC路由为B机房出口,

2)VPC内vroute上配置去往客户侧的idc路由,主用为A机房的VBR,被用为B机房的VBR。医保平台由于AB机房网闸地址不相同,并网时只并A网闸路由、待切换时后将B网闸路由在vrouter上添加配置。

3)客户内网接入去VPC网段均以A机房为主,B机房为备。去往VIP的路由A机房为主,B机房为备。

正常情况下所有的出口流量均流经A机房,在主机房A出口故障后才会至备机方B出口。A出口故障后,内网接入区idc客户侧先从互联链路走到B机房入口,流经B机房csw后走横连DCI到达主机房XGW。机房内的SLB将流量转发至本机房和对端机房的ecs。

云内出口方向由XGW1vpc健康检查检测到A机房csw出口链路中断,此时权重0的B机房csw出口的路由将生效,即能寻路到B机房csw出口后去往云外客户idc侧。


4.2.2.2 IDC与经典网并网——客户侧双机房(主备)


SLB私网实例:

image.png

部署条件:医保A机房和B机房分别对接客户FW,两个机房的经典网均与客户侧的两个机房网络进行并网。

客户侧路由配置:客户侧AB机房针对云平台所有的网段,均以A机房作为主用,以B机房作为备用。

专有云侧路由配置:

1)机房A的CSW配置去往客户侧的静态路由,且修改路由优先级为10,优于bgp;

2)机房B的CSW配置去往客户的的静态路由,采用采用前缀列表+策略路由(增加as-path);在重分布静态路由至云内BGP环境中调用,确保流量优先选择主机房CSW出访。


《医保行业容灾演练云上技术白皮书》——第四章 医保云容灾演练方案——4.2 容灾演练改造——4.2.2 平台侧网络改造(下):https://developer.aliyun.com/article/1225771?spm=a2c6h.13148508.setting.26.50024f0eiLRNgc

相关实践学习
通过ACR快速部署网站应用
本次实验任务是在云上基于ECS部署Docker环境,制作网站镜像并上传至ACR镜像仓库,通过容器镜像运行网站应用,网站运行在Docker容器中、网站业务数据存储在Mariadb数据库中、网站文件数据存储在服务器ECS云盘中,通过公网地址进行访问。
负载均衡入门与产品使用指南
负载均衡(Server Load Balancer)是对多台云服务器进行流量分发的负载均衡服务,可以通过流量分发扩展应用系统对外的服务能力,通过消除单点故障提升应用系统的可用性。 本课程主要介绍负载均衡的相关技术以及阿里云负载均衡产品的使用方法。
相关文章
|
15天前
|
Java
【实战演练】JAVA网络编程高手养成记:URL与URLConnection的实战技巧,一学就会!
【6月更文挑战第22天】在Java网络编程中,理解和运用URL与URLConnection是关键。URL代表统一资源定位符,用于标识网络资源;URLConnection则用于建立与URL指定资源的连接。通过构造URL对象并调用openConnection()可创建URLConnection。示例展示了如何发送GET请求读取响应,以及如何设置POST请求以发送数据。GET将参数置于URL,POST将参数置于请求体。练习这些基本操作有助于提升网络编程技能。
|
1月前
|
JavaScript Java 测试技术
基于ssm+vue.js+uniapp小程序的网络游戏公司官方平台附带文章和源代码部署视频讲解等
基于ssm+vue.js+uniapp小程序的网络游戏公司官方平台附带文章和源代码部署视频讲解等
24 2
|
2月前
|
JavaScript Java 测试技术
基于ssm+vue.js+uniapp小程序的网络游戏交易平台信息管理系统附带文章和源代码设计说明文档ppt
基于ssm+vue.js+uniapp小程序的网络游戏交易平台信息管理系统附带文章和源代码设计说明文档ppt
22 1
|
10天前
|
小程序 Java 关系型数据库
基于SpringBoot+Vue大学生网络教学平台设计和实现(源码+LW+调试文档+讲解等)
基于SpringBoot+Vue大学生网络教学平台设计和实现(源码+LW+调试文档+讲解等)
|
2月前
|
JavaScript Java 测试技术
基于ssm+vue.js的数据结构课程网络学习平台附带文章和源代码设计说明文档ppt
基于ssm+vue.js的数据结构课程网络学习平台附带文章和源代码设计说明文档ppt
24 2
|
2月前
|
JavaScript Java 测试技术
基于ssm+vue.js的网络教学平台附带文章和源代码设计说明文档ppt
基于ssm+vue.js的网络教学平台附带文章和源代码设计说明文档ppt
24 1
|
2月前
|
JavaScript Java 测试技术
基于SpringBoot+Vue+uniapp的网络游戏交易平台信息管理系统的详细设计和实现(源码+lw+部署文档+讲解等)
基于SpringBoot+Vue+uniapp的网络游戏交易平台信息管理系统的详细设计和实现(源码+lw+部署文档+讲解等)
|
2月前
|
JavaScript Java 测试技术
基于SpringBoot+Vue+uniapp的数据结构课程网络学习平台的详细设计和实现(源码+lw+部署文档+讲解等)
基于SpringBoot+Vue+uniapp的数据结构课程网络学习平台的详细设计和实现(源码+lw+部署文档+讲解等)
|
1月前
|
网络协议 算法 Linux
【嵌入式软件工程师面经】Linux网络编程Socket
【嵌入式软件工程师面经】Linux网络编程Socket
46 1
|
2天前
|
网络协议 安全 Ubuntu
7 个有用的免费 Linux 网络隧道
【7月更文挑战第4天】
12 0
7 个有用的免费 Linux 网络隧道