《医保行业容灾演练云上技术白皮书》——第四章 医保云容灾演练方案——4.2 容灾演练改造——4.2.2 平台侧网络改造(上)

本文涉及的产品
传统型负载均衡 CLB,每月750个小时 15LCU
应用型负载均衡 ALB,每月750个小时 15LCU
EMR Serverless StarRocks,5000CU*H 48000GB*H
简介: 《医保行业容灾演练云上技术白皮书》——第四章 医保云容灾演练方案——4.2 容灾演练改造——4.2.2 平台侧网络改造(上)

4.2.2 平台侧网络改造


医保业务平台架构按照功能将平台划分为核心区与公共区:公共服务区面向公众提供互联网服务,核心服务区面向医保专网和电子政务外网提供服务,两区之间通过安全隔离区隔离。所谓安全隔离区指的是拓扑中的网闸设备,在两个主备AB机房的核心区与公共区之间作为安全桥梁连接。


医保云平台容灾建设的网络规划中核心逻辑是主备,即云外云内进出流量均优先流经主机房。链路异常后,云内边界设备与云外设备均保持同步切换流量流经备机房,云外依赖GSLB,云内调整优先级优先A机房中断后从DCI专线从B机房出口。整体网络拓扑如下,下面根据不同业务流向解析强主备的实现逻辑。

image.png

4.2.2.1 IDC与VPC并网——客户侧双机房(主备)


SLB私网实例:

1)对于VPC同一个业务,客户在VPC内slb同时申请挂载主备机房的ECS;

2)VPC内VIP有机房属性,创建机房A属性的VIP;

部署条件:

1)云机房A的CSW配置用户侧idc机房的路由为A机房出口,云机房B的CSW配置用户侧的IDC路由为B机房出口,

2)VPC内vroute上配置去往客户侧的idc路由,主用为A机房的VBR,被用为B机房的VBR。医保平台由于AB机房网闸地址不相同,并网时只并A网闸路由、待切换时后将B网闸路由在vrouter上添加配置。

3)客户内网接入去VPC网段均以A机房为主,B机房为备。去往VIP的路由A机房为主,B机房为备。

正常情况下所有的出口流量均流经A机房,在主机房A出口故障后才会至备机方B出口。A出口故障后,内网接入区idc客户侧先从互联链路走到B机房入口,流经B机房csw后走横连DCI到达主机房XGW。机房内的SLB将流量转发至本机房和对端机房的ecs。

云内出口方向由XGW1vpc健康检查检测到A机房csw出口链路中断,此时权重0的B机房csw出口的路由将生效,即能寻路到B机房csw出口后去往云外客户idc侧。


4.2.2.2 IDC与经典网并网——客户侧双机房(主备)


SLB私网实例:

image.png

部署条件:医保A机房和B机房分别对接客户FW,两个机房的经典网均与客户侧的两个机房网络进行并网。

客户侧路由配置:客户侧AB机房针对云平台所有的网段,均以A机房作为主用,以B机房作为备用。

专有云侧路由配置:

1)机房A的CSW配置去往客户侧的静态路由,且修改路由优先级为10,优于bgp;

2)机房B的CSW配置去往客户的的静态路由,采用采用前缀列表+策略路由(增加as-path);在重分布静态路由至云内BGP环境中调用,确保流量优先选择主机房CSW出访。


《医保行业容灾演练云上技术白皮书》——第四章 医保云容灾演练方案——4.2 容灾演练改造——4.2.2 平台侧网络改造(下):https://developer.aliyun.com/article/1225771?spm=a2c6h.13148508.setting.26.50024f0eiLRNgc

相关实践学习
SLB负载均衡实践
本场景通过使用阿里云负载均衡 SLB 以及对负载均衡 SLB 后端服务器 ECS 的权重进行修改,快速解决服务器响应速度慢的问题
负载均衡入门与产品使用指南
负载均衡(Server Load Balancer)是对多台云服务器进行流量分发的负载均衡服务,可以通过流量分发扩展应用系统对外的服务能力,通过消除单点故障提升应用系统的可用性。 本课程主要介绍负载均衡的相关技术以及阿里云负载均衡产品的使用方法。
相关文章
|
3天前
|
安全 虚拟化
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力。通过具体案例,展示了方案的制定和实施过程,强调了目标明确、技术先进、计划周密、风险可控和预算合理的重要性。
15 5
|
12天前
|
存储 安全 网络安全
云计算与网络安全:技术融合的未来之路
【10月更文挑战第30天】在数字化浪潮的推动下,云计算已成为企业信息技术架构的核心。然而,随之而来的网络安全问题也日益凸显。本文将探讨云计算与网络安全的关系,分析云服务中的安全挑战,并提出相应的解决方案。我们将通过实例展示如何在云计算环境中实现网络安全的最佳实践,以期为读者提供一条技术融合的未来之路。
|
3天前
|
云安全 安全 网络安全
云计算与网络安全:技术挑战与解决策略
【10月更文挑战第39天】随着云计算技术的飞速发展,网络安全问题也日益凸显。本文将探讨云计算环境下的网络安全挑战,并提出相应的解决策略。通过分析云服务模型、网络安全威胁以及信息安全技术的应用,我们将揭示如何构建一个安全的云计算环境。
|
3天前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
13 2
|
4天前
|
云安全 安全 网络安全
云计算与网络安全:技术融合的未来之路
【10月更文挑战第38天】 在数字化浪潮中,云计算和网络安全成为支撑现代企业和个人数据安全的两大基石。本文将深入探讨云计算服务如何与网络安全技术相结合,保障信息安全,并分析面临的挑战及未来发展趋势。我们将通过实际案例,揭示云安全的最佳实践,为读者提供一条清晰的技术融合路径。
|
5天前
|
安全 网络安全 数据库
云计算与网络安全:技术融合的未来之路
【10月更文挑战第37天】本文将探讨云计算与网络安全的交汇点,揭示它们如何共同塑造信息安全的未来。我们将深入了解云服务的核心组件、网络安全的关键策略以及两者如何相互增强。通过分析当前的挑战和未来的趋势,本文旨在为读者提供一条清晰的路径,以理解并应对这一不断发展的技术领域。
|
6天前
|
网络协议 数据挖掘 5G
适用于金融和交易应用的低延迟网络:技术、架构与应用
适用于金融和交易应用的低延迟网络:技术、架构与应用
31 5
|
7天前
|
存储 安全 网络安全
云计算与网络安全:技术融合与挑战
【10月更文挑战第35天】本文将探讨云计算与网络安全的交叉点,包括云服务、网络安全和信息安全等技术领域。我们将深入了解云计算的基本概念,以及如何通过云服务实现网络安全和信息安全。同时,我们还将讨论云计算面临的安全挑战,并提出相应的解决方案。最后,我们将通过代码示例展示如何在云计算环境中实现网络安全和信息安全。
22 3
|
8天前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的深度剖析
【10月更文挑战第34天】本文将深入探讨云计算与网络安全的关系,包括云服务、网络安全、信息安全等技术领域。我们将通过实例和代码示例,解析云计算如何改变网络安全的格局,以及如何在云计算环境下保护信息安全。我们将从云计算的基本概念开始,然后深入到网络安全和信息安全的主题,最后通过代码示例来展示如何在云计算环境下实现网络安全和信息安全。
|
9天前
|
供应链 安全 网络安全
区块链技术与网络安全:机遇与挑战
区块链技术与网络安全:机遇与挑战
34 2

热门文章

最新文章