《企业运维之云上网络原理与实践》——第五章 云上网络互连——云上网络互连(上)(1) https://developer.aliyun.com/article/1230435?groupCode=supportservice
3. 跨域网络-局点间打通
假设一个企业在5个城市(北京、上海、杭州、成都、深圳)都有办公点,这5个办公点之间需要两两互通,一般有三种组网方案:
1) 方案一:Hub-Spoke
在这5个城市中,选择其中一个跟其他4个城市距离最短的城市作为中转站,比如杭州,将4个城市跟杭州连接,这样4个城市可以通过杭州相互连接。
• 存在问题:
如果其中一个城市与杭州的连接中断,则它与其他城市的连接就都中断了,即脱离公司网络,因此,通常会在两个城市之间建立2条连接。
2) 方案二:Hub-Spoke+HA
这种方案是在方案一的基础上加了HA(High Available),将每个城市除了跟杭州相连接外,还与其他两个城市相连接,比如成都分别跟杭州、北京、深圳连接,这样即使成都和杭州之间的连接中断,还是可以通过路由的方式通过北京或深圳与杭州连接,基本解决了网络高可用的问题。
• 存在问题:
高时延。
3) 方案三:FullMesh
FullMesh指两两之间都有点到点的互通。这个方案的优点在于:当其中一条连接中断,可以选择另一条最短连接线路,以确保尽量不牺牲时延,比如成都和杭州中断,可以选择成都到上海到杭州。
以上方案中,连接企业各局点的实线部分,通常使用IPSEC VPN、物理专线等,如果各局点指的是阿里云VPC,又该如何实现互联呢?
《企业运维之云上网络原理与实践》——第五章 云上网络互连——云上网络互连(上)(3) https://developer.aliyun.com/article/1230430?groupCode=supportservice