混合云VPC组网场景和方案分享(一)

简介:              本文意在向阿里云客户介绍混合云VPC组网场景和方案,减少投入成本和预研时间。         

             本文意在向阿里云客户介绍混合云VPC组网场景和方案,减少投入成本和预研时间。

              互联网行业发展速度一日千里,在上云之初很难准确预估业务会增长到何种程度。经常会出现下面两个场景

场景一

1:专线已经接到VPC,但建vpc的时候网段建小了,网段不够业务部门分。

2:专线已经接到VPC,VPC内业务所需设备数超过5000台,vpc内目前承诺可容纳5000台设备。

             碰到上述场景如何少增加成本不影响现有业务的情况下解决呢?

可以新建一个vpc(命名为vpc2),vpc2可以重新规划一个大网段,比如10.0.0.0/8网段来解决第一个网段不够用的问题,同时也解决了第2个超过5000台设备如何容纳的问题。

            网络上我们如何解决新建vpc访问自建机房呢,让新建vpc和原有vpc共用边界路由实现专线复用,无需增加成本。

8e292c656a34fa520da05d3cbde898851ed65feb


场景二

已经和阿里云组建了混合云(VPC1),公司目前计划发展国内其他城市/海外业务,想在阿里云国内其他城市/海外地区的region建vpc2部署业务,海外VPC如何和自建IDC通信呢?


常见的一些错误方案是将两个VPC之间组建一条高速通道,VPC2通过VPC1转发再过专线回自建IDC,如图。

e03393629a9b9bb980409694898c5f7ba90ab504




上述方案问题出在VPC网络无法做两跳转发,并且一跳转发时有一端必须是VPC(网络运营商规定)

上图上看VPC2->VPC1通过高速通道是一跳,VPC1和VPC2之间是通的,VPC1->自有机房通过专线是通的,但VPC2不能通过VPC1和自有机房通信。


正确的方案是如下图

1b36aead07988a9c9e092460e556018e8c43dc65

上图方案任意两点只经过边界路由一跳且至少有一端是阿里云VPC,符合网络运营商规定且实现了企业对异地网络互通的诉求

VPC2->VPC1通过高速通道是一跳,VPC1和VPC2之间是通的,VPC1->自有机房通过专线是通的,VPC2->自有机房通过专线是通的。



相关实践学习
使用ROS创建VPC和VSwitch
本场景主要介绍如何利用阿里云资源编排服务,定义资源编排模板,实现自动化创建阿里云专有网络和交换机。
阿里云专有网络VPC使用教程
专有网络VPC可以帮助您基于阿里云构建出一个隔离的网络环境,并可以自定义IP 地址范围、网段、路由表和网关等;此外,也可以通过专线/VPN/GRE等连接方式实现云上VPC与传统IDC的互联,构建混合云业务。 产品详情:https://www.aliyun.com/product/vpc
目录
相关文章
|
4月前
|
负载均衡 安全 网络虚拟化
CCE集群VPC网络模式下几种访问场景
【8月更文挑战第13天】在CCE(Cloud Container Engine)集群的VPC网络模式下,支持多样化的访问场景:容器应用可直接利用VPC访问外部资源;通过ELB负载均衡或VPN/专线配置,实现外部网络对容器应用的安全访问;容器间通过内部IP或服务发现机制相互通信;跨VPC访问则可通过VPC对等连接或云连接服务实现。这些方案确保了应用内外部通信的安全与高效。
132 3
|
6月前
|
弹性计算 运维 Java
解决方案测评(高效构建企业门户网站方案)基于ecs&云效&云解析DNS&VPC结合的自搭建方案报告
该文档是一个关于使用ECS、云效、云解析DNS和VPC结合的自搭建方案报告。主要内容包括前言部分,可能详细探讨了如何集成这些阿里云服务以构建自定义系统。由于提供的内容有限,具体的实施方案和细节未在摘要中体现。
226 2
|
监控 测试技术 网络架构
使用云企业网实现跨地域跨VPC的网络互通的场景测评
使用云企业网实现跨地域跨VPC的网络互通的场景测评
423 4
|
7月前
|
存储 运维 监控
日志审计:多账号下VPC流日志采集与监控方案
本文主要介绍如何基于日志审计进行跨账号的VPC流日志采集与监控。
日志审计:多账号下VPC流日志采集与监控方案
|
网络安全 网络虚拟化 数据中心
使用 VPC 搭建混合云|学习笔记
快速学习使用 VPC 搭建混合云
使用 VPC 搭建混合云|学习笔记
|
弹性计算 负载均衡 安全
VPC的应用场景|学习笔记
快速学习VPC的应用场景
|
安全 网络安全 网络架构
多账号多VPC企业组网最佳实践
针对一些刚开始上云的企业,他们往往业务先行,需要在很短的时间内完成业务系统的搬迁,在迁移过程中,账号体系的设计和网络的规划必不可少。账号是资源的容器,对于有多个法律实体分公司的集团,各个分公司有差异化的结算关系,只有一个账号无法满足集团管理需求,拥有多个阿里云账号,能够很好的应对这些问题。网络架构,关系到企业业务的运行、应用之间的调用、业务的扩展等,我们根据多家企业云上的实践,总结了多账号多VPC企业组网方案。
多账号多VPC企业组网最佳实践
|
弹性计算 测试技术 网络架构
通过 GRE 隧道 实现 VPC 互通方案介绍
背景 不同 VPC 之间或者是云下 IDC 机房和 VPC 网络之间互通,可以通过高速通道、自建 Site to Site VPC 和 GRE 隧道 3 种方式实现互通。本介绍如何使用 GRE 实现互通并对相关问题进行分析。
15074 0
|
弹性计算 监控 负载均衡
基于阿里云SLB/ESS/EIP/ECS/VPC的同城高可用方案演练
基于阿里云SLB/ESS/EIP/ECS/VPC的同城高可用方案演练 天基于阿里云SLB/ESS/EIP/ECS/VPC等产品进行了一次同城高可用方案演练: 基本步骤如下: 1. 在华东1创建VPC网络VPC1,在华东1可用区B和G各创建一个虚拟交换机vpc1_switch 和 vpc1_switch_2_g;   2.
1904 0
|
网络架构
混合云-VPC下新增一个网段要与IDC通信如何加路由?
不同的网络需要通信,就需要路由协议来打通,高速通道在云上使用静态路由协议,所以需要配置静态路由实现互通。静态路由有单一方向性,所以既要指定去的方向也要配置回的方向。本文就是针对特定场景增加静态路由的配置指导。
2546 0

热门文章

最新文章