最佳实践:IDC双专线静态路由冗余上云方案

本文涉及的产品
传统型负载均衡 CLB,每月750个小时 15LCU
网络型负载均衡 NLB,每月750个小时 15LCU
公网NAT网关,每月750个小时 15CU
简介: 通过介绍专线接入和云企业网组合应用的方式,提供客户IDC冗余链路专线接入静态路由配置的混合云解决方案。

大家好,我是云企业网产品经理辰城。之前为大家介绍了专线通过BGP结合云企业网主备上云的方案。今天为大家介绍在专线侧没有使用BGP路由协议,使用静态路由的情况下,通过冗余链路上云方案。

场景分析

通过专线接入和云企业网组合的方式,客户IDC冗余专线上云,并和云上不同地域VPC互通的场景。

网络拓扑

1:客户IDC已通过专线双冗余方式,链接到阿里云的不同边界路由器实现冗余链路。IDC和VBR之间配置静态路由。

2:云上不同region内部署有VPC,包括同region及跨region互通场景。

3:IDC地址网段10.1.1.0/24; 云上不同region VPC网段地址分别为:
北京VPC:192.168.1.0/24;上海VPC:192.168.2.0/24;香港VPC:192.168.3.0/24,避免地址冲突。

image

方案概述

1、IDC,VBR配置静态路由

image

IDC路由配置:

分别在CPE1和CPE2上配置指向阿里云的静态路由:
image
通过以上静态路由配置,实现IDC到云上的路由。

VBR路由配置:

在VBR1和VBR2上配置静态路由:
image
通过配置以上路由,实现云上到IDC的路由。

云企业网路由:

image
通过在VBR上进行以上路由配置,云企业网会分别将VBR1/2上配置的静态路由同步到云企业网内部,从云企业网内部看,两条专线已形成等价ECMP,并且处于双活状态。

2、配置专线侧健康检查

在使用专线接入后,为能够监控专线方向链路质量,每个用户必须配置专线方向的健康检查。具体配置方式如下:

image

选择CEN和对应的VBR,源IP地址填写在CEN中任意一个VPC内不会被使用的IP 地址,目标IP推荐填写和VBR互联的CPE接口IP。

设置健康检查,是保障静态路由等价专线链路中一条链路中断后,流量可以切换到另外一条链路的前提。

3、冗余容灾
image
当某条专线断掉后(如VBR1到CPE1),云企业网会对路由进行切换,云上所有到IDC的数据会走VBR2,从而实现了链路的切换和容灾效果。

目录
相关文章
|
2月前
|
监控 安全 数据挖掘
企业异地组网一般选用什么方案比较好?
企业异地组网可选用SD-WAN,它提供灵活、低成本且快速的解决方案。除此之外,还有光纤互联(费用高昂,不适合中小企业)和MPLS VPN(费用高,组网复杂)。SD-WAN能精准划分流量、支持多种接入方式、保障稳定性、简化部署并实现全局监控,是企业广域网建设的理想选择。
61 2
|
7月前
|
安全 网络架构
对转发路由器TR在企业云上网络架构规划中的使用体验测评
对转发路由器TR在企业云上网络架构规划中的使用体验测评
454 3
|
2月前
|
弹性计算 负载均衡 安全
企业级DMZ上云场景方案
随着企业业务云化进程逐渐进入深水区,简单地使用云上资源出入公网已经无法满足业务的诉求,安全、成本、权限、监控等诉求的迭代,需要企业有系统性地视角来考虑如何做好公网出入口(DMZ)的规划设计。
企业级DMZ上云场景方案
|
2月前
|
弹性计算 监控 网络安全
阿里云与办公区互通方案
本文介绍了一种典型办公网络互通场景。
296 0
阿里云与办公区互通方案
|
弹性计算 安全 双11
带你读《云网络:数字经济的连接》第三章云数据中心网络3.3NAT网关
《云网络:数字经济的连接》第三章云数据中心网络3.3
257 0
带你读《云网络:数字经济的连接》第三章云数据中心网络3.3NAT网关
|
弹性计算 网络协议 安全
带你读《云网络:数字经济的连接》第三章云数据中心网络3.4IPv6网关
《云网络:数字经济的连接》第三章云数据中心网络3.4(一)
287 0
带你读《云网络:数字经济的连接》第三章云数据中心网络3.4IPv6网关
|
弹性计算 安全 网络安全
基于转发路由器构建企业级组网最佳实践
由于业务需要,客户在云上同地域有多个VPC,希望可以实现多VPC之间的灵活通信,如全部VPC之间可以互相访问、部分VPC隔离、所有流量引流至安全VPC做安全管控、所有VPC统一互联网出口等场景。
基于转发路由器构建企业级组网最佳实践
|
网络协议 开发者
稳定平滑进行云上业务IPv6改造——Series3:SLB及DNS改造
稳定平滑进行云上业务IPv6改造——Series3:SLB及DNS改造
稳定平滑进行云上业务IPv6改造——Series3:SLB及DNS改造
|
机器学习/深度学习 网络架构
IDC通过BGP主备链路上云方案
通过介绍专线接入和云企业网组合应用的方式,提供客户IDC上云且具备主备链路的混合云解决方案。
13694 0
|
网络协议 云计算
企业上云之机房和BGP带宽篇(二)
在一些大点儿的城市、二线城市,会有双线、多线机房,其实就是把不同运营商的线路拉到一个机房,托管在这个机房的服务器接上两路线或多路线,这样就在一定程度上解决了前文说的跨网用户访问的速度问题,但又没有完全解决,比如说某条线路断了,怎么办?而且双线会导致服务器有2个IP(这也要求服务器至少是双网卡的),比如,为了让电信的用户访问到服务器的电信IP,这又涉及到使用智能DNS分线路解析,以及DNS解析是否准确的问题,关于智能DNS本篇就不过多说明了。
2440 0