最佳实践:IDC双专线静态路由冗余上云方案

本文涉及的产品
传统型负载均衡 CLB,每月750个小时 15LCU
网络型负载均衡 NLB,每月750个小时 15LCU
公网NAT网关,每月750个小时 15CU
简介: 通过介绍专线接入和云企业网组合应用的方式,提供客户IDC冗余链路专线接入静态路由配置的混合云解决方案。

大家好,我是云企业网产品经理辰城。之前为大家介绍了专线通过BGP结合云企业网主备上云的方案。今天为大家介绍在专线侧没有使用BGP路由协议,使用静态路由的情况下,通过冗余链路上云方案。

场景分析

通过专线接入和云企业网组合的方式,客户IDC冗余专线上云,并和云上不同地域VPC互通的场景。

网络拓扑

1:客户IDC已通过专线双冗余方式,链接到阿里云的不同边界路由器实现冗余链路。IDC和VBR之间配置静态路由。

2:云上不同region内部署有VPC,包括同region及跨region互通场景。

3:IDC地址网段10.1.1.0/24; 云上不同region VPC网段地址分别为:
北京VPC:192.168.1.0/24;上海VPC:192.168.2.0/24;香港VPC:192.168.3.0/24,避免地址冲突。

image

方案概述

1、IDC,VBR配置静态路由

image

IDC路由配置:

分别在CPE1和CPE2上配置指向阿里云的静态路由:
image
通过以上静态路由配置,实现IDC到云上的路由。

VBR路由配置:

在VBR1和VBR2上配置静态路由:
image
通过配置以上路由,实现云上到IDC的路由。

云企业网路由:

image
通过在VBR上进行以上路由配置,云企业网会分别将VBR1/2上配置的静态路由同步到云企业网内部,从云企业网内部看,两条专线已形成等价ECMP,并且处于双活状态。

2、配置专线侧健康检查

在使用专线接入后,为能够监控专线方向链路质量,每个用户必须配置专线方向的健康检查。具体配置方式如下:

image

选择CEN和对应的VBR,源IP地址填写在CEN中任意一个VPC内不会被使用的IP 地址,目标IP推荐填写和VBR互联的CPE接口IP。

设置健康检查,是保障静态路由等价专线链路中一条链路中断后,流量可以切换到另外一条链路的前提。

3、冗余容灾
image
当某条专线断掉后(如VBR1到CPE1),云企业网会对路由进行切换,云上所有到IDC的数据会走VBR2,从而实现了链路的切换和容灾效果。

目录
相关文章
|
6月前
|
监控 安全 数据挖掘
企业异地组网一般选用什么方案比较好?
企业异地组网可选用SD-WAN,它提供灵活、低成本且快速的解决方案。除此之外,还有光纤互联(费用高昂,不适合中小企业)和MPLS VPN(费用高,组网复杂)。SD-WAN能精准划分流量、支持多种接入方式、保障稳定性、简化部署并实现全局监控,是企业广域网建设的理想选择。
126 2
|
安全 网络协议 网络安全
基于二层网络架构的IBCS虚拟专线:提高云上应用的稳定性和安全性
随着互联网和云计算技术的不断发展,越来越多的企业开始将业务应用迁移到云端,以降低IT成本和提高服务质量。而在云上运行应用,网络连接质量就成为了一个至关重要的因素。此时,一种名为IBCS虚拟专线的网络架构就成为了企业云上应用的优秀选择。 IBCS虚拟专线是一种基于二层网络架构的解决方案。相比传统的三层网络架构,它可以提供更高的带宽、更低的延迟和更好的网络连接质量。在IBCS虚拟专线中,企业可以获得独立的IP地址、独享的BGP带宽以及自定义的域名。这使得企业在云上运行应用时,可以获得更高的稳定性和可靠性。
基于二层网络架构的IBCS虚拟专线:提高云上应用的稳定性和安全性
|
6月前
|
弹性计算 负载均衡 安全
企业级DMZ上云场景方案
随着企业业务云化进程逐渐进入深水区,简单地使用云上资源出入公网已经无法满足业务的诉求,安全、成本、权限、监控等诉求的迭代,需要企业有系统性地视角来考虑如何做好公网出入口(DMZ)的规划设计。
企业级DMZ上云场景方案
|
6月前
|
弹性计算 监控 网络安全
阿里云与办公区互通方案
本文介绍了一种典型办公网络互通场景。
798 0
阿里云与办公区互通方案
|
6月前
|
弹性计算 安全 网络安全
阿里云全球跨地域网络互通方案
随着企业客户上云的深入,越来越多的客户会选择在阿里云全球region多地部署其企业业务系统,以便其全球化业务的迅速开展。阿里云在云上有非常丰富云网络产品,来协助企业客户在全球region迅速构建云上多个地域的互联互通,帮忙企业客户快速实现业务上线。本章节为您介绍如何使用云企业网转发路由器CEN-TR(Transit Router),来实现客户本地多个不同城市数据中心IDC(Internet Data Center)和云上VPC跨地域互通互联。
861 0
阿里云全球跨地域网络互通方案
|
弹性计算 安全 双11
带你读《云网络:数字经济的连接》第三章云数据中心网络3.3NAT网关
《云网络:数字经济的连接》第三章云数据中心网络3.3
278 0
带你读《云网络:数字经济的连接》第三章云数据中心网络3.3NAT网关
|
机器学习/深度学习 网络架构
IDC通过BGP主备链路上云方案
通过介绍专线接入和云企业网组合应用的方式,提供客户IDC上云且具备主备链路的混合云解决方案。
13785 0
|
安全 网络架构
高速通道部署实践:跨地域云上私网互通
随着企业的成长和扩张,如何快速构建一个适应业务需求的跨地域云上私有网络(VPC),是许多IT管理者关系非常关心的问题。跨地域连接必须做到安全、高速和稳定可靠,这样才能充分保证业务连续和数据安全。阿里云网络产品高速通道可以实现任意地域下VPC间的私网通信,使用高速通道既可以避免绕行公网带来的网络质量不稳定问题,又可以避免数据在传输过程中被窃取的风险。
3970 0
|
云计算
企业上云之机房和BGP带宽篇(三)
上节说了机房明显的局限性,本节小编还想说点不明显的: 选机房的时候是不是先要测试一段时间?机房的做法是给你台空闲服务器,开个几十兆独享带宽,随便你怎么测,绝对没问题,因为这肯定是这个机房能提供的最优质线路。
2058 0
|
数据中心
企业上云之机房和BGP带宽篇(四)
小编打算边用一些阿里云官方文档提供的文字描述,再加上自己的理解,尽量用白话来进行比较,并提醒一些值得注意的地方。 国内地域 地域通常按照数据中心所在的城市进行划分,比如说华东1就是杭州,华东2是上海;华北2是北京;华南1是深圳。
3407 0