健壮且灵活的混合云网络——Series2:运维、并网及升级

简介: 健壮且灵活的混合云网络——Series2:运维、并网及升级

前言

上期本文对混合云组网建设的前提条件、需要评估的方面以及相关规划进行了介绍。组网建设完成后,后续还会涉及到相关运维如流量监控、并网、网络升级等内容,本期将继续进行介绍。

流量监控

监控专线带宽使用情况是日常网络维护的重要手段,目前主要通过监控线下IDC的接专线端口的网络流量即可知道专线网络的使用情况。如果是双线ECMP(Equal-Cost Multipath Routing,等价多路径)模式,当专线带宽使用总量超过50%,如果其中一条专线中断,仅存的一条专线将无法承接中断专线带来的流量。这时候需要扩容专线带宽,使专线带宽的冗余保持在50%以上。
图1:流量监控示意图.png

图1:流量监控示意图

并网

公司间的兼并收购带来两个公司的信息数据共享,网络合并势在必行。网络合并最大的难题是两个公司的网络地址规划可能有重合,网络地址可能会互相冲突。并网前需要优先解决网络地址规划,一般解决方法为其中一家公司重新规划网络地址段,避开冲突网段。
如果两个公司地址没有冲突,那么可以直接进行并网,并网的方式有两种:一种是把收购公司的VPC和本公司的边界路由器之间通过高速通道连接,这样能做到本公司IDC网络、本公司VPC网络和收购公司VPC网络三方互通。另一种是把收购公司的VPC和本公司VPC网络通过高速通道打通,这样只能做到云上两个VPC直接互通,给自己IDC的网络留一点“私密空间”。
图2:三方互通并网示意图.png

图2:三方互通并网示意图


图3:仅VPC互通并网示意图.png

图3:仅VPC互通并网示意图

网络升级

带宽升级

随着已经上云业务的增长以及更多业务上云,专线带宽的资源会有扩容的需求。一般通过增加网络设备端口可以满足,但量变引起质变,之前建设时选用10G的端口类型,扩容到200G以内带宽还是可承受的,但再往上扩容会涉及到增加端口多、带宽升幅不大的问题,日后一旦出现专线带宽丢包问题,庞大的端口数量给排查带来的难度可想而知。所以扩容到一定程度必须更换网络设备,选取拥有更大端口带宽的网络设备。

专线网络设备升级

升级方案评估
  • 租运营商带宽还是扩容自己的网络设备。
  • 在原有链路上升级还是选新的接入点。
两种割接方案

新旧设备并行割接方案:新建链路接到新边界路由器上,新边界路由器可以理解为新购买的网络设备。这样做可以让新老链路同时在线,后期割接只修改路由,如果新链路有问题回退也快捷,只需更改路由就可回退原有网络路径。
图4:新旧设备并行割接方案示意图.png

图4:新旧设备并行割接方案示意图

逐边升级割接方案:不用新租链路,在原有链路上升级,升级时保持一边原有链路不动,切断一边原有链路接到新设备上,检查链路质量、配置新设备上的路由。待新链路得到验证后,如法炮制把另一条原有链路升级。该方案需注意:首先保证割接时专线使用带宽低于总带宽的50%,保证单边能承载。第二,该方案在割接时中断的时间比并行方案时间长,且回退复杂,条件允许的情况下还是推荐并行方案。
图5:逐边升级割接方案示意图1.png

图5:逐边升级割接方案示意图1


图6:逐边升级割接方案示意图2.png

图6:逐边升级割接方案示意图2

作者:孟亮

阿里云智能GTS-SRE团队技术服务经理

主持过2016和2017年12306春运护航,2015年至今深耕服务于阿里云重要客户——微博,通过阿里云的弹性能力帮助微博解决不可预期、不可估量的热点事件应对问题,解决客户最关心的大并发量快速弹性扩容难题并不断优化。

我们是阿里云智能全球技术服务-SRE团队,我们致力成为一个以技术为基础、面向服务、保障业务系统高可用的工程师团队;提供专业、体系化的SRE服务,帮助广大客户更好地使用云、基于云构建更加稳定可靠的业务系统,提升业务稳定性。我们期望能够分享更多帮助企业客户上云、用好云,让客户云上业务运行更加稳定可靠的技术,您可用钉钉扫描下方二维码,加入阿里云SRE技术学院钉钉圈子,和更多云上人交流关于云平台的那些事。

image.png

相关文章
|
29天前
|
Java
【思维导图】JAVA网络编程思维升级:URL与URLConnection的逻辑梳理,助你一臂之力!
【思维导图】JAVA网络编程思维升级:URL与URLConnection的逻辑梳理,助你一臂之力!
37 1
|
1月前
|
网络协议 C++ 网络架构
【革命性升级】OSPFv3 vs OSPFv2:揭秘IPv6时代下的网络协议革新之旅!
【8月更文挑战第22天】OSPFv2与OSPFv3分别是用于IPv4和IPv6网络的路由协议。OSPFv2绑定于32位IPv4地址,而OSPFv3支持128位IPv6地址并具备地址独立性,LSA不再包含具体IPv6地址。OSPFv3引入多实例能力,可在同一接口上运行多个实例,支持多种IPv6地址族。邻居发现机制方面,OSPFv3使用NDP而非ARP。此外,OSPFv3支持更细粒度的路由聚合。这些改进使OSPFv3更适应当今网络需求。
56 1
|
2月前
|
运维 网络协议 网络安全
2023网络建设与运维正式赛卷-IP地址分配-下
【7月更文挑战第1天】该集团进行数字化转型,构建了两地三中心的网络架构,包括城市A的两个数据中心(SW1、SW2为核心交换机)和城市C的灾备数据中心(SW3)。使用OSPF、RIP、ISIS、BGP路由协议实现全网互联。RT1和RT2为总部分公司间的路由器,FW1作为总公司互联网出口防火墙,FW2为办事处防火墙。IP地址表详细列出了各设备接口的IPv4和IPv6地址。本文配置示例了路由器和防火墙的接口设置。
2023网络建设与运维正式赛卷-IP地址分配-下
|
30天前
|
安全 网络安全 网络虚拟化
优化大型企业网络架构:从核心到边缘的全面升级
大型企业在业务运作中涉及多种数据传输,涵盖办公应用、CRM/ERP系统、数据中心、云环境、物联网及安全合规等多个方面。其复杂的业务生态和全球布局要求网络架构具备高效、安全和可靠的特性。网络设计需全面考虑核心层、汇聚层和接入层的功能与冗余,同时实现内外部的有效连接,包括广域网连接、远程访问策略、云计算集成及多层次安全防护,以构建高效且可扩展的网络生态系统。
优化大型企业网络架构:从核心到边缘的全面升级
|
16天前
|
存储 运维 网络协议
运维的基本概念:服务器和网络基础知识
运维的基本概念:服务器和网络基础知识
33 0
运维的基本概念:服务器和网络基础知识
|
29天前
|
运维 安全 应用服务中间件
自动化运维的利器:Ansible入门与实战网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【8月更文挑战第30天】在当今快速发展的IT时代,自动化运维已成为提升效率、减少错误的关键。本文将介绍Ansible,一种流行的自动化运维工具,通过简单易懂的语言和实际案例,带领读者从零开始掌握Ansible的使用。我们将一起探索如何利用Ansible简化日常的运维任务,实现快速部署和管理服务器,以及如何处理常见问题。无论你是运维新手还是希望提高工作效率的资深人士,这篇文章都将为你开启自动化运维的新篇章。
|
1月前
|
人工智能 运维 物联网
5G技术对网络运维的影响:挑战与机遇
【8月更文挑战第20天】5G技术对网络运维产生了深远影响,既带来了复杂性和挑战,也孕育了新的机遇和发展空间。通过积极应对挑战,抓住机遇,不断推进技术创新和应用实践,我们可以更好地利用5G技术的优势,提升网络运维的智能化水平,为数字经济的发展贡献力量。
|
1月前
|
敏捷开发 网络协议 测试技术
阿里云云效产品使用合集之在vpc网络里,如何升级agent
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
1月前
|
监控 安全 网络安全
如何保证混合云环境中的网络安全
【8月更文挑战第24天】
40 0
|
1月前
|
运维 安全 网络安全
云端安全之盾:云计算与网络安全的协同演进运维自动化之路:从传统到现代化的转变
【8月更文挑战第23天】在数字化浪潮下,云计算以其灵活性和可扩展性成为企业数字化转型的重要推手。然而,随着云服务的快速发展,网络安全威胁也日益增多。本文将探讨云计算与网络安全如何相互促进,共同成长,以确保信息安全,并分析云服务提供商采取的安全策略以及企业在采用云服务时应注意的安全实践。