企业运维训练营之云上网络原理与实践 — 第五讲 云上网络互连(中)

简介: 课程目标:了解企业广域网络的通用需求以及典型的企业组网架构了解云企业网的组成模块及转发原理掌握通过云企业网实现VPC间互通以及统一的南北向出口掌握云企业网常见问题和解决方案

企业运维训练营之云上网络原理与实践

第五讲 云上网络互连(中)

 

视频地址:

https://developer.aliyun.com/learning/course/991/detail/14983

 

 

三、云企业网组件

 

1.  概述

image.png

云企业网架构图

 

在云企业网架构中,包含以下三个重要组件:

 

a.  TR实例:每个Region的核心路由器,每个CEN每个Region只有一个TR实例;

 

b.  TR连接(Attachment)TR与边界网络的连接,一个TR上可以有多个连接,连接分为四种类型:

 

  • VPC Attachment
  • VBR AttachmentVBRVirtual Border Router,虚拟边界路由)
  • CCN Attachment
  • 跨地域Attachment

 

c.  TR路由表:一个TR上可以存在多个路由表,多个Attachment可以关联到相同或者不同的TR路由表中,应用该路由表中的路由进行转发。

 

2.  TR的路由表&关联转发、路由学习

 

路由表有三个列表引用Attachment对象:

 

a.  路由条目:在路由表中配置静态路由时,可以将下一跳配置成对应Attachment

 

b.  关联转发条目:每个Attachment都必须关联到一个路由表上,代表TR从该attachment上收到流量后,从该路由表中寻找目的地址进行转发;

 

c.  路由学习条目:每个路由表都可以配置从多个Attachment上学习对端的路由,作为快速导入路由的方式;

image.png

 

在默认情况下,创建attachment会自动关联默认路由表,且默认路由表自动学习对端路由,实现快速互通。

 

高级场景可以在创建attachment的时候,指定关联的路由表,关闭自动学习,配置自定义路由。

 

下表中列举了四种Attachment类型在限制、属性、路由表操作三方面的对比。比如,属性中的带宽,TR-VPC Attachment的带宽没有限制,TR-VBR Attachment带宽有保护性限速,TR-CCN Attachment的带宽不可配置,跨地域Attachment带宽需要付费购买带宽包;另外,创建TR-VPC Attachment需要创建TRVSWTR-CCN Attachment的路由表不可操作,直接关联唯一的路由表,并动态学习路由。

 image.png

 

3.  关联转发&路由学习

 

通过两个示例来详细解释关联转发路径和路由学习。

 

示例一:

 

在这个示例中有两个VPC,杭州VPC1和杭州VPC2,两个路由表A&B

 image.png

 

  • 杭州VPC1VPC Attachment关联转发到路由表A,在路由表中通过路由学习将下一跳指定为杭州VPC2,因此杭州VPC1的流量就转入杭州VPC2
  • 杭州VPC2流量通过关联转发到路由表B,路由表通过路由学习选择下一跳到杭州VPC1,因此杭州VPC2流量回转到杭州VPC1

 

示例二:

 

在这个示例中只有一个默认路由表,2VPC(杭州VPC1&VPC2),1个本地IDC(杭州),1个杭州TR1个跨地域TR(新加坡转发路由器)。

 image.png

 

  • 在杭州VPC1和杭州TR之间引入路由策略,其目的是阻止路由表学习VPC110.1.4.0/24网段路由,因此在路由表目标网段中没有这个网段列表,这一网段与云企业网不连接;
  • 也可以通过关闭自动学习,自定义设置学习网段的方式来实现这一目的。

 

4.  TR的路由传播过程

 

TR路由表传播到其他节点(VPC/VBR/CCN/跨地域TR)时,应用以下规则:

 

  • TR任何路由表都不传播到VPC中,VPC路由表需要用户自行配置;
  • 只有Attachment所关联的路由表才能被传播;
  • 从一个Attachment学来的路由不会被发布给这个 Attachment

 

TR路由表从其他节点(VPC/VBR/CCN/跨地域TR)学习路由时:

 

  • 只有配置了路由学习条目的路由表才会学习对应Attachment的路由;
  • 所有路由按照最长匹配原则进行路由匹配。

 image.png

 

5.  应用场景

 

与前面介绍的办公局点架构(下图左)对比,云企业网的典型企业级层级网络架构(下图右),可以实现更复杂的企业组网。

 image.png

 

在右图典型企业级层级网络中,下层可信区的VPC_BVPC_C,是两个互不连接的可用区,如果希望将它们通过一个防火墙设备进行互通,可以通过以下方式实现:

 

a.  首先,在TR上生成2个路由表,将VPC_BVPC_C Attach到不可信流量路由表,VPC_A Attach到可信流量路由;

 

b.  VPC_BVPC_C的流量通过Attachment关联转发到TR的不可信路由表,指向下一跳到VPC_A

 

c.  VPC_A的子网路由表指向下一跳是ECS(安全管控),流量通过交换机转入ECS

 

d.  ECS路由表指向下一跳为TR转发路由器,流量转入TR的可信流量路由,再根据指向路径返回VPC_BVPC_C

 

e.  至此,实现VPC_BVPC_C通过安全管控设备互通。

 

 

相关文章
|
8天前
|
安全 虚拟化
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力。通过具体案例,展示了方案的制定和实施过程,强调了目标明确、技术先进、计划周密、风险可控和预算合理的重要性。
23 5
|
12天前
|
机器学习/深度学习 人工智能 自然语言处理
深度学习中的卷积神经网络:从理论到实践
【10月更文挑战第35天】在人工智能的浪潮中,深度学习技术以其强大的数据处理能力成为科技界的宠儿。其中,卷积神经网络(CNN)作为深度学习的一个重要分支,在图像识别和视频分析等领域展现出了惊人的潜力。本文将深入浅出地介绍CNN的工作原理,并结合实际代码示例,带领读者从零开始构建一个简单的CNN模型,探索其在图像分类任务中的应用。通过本文,读者不仅能够理解CNN背后的数学原理,还能学会如何利用现代深度学习框架实现自己的CNN模型。
|
13天前
|
机器学习/深度学习 监控 数据可视化
企业上网监控:Kibana 在网络监控数据可视化
在网络监控中,Kibana 作为一款强大的数据可视化工具,与 Elasticsearch 配合使用,可处理大量日志数据,提供丰富的可视化组件,帮助企业高效管理网络活动,保障信息安全。通过索引模式和数据映射,Kibana 能够组织和分类原始数据,支持深入分析和异常检测,助力企业识别潜在安全威胁。
31 5
|
14天前
|
监控 安全 网络安全
企业网络安全:构建高效的信息安全管理体系
企业网络安全:构建高效的信息安全管理体系
44 5
|
12天前
|
数据采集 网络协议 算法
移动端弱网优化专题(十四):携程APP移动网络优化实践(弱网识别篇)
本文从方案设计、代码开发到技术落地,详尽的分享了携程在移动端弱网识别方面的实践经验,如果你也有类似需求,这篇文章会是一个不错的实操指南。
32 1
|
16天前
|
边缘计算 5G 数据处理
5G网络能耗管理:绿色通信的实践
【10月更文挑战第30天】
34 0
|
1月前
|
运维 Linux Apache
,自动化运维成为现代IT基础设施的关键部分。Puppet是一款强大的自动化运维工具
【10月更文挑战第7天】随着云计算和容器化技术的发展,自动化运维成为现代IT基础设施的关键部分。Puppet是一款强大的自动化运维工具,通过定义资源状态和关系,确保系统始终处于期望配置状态。本文介绍Puppet的基本概念、安装配置及使用示例,帮助读者快速掌握Puppet,实现高效自动化运维。
54 4
|
9天前
|
机器学习/深度学习 数据采集 人工智能
智能运维:从自动化到AIOps的演进与实践####
本文探讨了智能运维(AIOps)的兴起背景、核心组件及其在现代IT运维中的应用。通过对比传统运维模式,阐述了AIOps如何利用机器学习、大数据分析等技术,实现故障预测、根因分析、自动化修复等功能,从而提升系统稳定性和运维效率。文章还深入分析了实施AIOps面临的挑战与解决方案,并展望了其未来发展趋势。 ####
|
18天前
|
机器学习/深度学习 数据采集 运维
智能化运维:机器学习在故障预测和自动化响应中的应用
智能化运维:机器学习在故障预测和自动化响应中的应用
43 4
|
1月前
|
存储 运维 监控
高效运维:从基础架构到自动化管理的全面指南
【10月更文挑战第11天】 本文将深入探讨如何通过优化基础架构和引入自动化管理来提升企业IT运维效率。我们将从服务器的选择与配置、存储解决方案的评估,到网络的设计与监控,逐一解析每个环节的关键技术点。同时,重点讨论自动化工具在现代运维中的应用,包括配置管理、持续集成与部署(CI/CD)、自动化测试及故障排除等方面。通过实际案例分析,展示这些技术如何协同工作,实现高效的运维管理。无论是IT初学者还是经验丰富的专业人员,都能从中获得有价值的见解和实操经验。
73 1
下一篇
无影云桌面