企业运维训练营之云上网络原理与实践 — 第五讲 云上网络互连(下)

本文涉及的产品
转发路由器TR,750小时连接 100GB跨地域
简介: 课程目标: 了解企业广域网络的通用需求以及典型的企业组网架构 了解云企业网的组成模块及转发原理 掌握通过云企业网实现VPC间互通以及统一的南北向出口 掌握云企业网常见问题和解决方案

企业运维训练营之云上网络原理与实践

第五讲 云上网络互连(下)

 

视频地址:

https://developer.aliyun.com/learning/course/991/detail/14983

 

 

四、最佳实践:TR最简组网配置

 

演示实现如下图的TR最简组网配置,即2个专有网络通过云企业网形成互通。

image.png

 

准备工作:

 

1.  创建2VPC,每个VPC2个交换机和1个路由表;

 image.png

 

2.  查看交换机,共4台,分别在杭州可用区I和杭州可用区H

image.png

 

可用区的选择需根据阿里云文档中“企业转发路由器支持的地域和可用区”表查询;

https://help.aliyun.com/document_detail/208591.html#section-n0d-b7t-rbd

image.png

 

3.  查看ECS实例;

image.png

 

操作步骤:

 

1.  创建CEN实例

 

登录云企业网管理控制台,在云企业网实例页面,单击“创建云企业网实例”,填写名称,点击确认;

image.png

 

2.  创建转发路由器

 

进入实例基本信息页面,点击“创建转发路由器”,地域选择“杭州”,并点击确认;

image.png

 

 

3.  CEN连接网络实例配置

 

a.  实例类型:专有网络(VPC);

 

b.  可用区:主备可用区分别选择杭州可用区H和可用区I

 

c.  配置VPC连接:

 

  • 资源归属UID:同账号;
  • 网络实例:公关资源;
  • 交换机:对应可用区选择;

 image.pngimage.png

 

d.  高级配置:一般默认勾选,如果不选则需要自定义配置关联路由表;

 image.png

 

下图中第一个实例全部勾选了高级配置,在关联路由表一栏有路由表信息,另一个实例没有勾选,则没有路由表信息,需要自行关联;

image.png

 

4.  关联路由表

 

在实例中选择“转发路由器路由表”,在“路由学习”页面点击“创建路由学习”;

image.png

 

添加关联转发,在“关联转发”页面点击“创建关联转发”;

image.png

 

关联后回到实例地域内连接管理页面查看,第二个实例也有关联路由表信息了;

 image.png

 

5.  VPC1VPC2互通

 

a.  进入ECS控制台,选择实例,点击两个实例的“远程连接”,并“免密登录”;

image.png

 

b.  测试两个VPC是否互通,复制一个VPC IP,并在另一个VPC控台中执行ping+VPC IP,测试结果互通成功;

image.png

 

至此,TR最简组网配置完成。

 

五、常见问题:ECS间网络不通

 

通常遇到ECS间网络不通的问题需要进行全链路排查,排查顺序为:路由排查、安全组排查、ECS内部机制排查。

 

在下图的示例中具体需要排查的问题有:

image.png

 

1.  VPC1路由表没有VPC2的路由指向TR

2.  VPC1内的ECS没有开放对VPC2 ECS的安全组规则;

3.  VPC1内的VSW没有开放对VPC2网段NACL的规则;

4.  VPC1内的ECS内部存在iptables规则或者docker网段与VPC2冲突;

5.  TR路由表存在错误路由;

6.  VPC2路由表没有VPC1的路由指向TR

 

 

课程总结

 

本讲关于云上网络互连的学习主要包含以下内容:

 

1.  典型企业组网架构:

 

a.  小型办公局点

b.  数据中心网

c.  广域互联

 

2.  云企业网

 

a.  网络基座

b.  网络体验

c.  云企业网发展

d.  应用场景

 

3.  云企业网组成部分

 

a.  TR Router

b.  TR Attachment

  • VPC
  • VBR
  • CCN
  • Cross-region Connections

c.  TR Routetable

  • Route Propagation
  • Route Table Association

d.  TR路由的传播过程

 

4.  通过最简组网熟悉TR控制台

 

5.  通过实验学会阅读拓扑

image.png

 

 

 

相关文章
|
8天前
|
前端开发 网络协议 安全
【网络原理】——HTTP协议、fiddler抓包
HTTP超文本传输,HTML,fiddler抓包,URL,urlencode,HTTP首行方法,GET方法,POST方法
|
6天前
|
容灾 网络协议 数据库
云卓越架构:云上网络稳定性建设和应用稳定性治理最佳实践
本文介绍了云上网络稳定性体系建设的关键内容,包括面向失败的架构设计、可观测性与应急恢复、客户案例及阿里巴巴的核心电商架构演进。首先强调了网络稳定性的挑战及其应对策略,如责任共担模型和冗余设计。接着详细探讨了多可用区部署、弹性架构规划及跨地域容灾设计的最佳实践,特别是阿里云的产品和技术如何助力实现高可用性和快速故障恢复。最后通过具体案例展示了秒级故障转移的效果,以及同城多活架构下的实际应用。这些措施共同确保了业务在面对网络故障时的持续稳定运行。
|
8天前
|
存储 JSON 缓存
【网络原理】——HTTP请求头中的属性
HTTP请求头,HOST、Content-Agent、Content-Type、User-Agent、Referer、Cookie。
|
8天前
|
安全 算法 网络协议
【网络原理】——图解HTTPS如何加密(通俗简单易懂)
HTTPS加密过程,明文,密文,密钥,对称加密,非对称加密,公钥和私钥,证书加密
|
17天前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
58 17
|
28天前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
29天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
48 10
|
30天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
59 10
|
30天前
|
存储 监控 安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
本文将探讨云计算与网络安全之间的关系,以及它们在云服务、网络安全和信息安全等技术领域中的融合与挑战。我们将分析云计算的优势和风险,以及如何通过网络安全措施来保护数据和应用程序。我们还将讨论如何确保云服务的可用性和可靠性,以及如何处理网络攻击和数据泄露等问题。最后,我们将提供一些关于如何在云计算环境中实现网络安全的建议和最佳实践。
|
1月前
|
监控 安全 网络安全
网络安全与信息安全:漏洞、加密与意识的交织
在数字时代的浪潮中,网络安全与信息安全成为维护数据完整性、保密性和可用性的关键。本文深入探讨了网络安全中的漏洞概念、加密技术的应用以及提升安全意识的重要性。通过实际案例分析,揭示了网络攻击的常见模式和防御策略,强调了教育和技术并重的安全理念。旨在为读者提供一套全面的网络安全知识框架,从而在日益复杂的网络环境中保护个人和组织的资产安全。

热门文章

最新文章