企业运维训练营之云上网络原理与实践 — 第五讲 云上网络互连(下)

本文涉及的产品
转发路由器TR,750小时连接 100GB跨地域
简介: 课程目标: 了解企业广域网络的通用需求以及典型的企业组网架构 了解云企业网的组成模块及转发原理 掌握通过云企业网实现VPC间互通以及统一的南北向出口 掌握云企业网常见问题和解决方案

企业运维训练营之云上网络原理与实践

第五讲 云上网络互连(下)

 

视频地址:

https://developer.aliyun.com/learning/course/991/detail/14983

 

 

四、最佳实践:TR最简组网配置

 

演示实现如下图的TR最简组网配置,即2个专有网络通过云企业网形成互通。

image.png

 

准备工作:

 

1.  创建2VPC,每个VPC2个交换机和1个路由表;

 image.png

 

2.  查看交换机,共4台,分别在杭州可用区I和杭州可用区H

image.png

 

可用区的选择需根据阿里云文档中“企业转发路由器支持的地域和可用区”表查询;

https://help.aliyun.com/document_detail/208591.html#section-n0d-b7t-rbd

image.png

 

3.  查看ECS实例;

image.png

 

操作步骤:

 

1.  创建CEN实例

 

登录云企业网管理控制台,在云企业网实例页面,单击“创建云企业网实例”,填写名称,点击确认;

image.png

 

2.  创建转发路由器

 

进入实例基本信息页面,点击“创建转发路由器”,地域选择“杭州”,并点击确认;

image.png

 

 

3.  CEN连接网络实例配置

 

a.  实例类型:专有网络(VPC);

 

b.  可用区:主备可用区分别选择杭州可用区H和可用区I

 

c.  配置VPC连接:

 

  • 资源归属UID:同账号;
  • 网络实例:公关资源;
  • 交换机:对应可用区选择;

 image.pngimage.png

 

d.  高级配置:一般默认勾选,如果不选则需要自定义配置关联路由表;

 image.png

 

下图中第一个实例全部勾选了高级配置,在关联路由表一栏有路由表信息,另一个实例没有勾选,则没有路由表信息,需要自行关联;

image.png

 

4.  关联路由表

 

在实例中选择“转发路由器路由表”,在“路由学习”页面点击“创建路由学习”;

image.png

 

添加关联转发,在“关联转发”页面点击“创建关联转发”;

image.png

 

关联后回到实例地域内连接管理页面查看,第二个实例也有关联路由表信息了;

 image.png

 

5.  VPC1VPC2互通

 

a.  进入ECS控制台,选择实例,点击两个实例的“远程连接”,并“免密登录”;

image.png

 

b.  测试两个VPC是否互通,复制一个VPC IP,并在另一个VPC控台中执行ping+VPC IP,测试结果互通成功;

image.png

 

至此,TR最简组网配置完成。

 

五、常见问题:ECS间网络不通

 

通常遇到ECS间网络不通的问题需要进行全链路排查,排查顺序为:路由排查、安全组排查、ECS内部机制排查。

 

在下图的示例中具体需要排查的问题有:

image.png

 

1.  VPC1路由表没有VPC2的路由指向TR

2.  VPC1内的ECS没有开放对VPC2 ECS的安全组规则;

3.  VPC1内的VSW没有开放对VPC2网段NACL的规则;

4.  VPC1内的ECS内部存在iptables规则或者docker网段与VPC2冲突;

5.  TR路由表存在错误路由;

6.  VPC2路由表没有VPC1的路由指向TR

 

 

课程总结

 

本讲关于云上网络互连的学习主要包含以下内容:

 

1.  典型企业组网架构:

 

a.  小型办公局点

b.  数据中心网

c.  广域互联

 

2.  云企业网

 

a.  网络基座

b.  网络体验

c.  云企业网发展

d.  应用场景

 

3.  云企业网组成部分

 

a.  TR Router

b.  TR Attachment

  • VPC
  • VBR
  • CCN
  • Cross-region Connections

c.  TR Routetable

  • Route Propagation
  • Route Table Association

d.  TR路由的传播过程

 

4.  通过最简组网熟悉TR控制台

 

5.  通过实验学会阅读拓扑

image.png

 

 

 

相关文章
|
1月前
|
机器学习/深度学习 PyTorch TensorFlow
卷积神经网络深度解析:从基础原理到实战应用的完整指南
蒋星熠Jaxonic,深度学习探索者。深耕TensorFlow与PyTorch,分享框架对比、性能优化与实战经验,助力技术进阶。
|
2月前
|
JavaScript
Vue中Axios网络请求封装-企业最常用封装模式
本教程介绍如何安装并配置 Axios 实例,包含请求与响应拦截器,实现自动携带 Token、错误提示及登录状态管理,适用于 Vue 项目。
79 1
|
2月前
|
数据采集 运维 数据可视化
AR 运维系统与 MES、EMA、IoT 系统的融合架构与实践
AR运维系统融合IoT、EMA、MES数据,构建“感知-分析-决策-执行”闭环。通过AR终端实现设备数据可视化,实时呈现温度、工单等信息,提升运维效率与生产可靠性。(238字)
|
1月前
|
监控 负载均衡 安全
WebSocket网络编程深度实践:从协议原理到生产级应用
蒋星熠Jaxonic,技术宇宙中的星际旅人,以代码为舟、算法为帆,探索实时通信的无限可能。本文深入解析WebSocket协议原理、工程实践与架构设计,涵盖握手机制、心跳保活、集群部署、安全防护等核心内容,结合代码示例与架构图,助你构建稳定高效的实时应用,在二进制星河中谱写极客诗篇。
WebSocket网络编程深度实践:从协议原理到生产级应用
|
2月前
|
机器学习/深度学习 人工智能 算法
卷积神经网络深度解析:从基础原理到实战应用的完整指南
蒋星熠Jaxonic带你深入卷积神经网络(CNN)核心技术,从生物启发到数学原理,详解ResNet、注意力机制与模型优化,探索视觉智能的演进之路。
320 11
|
1月前
|
人工智能 运维 监控
运维安全还能靠“人盯人”?别闹了,聊聊自动化处理的真功夫
运维安全还能靠“人盯人”?别闹了,聊聊自动化处理的真功夫
108 17
|
6月前
|
数据采集 机器学习/深度学习 人工智能
运维人的“福音”?AI 驱动的自动化网络监控到底香不香!
运维人的“福音”?AI 驱动的自动化网络监控到底香不香!
497 0
|
3月前
|
人工智能 运维 安全
运维老哥的救星?AI 驱动的自动化配置管理新趋势
运维老哥的救星?AI 驱动的自动化配置管理新趋势
218 11
|
5月前
|
机器学习/深度学习 人工智能 运维
运维不背锅,从“自动修锅”开始:AI自动化运维是怎么回事?
运维不背锅,从“自动修锅”开始:AI自动化运维是怎么回事?
345 49
|
4月前
|
运维 Prometheus 监控
系统崩了怪运维?别闹了,你该问问有没有自动化!
系统崩了怪运维?别闹了,你该问问有没有自动化!
133 9

热门文章

最新文章