企业运维训练营之云上网络原理与实践 — 第五讲配套实验:通过现网的配置分析当前CEN TR的组网拓扑

本文涉及的产品
转发路由器TR,750小时连接 100GB跨地域
简介: 1、了解和熟悉云企业网TR的基本操作;2、理解云企业网关联转发和路由学习原理;3、学会如何打通云上多个VPC之间网络以及云内网元之间配置。

企业运维训练营之云上网络原理与实践

第五讲配套实验:通过现网的配置分析当前CEN TR的组网拓扑


视频地址:https://developer.aliyun.com/learning/course/991/detail/14983

 

一、实验目的

 

1、了解和熟悉云企业网TR的基本操作;

2、理解云企业网关联转发和路由学习原理;

3、学会如何打通云上多个VPC之间网络以及云内网元之间配置。

 

实验网址:

https://developer.aliyun.com/adc/scenario/exp/5fc61e57f6184604b1a6fca71017a5a0

 

二、实验步骤:

 

1.  进入实验页面,登录阿里云,进入云企业网。

image.png

 

2.  阅读拓扑。

 

点击实例进入详情页面,选择“资源拓扑”并阅读拓扑,这个实例中包含3VPC

image.png

 

3.  查看地域连接管理。

 

进入转发路由器TR,查看每个TR的流量情况;

image.png 

4.  从转发路由器路由表中查看TR路由配置。

 

  • 查看正确的路由表,点击关联转发。理解关联转发指的是当VPCattchment的流量发给TR时会进入这张路由表;

image.png

  • 点击路由学习,理解路由学习每个attachment的系统路由,当流量转发到TR后,TR根据学习到的路由将流量转发给VPC对应的attachment

image.png 

5.  查看TR的路由表,关注“目标网段”和“下一跳”信息。

 image.png

画出最基础的拓扑(请先尝试自行描绘拓扑),再跟如下正确拓扑做比对:

image.png

6.  查看VPC以及VPC本身的路由表,进一步分析拓扑,如下步骤在每个vpc重复查看,请先尝试自行描绘拓扑,最后跟如下正确拓扑做比对。

image.png

image.png

image.png

7.  验证CENTR打通VPC间网络功能,登陆ECSping测试。

 image.png

Workbench远程连接,执行ping命令验证两个VPC是否互通,结果显示已互通。

 image.png

8.  根据拓扑排查为什么ECS无法访问公网。

 

首先排VPC公网NAT规则,进入SNAT管理页面将源网段与拓扑中的网段进行比对,无误。

image.png

image.png

image.png

分析拓扑发现,Hangzhou-TR没有0.0.0.0/0的缺省路由指向VPC01

image.png 

以上问题可以通过路由发布解决:进入网络实例路由信息,找到VPC1,目标网段0.0.0.0/0,点击对应的“发布”。

 image.png

9.  验证发布后机器能正常访问外网,并理解发布路由是将VPC内非系统路由,发布给配置了路由学习的TR路由表。

 image.png

image.png

操作成功后原来的拓扑图可以更新为:

image.png

 

三、实验结果

 

1TR的路由表路由学习VPCattchment后,会自动学习VPC的系统路由表,非系统路由可以通过发布按钮,让TR的路由表学习到非系统路由;

2TR场景下,通过正确的配置,可以实现VPC借用其他VPC下的NAT网关访问公网。

相关文章
|
3月前
|
存储 运维 Cloud Native
阿里云国际CloudOps的优势和云上运维的特点
阿里云国际CloudOps的优势和云上运维的特点
|
7月前
|
运维 监控
如何使用OOS有效进行云上自动化运维
OOS(运维编排服务)是一种云上自动化运维工具,可以帮助你有效进行云资源的管理和维护。以下是如何使用OOS有效进行云上自动化运维的一些建议: 1. **利用自动化能力**:OOS提供了批量操作、
|
6月前
|
运维 监控 安全
云上智能监控:引领未来安防与运维的新纪元
通过智能视频分析技术自动识别违章行为(如闯红灯、超速等)并触发报警机制。同时结合交通流量监测和信号灯控制功能实现交通流量的优化和拥堵缓解。 智能零售监控:在零售行业中云上智能监控可以应用于店铺的客流统计和商品管理。
|
6月前
|
人工智能 运维 自然语言处理
|
6月前
|
运维 监控 Serverless
探索Serverless高可用架构:云上极简运维的新篇章
随着云计算的快速发展,Serverless 架构因其无需管理服务器、按需自动扩展等优势,逐渐成为企业应用构建的重要选择。阿里云提供的 Serverless 高可用架构解决方案,通过结合多种云服务,提供了强大的高可用性和自动化运维能力。本文将评测阿里云 Serverless 高可用架构的核心功能、优势及其应用场景,帮助读者更好地理解和使用这一解决方案。
|
6月前
|
运维 监控 安全
云上智能运维:重塑IT运维的未来图景
深度学习等技术实现更加精准的故障预测和性能优化。同时,随着云计算技术的不断成熟和普及,云上智能运维将实现更加灵活、高效的资源管理和服务交付。此外,随着安全技术的不断发展和完善,云上智能运维将更加注重数据安全和隐私保护,为企业提供更加安全可靠的运维服务。
|
8月前
|
弹性计算 运维 安全
如何使用OOS有效进行云上自动化运维
阿里云弹性计算团队十三位产品专家和技术专家共同分享云上运维深度实践,详细阐述如何利用CloudOps工具实现运维提效、弹性降本。
134278 220
|
6月前
|
运维 Prometheus 监控
「架构」云上自动化运维及其应用
企业在云上采用自动化运维,通过Prometheus+Grafana实现监控,Ansible进行配置管理,Jenkins+GitLab+SonarQube支持CI/CD,提升效率,降低成本。关键指标包括系统可用性、故障恢复时间等。通过自动化监控、配置管理和持续集成/部署,保证服务稳定性,促进快速迭代,确保市场竞争力。持续改进与培训是维持领先的关键。
180 0
|
7月前
|
运维 网络协议
网络建设与运维-OSPF单区域实验
全国职业院校技能大赛“网络建设与运维”赛项相关的OSPF单区域实验练习。
|
8月前
|
弹性计算 运维 监控
【阿里云弹性计算】云上自动化运维实践:基于阿里云ECS的自动化部署与管理
【5月更文挑战第27天】阿里云ECS自动化运维实践:借助ECS API和SDK实现自动化部署,通过Python示例展示实例创建。利用Ansible、Docker等工具进行配置管理和容器化,结合CloudMonitor和Auto Scaling实现监控告警及资源动态调整,提升运维效率和系统稳定性。
346 0