企业运维训练营之云上网络原理与实践 — 第五讲配套实验:通过现网的配置分析当前CEN TR的组网拓扑

本文涉及的产品
转发路由器TR,750小时连接 100GB跨地域
简介: 1、了解和熟悉云企业网TR的基本操作;2、理解云企业网关联转发和路由学习原理;3、学会如何打通云上多个VPC之间网络以及云内网元之间配置。

企业运维训练营之云上网络原理与实践

第五讲配套实验:通过现网的配置分析当前CEN TR的组网拓扑


视频地址:https://developer.aliyun.com/learning/course/991/detail/14983

 

一、实验目的

 

1、了解和熟悉云企业网TR的基本操作;

2、理解云企业网关联转发和路由学习原理;

3、学会如何打通云上多个VPC之间网络以及云内网元之间配置。

 

实验网址:

https://developer.aliyun.com/adc/scenario/exp/5fc61e57f6184604b1a6fca71017a5a0

 

二、实验步骤:

 

1.  进入实验页面,登录阿里云,进入云企业网。

image.png

 

2.  阅读拓扑。

 

点击实例进入详情页面,选择“资源拓扑”并阅读拓扑,这个实例中包含3VPC

image.png

 

3.  查看地域连接管理。

 

进入转发路由器TR,查看每个TR的流量情况;

image.png 

4.  从转发路由器路由表中查看TR路由配置。

 

  • 查看正确的路由表,点击关联转发。理解关联转发指的是当VPCattchment的流量发给TR时会进入这张路由表;

image.png

  • 点击路由学习,理解路由学习每个attachment的系统路由,当流量转发到TR后,TR根据学习到的路由将流量转发给VPC对应的attachment

image.png 

5.  查看TR的路由表,关注“目标网段”和“下一跳”信息。

 image.png

画出最基础的拓扑(请先尝试自行描绘拓扑),再跟如下正确拓扑做比对:

image.png

6.  查看VPC以及VPC本身的路由表,进一步分析拓扑,如下步骤在每个vpc重复查看,请先尝试自行描绘拓扑,最后跟如下正确拓扑做比对。

image.png

image.png

image.png

7.  验证CENTR打通VPC间网络功能,登陆ECSping测试。

 image.png

Workbench远程连接,执行ping命令验证两个VPC是否互通,结果显示已互通。

 image.png

8.  根据拓扑排查为什么ECS无法访问公网。

 

首先排VPC公网NAT规则,进入SNAT管理页面将源网段与拓扑中的网段进行比对,无误。

image.png

image.png

image.png

分析拓扑发现,Hangzhou-TR没有0.0.0.0/0的缺省路由指向VPC01

image.png 

以上问题可以通过路由发布解决:进入网络实例路由信息,找到VPC1,目标网段0.0.0.0/0,点击对应的“发布”。

 image.png

9.  验证发布后机器能正常访问外网,并理解发布路由是将VPC内非系统路由,发布给配置了路由学习的TR路由表。

 image.png

image.png

操作成功后原来的拓扑图可以更新为:

image.png

 

三、实验结果

 

1TR的路由表路由学习VPCattchment后,会自动学习VPC的系统路由表,非系统路由可以通过发布按钮,让TR的路由表学习到非系统路由;

2TR场景下,通过正确的配置,可以实现VPC借用其他VPC下的NAT网关访问公网。

相关文章
|
15天前
|
安全 虚拟化
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力。通过具体案例,展示了方案的制定和实施过程,强调了目标明确、技术先进、计划周密、风险可控和预算合理的重要性。
39 5
|
20天前
|
机器学习/深度学习 监控 数据可视化
企业上网监控:Kibana 在网络监控数据可视化
在网络监控中,Kibana 作为一款强大的数据可视化工具,与 Elasticsearch 配合使用,可处理大量日志数据,提供丰富的可视化组件,帮助企业高效管理网络活动,保障信息安全。通过索引模式和数据映射,Kibana 能够组织和分类原始数据,支持深入分析和异常检测,助力企业识别潜在安全威胁。
40 5
|
21天前
|
监控 安全 网络安全
企业网络安全:构建高效的信息安全管理体系
企业网络安全:构建高效的信息安全管理体系
55 5
|
7月前
|
弹性计算 网络协议 关系型数据库
网络技术基础阿里云实验——企业级云上网络构建实践
实验地址:<https://developer.aliyun.com/adc/scenario/65e54c7876324bbe9e1fb18665719179> 本文档指导在阿里云上构建跨地域的网络环境,涉及杭州和北京两个地域。任务包括创建VPC、交换机、ECS实例,配置VPC对等连接,以及设置安全组和网络ACL规则以实现特定服务间的互访。例如,允许北京的研发服务器ECS-DEV访问杭州的文件服务器ECS-FS的SSH服务,ECS-FS访问ECS-WEB01的SSH服务,ECS-WEB01访问ECS-DB01的MySQL服务,并确保ECS-WEB03对外提供HTTP服务。
|
网络协议 关系型数据库 MySQL
企业级云上网络构建实践
本实验介绍了企业级云上网络构建的核心概念以及构建方法,这些概念可以帮助了解如何在阿里云上快速的进行基础网络的创建、业务隔离及多网之间的互联互通,助力更好的在阿里云上规划网络。
|
弹性计算
弹性计算Clouder认证:企业级云上网络构建——课时10:实验练习和参加考试
弹性计算Clouder认证:企业级云上网络构建——课时10:实验练习和参加考试
|
弹性计算 安全 容灾
弹性计算Clouder认证:企业级云上网络构建——课时9:课程总结
弹性计算Clouder认证:企业级云上网络构建——课时9:课程总结
|
弹性计算 网络协议 数据库
弹性计算Clouder认证:企业级云上网络构建——课时8:企业网络架构最佳实践
弹性计算Clouder认证:企业级云上网络构建——课时8:企业网络架构最佳实践
|
存储 弹性计算 安全
弹性计算Clouder认证:企业级云上网络构建——课时7:如何链接不同企业业务之间的网络?
弹性计算Clouder认证:企业级云上网络构建——课时7:如何链接不同企业业务之间的网络?
|
弹性计算 网络协议 安全
弹性计算Clouder认证:企业级云上网络构建——课时6:如何规划云上网络的安全性?
弹性计算Clouder认证:企业级云上网络构建——课时6:如何规划云上网络的安全性?

热门文章

最新文章