本文介绍如何组合使用物理专线和云企业网CEN(Cloud Enterprise Network),实现本地数据中心IDC(Internet Data Center)通过静态路由主备物理专线链路上云并和云上专有网络VPC(Virtual Private Cloud)互通。
方案概述
在企业上云过程中,一些企业会将复杂数据库集群、专业设备、高安全要求系统放在本地IDC中,前端应用部署在阿里云上。在这种部署场景下,本地IDC和前端应用交互频繁,通常会对上云链路的时延、可靠性和带宽容量有较高要求。
两种方案均通过主备物理专线将您本地IDC接入阿里云,在为您提供高可靠,低延迟连接的同时,可以有效避免上云链路单点故障的问题。您可以根据本地IDC侧路由配置情况灵活选择使用静态路由或BGP动态路由上云;同时,云企业网和物理专线均能提供多种带宽规格,满足您对带宽容量的高要求。
场景说明
本文以下图场景为例,为您介绍IDC通过静态路由主备物理专线链路上云方案。某企业在杭州拥有一个IDC,其中部署有数据库集群等高级别业务系统;同时该企业已在阿里云华东1(杭州)地域创建了一个VPC,其中通过云服务器ECS(Elastic Compute Service)等云服务部署了一些应用业务。现企业为实现云上云下平稳互通,计划购买两条物理专线,分别连接到本地IDC不同的CPE设备和边界路由器VBR(Virtual border router)上,然后通过云企业网实现本地IDC和云上VPC的互通。其中本地IDC侧和VBR之间通过静态路由互通,两条物理专线分别为主备链路将本地IDC接入阿里云。准备工作
在您执行本文操作前,请先完成以下准备工作:- 您已经注册了阿里云账号。如未注册,请先完成账号注册。
- 您已经在阿里云华东1(杭州)地域部署了VPC。具体操作,请参见使用专有网络。
- 本文示例中的网段规划如下表所示。您可以自行规划网段,请确保您的网段之间没有重叠。
项目 网段规划 服务器或客户端地址 本地IDC 10.1.1.0/24 客户端地址:10.1.1.1 VPC 192.168.20.0/24 服务器地址:192.168.20.161 VBR1 - VLAN ID:0
- 阿里云侧IPv4互联IP:172.16.1.2/30
- 客户侧IPv4互联IP:172.16.1.1/30
不涉及 VBR2 - VLAN ID:0
- 阿里云侧IPv4互联IP:172.16.2.2/30
- 客户侧IPv4互联IP:172.16.2.1/30
不涉及
配置流程
步骤一:创建物理专线
您需要在华东1(杭州)地域申请两条物理专线,与本地CPE1连接的物理专线的名称为leasedline1,与本地CPE2连接的物理专线的名称为leasedline2。具体操作,请参见创建独享专线连接或创建共享专线连接。
- 如果第二个物理专线接口的接入点和第一个物理专线接口的接入点相同,选择第一条物理专线的专线ID作为冗余物理专线(确保第一条物理专线的初装费已支付),可以避免两条物理专线接入同一台物理接入设备。
- 如果第二个物理专线接口的接入点和第一个物理专线接口的接入点不同,两条线路默认形成冗余链路,不需要再选择物理专线接口。
本示例使用独享专线连接,且两条物理专线的接入点不同。
步骤二:创建VBR
完成以下操作,分别为两条物理专线创建VBR,作为数据从VPC到本地IDC的转发桥梁。
步骤三:配置VBR路由
您需要在VBR上配置指向本地IDC的路由。
VBR路由如下表所示:
路由表项 | VBR1 | VBR2 |
---|---|---|
目标网段 | 10.1.1.0/24 | 10.1.1.0/24 |
下一跳 | leasedline1接口 | leasedline2接口 |
步骤四:加入云企业网
完成物理专线接入后,您需要将物理专线关联的VBR和要互通的VPC加入同一个云企业网中。
云企业网路由如下表所示:
目标网段 | 下一跳 |
---|---|
10.1.1.0/24 | VBR1 |
10.1.1.0/24 | VBR2 |
步骤五:配置路由策略
完成以下步骤,设置VBR1所在连接的物理专线为主用线路,VBR2所连接的物理专线为备用线路。
步骤六:配置健康检查
主备物理专线接入时,您需要配置健康检查。健康检查会以您指定的发包时间间隔发送探测报文,当连续发送的所有探测报文(即您指定的探测报文个数)都丢包时,云企业网会主动将流量切换至另一条物理专线。
步骤七:本地IDC侧配置
#设置本地IDC去往云上的路由的优先级,使流量优先走物理专线leasedline1,物理专线leasedline2为备用链路 ip route 192.168.0.0/16 172.16.1.2 preference 10 ip route 192.168.0.0/16 172.16.2.2 preference 20 #配置健康检查探测报文的回程路由 ip route 100.96.0.0 255.255.0.0 172.16.1.2 #在CPE1上配置健康检查探测报文的回程路由 ip route 100.96.0.0 255.255.0.0 172.16.2.2 #在CPE2上配置健康检查探测报文的回程路由