DC双链路主备混合云组网和资源规划
网络规划说明
DC双链路主备混合云组网规划如图1所示,将VPC、DC分别接入ER中,组网规划说明如表2所示。
两条DC网络链路形成主备,DC-A为主链路,DC-B为备链路,云上VPC和线下IDC通信时,正常情况下DC-A处于工作状态,当DC-A链路故障,流量切换到DC-B链路,表1为您详细介绍网络流量路径。
在ER路由表中只显示优选路由,由于DGW-A连接(DC-A)处于工作状态,因此ER路由表中显示DGW-A的路由。
路径 |
说明 |
---|---|
请求路径:VPC-A→线下IDC |
|
响应路径:线下IDC→VPC-A |
资源 |
说明 |
---|---|
VPC |
业务VPC,实际运行客户业务的VPC,具体说明如下:
说明:
如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。 |
DC |
两个DC需要构建主备冗余网络链路,具体如下:
|
ER |
开启“默认路由表关联”和“默认路由表传播”功能,添加完“全域接入网关(DGW)”连接和“虚拟私有云(VPC)”连接,系统会自动执行以下配置: |
路由策略 |
配置路由策略,追加路由的AS_Path值,可能会导致网络环路,因此配置前请检查网络规划,根据实际情况谨慎配置。 |
ECS |
1个ECS位于业务VPC内,本示例用该ECS来验证云上和线下IDC的网络通信情况。 如果您有多台ECS,并且这些ECS位于不同的安全组,需要在安全组中添加规则放通网络。 |
IDC侧 |
需要根据线下IDC侧网络的实际规划,将IDC侧去往云上专线的路由配置成主备,形成主备冗余。 |
目的地址 |
下一跳 |
路由类型 |
---|---|---|
固定网段:10.0.0.0/8 |
企业路由器 |
静态路由:自定义 |
固定网段:172.16.0.0/12 |
企业路由器 |
静态路由:自定义 |
固定网段:192.168.0.0/16 |
企业路由器 |
静态路由:自定义 |
线下IDC侧网段:172.16.1.0/24 |
企业路由器 |
静态路由:自定义 |
- 如果您在创建连接时开启“配置连接侧路由”选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。
- 如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。
- 除了系统自动添加的3个VPC固定网段,您还需要在VPC路由表中添加目的地址为IDC侧网段,下一跳指向ER的路由。
资源规划说明
以下资源规划详情仅为示例,您可以根据需要自行修改。
资源类型 |
资源数量 |
说明 |
---|---|---|
VPC |
1 |
业务VPC,实际运行客户业务的VPC,需要接入ER中。
|
ER |
1 |
|
路由策略 |
1 |
如果ER通过两个DGW连接学习的IDC侧的BGP路由是等价路由,则需要配置路由策略,为DGW-B连接绑定路由策略,追加AS_Path。 路由策略中需要添加两个路由策略节点,本示例如下:
|
DC |
2 |
物理连接:请根据实际需求创建。 本示例中,两个物理连接分别为dc-A和dc-B。 |
全域接入网关,请根据实际需求创建,本示例说明如下:
|
||
虚拟接口,请根据实际需求创建,本示例说明如下:
|
||
关联实例,即将全域接入网关加入到企业路由器中,请根据实际需求创建,本示例说明如下:
|
||
ECS |
1 |
ECS主要用来验证网络通信情况,本示例如下:
|