DC/VPN双链路互备混合云组网和资源规划
网络规划说明
DC/VPN双链路主备混合云组网规划如图1所示,将VPC、DC和VPN分别接入ER中,组网规划说明如表2所示。
- 在ER路由表中只显示优选路由,由于DGW连接(DC)路由的优先级高于VPN连接,因此ER路由表中不显示VPN连接的路由。
- 云上VPC和线下IDC通信时,默认使用DC这条网络链路,本示例的网络流量路径说明请参见表1
路径 |
说明 |
---|---|
请求路径:VPC1→线下IDC |
|
响应路径:线下IDC→VPC1 |
|
资源 |
说明 |
---|---|
VPC |
业务VPC,实际运行客户业务的VPC,本示例中为VPC1,具体说明如下:
|
VPN网关使用的子网,建议您创建一个新的VPC,并从中分配子网。 您在创建VPN网关时,需要填写该子网网段,VPN网关使用的子网不能与VPC内已有的子网网段重叠。 |
|
DC |
|
VPN |
|
ER |
开启“默认路由表关联”和“默认路由表传播”功能,添加完连接后,系统会自动执行以下配置:
|
ECS |
1个ECS位于业务VPC内,本示例用该ECS来验证云上和线下IDC的网络通信情况。 如果您有多台ECS,并且这些ECS位于不同的安全组,需要在安全组中添加规则放通网络。 |
- 如果您在创建连接时开启“配置连接侧路由”选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。
- 如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。
- 除了系统自动添加的3个VPC固定网段,您还需要在VPC路由表中添加目的地址为IDC侧网段,下一跳指向ER的路由。
目的地址 |
下一跳 |
路由类型 |
---|---|---|
VPC1网段:172.16.0.0/16 |
VPC1连接:er-attach-01 |
传播路由 |
IDC侧网段:192.168.3.0/24 |
DGW连接:dgw-demo |
传播路由 |
IDC侧网段:192.168.3.0/24 |
VPN连接:vpngw-demo |
传播路由 |
- 当两条路由功能一样时,ER路由表中只会显示优选路由。当DC和VPN网络链路均正常时,由于DGW连接和VPN连接的传播路由均指向线下IDC,因此只能在ER路由表中看到优先级较高的DGW连接的路由,暂时不支持查看ER路由中VPN连接的所有路由(包括未优选的路由)。
- 当DC出现故障,网络链路切换到VPN时,此时通过管理控制台,可以在ER路由表中看到VPN连接的传播路由。
资源规划说明
以下资源规划详情仅为示例,您可以根据需要自行修改。
资源类型 |
资源数量 |
说明 |
---|---|---|
VPC |
2 |
业务VPC,实际运行客户业务的VPC,需要接入ER中。
|
VPN网关使用的VPC,需要从中分配一个子网提供给VPN网关使用。
须知:
您在创建VPN网关时,“虚拟私有云”需要选择该VPC,“互联子网”填写该VPC下未被占用的网段,该网段不能与VPC内已有的子网网段重叠。本示例中互联子网网段不能与默认子网subnet-01一样。 |
||
ER |
1 |
|
DC |
1 |
物理连接:请根据实际需求创建。 本示例中,1个物理连接为dc-demo。 |
全域接入网关,请根据实际需求创建,本示例说明如下:
|
||
虚拟接口,请根据实际需求创建,本示例说明如下:
|
||
VPN |
1 |
VPN网关
|
对端网关
|
||
2条VPN连接,互为主备:
|
||
ECS |
1 |
|
- 由于DC和VPN是主备链路,为了防止网络环路,DC全域接入网关和VPN网关的AS号必须保持一致,本示例为64512。
- 企业路由器不能和线下IDC的AS号一样,且建议企业路由器和全域接入网关的AS号也不一样,由于64512是全域接入网关的系统预留AS号,因此本示例ER为64513。
- 线下IDC侧的AS号,不能和云上服务的AS号一样,请根据客户的实际情况填写,本示例为65525。