更新时间:2024-07-19 GMT+08:00
组网和资源规划
通过企业路由器构建DC/VPN双链路主备混合云组网,您需要规划资源和组网,本示例中为您详细介绍资源和组网情况。
网络规划说明
DC/VPN双链路主备混合云组网规划如图1所示,将VPC、DC和VPN分别接入ER中,组网规划说明如表2所示。
DC和VPN互为主备网络链路,在DC网络链路正常的情况下,流量优选云专线DC。
- 在ER路由表中只显示优选路由,由于VGW连接(DC)路由的优先级高于VPN连接,因此ER路由表中不显示VPN连接的路由。
- 云上VPC和线下IDC通信时,默认使用DC这条网络链路,本示例的网络流量路径说明请参见表1
路径 |
说明 |
---|---|
请求路径:VPC1→线下IDC |
|
响应路径:线下IDC→VPC1 |
|
资源 |
说明 |
---|---|
VPC |
业务VPC,实际运行客户业务的VPC,本示例中为VPC1,具体说明如下:
|
VPN网关使用的子网,建议您创建一个新的VPC,并从中分配子网。 您在创建VPN网关时,需要填写该子网网段,VPN网关使用的子网不能与VPC内已有的子网网段重叠。 |
|
DC |
|
VPN |
|
ER |
开启“默认路由表关联”和“默认路由表传播”功能,添加完连接后,系统会自动执行以下配置:
|
ECS |
1个ECS位于业务VPC内,本示例用该ECS来验证云上和线下IDC的网络通信情况。 如果您有多台ECS,并且这些ECS位于不同的安全组,需要在安全组中添加规则放通网络。 |
- 如果您在创建连接时开启“配置连接侧路由”选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。
- 如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。
- 除了系统自动添加的3个VPC固定网段,您还需要在VPC路由表中添加目的地址为IDC侧网段,下一跳指向ER的路由。
目的地址 |
下一跳 |
路由类型 |
---|---|---|
VPC1网段:172.16.0.0/16 |
VPC1连接:er-attach-01 |
传播路由 |
IDC侧网段:192.168.3.0/24 |
VGW连接:vgw-demo |
传播路由 |
IDC侧网段:192.168.3.0/24 |
VPN连接:vpngw-demo |
传播路由 |
- 当两条路由功能一样时,ER路由表中只会显示优选路由。当DC和VPN网络链路均正常时,由于VGW连接和VPN连接的传播路由均指向线下IDC,因此只能在ER路由表中看到优先级较高的VGW连接的路由,暂时不支持查看ER路由中VPN连接的所有路由(包括未优选的路由)。
- 当DC出现故障,网络链路切换到VPN时,此时通过管理控制台,可以在ER路由表中看到VPN连接的传播路由。
资源规划说明
企业路由器ER、云专线DC、虚拟专用网络VPN、虚拟私有云VPC、弹性云服务器ECS只要位于同一个区域内即可,可用区可以任意选择,不用保持一致。
以下资源规划详情仅为示例,您可以根据需要自行修改。
资源类型 |
资源数量 |
说明 |
---|---|---|
VPC |
2 |
业务VPC,实际运行客户业务的VPC,需要接入ER中。
|
VPN网关使用的VPC,需要从中分配一个子网提供给VPN网关使用。
须知:
您在创建VPN网关时,“虚拟私有云”需要选择该VPC,“互联子网”填写该VPC下的网段,请确保选择的互联子网存在4个及以上可分配的IP地址。 |
||
ER |
1 |
|
DC |
1 |
物理连接:请根据实际需求创建。 |
虚拟网关
|
||
虚拟接口
|
||
VPN |
1 |
VPN网关
|
对端网关
|
||
2条VPN连接,互为主备:
|
||
ECS |
1 |
|
- 由于DC和VPN是主备链路,为了防止网络环路,DC虚拟网关和VPN网关的AS号必须保持一致,本示例为64512。
- ER的AS号和DC、VPN的一样或者不一样均可,本示例为64512。
- 线下IDC侧的AS号,不能和云上服务的AS号一样,请根据客户的实际情况填写,本示例为65525。