文档首页/ CloudPond云服务/ 产品介绍/ 组网方案和要求
更新时间:2024-05-20 GMT+08:00

组网方案和要求

组网方案

图1展示了CloudPond的组网方案。

建议您先通过常用概念了解边缘网关、本地网关、VPN网关等概念。

图1 组网方案

CloudPond和中心云之间通过Internet或者专线连接,您可以通过组网方案图重点了解CloudPond相关的四条网络链路,如表1 CloudPond网络链路说明所示:

表1 CloudPond网络链路说明

网络链路名称

图中位置

说明

运维管理链路

标识IP地址①和②的蓝色线条

用于CloudPond的平台运维工作。CloudPond上运行服务的新版本软件包推送,平台状态信息的收集以及用户ECS使用镜像文件的推送等数据通信都通过该链路进行。为保证网络可靠性,该链路通过2个公网IP来构成双路通信。

为了保证用户的信息安全,用户侧的业务通信数据不在本链路上传输。

业务通信链路

标识IP地址③和④的红色线条

用于用户数据、管理控制台数据在CloudPond和中心云之间的通信。

为了保证用户的信息安全,业务通信链路默认使用了网络加密技术,保障用户的传输数据都被加密。

用户本地公网发布链路

标识IP地址⑤的绿色线条

用于将运行在CloudPond上的用户业务对外发布。

该链路使用的IP地址由用户单独从运营商采购。

用户本地通信链路

用户数据中心内部的黑色线条

用于CloudPond与用户本地内网其他设备进行网络通信,用户需要将CloudPond上的内网与用户内网进行路由配置,即可完成内网通信的操作。

上述有关IP地址的详细要求请参见网络连接公网IP地址要求

通过CloudPond网络链路的通信,可以实现如下场景:

  • 部署在CloudPond上的ECS3通过业务通信链路,与中心云上ECS1和ECS2内网互通并传输数据。
  • 部署在CloudPond上的ECS3通过本地通信链路,与本地内网的其他设备进行网络通信。
  • 部署在CloudPond上的ECS3通过公网发布链路的IP地址⑤,向Internet用户提供网络服务(Web网站)。
  • 华为云运维团队通过运维管理链路监控CloudPond运行情况,可在其中一台服务器硬盘损坏时及时收到预警并安排硬件更换。

网络连接公网IP地址要求

表2 CloudPond和中心云网络对接公网IP地址要求

序号

类别

要求数量(个)

提供方

说明

中心云侧管理EIP地址

2

华为云

用于对接中心云上双活架构的VPN网关。

CloudPond用户侧管理公网IP地址

2

用户

用户单独从运营商购买,用于与中心云侧管理面对应的EIP进行对接。

每个公网IP地址带宽最低为下行100Mbps,上行30Mbps。

中心云侧业务互联EIP地址

1

用户

用户购买中心云提供的EIP,用户自定义业务互联所需要的带宽,推荐设置不低于10Mbps的业务互联带宽。

CloudPond用户侧业务互联公网IP地址

1

用户

用户单独从运营商购买,用户自定义业务互联所需要的带宽,需要与③中心云侧业务互联EIP的带宽相同,建议所选运营商线路和③保持一致。

表3 CloudPond业务发布公网IP地址要求

序号

类别

要求数量(个)

提供方

说明

CloudPond业务发布公网IP地址

0-N

用户

用户用于发布运行在CloudPond本地的相关业务。

  1. 用户自行从运营商购买公网IP地址。
  2. 联系华为云运维团队将相关运营商线路信息(公网IP地址和带宽)录入CloudPond系统中。
  3. 在中心云购买EIP界面执行购买EIP操作。
  4. 在中心云EIP管理界面将EIP绑定至边缘可用区的ECS。

操作详见在边缘可用区创建业务资源

详细的用户侧需要具备的网络条件请参见网络要求