IDC通过BGP主备链路上云方案

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 通过介绍专线接入和云企业网组合应用的方式,提供客户IDC上云且具备主备链路的混合云解决方案。

大家好,我是云企业网产品经理辰城,今天为大家介绍如何通过专线接入和云企业网两款产品组合的方式,实现客户IDC冗余链路链接上云,并且具备链路主备模式的解决方案。

场景分析

通过专线接入和云企业网组合的方式,实现客户IDC通过主备链路上云,并和云上不同地域VPC互通的场景。

网络拓扑

1:客户IDC已通过专线双冗余方式,链接到阿里云的不同边界路由器实现冗余链路。IDC和VBR之间采用BGP路由协议。

2:云上不同region内部署有VPC,包括同region及跨region互通场景。

3:IDC地址网段10.1.1.0/24; 云上不同region VPC网段地址分别为:
北京VPC:192.168.1.0/24;上海VPC:192.168.2.0/24;香港VPC:192.168.3.0/24,避免地址冲突。

image

方案概述

为实现从阿里云到IDC的主备选路(主链路优先),需要做到如下配置:

1.IDC侧宣告BGP路由并设置权重:

image
假设IDC和边界路由器之间,分别已经建立起BGP邻居关系(VBR配置BGP方式参见:https://help.aliyun.com/document_detail/52410.html?spm=a2c4g.11174283.6.576.PoGAqc

现在需要在IDC侧配置向阿里云宣告的BGP路由:10.1.1.0/24,并通过设置AS-Path来确定选路权重,实现阿里云到IDC路由的主备模式。
假设绿色链路(CPE1)为主链路,红色链路(CPE2)为备份链路,则IDC侧分别在两个CPE中配置BGP信息如下:
image

通过设置不同长度AS-Path来实现路由选路的优先级。As-Path越短,优先级越高

2.边界路由器BGP路由表:

image
分别在VBR1和VBR2上,可以看到从对端邻居学到的路由信息和下一跳。由于VBR已经加载到云企业网中,所以VBR会将从IDC侧学来的BGP路由信息发送到云企业网,包括AS-Path。

3.全量路由表:

image
由于VBR,VPC均已加载到云企业网中,那么从VBR上学来的BGP路由也会发布到云企业网中,云企业网会基于选路权重等信息,将路由同步到云企业网内部。

由于两个VBR从IDC侧学习到的BGP路由目标网段一致,但是路由权重不同,VBR1作为主选路(AS-Path短),VBR2是备选(AS-Path长),那么云企业网会将该路由的属性通知到云企业网中的其他网络实例,如VPC。从VPC的路由表中就可以看到,去往10.1.1.0/24的路由,均指向VBR1。

云企业网也会将云企业网内系统路由重发布到BGP中,那么从IDC的BGP路由表中,就可以看到学习到的云企业网中的路由信息,并且下一跳分别指向与IDC建立邻居的两个VBR的接口IP。

同理,如果想从IDC侧设置到阿里云业务地址(192.168.X.0/24)的主备链路,同样可以通过BGP选路属性,在IDC侧分别设置从不同邻居(VBR1,VBR2)学习到的路由192.168.X.0/24的权重,便可实现从IDC到阿里云的主备选路。

配置健康检查

在使用专线接入后,为能够监控专线方向链路质量,推荐每个用户配置专线方向的健康检查。具体配置方式如下:
image
选择VBR所在的CEN和对应的VBR,源IP地址填写在CEN中任意一个VPC内没有使用IP 地址,目标IP推荐填写和VBR互联的CPE接口IP。
设置健康检查,是保障等价冗余专线链路中一条链路中断后,流量可以切换到另外一条链路的前提。

目录
相关文章
|
弹性计算 监控 Linux
跨云厂商网络接入&数据迁移
从华为云、腾讯云接入/搬站到阿里云网络时,暴露数据库公网 IP 有安全隐患,使用传统的 IPSec VPN 配置 VPN 网关过程繁琐,且连接带宽和速度不稳定,传输大量数据耗时很久。通过将 SAG vCPE 镜像部署在您网络的宿主机中,使宿主机作为一个 CPE(Customer-premises equipment)设备为您提供上云服务,突破了物理的限制,更加灵活地帮您将网络接入阿里云。
跨云厂商网络接入&数据迁移
|
4天前
|
弹性计算 监控 网络安全
阿里云与办公区互通方案
本文介绍了一种典型办公网络互通场景。
阿里云与办公区互通方案
|
4天前
|
弹性计算 安全 网络安全
阿里云全球跨地域网络互通方案
随着企业客户上云的深入,越来越多的客户会选择在阿里云全球region多地部署其企业业务系统,以便其全球化业务的迅速开展。阿里云在云上有非常丰富云网络产品,来协助企业客户在全球region迅速构建云上多个地域的互联互通,帮忙企业客户快速实现业务上线。本章节为您介绍如何使用云企业网转发路由器CEN-TR(Transit Router),来实现客户本地多个不同城市数据中心IDC(Internet Data Center)和云上VPC跨地域互通互联。
10 0
阿里云全球跨地域网络互通方案
|
域名解析 消息中间件 弹性计算
IDC通过物理专线访问内网MQ
本文为您介绍IDC如何通过物理专线访问云上VPC内网MQ云服务网段,实现IDC内网访问MQ队列消息。
386 0
IDC通过物理专线访问内网MQ
|
关系型数据库 网络安全 数据库
DTS+VPN和IDC对接
本文为您介绍如何通过IPsec VPN配置DTS任务,实现IDC自建数据库和RDS之间的数据同步,迁移,订阅任务。
|
监控 容灾
基于阿里云构建同城跨可用区的容灾解决方案
对于企业级客户,如何在不大幅增加成本的情况下,获得支持业务的跨可用区(Zone)的容灾能力。希望对整体的应用做容灾备份,而非单独的数据库或存储等,来应对单地区的故障。满足业务的RTO/RPO核心指标。 阿里云为全世界多个地域提供云计算服务,每个地域(Region)都包含多个可用区(Zone)。
2903 0
企业上云之机房和BGP带宽篇(一)
本篇是本系列的第二篇,第一篇讲了服务器的种种方面,而与服务器相关性最大的,就是网络。网络把世界上所有网络设备、服务器、个人电脑连接起来,成为了互联网(Internet)。 传统的做法是自购服务器,然后选择一个运营商机房,把服务器放机房里,租用机房的网络,这就叫托管。
2955 0
|
数据中心
企业上云之机房和BGP带宽篇(四)
小编打算边用一些阿里云官方文档提供的文字描述,再加上自己的理解,尽量用白话来进行比较,并提醒一些值得注意的地方。 国内地域 地域通常按照数据中心所在的城市进行划分,比如说华东1就是杭州,华东2是上海;华北2是北京;华南1是深圳。
3294 0
|
云计算
企业上云之机房和BGP带宽篇(三)
上节说了机房明显的局限性,本节小编还想说点不明显的: 选机房的时候是不是先要测试一段时间?机房的做法是给你台空闲服务器,开个几十兆独享带宽,随便你怎么测,绝对没问题,因为这肯定是这个机房能提供的最优质线路。
1979 0
|
网络协议 云计算
企业上云之机房和BGP带宽篇(二)
在一些大点儿的城市、二线城市,会有双线、多线机房,其实就是把不同运营商的线路拉到一个机房,托管在这个机房的服务器接上两路线或多路线,这样就在一定程度上解决了前文说的跨网用户访问的速度问题,但又没有完全解决,比如说某条线路断了,怎么办?而且双线会导致服务器有2个IP(这也要求服务器至少是双网卡的),比如,为了让电信的用户访问到服务器的电信IP,这又涉及到使用智能DNS分线路解析,以及DNS解析是否准确的问题,关于智能DNS本篇就不过多说明了。
2411 0