《医保行业容灾演练云上技术白皮书》——第四章 医保云容灾演练方案——4.2 容灾演练改造——4.2.2 平台侧网络改造(上)

简介: 《医保行业容灾演练云上技术白皮书》——第四章 医保云容灾演练方案——4.2 容灾演练改造——4.2.2 平台侧网络改造(上)

4.2.2 平台侧网络改造


医保业务平台架构按照功能将平台划分为核心区与公共区:公共服务区面向公众提供互联网服务,核心服务区面向医保专网和电子政务外网提供服务,两区之间通过安全隔离区隔离。所谓安全隔离区指的是拓扑中的网闸设备,在两个主备AB机房的核心区与公共区之间作为安全桥梁连接。


医保云平台容灾建设的网络规划中核心逻辑是主备,即云外云内进出流量均优先流经主机房。链路异常后,云内边界设备与云外设备均保持同步切换流量流经备机房,云外依赖GSLB,云内调整优先级优先A机房中断后从DCI专线从B机房出口。整体网络拓扑如下,下面根据不同业务流向解析强主备的实现逻辑。

image.png

4.2.2.1 IDC与VPC并网——客户侧双机房(主备)


SLB私网实例:

1)对于VPC同一个业务,客户在VPC内slb同时申请挂载主备机房的ECS;

2)VPC内VIP有机房属性,创建机房A属性的VIP;

部署条件:

1)云机房A的CSW配置用户侧idc机房的路由为A机房出口,云机房B的CSW配置用户侧的IDC路由为B机房出口,

2)VPC内vroute上配置去往客户侧的idc路由,主用为A机房的VBR,被用为B机房的VBR。医保平台由于AB机房网闸地址不相同,并网时只并A网闸路由、待切换时后将B网闸路由在vrouter上添加配置。

3)客户内网接入去VPC网段均以A机房为主,B机房为备。去往VIP的路由A机房为主,B机房为备。

正常情况下所有的出口流量均流经A机房,在主机房A出口故障后才会至备机方B出口。A出口故障后,内网接入区idc客户侧先从互联链路走到B机房入口,流经B机房csw后走横连DCI到达主机房XGW。机房内的SLB将流量转发至本机房和对端机房的ecs。

云内出口方向由XGW1vpc健康检查检测到A机房csw出口链路中断,此时权重0的B机房csw出口的路由将生效,即能寻路到B机房csw出口后去往云外客户idc侧。


4.2.2.2 IDC与经典网并网——客户侧双机房(主备)


SLB私网实例:

image.png

部署条件:医保A机房和B机房分别对接客户FW,两个机房的经典网均与客户侧的两个机房网络进行并网。

客户侧路由配置:客户侧AB机房针对云平台所有的网段,均以A机房作为主用,以B机房作为备用。

专有云侧路由配置:

1)机房A的CSW配置去往客户侧的静态路由,且修改路由优先级为10,优于bgp;

2)机房B的CSW配置去往客户的的静态路由,采用采用前缀列表+策略路由(增加as-path);在重分布静态路由至云内BGP环境中调用,确保流量优先选择主机房CSW出访。


《医保行业容灾演练云上技术白皮书》——第四章 医保云容灾演练方案——4.2 容灾演练改造——4.2.2 平台侧网络改造(下):https://developer.aliyun.com/article/1225771?spm=a2c6h.13148508.setting.26.50024f0eiLRNgc

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
9月前
|
数据采集 存储 算法
MyEMS 开源能源管理系统:基于 4G 无线传感网络的能源数据闭环管理方案
MyEMS 是开源能源管理领域的标杆解决方案,采用 Python、Django 与 React 技术栈,具备模块化架构与跨平台兼容性。系统涵盖能源数据治理、设备管理、工单流转与智能控制四大核心功能,结合高精度 4G 无线计量仪表,实现高效数据采集与边缘计算。方案部署灵活、安全性高,助力企业实现能源数字化与碳减排目标。
286 0
|
7月前
|
存储 网络协议 数据库
脑控网络设计方案
本内容详细描述了一个虚构的“脑控通信网络”系统架构及通信流程,涵盖核心网络组成、用户开户流程、心灵感应终端注册、跨网络通信机制,以及脑控网与互联网、移动网的数据交互方式。内容包含模拟的通信协议设计、数据包标识、网络路由机制等技术细节,整体基于作者原创的设定,用于探讨未来通信的可能性。
282 74
|
6月前
|
网络协议 API 网络安全
VMware NSX 9.0.1.0 发布 - 下一代网络安全虚拟化平台
VMware NSX 9.0.1.0 发布 - 下一代网络安全虚拟化平台
890 3
VMware NSX 9.0.1.0 发布 - 下一代网络安全虚拟化平台
|
7月前
|
人工智能 运维 安全
从被动防御到主动免疫进化!迈格网络 “天机” AI 安全防护平台,助推全端防护性能提升
迈格网络推出“天机”新版本,以AI自学习、全端防护、主动安全三大核心能力,重构网络安全防线。融合AI引擎与DeepSeek-R1模型,实现威胁预测、零日防御、自动化响应,覆盖Web、APP、小程序全场景,助力企业从被动防御迈向主动免疫,护航数字化转型。
从被动防御到主动免疫进化!迈格网络 “天机” AI 安全防护平台,助推全端防护性能提升
|
数据采集 数据安全/隐私保护
脑控网络设计方案续写
本文补充说明了普通设备通过脑控终端热点接入互联网的数据传输流程,涵盖连接认证、数据包标识、核心网绑定与编号生成、数据转发及断开连接的完整过程,详述了设备间通信、验证、路由与逻辑删除机制,完善了脑控网络与普通互联网交互的技术闭环。
|
6月前
|
机器学习/深度学习 人工智能 监控
上海拔俗AI软件定制:让技术真正为你所用,拔俗网络这样做
在上海,企业正通过AI软件定制破解通用化难题。该模式以业务场景为核心,量身打造智能解决方案,涵盖场景化模型开发、模块化架构设计与数据闭环优化三大技术维度,推动技术与业务深度融合,助力企业实现高效、可持续的数字化转型。
216 0
|
7月前
|
监控 前端开发 安全
Netty 高性能网络编程框架技术详解与实践指南
本文档全面介绍 Netty 高性能网络编程框架的核心概念、架构设计和实践应用。作为 Java 领域最优秀的 NIO 框架之一,Netty 提供了异步事件驱动的网络应用程序框架,用于快速开发可维护的高性能协议服务器和客户端。本文将深入探讨其 Reactor 模型、ChannelPipeline、编解码器、内存管理等核心机制,帮助开发者构建高性能的网络应用系统。
471 0
|
8月前
|
运维 安全 网络安全
VMware NSX 4.2.3 - 网络安全虚拟化平台
VMware NSX 4.2.3 - 网络安全虚拟化平台
324 0
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
390 17
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
308 10

热门文章

最新文章