最佳实践:IDC双专线静态路由冗余上云方案

本文涉及的产品
传统型负载均衡 CLB,每月750个小时 15LCU
私网连接 PrivateLink,5万GB流量 1.5万小时实例时长
全球加速 GA,每月750个小时 15CU
简介: 通过介绍专线接入和云企业网组合应用的方式,提供客户IDC冗余链路专线接入静态路由配置的混合云解决方案。

大家好,我是云企业网产品经理辰城。之前为大家介绍了专线通过BGP结合云企业网主备上云的方案。今天为大家介绍在专线侧没有使用BGP路由协议,使用静态路由的情况下,通过冗余链路上云方案。

场景分析

通过专线接入和云企业网组合的方式,客户IDC冗余专线上云,并和云上不同地域VPC互通的场景。

网络拓扑

1:客户IDC已通过专线双冗余方式,链接到阿里云的不同边界路由器实现冗余链路。IDC和VBR之间配置静态路由。

2:云上不同region内部署有VPC,包括同region及跨region互通场景。

3:IDC地址网段10.1.1.0/24; 云上不同region VPC网段地址分别为:
北京VPC:192.168.1.0/24;上海VPC:192.168.2.0/24;香港VPC:192.168.3.0/24,避免地址冲突。

image

方案概述

1、IDC,VBR配置静态路由

image

IDC路由配置:

分别在CPE1和CPE2上配置指向阿里云的静态路由:
image
通过以上静态路由配置,实现IDC到云上的路由。

VBR路由配置:

在VBR1和VBR2上配置静态路由:
image
通过配置以上路由,实现云上到IDC的路由。

云企业网路由:

image
通过在VBR上进行以上路由配置,云企业网会分别将VBR1/2上配置的静态路由同步到云企业网内部,从云企业网内部看,两条专线已形成等价ECMP,并且处于双活状态。

2、配置专线侧健康检查

在使用专线接入后,为能够监控专线方向链路质量,每个用户必须配置专线方向的健康检查。具体配置方式如下:

image

选择CEN和对应的VBR,源IP地址填写在CEN中任意一个VPC内不会被使用的IP 地址,目标IP推荐填写和VBR互联的CPE接口IP。

设置健康检查,是保障静态路由等价专线链路中一条链路中断后,流量可以切换到另外一条链路的前提。

3、冗余容灾
image
当某条专线断掉后(如VBR1到CPE1),云企业网会对路由进行切换,云上所有到IDC的数据会走VBR2,从而实现了链路的切换和容灾效果。

目录
相关文章
|
6月前
|
监控 安全 数据挖掘
企业异地组网一般选用什么方案比较好?
企业异地组网可选用SD-WAN,它提供灵活、低成本且快速的解决方案。除此之外,还有光纤互联(费用高昂,不适合中小企业)和MPLS VPN(费用高,组网复杂)。SD-WAN能精准划分流量、支持多种接入方式、保障稳定性、简化部署并实现全局监控,是企业广域网建设的理想选择。
116 2
|
6月前
|
弹性计算 负载均衡 安全
企业级DMZ上云场景方案
随着企业业务云化进程逐渐进入深水区,简单地使用云上资源出入公网已经无法满足业务的诉求,安全、成本、权限、监控等诉求的迭代,需要企业有系统性地视角来考虑如何做好公网出入口(DMZ)的规划设计。
企业级DMZ上云场景方案
|
消息中间件 安全 JavaScript
65% 的公司正在考虑采用 VPN 替代方案
65% 的公司正在考虑采用 VPN 替代方案
|
6月前
|
弹性计算 监控 网络安全
阿里云与办公区互通方案
本文介绍了一种典型办公网络互通场景。
767 0
阿里云与办公区互通方案
|
弹性计算 编解码 Cloud Native
阿里云混合云组播最佳实践
场景介绍很多企业用户和电信运营商会在相关业务中使用组播技术,例如在线直播、视频会议、视频转码、金融交易平台、多媒体广播及多播传输系统(MBMS)等服务。现在越来越多的用户将本地数据中心的业务迁移到云上,用户不仅仅需要云上环境支持组播,还需要支持本地数据中心与云上之间的组播通信。云上环境的组播技术已经在云企业网-企业版中实现,通过云企业网-企业版实现VPC内或者跨VPC的组播通信,详细信息可以参考官
1552 1
阿里云混合云组播最佳实践
|
6月前
|
弹性计算 安全 网络安全
阿里云全球跨地域网络互通方案
随着企业客户上云的深入,越来越多的客户会选择在阿里云全球region多地部署其企业业务系统,以便其全球化业务的迅速开展。阿里云在云上有非常丰富云网络产品,来协助企业客户在全球region迅速构建云上多个地域的互联互通,帮忙企业客户快速实现业务上线。本章节为您介绍如何使用云企业网转发路由器CEN-TR(Transit Router),来实现客户本地多个不同城市数据中心IDC(Internet Data Center)和云上VPC跨地域互通互联。
800 0
阿里云全球跨地域网络互通方案
|
机器学习/深度学习 网络架构
IDC通过BGP主备链路上云方案
通过介绍专线接入和云企业网组合应用的方式,提供客户IDC上云且具备主备链路的混合云解决方案。
13773 0
|
安全 网络架构
高速通道部署实践:跨地域云上私网互通
随着企业的成长和扩张,如何快速构建一个适应业务需求的跨地域云上私有网络(VPC),是许多IT管理者关系非常关心的问题。跨地域连接必须做到安全、高速和稳定可靠,这样才能充分保证业务连续和数据安全。阿里云网络产品高速通道可以实现任意地域下VPC间的私网通信,使用高速通道既可以避免绕行公网带来的网络质量不稳定问题,又可以避免数据在传输过程中被窃取的风险。
3964 0
|
负载均衡 监控 容灾
《DNS稳定保障系列2--全局流量管理保障异地容灾》
背景 随着互联网的快速发展,为保证业务的持续高可用,同城多活、异地多活已成为各企业的不二之选。服务设置多中心,中心内部多地址负载,是多数企业采用的常规做法。这种情况下,如何对流量进行有效控制以达到最佳的用户访问效率变得尤为重要。
|
数据中心
企业上云之机房和BGP带宽篇(四)
小编打算边用一些阿里云官方文档提供的文字描述,再加上自己的理解,尽量用白话来进行比较,并提醒一些值得注意的地方。 国内地域 地域通常按照数据中心所在的城市进行划分,比如说华东1就是杭州,华东2是上海;华北2是北京;华南1是深圳。
3404 0