SAG作为备胎的自我修养

简介: 在高速通道、SAG、VPN这三种阿里云的专线解决方案中,只有SAG具备快速重新选择接入点的能力。

之前聊过一次SAG,在那篇文章中SAG是作为主角来单独完成从IDC到阿里云数据中心的专线接入的,这次我们换个视角:假如我们已经确定采用高速通道解决+SAG的解决方案,那么作为备胎的SAG到底有什么价值?

需要注意的是SAG智能接入网关有三种设备形态,其中只有一款SAG-1000支持下述操作。

SAG-1000前面板:
1.png

SAG-1000后面板:
2.png

当作为高速通道的备份链路时,智能接入网关和高速通道的VBR边界路由器将通过BGP路由协议进行路由协议进行路由学习传递,默认情况下优先通过高速通道传输,当高速通道故障时自动切换到智能接入网关通过internet线路加密接入阿里云。

下面是一些概念的简单描述:
阿里云物理专线服务名为高速通道服务。
VBR边界路由器是高速通道在阿里云侧的虚拟设备,用于连接线下IDC和阿里云云企业网。
云企业网是阿里云在云上的统一网络架构,可以将VPC、VBR、云连接网加载到同一个云企业网来实现网络互联。
云连接网用来连接SAG智能接入网关,云连接网一端绑定SAG,一端与云企业网绑定,从而让SAG接入到云企业网中。

在进行实施时,连接拓扑有两种:

  • 高速通道直接连接到SAG,由SAG进行统一管理。
  • 高速通道连接其他设备,如三层交换再连接到SAG。

SAG直接连接高速通道的网络拓扑如下:
3.png

  • 将SAG的WAN口连接到互联网接入线路。
  • SAG具有专门的专线接口,将专线接口直接连接到高速通道的接入链路。
  • 在SAG和对端的边界路由器上开启BGP并配置对端IP地址和对端AS号

SAG通过其他设备连接到高速通道的网络拓扑图如下:
4.png

  • 高速通道连接到三层交换机,SAG同样连接到该三层交换机。
  • 在VBR上开启BGP,配置三层交换机为BGP邻居
  • 在三层交换机上开启BGP,配置VBR和SAG为BGP邻居
  • 在SAG上开启BGP,配置三层交换机为BGP邻居

整体的配置大体上就是上面这些步骤,具体操作可以参考阿里云SAG文档的教程专区,其中有更详细的配置举例。

那么接下来问题来,使用SAG而不是第二条高速通道作为备份链路到底有什么价值?
SAG的价值包括:

  • 成本、SAG对比高速通道通常情况下都会更加便宜。
  • 实施周期、高速通道的搭建过程通常不会少于15天,长的可能需要30-40天,有时候因为接入点接口资源不足等情况还可能会有延迟。而SAG只需要在线购买,并留下邮寄地址,等SAG设备邮寄到货后即可接通。
  • 4G备份、为了有效对抗挖掘机意外挖断光缆而导致的线路中断,SAG支持4G LTE,可在有线线路中断的前提下自动切换为4G接入。
  • 快速容灾重建、假如,我是说假如哈,和本地IDC连接的阿里云数据中心出现了无法很快恢复的故障,要在另一个地域快速开启一个备用站点提供服务,SAG可以直接连接到新的地域而不用做任何调整。

我们知道SAG智能接入网关是通过云连接网接入到阿里云数据中心的,而整个中国大陆区域的所有地域的云连接网都是同一个区域,也就是说在中国大陆区域,通过SAG可以在不修改配置的情况下直接连接到任何一个地域的阿里云数据中心。

5.png

在高速通道、SAG、VPN这三种阿里云的专线解决方案中,只有SAG具备这种快速重新选择接入点的能力。
以上就是SAG作为备胎的自我修养。

目录
相关文章
|
应用服务中间件 网络安全 nginx
nginx配置http和https共存
server { listen 80; listen 443 ssl; server_name localhost;        #ssl on; ssl_certificate /usr/local/Tengine/sslcrt/linuxyan.
5749 0
|
9月前
|
JSON 前端开发 JavaScript
惊艳!阿里开源 15.2k Star 企业级低代码引擎揭秘,如何变革前端开发方式?
阿里巴巴开源的 LowCodeEngine 是一款企业级低代码引擎,具备可视化编排、UI 渲染、代码生成等全链路能力。支持 React、Vue、Rax 等框架,提供高扩展性与类型安全,助力高效开发,降低维护成本,适用于后台系统、多端同步等场景。
1390 1
|
数据安全/隐私保护
Element UI 密码输入框--可切换显示隐藏,自定义图标
Element UI 密码输入框--可切换显示隐藏,自定义图标
893 0
|
人工智能 弹性计算 运维
深度评测阿里云操作系统控制台:功能全面,体验卓越!
阿里云操作系统控制台是阿里云提供的高效、稳定、易用的云运维管理平台,结合百万服务器运维经验,提供系统资源监控、问题分析和故障解决功能。用户可通过该平台进行ECS实例管理、组件安装、健康检查、系统诊断及订阅管理等操作,支持API、SDK、CLI等多种管理方式。其界面简洁明了,操作流程直观易懂,适合各层次用户使用。推荐指数:★★★★★(5/5)。
1086 9
|
存储 算法 文件存储
探秘文件共享服务之哈希表助力 Python 算法实现
在数字化时代,文件共享服务不可或缺。哈希表(散列表)通过键值对存储数据,利用哈希函数将键映射到特定位置,极大提升文件上传、下载和搜索效率。例如,在大型文件共享平台中,文件名等信息作为键,物理地址作为值存入哈希表,用户检索时快速定位文件,减少遍历时间。此外,哈希表还用于文件一致性校验,确保传输文件未被篡改。以Python代码示例展示基于哈希表的文件索引实现,模拟文件共享服务的文件索引构建与检索功能。哈希表及其分布式变体如一致性哈希算法,保障文件均匀分布和负载均衡,持续优化文件共享服务性能。
|
机器学习/深度学习 运维 监控
利用深度学习进行系统健康监控:智能运维的新纪元
利用深度学习进行系统健康监控:智能运维的新纪元
470 30
|
监控 BI 数据库连接
仿通达OA完整源码
仿通达OA完整源码
258 0
|
安全 搜索推荐 Android开发
揭秘iOS与Android系统的差异:一场技术与哲学的较量
在当今数字化时代,智能手机操作系统的选择成为了用户个性化表达和技术偏好的重要标志。iOS和Android,作为市场上两大主流操作系统,它们之间的竞争不仅仅是技术的比拼,更是设计理念、用户体验和生态系统构建的全面较量。本文将深入探讨iOS与Android在系统架构、应用生态、用户界面及安全性等方面的本质区别,揭示这两种系统背后的哲学思想和市场策略,帮助读者更全面地理解两者的优劣,从而做出更适合自己的选择。
|
SQL 分布式计算 Hadoop
Hadoop-12-Hive 基本介绍 下载安装配置 MariaDB安装 3台云服务Hadoop集群 架构图 对比SQL HQL
Hadoop-12-Hive 基本介绍 下载安装配置 MariaDB安装 3台云服务Hadoop集群 架构图 对比SQL HQL
358 3
|
安全 Windows
怎么关闭Windows安全中心?
Windows安全中心是Windows的防护组件,负责抵挡病毒和威胁。关闭它可能增加安全风险,但若必须,可遵循以下方法:通过设置->更新和安全->病毒和威胁防护管理设置关闭实时保护;使用组策略编辑器禁用“隐藏病毒和威胁防护区域”;或在注册表编辑器中创建DisableAntiSpyware DWORD并设值为1。关闭前务必安装其他安全软件并保持系统更新。
怎么关闭Windows安全中心?

热门文章

最新文章