企业运维训练营之云上网络原理与实践 — 第五讲 云上网络互连(下)

本文涉及的产品
转发路由器TR,750小时连接 100GB跨地域
简介: 课程目标: 了解企业广域网络的通用需求以及典型的企业组网架构 了解云企业网的组成模块及转发原理 掌握通过云企业网实现VPC间互通以及统一的南北向出口 掌握云企业网常见问题和解决方案

企业运维训练营之云上网络原理与实践

第五讲 云上网络互连(下)

 

视频地址:

https://developer.aliyun.com/learning/course/991/detail/14983

 

 

四、最佳实践:TR最简组网配置

 

演示实现如下图的TR最简组网配置,即2个专有网络通过云企业网形成互通。

image.png

 

准备工作:

 

1.  创建2VPC,每个VPC2个交换机和1个路由表;

 image.png

 

2.  查看交换机,共4台,分别在杭州可用区I和杭州可用区H

image.png

 

可用区的选择需根据阿里云文档中“企业转发路由器支持的地域和可用区”表查询;

https://help.aliyun.com/document_detail/208591.html#section-n0d-b7t-rbd

image.png

 

3.  查看ECS实例;

image.png

 

操作步骤:

 

1.  创建CEN实例

 

登录云企业网管理控制台,在云企业网实例页面,单击“创建云企业网实例”,填写名称,点击确认;

image.png

 

2.  创建转发路由器

 

进入实例基本信息页面,点击“创建转发路由器”,地域选择“杭州”,并点击确认;

image.png

 

 

3.  CEN连接网络实例配置

 

a.  实例类型:专有网络(VPC);

 

b.  可用区:主备可用区分别选择杭州可用区H和可用区I

 

c.  配置VPC连接:

 

  • 资源归属UID:同账号;
  • 网络实例:公关资源;
  • 交换机:对应可用区选择;

 image.pngimage.png

 

d.  高级配置:一般默认勾选,如果不选则需要自定义配置关联路由表;

 image.png

 

下图中第一个实例全部勾选了高级配置,在关联路由表一栏有路由表信息,另一个实例没有勾选,则没有路由表信息,需要自行关联;

image.png

 

4.  关联路由表

 

在实例中选择“转发路由器路由表”,在“路由学习”页面点击“创建路由学习”;

image.png

 

添加关联转发,在“关联转发”页面点击“创建关联转发”;

image.png

 

关联后回到实例地域内连接管理页面查看,第二个实例也有关联路由表信息了;

 image.png

 

5.  VPC1VPC2互通

 

a.  进入ECS控制台,选择实例,点击两个实例的“远程连接”,并“免密登录”;

image.png

 

b.  测试两个VPC是否互通,复制一个VPC IP,并在另一个VPC控台中执行ping+VPC IP,测试结果互通成功;

image.png

 

至此,TR最简组网配置完成。

 

五、常见问题:ECS间网络不通

 

通常遇到ECS间网络不通的问题需要进行全链路排查,排查顺序为:路由排查、安全组排查、ECS内部机制排查。

 

在下图的示例中具体需要排查的问题有:

image.png

 

1.  VPC1路由表没有VPC2的路由指向TR

2.  VPC1内的ECS没有开放对VPC2 ECS的安全组规则;

3.  VPC1内的VSW没有开放对VPC2网段NACL的规则;

4.  VPC1内的ECS内部存在iptables规则或者docker网段与VPC2冲突;

5.  TR路由表存在错误路由;

6.  VPC2路由表没有VPC1的路由指向TR

 

 

课程总结

 

本讲关于云上网络互连的学习主要包含以下内容:

 

1.  典型企业组网架构:

 

a.  小型办公局点

b.  数据中心网

c.  广域互联

 

2.  云企业网

 

a.  网络基座

b.  网络体验

c.  云企业网发展

d.  应用场景

 

3.  云企业网组成部分

 

a.  TR Router

b.  TR Attachment

  • VPC
  • VBR
  • CCN
  • Cross-region Connections

c.  TR Routetable

  • Route Propagation
  • Route Table Association

d.  TR路由的传播过程

 

4.  通过最简组网熟悉TR控制台

 

5.  通过实验学会阅读拓扑

image.png

 

 

 

相关文章
|
17天前
|
网络协议 安全 5G
网络与通信原理
【10月更文挑战第14天】网络与通信原理涉及众多方面的知识,从信号处理到网络协议,从有线通信到无线通信,从差错控制到通信安全等。深入理解这些原理对于设计、构建和维护各种通信系统至关重要。随着技术的不断发展,网络与通信原理也在不断演进和完善,为我们的生活和工作带来了更多的便利和创新。
58 3
|
10天前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
|
10天前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9-2):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
|
6天前
|
存储 安全 算法
网络安全与信息安全:漏洞、加密技术及安全意识的重要性
如今的网络环境中,网络安全威胁日益严峻,面对此类问题,除了提升相关硬件的安全性、树立法律法规及行业准则,增强网民的网络安全意识的重要性也逐渐凸显。本文梳理了2000年以来有关网络安全意识的研究,综述范围为中国知网中篇名为“网络安全意识”的期刊、硕博论文、会议论文、报纸。网络安全意识的内涵是在“网络安全”“网络安全风险”等相关概念的发展中逐渐明确并丰富起来的,但到目前为止并未出现清晰的概念界定。此领域内的实证研究主要针对网络安全意识现状与问题,其研究对象主要是青少年。网络安全意识教育方面,很多学者总结了国外的成熟经验,但在具体运用上仍缺乏考虑我国的实际状况。 内容目录: 1 网络安全意识的相关
|
2天前
|
监控 安全 网络安全
企业网络安全:构建高效的信息安全管理体系
企业网络安全:构建高效的信息安全管理体系
17 5
|
2天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务中的信息安全挑战与解决方案
【10月更文挑战第33天】在数字化时代的浪潮中,云计算以其灵活性、可扩展性和成本效益成为企业数字化转型的核心动力。然而,随之而来的网络安全问题也日益突出,成为制约云计算发展的关键因素。本文将深入探讨云计算环境中的网络安全挑战,分析云服务的脆弱性,并提出相应的信息安全策略和最佳实践。通过案例分析和代码示例,我们将展示如何在云计算架构中实现数据保护、访问控制和威胁检测,以确保企业在享受云计算带来的便利的同时,也能够维护其信息系统的安全和完整。
|
1天前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的深度剖析
【10月更文挑战第34天】本文将深入探讨云计算与网络安全的关系,包括云服务、网络安全、信息安全等技术领域。我们将通过实例和代码示例,解析云计算如何改变网络安全的格局,以及如何在云计算环境下保护信息安全。我们将从云计算的基本概念开始,然后深入到网络安全和信息安全的主题,最后通过代码示例来展示如何在云计算环境下实现网络安全和信息安全。
|
4天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第31天】本文将探讨网络安全和信息安全的重要性,以及如何通过理解和应用相关的技术和策略来保护我们的信息。我们将讨论网络安全漏洞、加密技术以及如何提高安全意识等主题。无论你是IT专业人士,还是对网络安全感兴趣的普通用户,都可以从中获得有用的信息和建议。
16 1
|
4天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第31天】随着互联网的普及,网络安全问题日益突出。本文将探讨网络安全漏洞、加密技术和安全意识等方面的内容,帮助读者了解网络安全的重要性,提高自身的网络安全防护能力。
|
7天前
|
SQL 安全 算法
网络安全与信息安全:漏洞、加密技术与安全意识的交织
【10月更文挑战第28天】在数字时代的浪潮中,网络安全与信息安全成为保护个人隐私和企业资产的重要盾牌。本文将深入探讨网络安全中的常见漏洞,介绍加密技术的基本概念及其在保护数据中的应用,并强调提高安全意识的重要性。通过分析具体案例和提供实用的防护措施,旨在为读者提供一个全面的网络安全知识框架,以应对日益复杂的网络威胁。
25 4