企业运维训练营之云上网络原理与实践 — 第五讲配套实验:通过现网的配置分析当前CEN TR的组网拓扑

本文涉及的产品
转发路由器TR,750小时连接 100GB跨地域
简介: 1、了解和熟悉云企业网TR的基本操作;2、理解云企业网关联转发和路由学习原理;3、学会如何打通云上多个VPC之间网络以及云内网元之间配置。

企业运维训练营之云上网络原理与实践

第五讲配套实验:通过现网的配置分析当前CEN TR的组网拓扑


视频地址:https://developer.aliyun.com/learning/course/991/detail/14983

 

一、实验目的

 

1、了解和熟悉云企业网TR的基本操作;

2、理解云企业网关联转发和路由学习原理;

3、学会如何打通云上多个VPC之间网络以及云内网元之间配置。

 

实验网址:

https://developer.aliyun.com/adc/scenario/exp/5fc61e57f6184604b1a6fca71017a5a0

 

二、实验步骤:

 

1.  进入实验页面,登录阿里云,进入云企业网。

image.png

 

2.  阅读拓扑。

 

点击实例进入详情页面,选择“资源拓扑”并阅读拓扑,这个实例中包含3VPC

image.png

 

3.  查看地域连接管理。

 

进入转发路由器TR,查看每个TR的流量情况;

image.png 

4.  从转发路由器路由表中查看TR路由配置。

 

  • 查看正确的路由表,点击关联转发。理解关联转发指的是当VPCattchment的流量发给TR时会进入这张路由表;

image.png

  • 点击路由学习,理解路由学习每个attachment的系统路由,当流量转发到TR后,TR根据学习到的路由将流量转发给VPC对应的attachment

image.png 

5.  查看TR的路由表,关注“目标网段”和“下一跳”信息。

 image.png

画出最基础的拓扑(请先尝试自行描绘拓扑),再跟如下正确拓扑做比对:

image.png

6.  查看VPC以及VPC本身的路由表,进一步分析拓扑,如下步骤在每个vpc重复查看,请先尝试自行描绘拓扑,最后跟如下正确拓扑做比对。

image.png

image.png

image.png

7.  验证CENTR打通VPC间网络功能,登陆ECSping测试。

 image.png

Workbench远程连接,执行ping命令验证两个VPC是否互通,结果显示已互通。

 image.png

8.  根据拓扑排查为什么ECS无法访问公网。

 

首先排VPC公网NAT规则,进入SNAT管理页面将源网段与拓扑中的网段进行比对,无误。

image.png

image.png

image.png

分析拓扑发现,Hangzhou-TR没有0.0.0.0/0的缺省路由指向VPC01

image.png 

以上问题可以通过路由发布解决:进入网络实例路由信息,找到VPC1,目标网段0.0.0.0/0,点击对应的“发布”。

 image.png

9.  验证发布后机器能正常访问外网,并理解发布路由是将VPC内非系统路由,发布给配置了路由学习的TR路由表。

 image.png

image.png

操作成功后原来的拓扑图可以更新为:

image.png

 

三、实验结果

 

1TR的路由表路由学习VPCattchment后,会自动学习VPC的系统路由表,非系统路由可以通过发布按钮,让TR的路由表学习到非系统路由;

2TR场景下,通过正确的配置,可以实现VPC借用其他VPC下的NAT网关访问公网。

相关文章
|
16天前
|
运维 供应链 安全
SD-WAN分布式组网:构建高效、灵活的企业网络架构
本文介绍了SD-WAN(软件定义广域网)在企业分布式组网中的应用,强调其智能化流量管理、简化的网络部署、弹性扩展能力和增强的安全性等核心优势,以及在跨国企业、多云环境、零售连锁和制造业中的典型应用场景。通过合理设计网络架构、选择合适的网络连接类型、优化应用流量优先级和定期评估网络性能等最佳实践,SD-WAN助力企业实现高效、稳定的业务连接,加速数字化转型。
SD-WAN分布式组网:构建高效、灵活的企业网络架构
|
1天前
|
机器学习/深度学习 监控 数据可视化
企业上网监控:Kibana 在网络监控数据可视化
在网络监控中,Kibana 作为一款强大的数据可视化工具,与 Elasticsearch 配合使用,可处理大量日志数据,提供丰富的可视化组件,帮助企业高效管理网络活动,保障信息安全。通过索引模式和数据映射,Kibana 能够组织和分类原始数据,支持深入分析和异常检测,助力企业识别潜在安全威胁。
14 5
|
2天前
|
监控 安全 网络安全
企业网络安全:构建高效的信息安全管理体系
企业网络安全:构建高效的信息安全管理体系
17 5
|
1天前
|
存储 安全 网络安全
网络安全法律框架:全球视角下的合规性分析
网络安全法律框架:全球视角下的合规性分析
9 1
|
10天前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
|
17天前
|
安全 网络安全 数据中心
转发路由器 Transit Router(TR):实现企业级互联网络的灵活与可靠
【10月更文挑战第18天】转发路由器(Transit Router,TR)是企业级网络架构中的关键设备,用于实现不同网络间的高效互连。本文通过问答形式,详细介绍了TR的基本概念、主要功能、配置方法及应用场景,强调了其在多数据中心互联、云服务接入、ISP网络核心和企业分支互联中的重要性,并探讨了确保TR高可用性和安全性的措施。
23 3
|
10天前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9-2):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
|
16天前
|
运维 监控 安全
SD-WAN异地组网加速:提升企业网络性能的关键
随着企业全球化扩展,异地组网成为重要需求。传统广域网(WAN)存在延迟高、带宽不足等问题,而SD-WAN通过智能流量调度、降低成本、提升安全性和快速部署等优势,成为理想解决方案。本文详细解析SD-WAN在异地组网中的优势、应用场景及最佳实践,帮助企业实现高效跨地域网络连接。
|
6月前
|
弹性计算 网络协议 关系型数据库
网络技术基础阿里云实验——企业级云上网络构建实践
实验地址:<https://developer.aliyun.com/adc/scenario/65e54c7876324bbe9e1fb18665719179> 本文档指导在阿里云上构建跨地域的网络环境,涉及杭州和北京两个地域。任务包括创建VPC、交换机、ECS实例,配置VPC对等连接,以及设置安全组和网络ACL规则以实现特定服务间的互访。例如,允许北京的研发服务器ECS-DEV访问杭州的文件服务器ECS-FS的SSH服务,ECS-FS访问ECS-WEB01的SSH服务,ECS-WEB01访问ECS-DB01的MySQL服务,并确保ECS-WEB03对外提供HTTP服务。
|
网络协议 关系型数据库 MySQL
企业级云上网络构建实践
本实验介绍了企业级云上网络构建的核心概念以及构建方法,这些概念可以帮助了解如何在阿里云上快速的进行基础网络的创建、业务隔离及多网之间的互联互通,助力更好的在阿里云上规划网络。