最佳實踐:IDC雙專線靜態路由冗余上雲方案
大家好,我是雲企業網產品經理辰城。之前為大家介紹了專線通過BGP結合雲企業網主備上雲的方案。今天為大家介紹在專線側沒有使用BGP路由協議,使用靜態路由的情況下,通過冗余鏈路上雲方案。
場景分析
通過專線接入和雲企業網組合的方式,客戶IDC冗余專線上雲,並和雲上不同地域VPC互通的場景。
網絡拓撲
1:客戶IDC已通過專線雙冗余方式,鏈接到阿裏雲的不同邊界路由器實現冗余鏈路。IDC和VBR之間配置靜態路由。
2:雲上不同region內部署有VPC,包括同region及跨region互通場景。
3:IDC地址網段10.1.1.0/24; 雲上不同region VPC網段地址分別為:
北京VPC:192.168.1.0/24;上海VPC:192.168.2.0/24;香港VPC:192.168.3.0/24,避免地址沖突。
方案概述
1、IDC,VBR配置靜態路由
IDC路由配置:
分別在CPE1和CPE2上配置指向阿裏雲的靜態路由:
通過以上靜態路由配置,實現IDC到雲上的路由。
VBR路由配置:
在VBR1和VBR2上配置靜態路由:
通過配置以上路由,實現雲上到IDC的路由。
雲企業網路由:
通過在VBR上進行以上路由配置,雲企業網會分別將VBR1/2上配置的靜態路由同步到雲企業網內部,從雲企業網內部看,兩條專線已形成等價ECMP,並且處於雙活狀態。
2、配置專線側健康檢查
在使用專線接入後,為能夠監控專線方向鏈路質量,每個用戶必須配置專線方向的健康檢查。具體配置方式如下:
選擇CEN和對應的VBR,源IP地址填寫在CEN中任意一個VPC內不會被使用的IP 地址,目標IP推薦填寫和VBR互聯的CPE接口IP。
設置健康檢查,是保障靜態路由等價專線鏈路中一條鏈路中斷後,流量可以切換到另外一條鏈路的前提。
3、冗余容災
當某條專線斷掉後(如VBR1到CPE1),雲企業網會對路由進行切換,雲上所有到IDC的數據會走VBR2,從而實現了鏈路的切換和容災效果。
原文鏈接請添加鏈接描述
本文為雲棲社區原創內容,未經允許不得轉載。
最佳實踐:IDC雙專線靜態路由冗余上雲方案