1. 程式人生 > >構建健壯的混合雲網絡——BJS DX篇

構建健壯的混合雲網絡——BJS DX篇

背景介紹:

近年來,隨著公有云的普及,一方面,越來越多的使用者選擇利用公有云在彈性、靈活性等方面的優勢,在雲上部署新的應用系統,另一方面,大量的企業有很多現有的本地基礎設施投資,所以企業上雲的過程並不是一觸而就的,期間勢必存在雲應用與本地資料中心應用並存的局面,為了更好的融合雲與本地資料中心的應用環境,實現整體應用系統的穩定性和高可用性,構建一個健壯的混合雲網絡至關重要。

在AWS上,用來連線AWS與本地資料中心的方式主要有以下3種:

1.    純VPN組網

2.    純專線組網

3.    VPN與專線的混合組網

其中,對於AWS中國區來講,由於AWS自身的VPN服務VGW目前尚未落地,客戶急需要一個替代方案,能夠達到類似於VGW的冗餘及故障切換功能。

本篇主要講述第二種組網方式,著眼點在於如何實現混合雲網絡的健壯性及故障自愈。

對於第一,第三種組網方式的高可用實現,請參考:

《構建健壯的混合雲網絡——BJS VPN篇》

《構建健壯的混合雲網絡——BJS DX+VPN篇》

對於如何實現對VPN流量的監控、故障告警及事件日誌蒐集,請參考:

《構建健壯的混合雲網絡——BJS DX+VPN篇》

拓撲圖:

AWS與本地站點之間建立兩條專線,為了保證一條專線故障後,剩下的專線能夠承載所有的業務流量,建議使用主備模式,考慮到高可用,建議兩條專線分別終結在SINNET和CIDS兩個DX Location,並且可以使用兩家專線提供商的鏈路。

配置步驟:

1.    申請專線

小於500M的專線由AWS APN Partner提供,這裡以APN Partner方案為例,大於1G的專線接入請參考如下文件:

向APN Partner申請鏈路,根據要求提供相關資訊,通常包括使用者AWS賬號,專線頻寬等資訊。

2.    接受連線並建立virtual interface

當APN Partner建立好專線後,登入management console,選擇Direct Connect服務,將可以看到相關的連線,需要選擇接受連線。

建立Virtual Interface。

選擇建立Private Virtual Interface,設定介面名稱並與相關VPC的VGW關聯

根據自己的需要設定互聯地址及本地站點的AS號

3.    下載本地站點端路由器的配置

4.    修改本地路由器端BGP配置,實現主備冗餘

a.    AWS側出向流量主備通過AS-PATH屬性實現

b.    本地站點側出向流量主備通過Local-Preference屬性實現

下面是本地站點側,備份鏈路路由器上的參考配置:

route-map LOCAL-PRE permit 10

 set local-preference 50

!

route-map PREPEND permit 10

 set as-path prepend 1111 1111

router bgp 1111

 network 0.0.0.0

 neighbor 169.254.10.2 remote-as 17493

 neighbor 169.254.10.2 route-map LOCAL-PRE in

 neighbor 169.254.10.2 route-map PREPEND out

5.    確認介面up

6.    設定需要通過專線訪問本地站點的路由表的下一跳為VGW

作者介紹:

餘駿

亞馬遜AWS解決方案架構師,負責基於AWS的雲端計算方案架構的諮詢和設計,同時致力於AWS雲服務在國內的應用和推廣。在加入AWS之前,在思科中國擔任系統工程師,負責方案諮詢和架構設計,在企業私有云和基礎網路方面有豐富經驗。

相關推薦

構建健壯混合——BJS DX

背景介紹: 近年來,隨著公有云的普及,一方面,越來越多的使用者選擇利用公有云在彈性、靈活性等方面的優勢,在雲上部署新的應用系統,另一方面,大量的企業有很多現有的本地基礎設施投資,所以企業上雲的過程並不是一觸而就的,期間勢必存在雲應用與本地資料中心應用並存的局面,為了更好的融合

公有及私有混合VPN組網方案

vpn 私有雲 公有雲 混合雲 國際帶寬出口公有雲及私有雲混合雲網絡VPN組網方案 目前雲上業務已經越來越成熟,穩定性也比私有雲要高,但是任何一家企業不可能將自己的核心生產數據全部一股腦的搬到雲上,至少這是目前中國的現狀。 國內市場份額最大的是阿裏雲,騰訊等,海外的是AWS,Azure,IBM等

》 - 開篇

dock 需要 入行 你們 想要 網絡虛擬 場景 網絡問題 但是 面對當前IaaS,PaaS,SaaS,以及Docker的火熱,網絡虛擬化越來越復雜,普通入行選手遇到網絡問題就束手無策。所以在這裏有必要將自己對雲網絡的一些理解跟大家分享一下。雖說不能助你創造很牛逼的網絡架構

IT設備的救命稻草-如何正確構建OOB帶外

帶外管理 srx oob opengear 現實生活中,無論是傳統的大型園區網絡,運營商。或是現今流行的數據中心、虛擬化等技術,往往歸根結底都是大量的網絡設備以及服務器堆疊而成。自然而然,當網絡或者服務器因為軟件故障或者人為操作失誤的原因導致系統宕機後,如何第一時間登陸到故障設備,並快速恢復業

一張圖看懂阿裏產品[十一]托付

數據通信摘要: 雲托付(Cloud Hosting)是以阿裏雲的標準,提供給企業優質的機房托管資源、雲專線網絡以及增值服務,並與阿裏雲公有雲產品結合,為企業搭建混合雲提供基礎資源。 原文地址:http://click.aliyun.com/m/43963/ 識別以下二維碼,閱讀更多幹貨一張圖看懂阿裏雲網絡

一張圖看懂阿裏產品[十二]企業

產品摘要: 阿裏雲致力於為用戶提供優質、高效、穩定的網絡傳輸環境,雲企業網(Cloud Enterprise Network)將提供一種能夠快速構建混合雲和分布式業務系統的全球網絡,幫助用戶打造一張具有企業級規模和通信能力的雲上網絡。 原文鏈接 閱讀更多幹貨好文,請關註掃描以下二維碼:一張圖看懂阿裏雲網絡產

一張圖看懂阿裏產品【十四】IPv6轉換服務

blog mark term alt 阿裏 vpd 網絡產品 技術 什麽是 摘要: IPv6已來,一張圖讓您輕松看懂什麽是阿裏雲IPv6轉換服務 ?原文鏈接 本文為雲棲社區原創內容,未經允許不得轉載。一張圖看懂阿裏雲網絡產品【十四】IPv6轉換服務

七牛 存儲 文件上傳

amp 分享 json height res txt 七牛雲 eas .com 設置自定義域名:如果你的域名沒有備案,哪種雲存儲都用不了,就不要嘗試了。七牛雲存儲添加自定義域名和域名解析圖文教程:http://boke112.com/3870.html 上傳文件到七牛配置依

【轉】阿里祝順民(江鶴):開放性生態加速行業發展

轉載自SDNLab,原文連結https://www.sdnlab.com/22587.html。 剛才很多專家介紹到雲網協同,我想從雲的視角來跟大家介紹一下我們阿里雲怎麼看SD-WAN,以及我們做了哪些工作來配合SD-WAN的發展。 阿里雲的網路技術是飛天作業系統的重要組成部分。具體來看,包括雲上網

APP輕鬆通過蘋果IPv6稽核——阿里產品級解決方案

背景 2016年初起,蘋果要求上架iOS App Store的應用要相容IPv6。這個決定虐慘了中國大陸的App開發者。隨便開啟一個開發者論壇,都可以看到各種關於App如何通過蘋果IPv6稽核的求助貼。 針對這一問題,下面將為大家推薦阿里雲產品級的解決方案,希望可以

Kubernetes容器外掛廠商Calico剛剛釋出了其v3.4版本

Calico作為Kubernetes生態系統中一個重要的網路解決方案廠商,以其網路外掛功能的豐富性、靈活性和出眾的效能所著稱。Calico剛剛於2018年12月10號釋出了其v3.4版本,在新版本中提供了以下的功能新特性和bug修復。 Calico v3.4的元件版本 下表顯示

[實習/校招/社招] 阿里產品研發團隊

    工作地點:杭州,北京     簡歷郵箱地址:[email protected]     阿里雲--全球領先,穩定,安全的雲端計算產品。

一張圖看懂阿里產品【十五】IPv6 解決方案

摘要: 作為國內首家全面支援IPv6的雲廠商,阿里雲12月再次推出全棧IPv6解決方案,核心產品已全面支援,協助客戶小時/天級即可完成IPv6 訪問。方案成功歷經優酷、淘寶、天貓、雙十一考驗。SLB IPv6 月流量5 個月達到20000 GB,增長200 倍;CDN IPv6 日訪問量1

一個可供創業公司參考的視覺化與安全解決方案

作者簡介: 張天鵬(Neeke),雲杉網路聯合創始人兼CTO 負責公司的產品和技術研發工作,曾任美國 Juniper 公司高階研發經理,負責當時世界最大防火牆 SRX 的研發。專注於 SDN、NFV 和雲端計算領域的相關產品和技術,對於 SDN 在雲端計算業務中的實施和應用有豐富的經驗。 一、背景

使用 OVS-DPDK 加速滴滴

在基於現有 OVS-DPDK 開源軟體基礎上,滴滴雲技術團隊通過創新性的改進,實現了 ms 級別的熱升級,同時保持現有的高效能轉發能力。 背景 滴滴雲初期採⽤學習 OpenStack 的思路,採用核心態的 OVS 實現了 SDN OverLay 網路。這個實踐過程中,我們也遇到了一些

打造一個健壯高效的爬蟲

實現 結果 預覽圖 二維碼 pla 正文 則表達式 bilibili 推薦 以下內容轉自爬蟲界大佬崔慶才的文章,傳送門 整個分享的主題叫做《健壯高效的網絡爬蟲》,本次分享從抓取、解析、存儲、反爬、加速五個方面介紹了利用 Python 進行網絡爬蟲開發的相關知識點和技

軟體_VPN軟體_負載均衡軟體

Amazon Web Services 誠聘精英。 Amazon Web Services (AWS) 是 Amazon.com 的一個充滿活力、不斷壯大的業務部門。我們現誠聘軟體開發工程師、產品經理、客戶經理、解決方案架構師、支援工程師、系統工程師以及設計師等人才。請訪問我

阿裏不完整記錄

不同網段 指向 vpc 阿裏 自動生成 機房 vswitch ecs router 1vpc只能在一個城市使用(如:華東1 杭州的vpc,在華北新建ecs就不能使用);同一個城市,多個可用區可以共用1個vpc,具體機房可能有區別 2 vswitch同一個城市,多個可用區,每

三維點——PointNet論文解讀

PointNet1 是斯坦福大學研究人員提出的一個點雲處理網路,與先前工作的不同在於這一網路可以直接輸入無序點雲進行處理,而無序將資料處理成規則的3Dvoxel形式進行處理。輸入點雲順序對於網路的輸出結果沒有影響,同時也可以處理旋轉平移後的點雲資料。 點雲是

有道問題

之前下載有道雲筆記後,基本沒怎麼用過,就在今天想用的時候發現我的有道雲是不能夠同步的,我還以為是安裝有問題,所以我把有道雲解除安裝了,重新安裝了一次,出現瞭如下問題 找了老半天教程終於解決了 方法一: