本文为您介绍,本地IDC如何通过多条专线连接以BGP路由的形式,分别访问不同地域的云上VPC业务。
某企业分别在广州地域和北京地域有独立机房本地IDC-01和本地IDC-02,并且已通过专线打通两地机房之间的网络。该企业想实现以下目的:
192.168.1.0/24
)可通过专线访问广州地域下的业务VPC(VPC-01,网段10.122.100.0/24
),并需要保障业务可用性,在本地IDC-01与VPC-01之间使用两条专线形成ECMP;192.168.2.0/24
)可通过专线访问北京地域下的业务VPC(VPC-02,网段100.122.200.0/24
);考虑到本地IDC-01和本地IDC-02之间已通过专线进行网络互通,可使用多个云企业网和专线网关自定义ASN方案,实现该企业全部诉求的同时,还可节省云企业网跨域带宽包的费用。整体网络设计如下图所示:
说明
本方案重点:
说明
本操作不关注本地IDC-01和本地IDC-02之间网络打通的方式以及相关交换机、路由的配置。
开通三条物理专线,具体操作请参见接入物理专线。本操作使用的物理专线如下:
登录专线网关控制台。
在顶部导航栏,选择地域为华南1(广州)。
单击“创建专线网关”按钮。
参考下表配置专线网关。
参数 | 说明 | 取值样例 |
---|---|---|
地域 | 专线网关所在的地域,需要和物理专线地域一致。 | 华南1(广州) |
名称 | 设置专线网关的名称。 | dcg-gz-01 |
ASN | 设置专线网关的ASN(Autonomous System Number)。 | 30000 |
IPv6 | 是否启用IPv6功能。 | 不启用 |
项目 | 选择新创建专线网关所属项目。 | Project-test |
协议 | 请根据控制台指引查阅并确认相关协议。 | 勾选 |
确认无误后,单击“确定”按钮,完成创建。
单击“去控制台”按钮,返回专线网关控制台,在专线网关列表中,可看到新创建的专线网关dcg-gz-01。
参考步骤1 ~ 步骤6,创建另一个专线网关dcg-gz-02,相关配置如下表所示。
参数 | 说明 | 取值样例 |
---|---|---|
地域 | 专线网关所在的地域。 | 华南1(广州) |
名称 | 设置专线网关的名称。 | dcg-gz-02 |
ASN | 设置专线网关的ASN(Autonomous System Number)。 | 30000 |
IPv6 | 是否启用IPv6功能。 | 不启用 |
项目 | 选择新创建专线网关所属项目。 | Project-test |
协议 | 请根据控制台指引查阅并确认相关协议。 | 勾选 |
说明
因为dcg-gz-01和dcg-gz-02接入同一个CEN,所以dcg-gz-01和dcg-gz-02的ASN必须一致。
参考本地IDC-01下的专线创建专线网关操作的步骤1 ~ 步骤6,在华北2(北京)地域下创建专线网关dcg-bj,相关配置如下表所示。
参数 | 说明 | 取值样例 |
---|---|---|
地域 | 专线网关所在的地域。 | 华北2(北京) |
名称 | 设置专线网关的名称。 | dcg-bj |
ASN | 设置专线网关的ASN(Autonomous System Number)。 | 40000 |
IPv6 | 是否启用IPv6功能。 | 不启用 |
项目 | 选择新创建专线网关所属项目。 | Project-test |
协议 | 请根据控制台指引查阅并确认相关协议。 | 勾选 |
登录虚拟接口控制台。
单击“创建虚拟接口”按钮。
参考下表,配置虚拟接口。
参数 | 说明 | 取值样例 |
---|---|---|
基本信息 | ||
资源归属 | 选择虚拟接口所属账号。 | 当前账号 |
地域 | 虚拟接口所属地域,需要与物理专线所在地域、专线网关所在地域保持一致。 | 华南1(广州) |
名称 | 设置虚拟接口的名称。 | VIF-gz-01 |
物理专线 | 通过项目筛选虚拟接口待关联的物理专线。 | Project-test|DAS225_port01_conn |
专线网关 | 通过项目筛选虚拟接口待关联的专线网关。 | Project-test|dcg-gz-01 |
带宽限速 | 是否开启带宽限速。 | 关闭 |
互联信息 | ||
IPv4互联IP | 设置IPv4类型的互联IP。
|
|
IPv6互联IP | 是否启用IPv6类型的互联IP。 | 不启用 |
VLAN ID | 设置用于连接本地IDC的VLAN ID,请确保此VLAN ID未被占用,范围0~2999。
| 10 |
路由信息 | ||
路由类型 | 支持BGP和静态路由两种路由模式,本示例中使用BGP。 | BGP |
BGP邻居 ASN | 置BGP邻居的ASN(IPv4类型)。ASN有效范围1~4294960000。BGP邻居的ASN不可与专线网关的ASN相同,也不可使用火山引擎的ASN(137718)。 | 465000 |
BGP 密钥 | 输入IPv4类型BGP邻居的密钥。 | 123456**** |
检测方式 | 选择线路健康检查的方式。
| BFD检测 |
检测间隔 | BFD报文的发送时间间隔、接收时间间隔。 | 1000 |
检测次数 | BFD检测时间次数,若连续超出该次数未收到BFD报文,系统判定路线故障。 | 3 |
单击“确定”按钮,完成创建。
参考步骤1~步骤4,创建另一个虚拟接口,具体配置如下表。
参数 | 说明 | 取值样例 |
---|---|---|
基本信息 | ||
资源归属 | 选择虚拟接口所属账号。 | 当前账号 |
地域 | 虚拟接口所属地域,需要与物理专线所在地域、专线网关所在地域保持一致。 | 华南1(广州) |
名称 | 设置虚拟接口的名称。 | VIF-gz-02 |
物理专线 | 通过项目筛选虚拟接口待关联的物理专线。 | Project-test|DAS225_port02_conn |
专线网关 | 通过项目筛选虚拟接口待关联的专线网关。 | Project-test|dcg-gz-02 |
带宽限速 | 是否开启带宽限速。 | 关闭 |
互联信息 | ||
IPv4互联IP | 设置IPv4类型的互联IP。 |
|
IPv6互联IP | 是否启用IPv6类型的互联IP。 | 不启用 |
VLAN ID | 设置用于连接本地IDC的VLAN ID,请确保此VLAN ID未被占用,范围0~2999。 | 20 |
路由信息 | ||
路由类型 | 支持BGP和静态路由两种路由模式。 | BGP |
BGP邻居 ASN | 置BGP邻居的ASN(IPv4类型)。 | 465000 |
BGP 密钥 | 输入IPv4类型BGP邻居的密钥。 | 123456**** |
检测方式 | 选择线路健康检查的方式。 | BFD检测 |
检测间隔 | BFD报文的发送时间间隔、接收时间间隔。 | 1000 |
检测次数 | BFD检测时间次数。 | 3 |
参考"为本地IDC-01下的专线创建虚拟接口"的步骤1~步骤4,在华北2(北京)地域下创建虚拟接口,相关配置如下表所示。
参数 | 说明 | 取值样例 |
---|---|---|
基本信息 | ||
资源归属 | 选择虚拟接口所属账号。 | 当前账号 |
地域 | 虚拟接口所属地域,需要与物理专线所在地域、专线网关所在地域保持一致。 | 华北2(北京) |
名称 | 设置虚拟接口的名称。 | VIF-bj |
物理专线 | 通过项目筛选虚拟接口待关联的物理专线。 | Project-test|DAS387_port01_conn |
专线网关 | 通过项目筛选虚拟接口待关联的专线网关。 | Project-test|dcg-bj |
带宽限速 | 是否开启带宽限速。 | 关闭 |
互联信息 | ||
IPv4互联IP | 设置IPv4类型的互联IP。 |
|
IPv6互联IP | 是否启用IPv6类型的互联IP。 | 不启用 |
VLAN ID | 设置用于连接本地IDC的VLAN ID,请确保此VLAN ID未被占用,范围0~2999。 | 30 |
路由信息 | ||
路由类型 | 支持BGP和静态路由两种路由模式。 | BGP |
BGP邻居 ASN | 置BGP邻居的ASN(IPv4类型)。 | 466000 |
BGP 密钥 | 输入IPv4类型BGP邻居的密钥。 | 123456**** |
检测方式 | 选择线路健康检查的方式。 | BFD检测 |
检测间隔 | BFD报文的发送时间间隔、接收时间间隔。 | 1000 |
检测次数 | BFD检测时间次数,若连续超出该次数未收到BFD报文,系统判定路线故障。 | 3 |
登录云企业网控制台。
单击“创建云企业网”按钮。
参考下表配置云企业网,并加载私有网络“VPC1”。
参数 | 取值 |
---|---|
基本信息 | |
名称 | cen-01 |
网络实例 | |
加载网络实例 | 打开 |
地域 | 华南1(广州) |
实例类型 | 私有网络 |
网络实例 | Project-test|VPC-01 |
更多信息 | |
项目 | Project-test |
单击“确定“按钮,完成创建。
在云企业网实例列表,单击目标实例名称“cen-01”。
在“网络实例”页签下,单击“加载网络实例”按钮。
弹出加载网络实例窗口,配置需要加载的专线网关实例相关信息,完成后单击“确定”。
参数 | 取值 |
---|---|
账号 | 本账号 |
地域 | 华南1(广州) |
实例类型 | 专线网关 |
网络实例 | dcg-gz-01 |
参考步骤5~步骤7,在“cen-01”中加载专线网关dcg-gz-02。
参考步骤1~步骤7,创建云企业网“cen-02”,并加载网络实例VPC-02,具体配置如下表所示。
参数 | 取值 |
---|---|
基本信息 | |
名称 | cen-02 |
网络实例 | |
加载网络实例 | 打开 |
地域 | 华北2(北京) |
实例类型 | 私有网络 |
网络实例 | Project-test|VPC-02 |
更多信息 | |
项目 | Project-test |
参考步骤5~步骤7,在“cen-02”中加载专线网关dcg-bj,具体配置如下表所示。
参数 | 取值 |
---|---|
账号 | 本账号 |
地域 | 华北2(北京) |
实例类型 | 专线网关 |
网络实例 | dcg-bj |
需要分别在VPC-01和VPC-02的安全组中放通本地IDC-01和本地IDC-02以及对端VPC的IP。
192.168.1.0/24
)、本地IDC-02(192.168.2.0/24
)、VPC-02(100.122.200.0/24
)的网段访问VPC-01。192.168.1.0/24
)、本地IDC-02(192.168.2.0/24
)、VPC-01(100.122.100.0/24
)的网段访问VPC-02。您还需要分别在本地IDC-01和本地IDC-02侧配置路由和BFD。本地IDC-01侧考虑到是分别接入两台交换机(假设为交换机1、交换机2),因此需要分别在两台交换机配置BGP路由和BFD。
参考命令
本地IDC-01侧交换机1上的配置:
bgp 465000 //465000是本地IDC-01侧的BGP邻居 ASN。 peer 10.0.0.1 as-number 30000 //10.0.0.1是本地IDC-01侧第一条专线的本端(云上)互联IP地址;30000是专线网关dcg-gz-01的ASN。 peer 10.0.0.1 password simple 123456**** //BGP密钥。 peer 10.0.0.1 bfd network 192.168.1.0 255.255.255.0 //本地IDC-01的私网网段和掩码。 interface HGE1/1/1 //专线接口 bfd detect-multiplier 3 //BFD检测时间倍数。 bfd min-transmit-interval 1000 //发送单跳BFD控制报文的最小时间间隔。 bfd min-receive-interval 1000 //接收单跳BFD控制报文的最小时间间隔。
本地IDC-01侧交换机2上的配置:
bgp 465000 //465000是本地IDC-01侧的BGP邻居 ASN。 peer 10.0.0.5 as-number 30000 //10.0.0.5是本地IDC-01侧第二条专线的本端(云上)互联IP地址;30000是专线网关dcg-gz-02的ASN。 peer 10.0.0.5 password simple 123456**** //BGP密钥。 peer 10.0.0.5 bfd network 192.168.1.0 255.255.255.0 //本地IDC-01的私网网段和掩码。 interface HGE1/1/1 //专线接口。 bfd detect-multiplier 3 //BFD检测时间倍数。 bfd min-transmit-interval 1000 //发送单跳BFD控制报文的最小时间间隔。 bfd min-receive-interval 1000 //接收单跳BFD控制报文的最小时间间隔。
本地IDC-02侧交换机的配置:
bgp 466000 # 466000是本地IDC-02侧的BGP邻居 ASN。 peer 10.0.0.9 as-number 40000 //10.0.0.9是本地IDC-02侧的本端(云上)互联IP地址;40000是专线网关dcg-bj的ASN。 peer 10.0.0.9 password simple 123456**** //BGP密钥。 peer 10.0.0.9 bfd network 192.168.2.0 255.255.255.0 //本地IDC-02的私网网段和掩码. interface HGE1/1/1 //专线接口。 bfd detect-multiplier 3 //BFD检测时间倍数。 bfd min-transmit-interval 1000 //发送单跳BFD控制报文的最小时间间隔。 bfd min-receive-interval 1000 //接收单跳BFD控制报文的最小时间间隔。
登录广州地域下的私有网络VPC-01下任意一台云服务器,Ping对端北京地域下私有网络VPC-02下互通网段内的云服务器的IP地址,可Ping通则表明VPC-01和VPC-02之间网络已连通。