为避免单线故障,提高业务容灾性能,您可以使用两条物理专线以双线路负载冗余的形式,连接本地数据中心(IDC)和私有网络(VPC)。本文为您介绍如何配置双线路负载冗余专线。
某企业需要把北京本地IDC(私网网段:192.168.1.0/24)的部分重点业务迁移到北京地域的VPC1(私网网段:172.16.1.0/24)上,通过专线连接实现连通,由于该业务用户量非常大,一旦出现故障影响会很严重,因此计划分别向两个不同的运营商各申请一条物理专线DAS225_port01_conn、DAS225_port02_conn,两条物理专线分别接入不同的交换机,采用双线路负载冗余专线的形式连接本地IDC和VPC。
双线负载冗余模式下,两条物理专线同时转发流量,当一条线路故障不通时,另一条线路承担全部流量的转发,以确保业务正常。
网络规划
专线互联信息 | 第一条专线(虚拟接口1) | 第二条专线(虚拟接口2) |
---|---|---|
本端互联IP | 10.0.0.1/30 | 10.0.0.5/30 |
对端互联IP | 10.0.0.2/30 | 10.0.0.6/30 |
VLAN ID | 10 | 10 |
说明
本端互联IP指云上VPC侧的互联IP,对端互联IP指本地IDC侧的互联IP。
开通两条物理专线,且两条物理专线应分别接入不同的交换机,具体操作请参见接入物理专线。本操作使用的物理专线为华北2(北京)地域下的DAS225_port01_conn、DAS225_port02_conn。
由于两条物理专线分别接入不同的交换机,因此需要创建两个专线网关。
登录专线网关控制台。
在顶部导航栏,选择地域为华北2(北京)。
单击“创建专线网关”按钮。
参考下表配置专线网关。
参数 | 说明 | 取值样例 |
---|---|---|
地域 | 专线网关所在的地域,需要和物理专线地域一致。 | 华北2(北京) |
名称 | 设置专线网关的名称。 | dcg-01 |
ASN | 设置专线网关的ASN(Autonomous System Number)。本操作演示无需自定义ASN,直接使用火山引擎ASN。 说明 自定义专线网关ASN功能为邀测功能,仅开通后可使用,未开通则不展示此参数,如需试用请联系客户经理。 | 137718 |
IPv6 | 是否启用IPv6功能。 | 不启用 |
项目 | 选择新创建专线网关所属项目。 | Project-test |
协议 | 请根据控制台指引查阅并确认相关协议。 | 勾选 |
确认无误后,单击“确定”按钮,完成创建。
单击“去控制台”按钮,返回专线网关控制台,在专线网关列表中,可看到新创建的专线网关dcg-01。
参考步骤1 ~ 步骤6,创建另一个专线网关dcg-02。
登录虚拟接口控制台。
单击“创建虚拟接口”按钮。
参考下表,配置虚拟接口。
参数 | 说明 | 取值样例 |
---|---|---|
基本信息 | ||
资源归属 | 选择虚拟接口所属账号。 说明 当前为其他账号创建共享虚拟接口功能正在邀测,如需试用请联系客户经理。 | 当前账号 |
地域 | 虚拟接口所属地域,需要与物理专线所在地域、专线网关所在地域保持一致。 | 华北2(北京) |
名称 | 设置虚拟接口的名称。 | VIF-ds01 |
物理专线 | 通过项目筛选虚拟接口待关联的物理专线。 | Project-test|DAS225_port01_conn |
专线网关 | 通过项目筛选虚拟接口待关联的专线网关。 | Project-test|dcg-01 |
带宽限速 | 是否开启带宽限速。 | 关闭 |
互联信息 | ||
IPv4互联IP | 设置IPv4类型的互联IP。
|
|
IPv6互联IP | 是否启用IPv6类型的互联IP。 | 不启用 |
VLAN ID | 设置用于连接本地IDC的VLAN ID,请确保此VLAN ID未被占用,范围0~2999。
| 10 |
路由信息 | ||
路由类型 | 支持BGP和静态路由两种路由模式,本示例中使用BGP。 | BGP |
BGP邻居 ASN | 置BGP邻居的ASN(IPv4类型)。ASN有效范围1~4294960000。BGP邻居的ASN不可与专线网关的ASN相同,也不可使用火山引擎的ASN(137718)。 | 465000 |
BGP 密钥 | 输入IPv4类型BGP邻居的密钥。 | 123456 |
检测方式 | 选择线路健康检查的方式。
| BFD检测 |
检测间隔 | BFD报文的发送时间间隔、接收时间间隔。 | 1000 |
检测次数 | BFD检测时间次数,若连续超出该次数未收到BFD报文,系统判定路线故障。 | 3 |
注意
本文在创建虚拟接口时同时创建BGP邻居。BGP信息(BGP邻居 ASN、BGP 密钥)在BGP邻居创建成功后不可修改。
单击“确定”按钮,完成创建。
参考步骤1~步骤4,创建另一个虚拟接口,具体配置如下表。
参数 | 说明 | 取值样例 |
---|---|---|
基本信息 | ||
资源归属 | 选择虚拟接口所属账号。 | 当前账号 |
地域 | 虚拟接口所属地域,需要与物理专线所在地域、专线网关所在地域保持一致。 | 华北2(北京) |
名称 | 设置虚拟接口的名称。 | VIF-ds02 |
物理专线 | 通过项目筛选虚拟接口待关联的物理专线。 | Project-test|DAS225_port02_conn |
专线网关 | 选择虚拟接口待关联的专线网关。 | dcg-02 |
互联信息 | ||
IPv4互联IP | 设置IPv4类型的互联IP。
|
|
IPv6互联IP | 是否启用IPv6类型的互联IP。 | 不启用 |
VLAN ID | 设置用于连接本地IDC的VLAN ID,请确保此VLAN ID未被占用。 | 10 |
路由信息 | ||
路由模式 | 选择路由模式。 | BGP |
BGP邻居 ASN | 输入IPv4类型BGP邻居的ASN。 | 465000 |
BGP 密钥 | 输入IPv4类型BGP邻居的密钥。 | 123456 |
检测方式 | 选择线路健康检查的方式。 | BFD检测 |
检测间隔 | BFD报文的发送时间间隔、接收时间间隔。 | 1000 |
检测次数 | BFD检测时间次数,若连续超出该次数未收到BFD报文,系统判定路线故障。 | 3 |
登录云企业网控制台。
单击“创建云企业网”按钮。
参考下表配置云企业网,并加载私有网络“VPC1”。
参数 | 取值 |
---|---|
基本信息 | |
名称 | cen-test |
网络实例 | |
加载网络实例 | 打开 |
地域 | 华北2(北京) |
实例类型 | 私有网络 |
网络实例 | Project-test|VPC1 |
更多信息 | |
项目 | Project-test |
单击“确定“按钮,完成创建。
在云企业网实例列表,单击目标实例名称“cen-test”。
在“网络实例”页签下,单击“加载网络实例”按钮。
弹出加载网络实例窗口,配置需要加载的专线网关实例相关信息,完成后单击“确定”。
参数 | 取值 |
---|---|
账号 | 本账号 |
地域 | 华北2(北京) |
实例类型 | 专线网关 |
网络实例 | dcg-01 |
参考步骤5~步骤7,加载专线网关dcg-02。
配置本地交换机路由和BFD。考虑到两台交换机在本地IDC侧(私网网段:192.168.1.0/24)也是分别接入两台交换机(假设为交换机1、交换机2),因此需要分别在两台交换机配置BGP路由和BFD。
说明
由于不同设备的配置命令有所差别,本文仅提供参考命令,实际操作中请根据本地设备型号进行相应配置,具体可咨询设备厂商。
参考命令
IDC侧交换机1上的配置:
bgp 465000 peer 10.0.0.1 as-number 137718 peer 10.0.0.1 password simple 123456 peer 10.0.0.1 bfd network 192.168.1.0 255.255.255.0 interface HGE1/1/1 bfd detect-multiplier 3 bfd min-transmit-interval 1000 bfd min-receive-interval 1000
IDC侧交换机2上的配置:
bgp 465000 peer 10.0.0.5 as-number 137718 peer 10.0.0.5 password simple 123456 peer 10.0.0.5 bfd network 192.168.1.0 255.255.255.0 interface HGE1/1/1 bfd detect-multiplier 3 bfd min-transmit-interval 1000 bfd min-receive-interval 1000
参数说明:
ping
命令,分别Ping两条专线的本端互联IP,本示例为10.0.0.1、10.0.0.5,测试本地IDC到专线网关侧网络的连通性。ping
命令,Ping云上VPC内云服务器私网IP地址,本示例为172.16.1.12,测试本地IDC与VPC中的云服务器的网络连通性。tracert -d
,查看两条物理专线是否实现双线负载冗余接入。