全部产品
存储与CDN 数据库 安全 应用服务 数加·人工智能 数加·大数据基础服务 互联网中间件 视频服务 阿里云办公 培训与认证 物联网

冗余物理专线接入

更新时间:2017-10-13 17:41:04   分享:   

应用场景

您可以通过冗余物理专线将 IDC 和阿里云 VPC 连接起来。冗余物理专线可以打造容灾系统,实现一个更为高效、弹性的内网互通。

物理专线由专线和边界路由器组成。每个 IDC 最多可以连接4条专线来搭建冗余物理专线。

在本教程中,我们以两条专线搭建的冗余专线为例。冗余物理专线支持两条线路通过等价路由的方式实现双活。

例如,您在北京拥有一个物理数据中心(私网网段:172.16.0.0/12,以下简称IDC),在阿里云“华东 1 (杭州)”地域有一个专有网络(名称:云上数据中心,CIDRblock:192.168.0.0/16,以下简称VPC)。

您为了解决单点故障问题,从两家运营商各申请了一条100M 的MSTP专线,连接北京的物理数据中心和北京的阿里云接入点。
6

操作流程

步骤一:申请物理专线

步骤二:完成专线施工

步骤三:为物理专线创建边界路由器

步骤四:创建路由器接口

步骤五:配置VBR路由

步骤六:提交工单申请生成ECMP的健康检查IP

步骤七:配置VPC路由

步骤八:配置IDC接入设备路由

操作步骤

步骤一:申请物理专线

注意:了解接入点的详细信息,您可以提交工单获取接入点的大致地理位置,来向运营商询价。

申请第一条物理专线

  1. 登录高速通道控制台

  2. 在左侧的导航栏, 选择物理专线,进入物理专线页面。

  3. 单击申请专线接入,填写相关信息,在此例中配置如下。具体配置说明,参见申请专线接入

    • 专线名称:北京本地专线
    • 接入点:北京 北京-大兴-A
    • 使用运营商:中国其他
    • 接入端口类型:100Base-T-百兆电口
    • 接入带宽:100 Mbit/s
    • 专线对端地址:北京市xx区xx大街xx号
    • 冗余物理专线:无
  4. 单击确认申请,在物理专线列表页中,该专线状态为申请中

    阿里云审核人员会对您的接入申请进行审核,一般情况下,第二个工作日会完成审批,专线接入审批通过的标志是状态变为审批通过,此时您可以继续进行接入步骤。

  5. 审批通过后,您需要单击支付接入费,完成专线接入接入费用支付。支付成功后,系统会自动为您分配端口,和物理专线ID。假设,当前此专线获得的物理专线ID为pc-123xyz。

    当系统完成端口分配,专线状态变为接入施工中。此时单击专线的查看,即可看到专线施工的相关信息,例如机房位置、机柜位置、端口信息等。

申请第二条物理专线

  1. 登录高速通道控制台

  2. 在左侧的导航栏, 选择物理专线,进入物理专线 页面。

  3. 单击申请专线接入,填写相关信息,在此例中配置如下。具体配置说明,参见申请专线接入

    • 专线名称:北京本地专线
    • 接入点:北京 北京-大兴-A
    • 使用运营商:中国电信
    • 接入端口类型:100Base-T-百兆电口
    • 接入带宽:100 Mbit/s
    • 专线对端地址:北京市xx区xx大街xx号
    • 冗余物理专线:pc-123xyz

    注意:第二条冗余的线路可以选择同区域下的任何一个接入点,如果选择和第一条物理专线相同接入点时,请选择第一条专线的专线ID作为冗余物理专线;如果选择的接入点与第一条物理专线不同时,两条线路天然冗余,则此冗余物理专线不选。

  4. 接下来与第一条线路一样,完成申请与等待审批,审批后支付即可获得端口位置。

步骤二:完成专线施工

  1. 将这两个端口信息告知您的运营商,请运营商把线插到此端口上。

  2. 当运营商勘查完成资源后,运营商会为您提供一份前往阿里接入点机房的人员名单(包括姓名、身份证号码、电话),前往阿里云机房的时间,获取到的专线ID。此时您需要向阿里云提交工单,告知阿里云售后人员运营商施工人员布线的信息。

    阿里云售后人员会在第二个工作日为您的运营商完成入室预约。并把当天机房接待人员的联系方式给您。

  3. 将阿里云售后给您的信息告知运营商。运营商在阿里侧机房接入施工完毕后,阿里云售后会把专线状态变为等待确认

  4. 运营商告知您此专线已竣工后,需要您在控制台物理专线中单击确认,专线状态变为正常,完成专线接入。

步骤三:为物理专线创建边界路由器

  1. 登录高速通道控制台

  2. 在左侧导航栏,选择边界路由器

  3. 单击新建边界路由器

  4. 选择成功接入的物理专线,填写相关参数,在此例中配置如下。具体配置说明,参见新建边界路由器

边界路由器 1:

  • 名称:北京边界路由器1
  • 描述:北京专线
  • 物理专线:pc-123xxx (物理专线“北京本地专线1”的ID)
  • VLAN ID:0 (如果需要使用逻辑线路,则使用1- 2999来定义逻辑VLAN;如果只是满足互联互通要求,不需要划分逻辑通道,使用VLAN=0。VLAN ID=0 时代表使用路由器,如果没有特别需求写0即可)
  • 电路编码:MSTPxxx1
  • 互联地址:每个边界路由器的互联地址都是互相独立的,两个边界路由器的互联地址应属于不同的网段。在此举例中国,填写阿里云侧10.100.0.1;客户侧10.100.0.10;子网掩码255.255.255.0。

边界路由器2:

  • 名称:北京边界路由器2
  • 描述:北京专线
  • 物理专线:pc-456xxx (物理专线“北京本地专线2”的 ID)
  • VLAN ID:0 (VLAN ID=0 时代表使用路由器,如果没有特别需求写0即可)
  • 电路编码:MSTPxxx2
  • 互联地址:阿里云侧10.100.1.1;客户侧10.100.1.10;子网掩码255.255.255.0

步骤四:创建路由器接口

为边界路由器1创建路由器接口

  1. 在边界路由器列表中找到需要配置的边界路由器,单击管理>创建路由器接口

  2. 在弹出的购买页面上选择各配置项的值,本次操作按照以下信息进行配置。具体配置说明,参见路由器接口配置(专线接入)

    • 连接场景:专线接入
    • 创建路由器接口场景:同时创建两端
    • 路由器类型: 边界路由器
    • 地域:华北2(北京)
    • 接入点:大兴B
    • 本端VBR ID:选择边界路由器1的ID。
    • 对端地域:华东1(杭州)
    • 对端路由器类型:VPC路由器
    • 对端VPC ID:选择对端VPC的ID
    • 规格:大型1档(1Gb)
  3. 单击立即购买

  4. 稍后查看路由器接口状态,当路由器接口状态为已激活时,会产生两个路由器接口实例:

    • 边界路由器1到VPC路由器的路由器接口实例:ri-VBR1-to-VPC
    • VPC路由器到边界路由器1的路由器接口实例:ri-VPC-to-VBR1

为边界路由器2创建路由器接口

  1. 在边界路由器列表中找到需要配置的边界路由器,单击管理>创建路由器接口

  2. 在弹出的购买页面上选择各配置项的值,本次操作按照以下信息进行配置。具体配置说明,参见路由器接口配置(专线接入)

    • 连接场景:专线接入
    • 创建路由器接口场景:同时创建两端
    • 路由器类型: 边界路由器
    • 地域:华北2(北京)
    • 接入点:大兴B
    • 本端VBR ID:选择边界路由器2的ID。
    • 对端地域:华东1(杭州)
    • 对端路由器类型:VPC路由器
    • 对端VPC ID:选择对端VPC的ID
    • 规格:大型1档(1Gb)
  3. 单击立即购买

  4. 稍后查看路由器接口状态,当路由器接口状态为已激活 时,会产生两个路由器接口实例:

    • 边界路由器2到VPC路由器的路由器接口实例:ri-VBR2-to-VPC
    • VPC路由器到边界路由器2的路由器接口实例:ri-VPC-to-VBR2

步骤五:配置VBR路由

边界路由器1

添加将流量转发到IDC的路由

  1. 登录高速通道控制台。

  2. 选择要配置的边界路由器,单击管理,进入边界路由器详情页

  3. 单击添加路由,填写参数,在此例中配置如下。具体配置说明,参见添加路由

    • 目标网段:IDC的网段。在本例中即172.16.0.0/12。
    • 下一跳方式:指向专线方向
  4. 单击确定,完成配置。完成后应该可以从IDC内部的某台服务器ping通阿里云侧互联地址10.100.0.1。

添加将流量转发至VPC的路由

  1. 登录高速通道控制台。

  2. 选择要配置的边界路由器,单击管理,进入边界路由器详情页

  3. 单击添加路由,填写如下信息。

    • 目标网段:对端VPC的网段。在本例中即192.168.0.0/16
    • 下一跳方向:指向VPC方向
    • 下一跳:选择数据包的出口,在本教程中即北京路由器接口 ri-VBR1-to-VPC。
  4. 单击确定,完成配置。

边界路由器2

添加将流量转发到IDC的路由

  1. 登录高速通道控制台。
  2. 选择要配置的边界路由器,单击管理,进入边界路由器详情页
  3. 单击添加路由,填写参数,在此例中配置如下。具体配置说明,参见添加路由

    • 目标网段:IDC的网段。在本例中即172.16.0.0/12。
    • 下一跳方式:指向专线方向
  4. 单击确定,完成配置。完成后应该可以从IDC内部的某台服务器ping通阿里云侧互联地址10.100.1.1。

添加将流量转发至VPC的路由

  1. 登录高速通道控制台。

  2. 选择要配置的边界路由器,单击管理,进入边界路由器详情页

  3. 单击添加路由,填写如下信息。

    • 目标网段:对端VPC的网段。在本例中即192.168.0.0/16。
    • 下一跳方向:指向VPC方向
    • 下一跳:选择数据包的出口,在本教程中即北京路由器接口 ri-VBR2-to-VPC。
  4. 单击确定,完成配置。

步骤六:提交工单申请生成ECMP的健康检查IP

ECMP流量中,阿里通过hash算法,把每个流保持在一条物理线路上,两条线路保持1:1的流量负载。

在收到您的申请后,阿里云会在一个工作日内在您的VPC内保留两个IP地址作为健康检查的源IP地址,并配置策略为每两秒中发一个ping包,如果连续八个ping包都无法得到回复,则发生切换。

同时,阿里云会为您生成两条从北京物理IDC到达此两个健康检查地址的32位主机回指路由。假设健康检查地址为192.168.1.241和192.168.1.242,则需要您机房的专线设备上进行配置,例如:

  1. - ip route 192.168.1.241/32 10.100.1.1
  2. - ip route 192.168.1.242/32 10.100.0.1

步骤七:配置VPC路由

  1. 登录专有网络控制台。

  2. 选择该VPC,单击管理,选择路由器

  3. 单击添加路由,填写参数,在此例中配置如下。具体配置说明,参见配置路由

    • 目标网段:IDC的网段。在本例中即172.16.0.0/12。
    • 下一跳类型:路由器接口
    • 路由类型:等价路由
    • 路由器接口:选择数据包的出口,在本教程中即北京路由器接口1:ri-VPC-to-VBR1,和北京路由器接口 2:ri-VPC-to-VBR2
  4. 单击确定,完成配置。

步骤八:配置IDC接入设备路由

至此,已完成阿里云上的路由配置,客户专线接入设备还需在两条专线用户侧增加到VPC内网段的路由,指向专线阿里云侧IP,例如:

  1. ip route 192.168.0.0/16 10.100.0.1
  2. ip route 192.168.0.0/16 10.100.1.1

通过以上步骤,即完成通过高速通道完成了将用户的线下数据中心与专有网络之间建立了内网通路( 物理数据中心——物理专线——边界路由器——专有网络 ),且路由可达。此时,客户总带宽为两条线路的带宽叠加(100 Mbit/s*2)。

此外,还可以通过调整ECS安全组规则、添加RDS白名单等方式,对物理数据中心的设备与阿里云的云产品之间的访问进行管理。

步骤九: 验收测试

网络互通后,请测试物理专线速率,以确保满足业务需求。详细测速方式请参考文档物理专线网络性能测试

本文导读目录
本文导读目录
以上内容是否对您有帮助?