您搭建对等连接冗余网络架构,为每个边界路由器VBR(Virtual Border Router)上连的对等连接配置健康检查和路由权重,实现单条物理专线出现故障时可以顺利切换到冗余物理专线,避免业务中断。
场景示例
本文以下图场景为例,介绍通过为VBR上连的对等连接配置健康检查和路由权重,搭建对等连接冗余网络架构,提升网络可靠性。
配置健康检查后,阿里云默认每两秒从健康检查IP地址向本地数据中心IDC(Internet Data Center)中的客户侧互联IP发送一个ping报文,如果从某条物理专线上连续8个ping报文都无法得到回复,则将流量切换至另一条专线链路。
说明 如果本地数据中心网络设备配置了控制面板策略CoPP(Control Plane Policing)或者本机防攻击策略,可能会导致健康探测报文被丢弃,造成健康检查链路震荡,建议本地数据中心网络设备取消限速配置。
网络拓扑信息如下:
配置项 | 地址段 |
---|---|
互连的VPC | 192.168.0.0/16 |
本地IDC | 172.16.0.0/16 |
VBR 1和IDC的互联地址 |
|
VBR 2和IDC的互联地址 |
|
第一个对等连接健康检查 |
|
第二个对等连接健康检查 |
|
前提条件
- 您已经申请了两个物理专线端口,并且阿里云和本地IDC的网络已经连通。
- 您已经创建了两个从VBR到云上专有网络VPC(Virtual Private Cloud)的对等连接。具体操作,请参见创建独享专线连接和VBR上连。
说明 本文以VBR和本地CPE(Customer Premise Equipment)均配置静态路由为例。
步骤一:配置健康检查
您需要给两个对等连接分别配置健康检查。
步骤二:配置路由权重
本文以配置负载路由为例。
步骤三:本地IDC配置云上健康检查源IP的静态路由
VBR和本地IDC之间配置的是静态路由配置,未使用BGP时,本地机房CPE设备需要配置以下静态路由:
- 第一个对等连接健康检查源IP的下一跳配置为VBR 1的阿里云侧互联IP地址。
- 第二个对等连接健康检查源IP的下一跳配置为VBR 2的阿里云侧互联IP地址。
步骤四:测试网络连通性
相关操作
如果VBR和本地的CPE设备配置了BGP,VBR需要对健康检查地址进行BGP网段的宣告。具体操作如下: