高速通道-冗余物理专线接入-健康检查配置

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 组建混合云,用户的IDC需要通过物理专线与阿里云VPC互通,多线冗余是基本配置需求。阿里云提供的冗余冗余切换方案是在VPC中,用户掌握切换原理,即可自主在控制台完成冗余负载配置。 一 VPC健康检查IP机制1 健康检查IP实现链路冗余的原理是什么?配置健康检测IP后,在的VPC内会保留两个ip地址,作为健康检查的源ip地址。

组建混合云,用户的IDC需要通过物理专线与阿里云VPC互通,多线冗余是基本配置需求。阿里云提供的冗余切换方案是在VPC中,用户掌握切换原理,即可自主在控制台完成冗余负载配置。

一 VPC健康检查IP机制
_
注意:健康检查IP与专线链路通道是一一对应的,如果绿线的探测包从蓝线返回给阿里云就健康监测失败判断为专线故障冗余切换了.

1 健康检查IP实现链路冗余的原理是什么?
配置健康检测IP后,在的VPC内会保留两个ip地址,作为健康检查的源ip地址。并配置策略为每2秒发一个ping包,如果连续8个ping包都无法得到回复,则发生切换。

2 健康检测路径与对应关系是什么?
如图有2条健康检测路径
绿色:健康检测IP-1 > 路由接口ri-1 > 用户互联IP-1
蓝色:健康检测IP-2 > 路由接口ri-2 > 用户互联IP-2

3 用户侧网络设备需要如何配置?
需要配置2条32位的静态路由,分别指向2条不同专线的阿里云接口ip上
对应绿色专线:ip route 健康检测IP-1 255.255.255.255 阿里互联IP-1
对应蓝色专线:ip route 健康检测IP-2 255.255.255.255 阿里互联IP-2
备注:如果专线通过BGP学习路由,那么用户要在VBR路由管理中BGP宣告这个32位路由给专线对端IDC

4 注意事项有哪些?
用户侧网络设备不能禁止icmp的ping探测,要确保能被阿里侧健康检测ping通,不要对健康检查数据包做限速(限速会引起丢包出现检查失败引起非预期切换);
阿里侧的边界路由器(VBR)上要正确配置去往VPC方向路由(包含健康检测ip)。
健康检测IP不能被云产品占有(ECS、RDS等),必须是VSW下空闲可以IP。此IP一旦创建出来分配给健康检测之后就不会再给其他云产品使用了。

二 健康检查IP配置方法
1 登陆阿里云控制台 > 高速通道 > 路由器接口 > 右侧"更多" > 健康检查
因为健康检查IP是配置在VPC内所以需要选择VPC侧路由器接口
image
2 点击 "设置"
image
3 输入健康检查源IP,被检测目的IP,点击"确定"就配置好了
image
4 配置完成后就可以看到健康检查IP的状态
image
"正常" VPC等价路由生效,被检测IP可以被健康检查IP 探测到
"异常" VPC等价路由失效,被检测IP无法被健康检查IP 探测到,VPC不将流量发往此异常专线方向的高速通道路由器接口
"未知" VPC中没有配置与此路由器接口相关的等价路由

5 重复之上步骤,配置第二个VPC侧路由器接口的健康检查IP

三 VPC配置等价路由说明
因为健康检查IP机制是依赖于VPC中等价路由的,要确保VPC的等价路由正确配置
阿里云控制台 > VPC > 路由器 > 添加路由 > 等价路由
image
用户根据自己IDC网段输入,选择路由器接口,等价路由,如果2个物理专线就选择2个路由器接口做为下一跳。
健康检查IP异常的接口,VPC路由器会自动将等价路由中指向此接口的路由改为不生效,那么所有流量就发往生效的接口上,从而达到冗余切换的目的。
需要注意的是,如果2个接口的健康检查IP都异常,那么就没有就没有发往专线IDC方向的路由了。

备注:多VPC场景说明
健康检查IP部署在用户VPC中
每个连接冗余专线的VPC都要独立部署健康检查IP
这样才能达到物理专线冗余保障机制
image

目录
相关文章
|
安全 网络安全 网络虚拟化
高速通道和物理专线介绍|学习笔记
快速学习高速通道和物理专线介绍
359 1
高速通道和物理专线介绍|学习笔记
|
网络安全 数据中心 网络架构
操作高速通道 配置健康检查,只需四步!
阿里云每两秒从健康检查IP地址向本地数据中心中的客户侧互联IP发送一个ping报文,如果某条物理专线上连续8个ping报文都无法得到回复,则将流量切换至另一条链路。
796 0
高速通道-如何选择专线接入方式
物理专线接入阿里云,是实现混合云的常见方式.面对种类专线市场,用户可以自己找运营商直连专线,也可以通过第三方专线服务商提供一站式服务,这里给出如下选择说明 两种专线接入方式1 一站式专线接入2 自主申请专线接口 一 一站式专线接入通过第三方专线服务商接入阿里云.
2971 0
|
存储 弹性计算 安全
配置云存储网关在线服务支持多个互联VPC-高速通道版
1     概述 云存储网关是一款帮助客户在现有本地应用程序、基础设施和数据存储与阿里云之间实现无缝集成的存储服务。通过可在本地和云上部署的兼容行业标准存储协议的虚拟设备,将现有的存储应用程序和工作负载链接阿里云存储服务,无缝对接阿里云的存储和计算服务。
1463 0
|
测试技术 网络架构
高速通道-物理专线-将冗余双线静态路由协议平滑切换到BGP协议的方式
*很多混合云用户已经通过高速通道完成静态路由的混合云对接。当前高速通道产品已经支持eBGP动态路由协议,通过此文档协助用户在不影响业务的情况下完成BGP改造。文档目的,静态改造为内网BGP且不断网不丢包。
2885 0
|
测试技术 网络架构
高速通道-物理专线-内网BGP配置最佳实践
高速通道-物理专线-内网BGP配置最佳实践 *文档目的,快速建立动态路由协议的混合云。前置条件,物理专线施工完毕,边界路由器(VBR)配置完成且互联IP可以ping通。可参此文档前三步https://help.
4871 0
|
3天前
|
传感器 网络架构
介绍几个DC电源模块在电子仪器中的典型应用案例
介绍几个DC电源模块在电子仪器中的典型应用案例
介绍几个DC电源模块在电子仪器中的典型应用案例
|
16天前
|
机器人 网络架构
BOSHIDA DC电源模块在电子设备中的应用场景
BOSHIDA DC电源模块在电子设备中的应用场景
BOSHIDA DC电源模块在电子设备中的应用场景
|
21天前
|
安全
BOSHIDA DC电源模块的使用注意事项和安全规范
BOSHIDA DC电源模块的使用注意事项和安全规范
BOSHIDA DC电源模块的使用注意事项和安全规范
|
4天前
|
物联网 数据中心 智能硬件
BOSHIDA DC电源模块的未来发展方向和创新应用领域
BOSHIDA DC电源模块的未来发展方向和创新应用领域
BOSHIDA  DC电源模块的未来发展方向和创新应用领域