应用场景
针对专线客户混合组网需求,云间高速服务可快速构建高效云间网络。通过部署多可用区(AZ)专线主备架构,既能实现本地与云上网络互联互通,又能保障访问天翼云资源的稳定性,规避单点故障风险。
前提条件
您已申请两条物理专线,且均已接入目标天翼云资源池。
组网拓扑
配置步骤
1. 创建专线网关(云专线)
分别为专线 1、专线 2 按照云专线流程创建专线网关
假设2条专线的配置如下:
| 类型 | 专线网关名称 | 说明 | 互联地址(天翼云侧) | 互联地址(用户侧) | 掩码 | VLAN |
|---|---|---|---|---|---|---|
| 专线1 | cda-A | 云专线受理单中不填写 VPC 相关内容,保持留空。 | 10.250.0.1 | 10.250.0.2 | 255.255.255.252 | 100 |
| 专线2 | cda-B | 云专线受理单中不填写 VPC 相关内容,保持留空。 | 10.250.0.5 | 10.250.0.6 | 255.255.255.252 | 200 |
具体请参考:
注意
云专线的专线网关暂不绑定 VPC,预留至下一步在云间高速的云企业路由器上绑定。
2. 创建云间高速网络和云企业路由器
创建云间高速实例,具体操作请参见:创建云间高速(标准版)实例
创建云企业路由器实例:tgw-1,具体操作请参见:创建云企业路由器实例
3. 加载VPC网络
加载VPC网络实例 在云企业路由器(tgw-1)中,加载VPC网络实例(vpc-10.10.0.0/16),并选择2个子网subnet-1和subnet-2。 具体操作请参见:加载VPC网络实例-云间高速
说明:
如果有多个VPC,请重复操作此步骤。
如果VPC与云间高速不属于同一账号,可以通过跨账号授权云间高速组网,具体步骤参考:跨账号授权-云间高速
4.创建冗余组
两条云专线互为冗余链路且客户侧网段完全相同,需将这两个云专线实例绑定至同一个冗余组,避免两条云专线互相传播路由,防止出现路由环路与路由重复发布问题。
具体操作请参见:冗余组与冗余链路
5. 分别加载云专线cda-A和云专线cda-B
在云企业路由器(tgw-1)中,分别加载云专线cda-A和cda-B。 具体操作请参见:加载云专线(CDA)网络实例-云间高速
说明:
加载云专线实例的时候,根据主备模式的需求:cda-A的权重与cda-B的权重值不一致,比如cda-A的权重设置为50,cda-B的权重设置为60,此情况下,cda-A为主链路,cda-B为备链路。
加载云专线实例的时候,开启“链路冗余”开关,并选择相同的冗余组。
如果VPC与云间高速不属于一主账号,可以通过跨账号授权云间高速组网,具体步骤参考:跨账号授权-云间高速
6. 配置云间高速健康检查
为2条云专线配置2个健康检查。
| 配置 | 说明 |
|---|---|
| 云间高速 | 请选择云专线关联的云间高速实例。 |
| 云专线(CDA) | 分别选择云专线实例cda-A和cda-B。 |
| 云侧IP | 可填写任意合法 IP 地址,但不得与云间高速网络中已加载的网络地址冲突,也不得与专线网关两端已配置的 IP 地址冲突。 |
| 客户侧IP | 客户侧IP地址为云专线实例中客户侧IP地址。 |
| 发包时间间隔 | 指定健康检查发送连续探测报文的时间间隔。单位:秒。取值范围:2~3。默认值:2。 |
| 探测报文数 | 指定健康检查发送连续探测报文的个数。单位:个。取值范围:3~8。默认值:8。 |
| 切换路由 | 默认开启。健康检查在探测到云专线链路故障时,如果云间高速实例中存在冗余链路,健康检查则会立即切换使用可用链路。若关闭本功能,请确保已设置其他冗余方案。否则,若物理专线链路发生故障,可能导致网络中断。 |
具体配置请参考:健康检查
如果健康检查中开启“路由切换”,即可实现故障时的路由自动切换。
7. 配置用户本地侧路由及健康检查
配置本地路由,请确保持用户侧去往天翼侧的路由的优先级与主备线路保持一致。 以下示例仅供参考,具体配置请咨询设备厂商。
# 配置去往天翼云侧的路由
ip route 10.10.0.0 255.255.0.0 10.250.0.1 preference 200
ip route 10.10.0.0 255.255.0.0 10.250.0.5 preference 300配置用户本地侧健康检查。 建议通过双向转发检测协议(BFD,Bidirectional Forwarding Detection)实现本地与专线网关间的路由状态监控,相关设备的具体配置参数需向对应厂商技术部门咨询。
关联健康检查和路由。 相关设备的具体配置参数需向对应厂商技术部门咨询。
8. 测试验证
完成上述配置后,您可以查看路由信息验证相关配置,也可以通过专线中客户侧资源与云上VPC中资源互访,测试连通性。