干货!纯干货!手把手教你做云专线互联网备援接入-上集

笔者是互联通技术男一枚,处理过云计算业务大大小小各种事宜,在各方强大的支持协助下,终于码出了这篇“如何实现性价比超高的互联网云通道及专网云通道备份!”。
**首先来说下这套方案的目的:**

  1. 为了解决客户混合云业务的连续性,确保云端与线下数据交互的持续,稳定;
  2. 互联通云专线在架构部署上,以冗余,稳定为目标来规划设计。
    为了更好的保障业务连续性,我司提出通过互联网×××方式实现云端与线下无缝对接,可以在极端情况下,即云专线失效状态下,通过简单,快速的部署方式互联云端与线下,将线路稳定性大大提升。
    接着来说下这套方案的真实性:
    互联网×××部署方式有多种,经过我司的多方验证测试,以最简单的方式,即GRE Tunnel即可实现快速,简单实现云端与线下互联。
    本文以真实环境,step to step建立互联网备援方式,实现了云端与线下互联,并从链路的时延,应用传输速率等多维度提供参考依据,文中提到的3层设备及配置通道方式因客户端设备不同,有略微差别,不影响正常使用。

最后,当然也是最重要的来了!这套方案的实操马上送到!!

先送上以阿里云作为备援接入的方案。

互联网备援接入方案拓扑

当主线路中断情况下,可通过手工切换至备援通道,见下图二:

1.1 案例环境说明
1.1.1 阿里云环境

阿里云侧VPC网段:10.2.2.0/24
阿里云侧VPC→VBR(云专线)方向路由:

阿里云侧ECS云主机IP信息:互联网IP:47.100.230.187,内网IP:10.2.2.40/24

1.1.2 IDC环境
IDC侧内网网段IP信息:10.7.7.0/24
IDC侧3层路由设备IP信息:互联网IP:210.73.194.137,内网IP:10.7.7.1/24
IDC侧内网服务器IP信息:10.7.7.100/24,默认网关:10.7.7.1
IDC侧→阿里云VBR路由指向:

1.2 备援配置
1.2.1 阿里云配置

· 配建GRE Tunnel配置
阿里云ECS云主机操作系统为CentOS 6.5 x64
[[email protected] ~]# modprobe -l |grepip_gre.ko ##查看内核模块文件
kernel/net/ipv4/ip_gre.ko
[[email protected] ~]# modprobe ip_gre ##加载内核模块文件
[[email protected] ~]# lsmod|grep gre
ip_gre 9575 0
ip_tunnel 12693 1 ip_gre
[[email protected] ~]# ip addr show |grep gre
4: gre0: <NOARP> mtu 1476 qdisc noop state DOWN
link/gre 0.0.0.0 brd 0.0.0.0
5: gretap0: <BROADCAST,MULTICAST> mtu 1476 qdisc noopstate DOWN qlen 1000
[[email protected] ~]# service iptables stop ##关闭防火墙
[[email protected] ~]# ip tunnel add tunnel0 mode greremote 210.73.194.137 local 10.2.2.40 ttl 255
此处可能出现的问题:ioctl: No buffer space available
隧道的名字tunnel0,可能和现有的名字冲突
[[email protected] ~]# ip link set tunnel0 up mtu 1400
[[email protected] ~]# ip addr add 192.168.1.1/30 peer192.168.1.2/30 dev tunnel0
[[email protected] ~]# ip route add 10.7.7.0/24 devtunnel0
[[email protected] ~]# ip addr show|grep tunnel0 ##验证gre
6: [email protected]: <POINTOPOINT,NOARP,UP,LOWER_UP> mtu1476 qdisc noqueue state UNKNOWN
inet 192.168.1.1 peer 192.168.1.2/32 scope global tunnel0
[[email protected] ~]# ip route show ##查询路由
192.168.1.2 dev tunnel0 proto kernel scope link src 192.168.1.1
10.2.2.0/24 dev eth0 proto kernel scope link src 10.2.2.40
10.7.7.0/24 via 192.168.1.2 dev tunnel0
169.254.0.0/16 dev eth0 scope link metric 1002
default via 10.2.2.253 dev eth0

·手工切换备援通道配置
修改VPC中VRouter路由指向
将VPC中VRouter指向VBR方向路由修改下一跳为ECS云主机,见下图:

1.2.2 IDC配置
· 创建GRE Tunnel配置

配置GRE Tunnel IP地址

· 手工切换备援通道配置
修改云专线方向路由指向下一跳为GRETunnel,见下图:

1.3 连通性测试
1.3.1 阿里云测试

阿里云侧云主机IP:10.2.2.40/24测试ping IDC内网网关:10.7.7.1/24

阿里云侧云主机IP:10.2.2.41/24测试ping IDC侧服务器IP地址:10.7.7.100/24

1.3.2 IDC侧测试
IDC侧服务器IP地址:10.7.7.100/24 测试ping 阿里云侧云主机IP:10.2.2.40/24

IDC侧服务器IP地址:10.7.7.100/24 测试ping 阿里云侧云主机IP:10.2.2.41/24

今天,就先教到这里,敬请期待下集~

原文地址:http://blog.51cto.com/13795131/2127940

时间: 2024-08-29 20:21:41

干货!纯干货!手把手教你做云专线互联网备援接入-上集的相关文章

微信测试工程师手把手教你做弱网络模拟测试

微信测试工程师手把手教你做弱网络模拟测试 Posted by 腾讯优测 | 3,152 views 小优有话说: app研发不同于实验室里做研究,哪里有"理想环境". 理想里,用户用着性能卓越的手机,连着畅通无阻的wifi网络. "哇塞!这个app好用到飞起!" 现实是,他们可能正用着你闻所未闻的机型,穿梭于地铁.公交.火车.乡间.大山-.. 信号"若隐若现,扑朔迷离" "我去!又crash了!" "唉,怎么又连不上

手把手教你做关键词匹配项目(搜索引擎)---- 第三天

第三天 小王(运营总监)看到小丁丁整天都在淘宝.百度.魔方.拍拍上面淘关键词,每天花费的时间好长,工作效率又低,拿着这个借口来找到我. 说到:小帅帅,你看小丁丁每天都在淘宝.百度.魔方.拍拍上面淘关键词花费的时间好长,你能不能帮帮忙,看看能不能让系统自己做啦,这样可以节省好多人力,带来的效益多高.(0 其实就是为了掩饰他们懒惰 0) 小帅帅一听到可以带来的效益好高,王总还求着我呢 ,马上 两眼冒着星光,是该好好体现, 解决这个问题就可以体现出我的价值. 小帅帅拍着胸膛保证到:王总,这个小KS啦,

UWP Jenkins + NuGet + MSBuild 手把手教你做自动UWP Build 和 App store包

背景 项目上需要做UWP的自动安装包,在以前的公司接触的是TFS来做自动build. 公司要求用Jenkins来做,别笑话我,之前还真不晓得这个东西. 会的同学请看一下支持错误,不会的同学请先自行脑补,我们一步一步的来. 首先我们准备2个安装包,Jenkins,NuGet 都下载最新的好了. 1. 安装Jenkins,下一步下一步.安装好了会自动浏览器跳转到http://localhost:8080/ 如下图 按照提示去C:\Program Files (x86)\Jenkins\secrets

手把手教你做关键词匹配项目(搜索引擎)---- 第六天

第六天 小帅帅周五休息后,精神估计太旺盛了,周末两天就狂欢去了,酒喝高了,把一件重要的事儿给忘记了. 周一重新整装 刺骨上战场. 一来公司,小帅帅终于记得他要做的事情,就迫不及待的整理会议报告(工作总结). 1.上周工作任务: 1) 页面提交关键词到关键词词库 2) 文件导入到关键词词库 3) 自动抓取关键此到关键词词库 2.能力的提升 1) 学会了如何读csv文件 2)  学会了curl 3)  学会了Html Dom parse 3.下周工作任务: 1) 了解下关键词词库的应用 刚写到这儿,

手把手教你做关键词匹配项目(搜索引擎)---- 第七天

第七天 小帅帅拿回去仔细研究了一个晚上. 发现代码其实都是自己写的,就多了一些类,于老大还不是抄的我的代码,心里又鄙视了于老大一番. 其实每个人都有通病,写过程的总是会鄙视写面向对象的,因为他们没体会到面向对象是啥玩意,要让他们写好可得花上好几年的工夫. 小帅帅学编程的时候,明明知道有函数这一概念,知道函数的写法,但是实际上就算一个函数里面几百行代码,也不知道去提前多个函数出来,美其名约:你看我多厉害,几百行代码耶. 小帅帅心里虽然鄙视于老大,但是看到于老大的代码怎么感觉很清爽,一切都那么自然.

手把手教你做关键词匹配项目(搜索引擎)---- 第一天

第一天 收到需求,需求如下: 1. 收集关键词,构建关键词词库. 收到这个任务,第一想法,这还不简单吗? 马上动手创建一个关键词录入界面,保存到数据库. 第一步完成了,哈哈大笑了一天,没想到事情原来如此的简单. $keywords = $_POST["keywords"]; foreach($keywords as $keyword) { #save $keyword to database .............. } 手把手教你做关键词匹配项目(搜索引擎)---- 第一天

手把手教你做关键词匹配项目(搜索引擎)---- 第二十一天

客串:屌丝的坑人表单神器.数据库那点事儿 面向对象升华:面向对象的认识----新生的初识.面向对象的番外----思想的梦游篇(1).面向对象的认识---如何找出类 负载均衡:负载均衡----概念认识篇.负载均衡----实现配置篇(Nginx) 吐槽:现在欠的文章有面向对象的认识----类的转化.面向对象的番外---思想的梦游篇(2).负载均衡 ---- 文件服务策略.手把手教你做关键词匹配项目(搜索引擎).真心太多了,能不能让我休息一会儿. 第二十一天 起点:手把手教你做关键词匹配项目(搜索引擎

手把手教你做关键词匹配项目(搜索引擎)---- 第九天

第九天 回顾: 8. 手把手教你做关键词匹配项目(搜索引擎)---- 第八天 7. 手把手教你做关键词匹配项目(搜索引擎)---- 第七天 6. 手把手教你做关键词匹配项目(搜索引擎)---- 第六天 5. 手把手教你做关键词匹配项目(搜索引擎)---- 第五天 4. 手把手教你做关键词匹配项目(搜索引擎)---- 第四天 3. 手把手教你做关键词匹配项目(搜索引擎)---- 第三天 2. 手把手教你做关键词匹配项目(搜索引擎)---- 第二天 1. 手把手教你做关键词匹配项目(搜索引擎)---

手把手教你做关键词匹配项目(搜索引擎)---- 第八天

第八天 话说小帅帅自从走进了淘宝开放平台这个迷雾森林,感觉这迷雾森林好大,正当他无所适从的时候. 一位悦耳动听的声音响起来了,甜甜的声音说道:亲,想通过这片森林吗,我将指引你前进. 小帅帅一听,那种感觉,身体不由自主的跟随这声音而去,突然一道强光闪过,啊..... 小帅帅惊醒了.小帅帅一看时间,我滴个天,这么晚了.就这样小帅帅从业一来第一次迟到. 其实小帅帅在平台里面琢磨了一个晚上,整个晚上其实也没琢磨个啥出来. 正当要到公司的时候,手机的铃声响起来了,一看是于老大的电话,接通电话. 于老大问候