云企業網致力于為客戶提供優質的網絡傳輸環境,通過簡化客戶的組網過程,幫助客戶快速構建一張具有企業級規模和通信能力的混合云網絡。本文介紹云企業網如何通過和高速通道物理專線、VPN網關、智能接入網關組合使用,快速構建一張混合云網絡。
網絡拓撲介紹
本文以如下網絡拓撲為例:
- 客戶分別在北京、上海、杭州和廣州部署了云下IDC服務。
- 客戶也在云上部署了服務,包括北京專有網絡(VPC)、上海專有網絡(VPC)、杭州專有網絡(VPC)和深圳專有網絡(VPC)。
- 北京IDC和上海IDC通過專線接入到阿里云接入點,并將對應的邊界路由器(VBR)加載到云企業網內。
- 杭州IDC通過VPN網關連接到杭州VPC。
- 廣州IDC通過智能接入網關上云,并將智能接入網關所屬的云連接網(CCN)加載到云企業網內。
- 分別將北京、上海、深圳和杭州的VPC加載到云企業網內。
IP地址規劃
構建混合云網絡時,必須確保所有要互通的網絡地址不沖突。本文中的網段規劃如下:
網絡 | IP地址段 |
---|---|
杭州IDC | 10.1.1.0/24 |
廣州IDC | 10.1.2.0/24 |
北京IDC | 10.1.3.0/24 |
上海IDC | 10.1.4.0/24 |
北京VPC | 192.168.1.0/24 |
深圳VPC | 192.168.2.0/24 |
上海VPC | 192.168.3.0/24 |
杭州VPC | 192.168.4.0/24 |
接入方式介紹
本文中客戶IDC上云的方式如下:
北京、上海IDC專線接入上云
配置說明:
杭州IDC通過VPN網關接入上云
配置說明:
廣州IDC通過智能接入網關上云
配置說明:
互聯互通
通過以上接入方式,將云下各IDC接入到云企業網中:
- 北京、上海IDC通過專線BGP上云,VBR加載到云企業網中。
- 杭州IDC通過VPN網關上云,掛載VPN網關的VPC加載到云企業網中。
- 廣州IDC通過智能接入網關上云,智能接入網關關聯的CCN加載到云企業網中。
在避免路由沖突的情況下,云企業網動態轉發加載到它里面的網絡實例路由,從而構建出一張全互聯的混合云網絡。
以北京CPE、北京VBR和深圳VPC為例,查看其路由表。
目標網段 | 下一跳 | 路由類型 |
---|---|---|
10.1.1.0/24 | BGP鄰居(北京VBR) | BGP路由 |
10.1.2.0/24 | BGP鄰居(北京VBR) | BGP路由 |
10.1.4.0/24 | BGP鄰居(北京VBR) | BGP路由 |
192.168.1.0/24 | BGP鄰居(北京VBR) | BGP路由 |
192.168.2.0/24 | BGP鄰居(北京VBR) | BGP路由 |
192.168.3.0/24 | BGP鄰居(北京VBR) | BGP路由 |
192.168.4.0/24 | BGP鄰居(北京VBR) | BGP路由 |
目標網段 | 下一跳 | 路由類型 |
---|---|---|
10.1.3.0/24 | BGP鄰居(北京CPE) | BGP路由 |
10.1.1.0/24 | 杭州VPC | 云企業網路由 |
10.1.2.0/24 | CCN | 云企業網路由 |
10.1.4.0/24 | 上海VBR | 云企業網路由 |
192.168.1.0/24 | 北京VPC | 云企業網路由 |
192.168.2.0/24 | 深圳VPC | 云企業網路由 |
192.168.3.0/24 | 上海VPC | 云企業網路由 |
192.168.4.0/24 | 杭州VPC | 云企業網路由 |
目標網段 | 下一跳 | 路由類型 |
---|---|---|
10.1.1.0/24 | 杭州VPC | 云企業網路由 |
10.1.2.0/24 | CCN | 云企業網路由 |
10.1.3.0/24 | 北京VBR | 云企業網路由 |
10.1.4.0/24 | 上海VBR | 云企業網路由 |
192.168.1.0/24 | 北京VPC | 云企業網路由 |
192.168.3.0/24 | 上海VPC | 云企業網路由 |
192.168.4.0/24 | 杭州VPC | 云企業網路由 |