企业交换机 ESW-主机粒度迁移,不中断业务上云(云专线+ESW):通过云专线和企业交换机迁移IDC子网上云流程

时间:2024-04-19 16:01:23

通过云专线和企业交换机迁移IDC子网上云流程

图4 通过云专线和企业交换机迁移IDC子网上云流程

  1. 根据业务场景需求,规划资源和网段。
    网络规划详情,请参见表1
    • 上述网段仅供参考,具体以用户网段为准。
    • 隧道网段不建议范围很大,此隧道网段是用来规划一个隧道IP和华为云上的企业交换机建立VXLAN隧道。参考图 云下和云上Subnet A之间二层网络互通
  2. 在云下IDC侧的隧道交换机上配置VXLAN隧道。
    本文中子网Subnet D作为配置在交换机上的隧道网段,配置信息如下:
    • 源地址:为云上隧道IP(192.168.0.98)。
    • 目的地址:为云下隧道IP(200.51.51.100)。
    • 隧道号:5530

    配置线下交换机存在两种主要场景,不通的场景使用的配置方式不同,详情请参考配置远端隧道网关

  3. 修改专线的虚拟子接口配置,增加隧道子网Subnet D网段(200.51.51.0/24),以打通云上和云下隧道网络。

    具体操作请参考修改虚拟接口

  4. 提交工单给云专线服务,确认您的云专线是否支持和企业交换机对接(VXLAN),如果不支持则需要云专线服务开通对接。
  5. 创建企业交换机。
    创建方法请参见购买企业交换机,参数说明如下:
    • 隧道连接方式:选择云专线。
    • 关联网关:选择已有云专线网关。
    • 隧道子网:选择子网Subnet B(192.168.0.0/24)。
    • 隧道IP:配置为云上本端隧道IP(192.168.0.98)。

    单击“立即购买”及“提交”后,开始创建企业交换机。企业交换机的创建过程一般需要3~6分钟。

  6. 创建第一个二层连接子网和二层连接,实现二层连接子网Subnet A云上和云下二层互通。

    创建二层连接子网后,由于两个子网网段相同,导致专线到云下和云上的路由冲突,因此专线原有三层业务中断。在创建完二层连接之后,三层业务会恢复。

    1. 在VPC中创建二层连接子网,对应图2中云上的子网Subnet A(192.168.3.0/24),子网网段与线下二层互通网段相同。

      创建子网请参考为虚拟私有云创建新的子网

      • 子网 Subnet A、Subnet B、Subnet C、Subnet D网段不允许重叠。
      • Subnet D作为隧道子网,不需过大的网段范围,建议最大28位掩码。
      • 云上VPC的掩码规划,取决于用户创建企业交换机的个数,每个企业交换机会占用隧道子网的三个IP。
    2. 创建云下和云上的二层连接子网Subnet A之间的二层连接A。
      详情请参考创建二层连接
      • 二层连接子网:选择云上二层连接子网 Subnet A(192.168.3.0/24)。
      • 远端接入信息:
        • 隧道号:5530
        • 对端隧道IP:200.51.51.100
    3. 单击“创建”,等待连接状态为“已连接”,表示二层连接已创建成功。
  7. 验证二层连接子网Subnet A之间的二层网络通信。
    1. 在云上二层连接子网 Subnet A内创建两台弹性云服务器。

      此处两台ECS的私有IP地址分别为192.168.3.20和192.168.3.69。

    2. 分别登录两台创建的弹性云服务器。

      弹性云服务器有多种登录方法,具体请参见登录弹性云服务器

      本示例是通过管理控制台远程登录(VNC方式)。

    3. 执行以下命令,验证是否可正常访问云下主机。

      ping 云下二层连接子网Subnet A内的主机IP地

      命令示例:

      • ping 192.168.3.255
      • ping 192.168.3.222

      回显类似如下信息,表示二层云下和云上二层通信正常。

  8. 创建新的二层连接子网和二层连接,实现云下和云上三层互通
    1. 在VPC中创建二层连接子网,对应图3中云上的子网Subnet C(192.168.5.0/24),子网网段与线下二层互通网段相同。

      创建子网请参考为虚拟私有云创建新的子网

    2. 创建云下和云上的二层连接子网Subnet C之间的二层连接C。
      详情请参考创建二层连接
      • 二层连接子网:选择云上二层连接子网Subnet C(192.168.5.0/24)。
      • 远端接入信息:
        • 隧道号:5540
        • 对端隧道IP:200.51.51.100
    3. 单击“创建”,等待连接状态为“已连接”,表示二层连接已创建成功。此时云下和云上可实现三层互通。
    4. 参考7,验证二层连接子网Subnet C之间的二层网络通信。
    5. 参考7,验证云下IDC内Subnet A和云上Subnet C、云上Subnet A和云下SubnetC之间三层网络通信。

      回显类似如下信息,表示三层网络通信正常。

  9. 业务迁移
    1. 二层业务互通后,将IDC内的部分主机迁移到云上。

      迁移具体操作,请参见主机迁移服务快速入门

    2. 验证IDC和云上主机之间网络通信。
    3. 网络通信验证成功后,将IDC内已迁移的主机进行关机。
    4. 将云上的主机IP地址修改为云下IDC内的主机的IP地址。

      修改IP地址具体操作,请参见修改私有IP地址

    5. 验证云下IDC内主机和云上主机网络通信。
support.huaweicloud.com/bestpractice-esw/esw_bestpractice_0004.html