企业路由器 ER-组网和资源规划:资源规划说明

时间:2024-04-19 16:57:09

资源规划说明

企业路由器ER、云专线DC、虚拟私有云VPC、弹性云服务器ECS只要位于同一个区域内即可,可用区可以任意选择,不用保持一致。

以下资源规划详情仅为示例,您可以根据需要自行修改。

表5 DC双链路负载混合云组网资源规划总体说明

资源类型

资源数量

说明

VPC

1

业务VPC,实际运行客户业务的VPC,需要接入ER中。
  • VPC名称:请根据实际情况填写,本示例为vpc-A。
  • IPv4网段:VPC网段与客户IDC侧网段不能重复,请根据实际情况填写,本示例为192.168.0.0/16。
  • 子网名称:请根据实际情况填写,本示例为subnet-A01。
  • 子网IPv4网段:VPC子网网段与客户IDC侧子网网段不能重复,请根据实际情况填写,本示例为192.168.0.0/24。

ER

1

  • 名称:请根据实际情况填写,本示例为er-X。
  • ASN:此处AS号不能和线下IDC的AS号一样,本示例为64512。
  • 默认路由表关联:开启
  • 默认路由表传播:开启
  • 自动接受共享连接:请根据实际情况选择,本示例选择“开启”。
  • 连接,本示例需要在企业路由器中添加3个连接:
    • VPC-A连接:er-attach-vpc-A
    • VGW-A连接:er-attach-vgw-A
    • VGW-B连接:er-attach-vgw-B

路由策略

1

如果ER通过两个VGW连接学习的IDC侧的BGP路由不是等价路由,无法自动形成负载均衡,则需要配置路由策略,为VGW-A连接和VGW-B连接分别绑定路由策略。

路由策略中需要添加两个路由策略节点,本示例如下:
  • 策略节点1:优先级高,对于BGP路由,替换路由的AS_Path,将ER通过两个VGW连接学习到的路由配置成等价路由。
    • 节点号:节点号取值小的策略节点优先执行,因此策略节点1的节点号取值必须小于策略节点2,此处填写10。
    • 匹配模式:此处设置成“允许”
    • 匹配条件:此处设置成“路由类型”“BGP路由”
    • 策略值1:此处设置成“AS_Path”
    • 执行动作:此处设置成“替换”,替换值和虚拟网关的BGP ASN保持一致,请根据实际填写,本示例为“64513”
  • 策略节点2:优先级低,匹配所有路由,此条节点是确保其他非BGP路由正常通信。
    • 节点号:策略节点2的节点号取值必须大于策略节点1,此处填写20。
    • 匹配模式:此处设置成“允许”

    其他参数不填写,为空即可,表示未匹配上策略节点1的其他路由均可以匹配上策略节点2,确保路由策略可放行所有路由。

DC

2

物理连接:请根据实际需求创建。

本示例中,两个物理连接分别为dc-A和dc-B。

虚拟网关,请根据实际需求创建,本示例说明如下:
  • 名称:请根据实际情况填写,本示例为vgw-A和vgw-B。
  • 关联模式:请选择“企业路由器”
  • 企业路由器:选择您的企业路由器,本示例为er-X。
  • BGP ASN:两个虚拟网关的AS号需要保持一致,虚拟网关和企业路由器的AS号一样或者不一样均可,本示例中两个虚拟网关的AS号均为64513。
虚拟接口,请根据实际需求创建,本示例说明如下:
  • 名称:本示例两个虚拟接口分别为vif-A和vif-B。
  • 虚拟接口优先级:此处两个虚拟接口均选择“优先”,表示形成负载均衡。
  • 物理连接:本示例中虚拟接口vif-A关联的物理连接为dc-A,vif-B关联dc-B。
  • 虚拟网关:本示例中虚拟接口vif-A关联的虚拟网关为vgw-A,vif-B关联vgw-B。
  • 本端网关:本示例vif-A为10.0.0.1/30,vif-B为10.1.0.1/30。
  • 远端网关:本示例vif-A为10.0.0.2/30,vif-B为10.1.0.2/30。
  • 远端子网:此处为IDC侧子网网段,本示例为172.16.1.0/24。
  • 路由模式:请选择“BGP”
  • BGP邻居AS号:此处为线下IDC侧的AS号,不能和云上虚拟网关、ER等服务的AS号一样,本示例为64555。

ECS

1

ECS主要用来验证网络通信情况,本示例如下:

  • 名称:根据实际情况填写,本示例为ecs-A。
  • 镜像:请根据实际情况选择,本示例为公共镜像(CentOS 8.2 64bit)。
  • 网络:
    • 虚拟私有云:选择业务VPC,本示例为vpc-A。
    • 子网:选择和线下IDC通信的子网,本示例为subnet-A01。
  • 安全组:请根据实际情况选择,本示例安全组模板选择“通用Web服务器”,名称为sg-demo。
  • 私有IP地址:192.168.0.137
  • DC两条链路属于负载均衡模式,因此为了防止网络环路以及形成等价路由,DC两个虚拟网关的AS号必须保持一致,本示例为64513。
  • ER的AS号和DC的一样或者不一样均可,本示例为64512。
  • 线下IDC侧的AS号,不能和云上服务的AS号一样,请根据客户的实际情况填写,本示例为64555。
support.huaweicloud.com/bestpractice-er/er_03_0017.html