您搭建對等連接冗余網絡架構,為每個邊界路由器VBR(Virtual Border Router)上連的對等連接配置健康檢查和路由權重,實現單條物理專線出現故障時可以順利切換到冗余物理專線,避免業務中斷。
場景示例
本文以下圖場景為例,介紹通過為VBR上連的對等連接配置健康檢查和路由權重,搭建對等連接冗余網絡架構,提升網絡可靠性。
配置健康檢查后,阿里云默認每兩秒從健康檢查IP地址向本地數據中心IDC(Internet Data Center)中的客戶側互聯IP發送一個ping報文,如果從某條物理專線上連續8個ping報文都無法得到回復,則將流量切換至另一條專線鏈路。
說明 如果本地數據中心網絡設備配置了控制面板策略CoPP(Control Plane Policing)或者本機防攻擊策略,可能會導致健康探測報文被丟棄,造成健康檢查鏈路震蕩,建議本地數據中心網絡設備取消限速配置。
網絡拓撲信息如下:
配置項 | 地址段 |
---|---|
互連的VPC | 192.168.0.0/16 |
本地IDC | 172.16.0.0/16 |
VBR 1和IDC的互聯地址 |
|
VBR 2和IDC的互聯地址 |
|
第一個對等連接健康檢查 |
|
第二個對等連接健康檢查 |
|
前提條件
- 您已經申請了兩個物理專線端口,并且阿里云和本地IDC的網絡已經連通。
- 您已經創建了兩個從VBR到云上專有網絡VPC(Virtual Private Cloud)的對等連接。具體操作,請參見創建獨享專線連接和VBR上連。
說明 本文以VBR和本地CPE(Customer Premise Equipment)均配置靜態路由為例。
步驟一:配置健康檢查
您需要給兩個對等連接分別配置健康檢查。
步驟二:配置路由權重
本文以配置負載路由為例。
步驟三:本地IDC配置云上健康檢查源IP的靜態路由
VBR和本地IDC之間配置的是靜態路由配置,未使用BGP時,本地機房CPE設備需要配置以下靜態路由:
- 第一個對等連接健康檢查源IP的下一跳配置為VBR 1的阿里云側互聯IP地址。
- 第二個對等連接健康檢查源IP的下一跳配置為VBR 2的阿里云側互聯IP地址。
步驟四:測試網絡連通性
相關操作
如果VBR和本地的CPE設備配置了BGP,VBR需要對健康檢查地址進行BGP網段的宣告。具體操作如下: