如果您能直接從自建機房IDC、虛擬機環境或者云主機訪問阿里云某一地域下的專有網絡VPC,建議您使用SMC的私網傳輸遷移方案。通過SMC的私網傳輸遷移,比公網更快速、更穩定,能提高遷移的效率。
操作場景
場景一:源服務器遷移上云,但沒有公網訪問能力
您需要通過VPN網關、高速通道物理專線、智能接入網關將源服務器和云上VPC打通,并為源服務器設置代理服務器,然后通過代理服務器訪問SMC實現私網遷移源服務器。
場景二:源服務器遷移上云,具備公網訪問能力,可以直接通過SMC進行公網傳輸遷移,但遷移速度受限,希望進一步提升遷移的效率
您需要通過VPN網關、高速通道物理專線、智能接入網關將源服務器和云上VPC打通,然后通過SMC遷移上云時選擇私網傳輸的方式。私網傳輸的方式相較于公網傳輸的方式,提高了遷移效率。
遷移流程
正向代理服務器介紹
正向代理服務器是位于客戶端與服務端之間的代理服務器,當客戶端不具備公網訪問能力,不能直接訪問服務端時,可以設置代理服務器與客戶端互通,然后通過代理服務器向服務端發送請求,當代理服務器接收響應后,再將響應結果返回至客戶端。
使用正向代理服務器的主要作用:
使客戶端可以訪問到公網的數據資源。
代理服務器可以作為緩存,將常用的公網數據記錄在緩存中,第二次訪問該類數據時可以直接從緩存中獲取,加速資源的訪問效率。
可以對客戶端的訪問進行授權,提高安全性。
客戶端可以通過代理服務器訪問任意公網資源并隱藏客戶端信息,代理服務器同時會保存客戶端的訪問記錄。
前提條件
已通過VPN網關、高速通道物理專線、智能接入網關將本地數據中心和阿里云VPC打通。更多信息,請參見連接本地IDC。
本地數據中心的防火墻已放行8703、8080端口,用于保證遷移源與中轉實例數據傳輸暢通。
源服務器和代理服務器的網絡必須能夠正常連通,且代理服務器可以連通公網。
操作步驟
創建代理服務器并開放3128端口。
(推薦)創建阿里云云服務器ECS服務器。建議您使用CentOS 7及以上版本的ECS,具體操作,請參見自定義購買實例。
ECS默認能連接SMC的私網域名,只需確認以下域名能訪問即可。
https://<region-id>.axt.aliyun.com。例如:杭州地域的域名為https://cn-hangzhou.axt.aliyun.com。
https://smc.vpc-proxy.aliyuncs.com。
創建非阿里云云服務器ECS服務器。
需要確保代理服務器能訪問SMC的公網域名:
https://smc-service.aliyuncs.com
https://smc.aliyuncs.com
在已打通專線的VPC下安裝Squid代理軟件。
使用第三方遠程連接工具連接Linux服務器。例如:WinSCP。
本示例以CentOS 7.9操作系統為例。
執行以下命令,關閉防火墻。
systemctl stop firewalld setenforce 0
執行以下命令,安裝Squid代理軟件。
yum -y install squid
執行以下命令,編輯Squid配置文件。
vim /etc/squid/squid.conf
依次添加以下配置參數。
acl local src 0.0.0.0/24 # 允許0.0.0.0/24段的所有客戶端訪問服務端 http_access allow local # 該記錄一定要添加在deny all之前,允許本地訪問
重要Squid默認使用3128端口作為HTTP代理服務器的監聽端口。如果您需要更改端口號,可修改
http_port 3128
配置項。配置完成后按下
Esc
鍵,然后輸入:wq
并回車,保存并退出文件。執行以下命令,啟動Squid服務。
systemctl start squid systemctl enable squid
導入遷移源。
具體操作,請參見通過SMC客戶端導入遷移源。
當下載和解壓SMC客戶端完成后,需要先在客戶端配置文件中設置代理服務器信息,設置完成后再運行客戶端導入遷移源。以Linux系統為例,設置代理服務器信息的操作步驟如下:
在
go2aliyun_client
目錄下,運行以下命令打開client_data
文件。本示例以Linux 64位通用版SMC客戶端為例。
cd go2aliyun_client_linux_x86_64 vim client_data
找到如下圖所示的
proxy
配置項。在
ip_port
配置項后,設置代理服務器的IP地址及端口信息。示例配置如下:
"proxy": { "ip_port": "172.168.XX.XX:3128", "user_pwd": "" }
配置完成后按下Esc鍵,然后輸入
:wq
并回車,保存并退出文件。
在SMC控制臺,導入并執行遷移任務。
具體操作,請參見服務器遷移至ECS實例。在創建遷移任務的過程中,需要注意將網絡模式設置為私網傳輸,并配置已打通專線的VPC以及交換機。