Les tests d'état de santé de CEN surveillent la connectivité des circuits Express Connect associés aux routeurs de bordure virtuelle (VBR). Lorsque des routes redondantes existent entre CEN et votre centre de données, ces tests détectent les pannes de circuit Express Connect et basculent automatiquement le trafic vers une route disponible afin de garantir la continuité du flux de trafic.
Contexte
Principe de fonctionnement

Une fois que vous avez configuré un test d'état de santé pour une instance VBR, Alibaba Cloud envoie par défaut un paquet ICMP ping depuis chaque adresse IP source vers l'adresse IP de destination dans votre centre de données toutes les 2 secondes. Si le paquet ping revient via le même chemin de circuit Express Connect, le lien est considéré comme sain. Si aucune réponse n'est reçue après huit paquets ping consécutifs, ou si la réponse revient par un chemin différent, le circuit Express Connect est déclaré en panne.
Les tests d'état de santé n'envoient pas de notifications lorsqu'une défaillance de lien est détectée. Nous vous recommandons de configurer une règle d'alerte pour le circuit Express Connect. Lorsque la règle d'alerte se déclenche, le système vous notifie afin que vous puissiez résoudre le problème rapidement.
L'adresse IP de destination du test d'état de santé doit être capable de répondre aux sondes ICMP ping. Votre centre de données ne doit ni limiter le débit ni bloquer ces sondes ping.
Si vous utilisez Control Plane Policing (CoPP) sur des appareils Cisco ou des politiques anti-attaque similaires sur d'autres équipements réseau dans votre centre de données, les paquets de test d'état de santé risquent d'être supprimés, ce qui provoque des fluctuations du lien (flapping). Nous vous recommandons de désactiver la limitation de débit CoPP sur vos équipements de centre de données.
Redondance avec les circuits Express Connect

Si votre centre de données se connecte à Alibaba Cloud via plusieurs circuits Express Connect, vous pouvez utiliser la fonctionnalité Switch Route pour activer ou désactiver le basculement automatique de route. Lorsque cette fonctionnalité est activée et qu'un test d'état de santé détecte une panne sur un circuit Express Connect, le trafic est automatiquement basculé vers un autre circuit Express Connect sain.
Si l'instance VBR utilise le routage statique pour la connectivité cloud hybride, vous devez configurer un test d'état de santé et activer la fonctionnalité Switch Route pour mettre en œuvre le basculement automatique de route. Les tests d'état de santé prennent en charge le basculement de route uniquement entre plusieurs circuits Express Connect, et non entre d'autres types de connexion, tels qu'un circuit Express Connect et une connexion IPsec-VPN.
Guide de sélection : tests d'état de santé VBR et groupes de basculement rapide (BFD)
Les tests d'état de santé VBR et les groupes de basculement rapide sont deux fonctionnalités indépendantes conçues pour des scénarios différents :
Tests d'état de santé VBR : Sonde active initiée par Alibaba Cloud qui envoie des paquets ICMP ping pour tester la connectivité du circuit Express Connect. Configuration par défaut : intervalle de sonde de 2 secondes, 8 paquets de sonde consécutifs. Lorsqu'elle est utilisée avec la fonctionnalité Switch Route , le trafic est automatiquement basculé vers un circuit sain si 8 sondes consécutives ne reçoivent aucune réponse. L'adresse IP source peut être attribuée automatiquement à partir du bloc CIDR 100.96.0.0/16 (recommandé) ou spécifiée manuellement. L'adresse IP de destination est l'adresse IP côté client de l'instance VBR.
Groupe de basculement rapide : Disponible sous forme d'onglet dédié Fast Failover Group sur la page des détails du VBR dans la console Express Connect. Vous pouvez configurer un VBR de next-hop de secours pour obtenir une convergence rapide des voisins BGP.
Guide de sélection : Nous vous recommandons d'utiliser les tests d'état de santé VBR avec la fonctionnalité Switch Route pour le basculement automatique de route. Si vous utilisez le routage dynamique BGP et nécessitez une convergence plus rapide, vous pouvez également configurer un groupe de basculement rapide.
Relation : Les tests d'état de santé VBR détectent les pannes de lien et déclenchent des basculements de route. Les groupes de basculement rapide gèrent la convergence rapide des voisins BGP. Ces deux fonctionnalités sont complémentaires et ne peuvent pas se substituer l'une à l'autre.
Prérequis
Assurez-vous que l'instance VBR associée au circuit Express Connect est attachée à une instance CEN. Pour plus d'informations, consultez la rubrique Créer une connexion VBR.
Étape 1 : Ajouter un test d'état de santé dans la console CEN
Connectez-vous à la console CEN.
Dans le volet de navigation de gauche, cliquez sur VBR Health Check.
Sur la page VBR Health Check , sélectionnez la région où l'instance VBR est déployée, puis cliquez sur Add Health Check.
-
Dans la boîte de dialogue Add Health Check , configurez les paramètres et cliquez sur OK.
Paramètre
Description
CEN Instance
Sélectionnez l'instance CEN à laquelle l'instance VBR est attachée.
Virtual Border Router (VBR)
Sélectionnez l'instance VBR que vous souhaitez surveiller.
Source IP
Vous pouvez configurer l'adresse IP source de l'une des manières suivantes :
-
Automatic IP Address (recommandé) : Le système attribue automatiquement une adresse IP à partir du bloc CIDR 100.96.0.0/16.
-
Custom IP Address : Spécifiez une adresse IP inutilisée issue des blocs CIDR 10.0.0.0/8, 192.168.0.0/16 ou 172.16.0.0/12. L'adresse IP ne doit entrer en conflit avec aucune adresse IP utilisée pour la communication dans l'instance CEN, ni avec l'Alibaba Cloud Side IPv4 Address ou l'Data Center Side IPv4 Address de l'instance VBR.
Remarque-
Si vous sélectionnez Automatic IP Address :
-
Dans chacune des régions suivantes, vous pouvez attribuer automatiquement des adresses IP source à un maximum de 16 instances VBR.
Cliquez pour afficher les régionsUS (Silicon Valley), China (Hong Kong), US (Virginia), China (Beijing), China (Shanghai), China (Shenzhen), Singapore, China (Hangzhou), China (Heyuan), China (Chengdu), China (Zhangjiakou), Germany (Frankfurt), Malaysia (Kuala Lumpur), UK (London), China (Qingdao), Indonesia (Jakarta), China (Hohhot), China (Guangzhou), China (Ulanqab), China (Nanjing-Local), Japan (Tokyo)
-
Dans chacune des régions Philippines (Manille), Corée du Sud (Séoul), China (Fuzhou-Local), Thaïlande (Bangkok), Mexique, et Arabie saoudite (Riyad), vous pouvez attribuer automatiquement des adresses IP source à un maximum de 8 instances VBR.
-
-
Quelle que soit la méthode de configuration choisie, une fois le test d'état de santé configuré, CEN annonce une route à l'instance VBR. La destination de la route est l'adresse IP source avec un masque de sous-réseau de 32 bits.
Si le protocole Border Gateway Protocol (BGP) est utilisé entre l'instance VBR et le centre de données, cette route est annoncée au centre de données via BGP.
Destination IP
L'adresse IP de destination doit être une adresse IP de votre centre de données capable de répondre aux pings ICMP.
Probe Interval (Seconds)
L'intervalle, en secondes, entre les sondes de test d'état de santé.
Valeurs valides : 2 à 3. Valeur par défaut : 2.
Failure Threshold
Le nombre de sondes ayant échoué consécutivement avant que le lien ne soit déclaré non sain. Une sonde échoue si aucune réponse n'est reçue.
Valeurs valides : 3 à 8. Valeur par défaut : 8.
Switch Route
Active ou désactive le basculement automatique de route pour le test d'état de santé.
Cette fonctionnalité est activée par défaut. Si une défaillance de lien est détectée et que des routes redondantes existent dans l'instance CEN, CEN bascule automatiquement le trafic vers un lien sain.
Si vous désactivez cette fonctionnalité, les tests d'état de santé effectuent uniquement des sondages de lien. Si une défaillance de lien est détectée, aucun basculement de route n'est déclenché.
AvertissementSi vous désactivez cette fonctionnalité, assurez-vous de disposer d'un autre moyen pour garantir la redondance du lien. Sinon, une défaillance de lien peut entraîner des interruptions réseau.
Description
Saisissez une description pour le test d'état de santé.
-
Étape 2 : Configurer les tests d'état de santé dans votre centre de données
Vous devez également configurer les tests d'état de santé dans votre centre de données pour garantir leur bon fonctionnement.
-
Ajoutez une route de retour pour les paquets de sonde de test d'état de santé dans votre centre de données.
ImportantSi votre instance VBR utilise le protocole Border Gateway Protocol (BGP), CEN annonce automatiquement une route avec un masque de sous-réseau de 32 bits pour l'adresse IP source du test d'état de santé à votre centre de données. Par conséquent, vous n'avez pas besoin de configurer de route de retour pour les paquets de sonde de test d'état de santé dans votre centre de données.
Si votre instance VBR utilise le routage statique, vous devez ajouter manuellement une route dans votre centre de données. La destination de la route doit être l'adresse IP source du test d'état de santé, le masque de sous-réseau doit avoir une longueur de 32 bits et le next hop doit pointer vers l'adresse IP côté Alibaba Cloud de la connexion VBR. Sinon, les paquets de sonde ne peuvent pas revenir par le chemin d'origine et Alibaba Cloud déterminera incorrectement que le circuit Express Connect n'est pas disponible.
La commande d'exemple suivante est fournie à titre indicatif uniquement. Pour la commande spécifique, consultez le fournisseur de votre équipement.
# Configure a return route for health check probe packets. ip route <health_check_source_ip> 255.255.255.255 <vbr_alibaba_cloud_ip> -
Ajoutez des configurations de test d'état de santé dans votre centre de données.
Utilisez Bidirectional Forwarding Detection (BFD) ou Network Quality Analyzer (NQA) pour surveiller la connectivité du circuit Express Connect depuis votre centre de données. Pour les commandes spécifiques, consultez le fournisseur de votre équipement.
ImportantLorsque vous configurez la sonde NQA, n'utilisez pas l'Alibaba Cloud Side IPv4 Address du VBR comme destination de la sonde. Cela pourrait provoquer des basculements incorrects ou empêcher des basculements nécessaires. Vous devez utiliser l'adresse IP source du test d'état de santé indiquée à l'étape Étape 1 comme destination pour sonder le réseau cloud depuis votre centre de données. Cette adresse IP prend en charge uniquement les sondes ICMP.
Si vous ne disposez pas d'un lien redondant pour votre circuit Express Connect, nous vous recommandons de configurer une route récapitulative vers le cloud qui n'est pas affectée par les résultats de la sonde NQA. Cela garantit que le trafic peut toujours être transféré si la sonde NQA échoue, mais que le circuit Express Connect n'est pas interrompu.
-
Associez les tests d'état de santé au routage dans votre centre de données.
Si votre centre de données se connecte à Alibaba Cloud via plusieurs circuits Express Connect, associez les tests d'état de santé au routage dans votre centre de données afin qu'il puisse détecter les changements de connectivité du circuit Express Connect et basculer automatiquement les routes. Pour les commandes spécifiques, consultez le fournisseur de votre équipement.
Étape 3 : Ajouter une règle d'alerte dans la console CloudMonitor
Après avoir configuré un test d'état de santé, nous vous recommandons d'ajouter une règle d'alerte pour le circuit Express Connect. Lorsque la règle d'alerte se déclenche, le système envoie une notification afin que vous puissiez résoudre le problème rapidement.
Connectez-vous à la console CloudMonitor.
Dans le volet de navigation de gauche, choisissez .
Sur la page Alert Rules , cliquez sur Create Alert Rule.
-
Dans le panneau Create Alert Rule , définissez Product sur CEN-VBR , configurez la règle d'alerte, puis cliquez sur Confirm.
Seuls les paramètres les plus pertinents pour cette tâche sont décrits ci-dessous. Pour plus d'informations sur les autres paramètres, consultez la rubrique Créer une règle d'alerte.
Cliquez sur Add Rule et sélectionnez un type de métrique pour la règle d'alerte basée sur un seuil. Cette rubrique utilise Simple Metric à titre d'exemple. Dans le panneau Configure Rule Description qui s'affiche, configurez les paramètres suivants et cliquez sur OK.
Paramètre
Description
Alert Rule
Le nom de la règle d'alerte basée sur un seuil.
Metric Type
Le type de métrique pour la règle d'alerte basée sur un seuil. Cette rubrique utilise Simple Metric à titre d'exemple. Pour savoir comment configurer les paramètres pour d'autres types de métriques, consultez la rubrique Créer un modèle d'alerte.
-
Simple Metric
-
Combined Metrics
-
Expression
-
Dynamic Threshold
Metric
Sélectionnez la métrique que vous souhaitez surveiller.
-
VBRHealthyCheckLatency : La latence de la communication entre Alibaba Cloud et votre centre de données.
-
VBRHealthyCheckLossRate : Le taux de perte de paquets de la communication entre Alibaba Cloud et votre centre de données.
-
VBRInternetOutRate : La bande passante utilisée pour transmettre les données d'Alibaba Cloud vers votre centre de données.
-
VBRInternetInRate : La bande passante utilisée pour transmettre les données de votre centre de données vers Alibaba Cloud.
Threshold and Alert Level
Configurez les conditions d'alerte, le seuil et le niveau de gravité.
-
Opérations supplémentaires
|
Actions |
Description |
Procédure |
|
Modifier un test d'état de santé |
Après avoir créé un test d'état de santé, vous pouvez modifier son adresse IP source, son adresse IP de destination, son intervalle de sonde et son seuil d'échec. Remarque
Vous ne pouvez pas modifier la configuration de Switch Route. Si vous devez modifier la configuration de Switch Route, vous devez supprimer la configuration actuelle du test d'état de santé, puis l'ajouter à nouveau. |
|
|
Supprimer un test d'état de santé |
Vous pouvez supprimer un test d'état de santé si vous n'avez plus besoin de surveiller la connectivité d'un circuit Express Connect. |
|
FAQ
Quelle est la granularité de la redondance lorsque plusieurs VBR sont connectés à un Transit Router ?
La redondance entre les circuits Express Connect fonctionne au niveau de l'entrée de route.
Par exemple, un Transit Router est connecté à VBR1 et VBR2, et la table de routage du Transit Router contient les trois routes suivantes :
Si le test d'état de santé pour VBR1 échoue, le trafic destiné à 192.168.1.0/24 via VBR1 est basculé vers le circuit Express Connect sous VBR2.
Si le test d'état de santé pour VBR2 échoue, le trafic destiné à 192.168.1.0/24 via VBR2 est basculé vers le circuit Express Connect sous VBR1. Le chemin du trafic destiné à 192.168.2.0/24 via VBR2 n'est pas basculé.
|
Bloc CIDR de destination |
Next hop |
Instance réseau associée |
|
192.168.1.0/24 |
VBR1 Connection |
VBR1 |
|
192.168.1.0/24 |
VBR2 Connection |
VBR2 |
|
192.168.2.0/24 |
VBR2 Connection |
VBR2 |
Que se passe-t-il si les tests d'état de santé de tous les VBR échouent dans une configuration redondante ?
-
Pour le trafic d'Alibaba Cloud vers votre centre de données, Alibaba Cloud transfère le trafic via le circuit Express Connect du dernier VBR dont le test d'état de santé a échoué.
Si le dernier VBR échoue au test d'état de santé mais que la connexion physique est toujours active, la bande passante disponible pour le trafic d'Alibaba Cloud vers votre centre de données est réduite, car le trafic est transmis via un seul circuit Express Connect.
Si le dernier VBR échoue au test d'état de santé et que le circuit Express Connect est également hors service, le trafic d'Alibaba Cloud vers votre centre de données est interrompu.
Le dernier VBR à échouer au test d'état de santé est celui dont le statut est passé en dernier à « non sain ». Par exemple, un Transit Router est connecté à VBR1, VBR2 et VBR3, et sa table de routage contient les trois routes suivantes. Si le système détecte que les tests d'état de santé pour VBR1 et VBR2 échouent, puis que le test d'état de santé pour VBR3 échoue, VBR3 est le dernier VBR à échouer au test d'état de santé. Tout le trafic d'Alibaba Cloud vers le centre de données est transmis via le circuit Express Connect sous VBR3.
Bloc CIDR de destination
Next hop
Instance réseau associée
192.168.1.0/24
VBR1 Connection
VBR1
192.168.1.0/24
VBR2 Connection
VBR2
192.168.1.0/24
VBR3 Connection
VBR3
L'impact sur le trafic de votre centre de données vers Alibaba Cloud dépend de votre configuration réseau.
Un basculement de route se produit-il si tous les tests d'état de santé VBR ont déjà échoué ?
Un basculement de route se produit uniquement lorsque l'état de connectivité d'un circuit Express Connect change, par exemple lorsqu'un circuit passe de sain à non sain, ou vice versa.
La suppression d'une configuration de test d'état de santé provoque-t-elle des fluctuations de lien ou une interruption du trafic ?
-
Si vous supprimez une configuration de test d'état de santé dans la console CEN, aucune fluctuation de lien ne se produit. Le système considère que le circuit Express Connect correspondant est sain et transfère le trafic en fonction de la route existante.
Toutefois, si le circuit Express Connect est effectivement défectueux, le trafic sera interrompu.
Si vous supprimez une configuration de test d'état de santé dans votre centre de données, l'impact dépend de votre configuration réseau.
Comment puis-je résoudre les problèmes liés à un test d'état de santé VBR qui ne fonctionne pas ?
Un test d'état de santé peut échouer pour les raisons suivantes :
-
Configuration incorrecte de l'adresse IP source ou de destination
Connectez-vous à la console CEN et vérifiez les paramètres suivants sur la page de test d'état de santé :
L'adresse IP source n'entre pas en conflit avec les adresses IP privées du VPC, les adresses IP de connexion VBR ou les adresses IP déjà utilisées dans votre centre de données.
L'adresse IP de destination est une adresse de votre centre de données capable de répondre aux sondes ping.
-
Route de retour manquante dans le centre de données
Si l'instance VBR utilise le routage statique, vous devez ajouter manuellement une route dans votre centre de données. La destination doit être l'adresse IP source du test d'état de santé, le masque de sous-réseau doit être de 32 bits et le next hop doit être l'IP de connexion côté Alibaba Cloud du VBR. Sans cette route de retour, les paquets de sonde ne peuvent pas revenir par le chemin d'origine et le test d'état de santé signalera incorrectement le lien comme indisponible. Pour plus d'informations, consultez l'étape Étape 2.
-
Problème de connectivité du circuit Express Connect
Vérifiez si l'état du port et la puissance optique du circuit Express Connect sont normaux. Effectuez un ping de l'adresse IP de connexion côté client depuis l'adresse IP de connexion côté Alibaba Cloud du VBR pour vérifier la connectivité de base du circuit. Pour des méthodes de dépannage détaillées, consultez la rubrique Dépanner les pannes de circuit Express Connect.
Quelle est la différence entre les tests d'état de santé et les groupes de basculement ? Dois-je configurer les deux ?
Les tests d'état de santé CEN et les groupes de basculement Express Connect sont deux fonctionnalités indépendantes :
Test d'état de santé CEN — Utilise des sondes ICMP pour mettre en œuvre un basculement de route en quelques secondes. Configurez-le dans la console CEN en définissant l'intervalle d'envoi des paquets et le seuil d'échec, et en activant la fonctionnalité Switch Route . L'adresse IP source est attribuée automatiquement à partir du bloc CIDR 100.96.0.0/16.
Groupe de basculement Express Connect — Utilise Bidirectional Forwarding Detection (BFD) pour mettre en œuvre un basculement en moins d'une seconde. Configurez-le sur la page des détails du VBR dans la console Express Connect en définissant l'intervalle de transmission, l'intervalle de réception et le multiplicateur de temps de détection.
Ces deux fonctionnalités sont indépendantes l'une de l'autre et peuvent être configurées séparément. Dans un scénario VBR double actif BGP, configurez d'abord le groupe de basculement côté Express Connect, puis configurez les tests d'état de santé côté CEN. L'utilisation conjointe des deux offre une protection de basculement multicouche.
Références
-
Référence API :
EnableCenVbrHealthCheck : Crée ou modifie un test d'état de santé pour une instance VBR.
DescribeCenVbrHealthCheck : Interroge les configurations de test d'état de santé pour les instances VBR dans une région spécifiée.
DisableCenVbrHealthCheck : Supprime une configuration de test d'état de santé d'une instance VBR.