Cette rubrique explique comment ajouter des serveurs sur site situés dans un centre de données à une instance Network Load Balancer (NLB). NLB peut fonctionner avec les routeurs de transit de Cloud Enterprise Network (CEN) pour acheminer les requêtes vers des serveurs sur site dans des centres de données. NLB prend en charge l'ajout de serveurs sur site situés dans des centres de données qui se trouvent dans la même région que l'instance NLB ou dans une région différente.
Exemple
NLB permet d'ajouter des serveurs sur site situés dans des centres de données qui résident dans la même région que l'instance NLB ou dans une région différente. Ces deux scénarios sont mis en œuvre en utilisant NLB conjointement avec les routeurs de transit de Cloud Enterprise Network (CEN). Cette rubrique utilise comme exemple un serveur sur site situé dans un centre de données au sein de la même région.
La figure suivante illustre l'exemple présenté dans cette rubrique. Une entreprise a créé un cloud privé virtuel (VPC) nommé VPC1 dans la région Chine (Hangzhou). Une instance NLB est créée dans VPC1. L'entreprise souhaite que l'instance NLB dans VPC1 transfère les requêtes vers des serveurs sur site situés dans un centre de données dans la région Chine (Hangzhou).
Pour répondre à ce besoin, l'entreprise peut utiliser CEN pour connecter VPC1 et un routeur de bordure virtuelle (VBR) au routeur de transit dans la région Chine (Hangzhou). Le centre de données peut ensuite se connecter à Alibaba Cloud via le VBR. L'instance NLB peut transférer les requêtes vers le centre de données en utilisant CEN. Dans cette solution, les serveurs sur site du centre de données peuvent fonctionner comme serveurs backend de l'instance NLB.
Le tableau suivant décrit la planification des réseaux. Vous pouvez planifier les blocs CIDR en fonction de vos besoins métier. Assurez-vous que les blocs CIDR ne se chevauchent pas.
|
Chine (Hangzhou) |
vSwitch |
Zone vSwitch |
Bloc CIDR |
|
VPC1 Bloc CIDR principal : 192.168.0.0/16 |
VSW1 |
Zone G |
192.168.81.238 |
|
VSW2 |
Zone J |
192.168.27.21 |
|
|
VBR |
S/O |
S/O |
|
|
Centre de données |
VSW3 |
S/O |
172.16.6.0/24 |
Limites
NLB permet d'ajouter des serveurs sur site situés dans des centres de données qui résident dans la même région que l'instance NLB ou dans une région différente. Cette rubrique utilise comme exemple un serveur sur site situé dans un centre de données au sein de la même région. La configuration pour le scénario interrégional est similaire. Il vous suffit de connecter le centre de données à la région correspondante qui communique avec le VPC de l'instance NLB en utilisant CEN.
Lorsque vous ajoutez un serveur sur site à une instance NLB, le serveur ne peut être spécifié que par son adresse IP privée. Les adresses IP publiques ne sont pas prises en charge.
Vous pouvez ajouter des serveurs sur site aux instances NLB internes ou aux instances NLB orientées Internet.
Le trafic réseau entre une instance NLB et ses serveurs backend ne peut être acheminé que sur la base de la table de routage système. Le routage basé sur les tables de routage personnalisées VPC n'est pas pris en charge.
Lorsque vous ajoutez un serveur sur site à une instance NLB, vous pouvez utiliser un routeur de transit Édition Entreprise ou un routeur de transit Édition Basique. Si vous utilisez un routeur de transit Édition Entreprise, vous devez spécifier au moins un vSwitch dans chaque zone du routeur de transit Édition Entreprise. Ainsi, le trafic réseau peut être acheminé du VPC vers le routeur de transit. Pour plus d'informations, consultez Cloud Enterprise Network.
Prérequis
Un VPC nommé VPC1 est créé dans la région Chine (Hangzhou). Deux vSwitches nommés VSW1 et VSW2 sont déployés dans VPC1. VSW1 est déployé dans la zone G. VSW2 est déployé dans la zone J. Pour plus d'informations, consultez Créer et gérer un VPC.
Une instance NLB est créée dans VPC1. Pour plus d'informations, consultez Créer et gérer des instances NLB.
Une instance Elastic Compute Service (ECS) nommée ECS01 est créée dans VPC1 et une application est déployée sur ECS01. ECS01 est utilisée pour accéder au serveur dans le centre de données. Pour plus d'informations sur la création d'une instance ECS, consultez Créer une instance à l'aide de l'assistant.
Une instance CEN est créée et un routeur de transit Édition Entreprise est créé dans la région Chine (Hangzhou). Pour plus d'informations, consultez Créer une instance CEN et Créer un routeur de transit.
Une connexion via un circuit Express Connect est établie et un VBR est créé. Pour plus d'informations, consultez Demander le mode classique et Créer et gérer des VBR.
Instructions
Étape 1 : Créer un groupe de serveurs pour l'instance NLB
Créez un groupe de serveurs de type IP et spécifiez l'adresse IP privée d'un serveur local pour l'ajouter en tant que serveur backend.
Connectez-vous à la console NLB.
Dans la barre de navigation supérieure, sélectionnez la région où l'instance NLB est déployée. Dans cet exemple, China (Hangzhou) est sélectionnée.
Dans le volet de navigation de gauche, choisissez NLB > Server Groups.
Sur la page Server Groups, cliquez sur Create Server Group.
-
Dans la boîte de dialogue Create Server Group, configurez les paramètres et cliquez sur Create.
Le tableau suivant décrit uniquement les paramètres pertinents pour cette rubrique. Utilisez les valeurs par défaut pour les autres paramètres. Pour plus d'informations, consultez la section Créer un groupe de serveurs.
Parameter
Description
Server Group Type
Sélectionnez un type de groupe de serveurs. Dans cet exemple, IP est sélectionné.
Server Group Name
Saisissez un nom pour le groupe de serveurs.
VPC
Sélectionnez le VPC dans lequel vous souhaitez créer le groupe de serveurs. Dans cet exemple, VPC1 est sélectionné.
Backend Server Protocol
Sélectionnez un protocole backend. Valeurs possibles : TCP, UDP, SSL over TCP. Dans cet exemple, sélectionnez TCP.
Scheduling Algorithm
Sélectionnez un algorithme de planification. Dans cet exemple, Weighted Round-robin est sélectionné.
Dans la boîte de dialogue Server group created., cliquez sur Add Backend Server.
Sous l'onglet Backend Servers, cliquez sur Add IP Address.
-
Dans le panneau Add Backend Server, saisissez l'adresse IP privée du serveur local et cliquez sur Next.
Dans cet exemple, saisissez 172.16.6.5.
-
À l'étape Ports/Weights, spécifiez un port et un poids pour l'adresse IP, cliquez sur OK, puis sur Close.
Dans cet exemple, le port est défini sur 80 et le poids par défaut est utilisé.
Étape 2 : Créer un écouteur pour l'instance NLB
Connectez-vous à la console NLB.
Dans la barre de navigation supérieure, sélectionnez la région où l'instance NLB a été créée. Dans cet exemple, China (Hangzhou) est sélectionnée.
Dans le volet de navigation de gauche, choisissez .
Sur la page Instances, repérez l'instance NLB dans VPC1 et cliquez sur son ID.
Cliquez sur l'onglet Listener. Sur l'onglet Listener, cliquez sur Quick Create Listener.
-
Dans la boîte de dialogue Quick Create Listener, configurez les paramètres et cliquez sur OK. Le tableau suivant décrit les paramètres.
Parameter
Description
Listener Protocol
Sélectionnez un protocole d'écouteur. Dans cet exemple, TCP est sélectionné.
Listener Port
Sélectionnez le port frontal utilisé pour recevoir et transférer les requêtes vers les serveurs backend.
Dans cet exemple, le port 80 est sélectionné.
Server Group
Sélectionnez un groupe de serveurs backend. Dans cet exemple, IP et le groupe de serveurs créé à l'étape 1 sont sélectionnés.
Étape 3 : Attacher le VPC à l'instance CEN
Connectez-vous à la console CEN.
Sur la page CEN Instance, cliquez sur l'ID de l'instance CEN que vous souhaitez gérer.
Sous l'onglet , repérez le routeur de transit dans la région cible et cliquez sur Create Connection dans la colonne Actions.
-
Sur la page Connection with Peer Network Instance, configurez les paramètres et cliquez sur OK. Le tableau suivant décrit les paramètres.
Parameter
Description
Network Type
Dans cet exemple, VPC est sélectionné.
Region
Sélectionnez la région où l'instance réseau a été créée. Dans cet exemple, China (Hangzhou) est sélectionnée.
Transit Router
Le routeur de transit de la région sélectionnée est automatiquement choisi.
Account
Indiquez si l'instance réseau appartient au compte actuel ou à un autre compte Alibaba Cloud. Dans cet exemple, Your Account est sélectionné.
Billing Method
Dans cet exemple, Pay-As-You-Go est sélectionné.
Networks
Sélectionnez l'ID du VPC à connecter. Dans cet exemple, VPC1 est sélectionné.
vSwitch
Sélectionnez un ou plusieurs vSwitches déployés dans les zones du routeur de transit Enterprise Edition. Dans cet exemple, les zones H et J sont sélectionnées.
Étape 4 : Attacher le VBR à l'instance CEN
Une fois le VPC1 connecté au routeur de transit, cliquez sur Create More Connections.
-
Sur la page Connection with Peer Network Instance, configurez les paramètres et cliquez sur OK. Le tableau suivant décrit les paramètres.
Parameter
Description
Network Type
Dans cet exemple, Virtual Border Router (VBR) est sélectionné.
Region
Sélectionnez la région où l'instance réseau a été créée. Dans cet exemple, China (Hangzhou) est sélectionnée.
Transit Router
Le routeur de transit déployé dans la région sélectionnée est automatiquement choisi.
Account
Indiquez si l'instance réseau appartient au compte actuel ou à un autre compte Alibaba Cloud. Dans cet exemple, Your Account est sélectionné.
Networks
Sélectionnez l'ID du VBR à connecter. Dans cet exemple, le VBR déployé dans la région China (Hangzhou) est sélectionné.
Étape 5 : Ajouter des routes à la table de routage système du VPC1
Vérifiez si la table de routage système du VPC1 contient une route dont la destination est la connexion VPC1. Si aucune route de ce type n'existe, effectuez les opérations suivantes pour en ajouter une :
Le trafic réseau entre une instance NLB et ses serveurs backend ne peut être transféré que sur la base de la table de routage système. Le transfert basé sur des tables de routage personnalisées du VPC n'est pas pris en charge.
Connectez-vous à la console VPC.
Dans la barre de navigation supérieure, sélectionnez la région dans laquelle le VPC1 a été créé. Dans cet exemple, China (Hangzhou) est sélectionné.
Sur la page VPC, cliquez sur l'ID du VPC1.
Sur la page des détails du VPC1, cliquez sur l'onglet Resource Management puis sur le nombre indiqué sous Route Tables.
Sur la page Route Tables, repérez la table de routage dont le Route Table Type est System et cliquez sur son ID.
Sur la page des détails de la table de routage, choisissez puis cliquez sur Add Route Entry.
-
Dans le panneau Add Route Entry , configurez les paramètres et cliquez sur OK . Le tableau suivant décrit les paramètres.
Parameter
Description
Destination CIDR Block
Saisissez le bloc CIDR auquel vous souhaitez accéder. Dans cet exemple, saisissez le bloc CIDR du serveur local, soit 172.16.6.0/24.
Next Hop Type
Sélectionnez un type de prochain saut. Dans cet exemple, Transit Router est sélectionné.
Transit Router
Sélectionnez un routeur de transit. Dans cet exemple, la connexion VPC1 créée à l'étape 3 est sélectionnée.
Étape 6 : Ajouter des routes VBR dans la console Express Connect
Ajoutez une route pointant vers le centre de données au VBR.
-
Connectez-vous à la console Express Connect.
Dans la barre de navigation supérieure, sélectionnez une région et cliquez sur Virtual Border Routers (VBRs) dans le volet de navigation de gauche.
Sur la page Virtual Border Routers (VBRs), cliquez sur l'ID du VBR que vous souhaitez gérer.
Sur la page des détails du VBR, cliquez sur l'onglet Routes puis sur Add Route.
-
Dans le panneau Add Route, configurez les paramètres et cliquez sur OK. Le tableau suivant décrit les paramètres.
Parameter
Description
Next Hop Type
Sélectionnez un type de saut suivant. Dans cet exemple, Physical Connection est sélectionné.
Destination CIDR Block
Saisissez un bloc CIDR de destination. Dans cet exemple, le bloc CIDR du serveur local est saisi, soit 172.16.6.0/24.
Next Hop
Sélectionnez un circuit Express Connect.
Étape 7 : Ajouter des routes vers le centre de données
Consultez le bloc CIDR du vSwitch associé à l'instance NLB. Ajoutez ensuite une route pointant vers le bloc CIDR du vSwitch associé à l'instance NLB dans le centre de données.
Après avoir connecté VPC1 au routeur de transit, ce dernier peut apprendre toutes les routes des vSwitch depuis VPC1. Par conséquent, il n'est pas nécessaire d'ajouter des routes pointant vers le bloc CIDR du vSwitch associé à l'instance NLB dans le routeur de transit.
-
Effectuez les étapes suivantes pour consulter le bloc CIDR du vSwitch associé à l'instance NLB :
-
Connectez-vous à la console VPC.
Dans la barre de navigation supérieure, sélectionnez la région où VPC1 a été créé. Dans cet exemple, China (Hangzhou) est sélectionné.
Sur la page VPC, cliquez sur l'ID de VPC1.
Sur la page des détails de VPC1, cliquez sur l'onglet Resource Management, puis cliquez sur le nombre situé sous vSwitch.
Sur la page vSwitch, repérez le vSwitch associé à l'instance NLB et notez son bloc CIDR.
-
-
Effectuez les étapes suivantes pour ajouter une route pointant vers le bloc CIDR du vSwitch associé à l'instance NLB dans le centre de données :
Sur le dispositif de passerelle local, ajoutez une route pointant vers le bloc CIDR du vSwitch associé à l'instance NLB. Les blocs de code suivants présentent des exemples de configuration. Si l'instance NLB est associée à plusieurs vSwitch, répétez les étapes précédentes pour ajouter des routes pointant vers ces vSwitch.
RemarqueLes configurations de routes présentées dans cet exemple sont fournies à titre indicatif. Les configurations peuvent varier selon le dispositif de passerelle.
ip route 192.168.81.238 255.255.255.0 The address of the VBR at the Alibaba Cloud sideip route 192.168.27.21 255.255.255.0 The address of the VBR at the Alibaba Cloud side
Étape 8 : Tester la connectivité réseau
Connectez-vous à ECS01 dans VPC1.
-
Exécutez la commande
telnet Domain name Listener portpour vérifier si ECS01 dans VPC1 peut accéder au serveur local du centre de données via l'instance NLB.Dans cet exemple, la commande suivante est utilisée :
telnet nlb-ygfajln3bwbfs3****.cn-hangzhou.nlb.aliyuncsslbintl.com 80Si vous recevez une réponse, cela indique qu'ECS01 peut accéder au serveur local du centre de données.