Dua sirkuit Express Connect dalam mode beban seimbang menghubungkan pusat data Anda ke Alibaba Cloud dengan ketersediaan tinggi. Kedua sirkuit meneruskan lalu lintas secara bersamaan. Jika satu sirkuit gagal, lalu lintas secara otomatis dialihkan ke sirkuit lainnya sehingga mencegah gangguan layanan.
Skenario
Contoh berikut menggunakan arsitektur beban seimbang.
Sebuah perusahaan memiliki pusat data di Shanghai (Blok CIDR: 172.16.0.0/12) dan VPC di China (Shanghai) (Blok CIDR: 192.168.0.0/16). Untuk menghindari single point of failure, perusahaan tersebut menyewa dua sirkuit Express Connect dari penyedia layanan yang berbeda. Kedua sirkuit meneruskan lalu lintas secara bersamaan.
Konfigurasi VBR untuk setiap sirkuit:
Parameter | VBR1 (Sirkuit 1) | VBR2 (Sirkuit 2) |
VLAN ID | 1 | 1 |
IPv4 Address (Alibaba Cloud Gateway) | 10.0.0.1 | 10.0.0.5 |
IPv4 Address (Data Center Gateway) | 10.0.0.2 | 10.0.0.6 |
IPv4 Subnet Mask | 255.255.255.252 | 255.255.255.252 |
Prasyarat
Anda telah membuat VPC di wilayah China (Shanghai) dan men-deploy layanan terkait di VPC tersebut menggunakan resource cloud seperti ECS (Elastic Compute Service). Untuk informasi lebih lanjut, lihat Buat VPC dengan blok CIDR IPv4.
CatatanSebelum membuat koneksi VPC pada router transit edisi perusahaan, VPC harus memiliki setidaknya satu vSwitch dengan alamat IP yang tidak digunakan di zona yang didukung oleh router transit. Dalam contoh ini, router transit mendukung Zona Ketersediaan Shanghai F dan Zona Ketersediaan Shanghai G.
Anda memahami aturan security group instance ECS di VPC. Pastikan aturan tersebut mengizinkan instance ECS berkomunikasi dengan pusat data. Untuk informasi lebih lanjut, lihat Lihat aturan security group dan Tambahkan aturan security group.
Anda telah Membuat instans CEN.
Anda telah membuat instans router transit edisi perusahaan di wilayah tempat instans VPC berada. Untuk informasi lebih lanjut, lihat Buat router transit.
Skenario ini memerlukan dua sirkuit Express Connect (dua port). Tinjau metode penagihan sebelum melakukan pembelian:
Anda telah membuat dua sirkuit Express Connect. Anda dapat menggunakan sirkuit dedicated atau shared.
Langkah 1: Buat VBR dan konfigurasikan rute
Buat VBR untuk setiap sirkuit Express Connect dan tambahkan entri rute yang mengarah ke pusat data Anda.
Masuk ke Konsol Express Connect.
Buat VBR untuk sirkuit Express Connect 1.
Di bilah navigasi atas, pilih wilayah lalu klik Virtual Border Routers (VBRs) di panel navigasi kiri.
Pada halaman Virtual Border Routers (VBRs), klik Create VBR.
Pada panel Create VBR, atur parameter berikut lalu klik OK.
Hanya parameter yang diperlukan yang tercantum. Untuk semua parameter, lihat Buat dan kelola VBR.
Parameter
Deskripsi
Account
Tipe akun pemilik VBR.
Dalam contoh ini, Current Account dipilih.
Name
Nama VBR.
Dalam contoh ini, masukkan VBR1.
Physical Connection Interfaces
Pilih sirkuit 1.
VLAN ID
ID VLAN VBR.
Dalam contoh ini, masukkan 1.
VBR Bandwidth
Bandwidth VBR.
Dalam contoh ini, atur bandwidth menjadi 200Mb.
IPv4 Address (Alibaba Cloud Gateway)
IP gateway untuk traffic dari VPC ke pusat data.
Dalam contoh ini, masukkan 10.0.0.1.
IPv4 Address (Data Center Gateway)
IP gateway untuk traffic dari pusat data ke VPC.
Dalam contoh ini, masukkan 10.0.0.2.
IPv4 Subnet Mask
Subnet mask untuk kedua IP gateway.
Dalam contoh ini, masukkan 255.255.255.252.
Tambahkan entri rute ke VBR1 yang mengarah ke pusat data on-premises.
Di bilah navigasi atas, pilih wilayah lalu klik Virtual Border Routers (VBRs) di panel navigasi kiri.
Pada halaman Virtual Border Routers (VBRs), klik ID VBR1.
Pada halaman detail VBR1, klik tab Routes lalu klik Add Route.
Pada panel Add Route, atur parameter berikut lalu klik OK.
Parameter
Deskripsi
Next Hop Type
Pilih Physical Connection Interface.
Destination CIDR Block
Blok CIDR pusat data.
Dalam contoh ini, masukkan 172.16.0.0/12.
Next Hop
Sirkuit Express Connect.
Dalam contoh ini, pilih sirkuit Express Connect 1.
Description
Deskripsi entri rute.
Ulangi langkah-langkah sebelumnya untuk membuat VBR2 untuk sirkuit Express Connect 2 dan tambahkan entri rute yang mengarah ke pusat data on-premises Anda.
Langkah 2: Hubungkan router transit
Buat koneksi VPC dan VBR pada router transit China (Shanghai) untuk mengaktifkan komunikasi privat antara pusat data dan VPC Anda.
Hanya parameter yang diperlukan yang tercantum. Untuk semua parameter, lihat Koneksi instans jaringan.
Masuk ke Konsol CEN.
Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.
Pada tab , temukan instans router transit di wilayah target lalu klik Create Connection di kolom Actions.
Pada halaman Connection with Peer Network Instance, konfigurasikan parameter berikut untuk membuat koneksi VPC, lalu klik OK.
CatatanSaat Anda melakukan operasi ini untuk pertama kalinya, sistem secara otomatis membuat peran terkait layanan bernama AliyunServiceRoleForCEN. Peran ini memungkinkan router transit membuat ENI di vSwitch VPC. Untuk informasi lebih lanjut, lihat AliyunServiceRoleForCEN.
Parameter
Deskripsi
Instance Type
Jenis instans jaringan.
Dalam contoh ini, VPC dipilih.
Region
Wilayah tempat VPC dideploy.
Dalam contoh ini, China (Shanghai) dipilih.
TR
Sistem secara otomatis menampilkan router transit di wilayah yang dipilih.
Account
Akun Alibaba Cloud tempat VPC berada.
Dalam contoh ini, Your Account dipilih.
Billing Method
Metode penagihan router transit secara default adalah Pay-As-You-Go.
Untuk informasi lebih lanjut, lihat Ikhtisar penagihan.
Network Instance
ID VPC.
Dalam contoh ini, VPC yang telah Anda buat dipilih.
vSwitch
Pilih minimal dua vSwitch di zona yang didukung oleh router transit.
Advanced Settings
Sistem memilih tiga fitur advanced secara default, yaitu Associate with Default Route Table of Transit Router, Propagate System Routes to Default Route Table of Transit Router, dan Auto-add transit router routes to all VPC route tables.
Dalam contoh ini, pengaturan default digunakan.
Pada halaman Connection with Peer Network Instance, klik Create More Connections.
Pada halaman Connection with Peer Network Instance, atur parameter berikut untuk membuat koneksi untuk VBR1, lalu klik OK.
Parameter
Konfigurasi
Network Type
Dalam contoh ini, pilih Virtual Border Router (VBR).
Region
Wilayah instans jaringan.
Dalam contoh ini, China (Shanghai) dipilih.
Transit Router
Diisi otomatis berdasarkan wilayah yang dipilih.
Account
Tipe akun pemilik instans jaringan.
Dalam contoh ini, gunakan nilai default Your Account.
Networks
VBR yang akan dihubungkan.
Dalam contoh ini, pilih instans VBR1.
Advanced Settings
Tiga fitur diaktifkan secara default: Associate with Default Route Table of Transit Router, Propagate System Routes to Default Route Table of Transit Router, dan Advertise routes to the VBR.
Dalam contoh ini, pengaturan default digunakan.
Ulangi Langkah 5 dan Langkah 6 untuk membuat koneksi untuk VBR2.
Setelah membuat koneksi, lihat detailnya di tab Intra-Region Connections. Lihat koneksi instans jaringan.
Langkah 3: Konfigurasikan pemeriksaan kesehatan
Alibaba Cloud melakukan ping ke IP tujuan di pusat data Anda setiap 2 detik secara default. Jika delapan ping berturut-turut pada satu sirkuit tidak direspons, lalu lintas dialihkan ke sirkuit lainnya.
Masuk ke Konsol CEN.
Di panel navigasi kiri, klik Health Check.
Pada halaman Health Check, pilih wilayah tempat VBR dideploy lalu klik Add Health Check.
Dalam contoh ini, China (Shanghai), wilayah VBR1, dipilih.
Pada panel Add Health Check, atur parameter berikut lalu klik OK.
Parameter
Deskripsi
CEN Instance
Instans CEN tempat VBR dilampirkan.
VBR
VBR yang ingin Anda monitor.
Dalam contoh ini, VBR1 dipilih.
Source IP
Alamat IP sumber. Anda dapat memilih salah satu metode berikut untuk menentukan alamat IP sumber:
Automatic IP Address (disarankan): Sistem secara otomatis menetapkan alamat IP dalam blok CIDR 100.96.0.0/16 untuk Anda.
CatatanJika Anda memilih opsi ini dan kebijakan ACL dikonfigurasi pada peer, Anda harus memodifikasi kebijakan ACL agar mengizinkan blok CIDR ini. Jika tidak, pemeriksaan kesehatan gagal.
Custom IP Address: Alamat IP sumber dapat berupa alamat IP yang tidak digunakan dalam blok CIDR 10.0.0.0/8, 192.168.0.0/16, atau 172.16.0.0/12. Namun, tidak boleh bentrok dengan alamat yang perlu berkomunikasi dalam Cloud Enterprise Network, juga tidak boleh bentrok dengan alamat IPv4 interconnection IP on the Alibaba Cloud side atau IPv4 interconnection IP on the customer side dari instans Virtual Border Router.
Destination IP
Alamat IP VBR di sisi pengguna.
Send Packet Every (Seconds)
Interval pengiriman paket probe untuk pemeriksaan kesehatan. Satuan: detik.
Nilai default: 2. Nilai valid: 2 hingga 3.
Packets Detected
Jumlah paket probe yang dikirim untuk pemeriksaan kesehatan. Satuan: paket.
Nilai default: 8. Nilai valid: 3 hingga 8.
Route switching
Menentukan apakah fitur pemeriksaan kesehatan diizinkan untuk beralih ke rute redundan.
Sistem secara default memilih Yes, yang mengaktifkan fitur route switching pada pemeriksaan kesehatan. Ketika pemeriksaan kesehatan mendeteksi kegagalan koneksi fisik, jika terdapat rute redundan dalam instans Cloud Enterprise Network (CEN), pemeriksaan kesehatan segera memicu route switching untuk menggunakan tautan yang tersedia.
Jika Anda mengosongkan Yes, fitur route switching pada pemeriksaan kesehatan tidak diaktifkan, dan pemeriksaan kesehatan hanya menjalankan fungsi probing tautan. Jika pemeriksaan kesehatan mendeteksi kegagalan koneksi fisik, route switching tidak dipicu.
PeringatanSebelum menonaktifkan Change Route, pastikan sistem dapat beralih ke rute redundan melalui mekanisme lain. Jika tidak, koneksi jaringan akan terputus jika sirkuit Express Connect mati.
CatatanSistem mengirim paket probe pada interval yang ditentukan. Jika jumlah paket yang hilang berturut-turut mencapai ambang batas yang dikonfigurasi, pemeriksaan kesehatan gagal.
Ulangi Langkah 3 dan Langkah 4 untuk mengonfigurasi pemeriksaan kesehatan untuk VBR2.
Langkah 4: Konfigurasikan rute dan pemeriksaan kesehatan di sisi on-premises
Konfigurasikan rute, pemeriksaan kesehatan, dan failover rute di pusat data Anda.
Sebelum mengonfigurasi pemeriksaan kesehatan di pusat data Anda, Anda harus mengonfigurasi rute balik untuk paket probe agar paket probe dapat kembali.
Konfigurasikan rute di pusat data.
Perintah bervariasi tergantung vendor. Contoh berikut hanya sebagai referensi.
# Konfigurasikan rute dari pusat data ke VPC di Alibaba Cloud. ip route 192.168.0.0 255.255.0.0 10.0.0.1 ip route 192.168.0.0 255.255.0.0 10.0.0.5 # Konfigurasikan rute balik untuk paket probe pemeriksaan kesehatan. ip route <health_check_source_ip> 255.255.255.255 10.0.0.1 ip route <health_check_source_ip> 255.255.255.255 10.0.0.5Konfigurasikan pemeriksaan kesehatan di pusat data.
Gunakan Bidirectional Forwarding Detection (BFD) atau Network Quality Analyzer (NQA) untuk memantau konektivitas dari pusat data Anda ke VBR. Konsultasikan perintahnya kepada vendor Anda.
Konfigurasikan failover rute.
Konfigurasikan failover rute berdasarkan lingkungan jaringan Anda. Konsultasikan perintahnya kepada vendor Anda.
Langkah 5: Uji konektivitas
Uji konektivitas melalui sirkuit Express Connect.
Dari klien di pusat data on-premises Anda, buka jendela command-line.
Jalankan perintah ping untuk memeriksa konektivitas antara pusat data on-premises dan instance ECS di VPC (Blok CIDR: 192.168.0.0/16).
Paket balasan mengonfirmasi konektivitas berhasil.
-
Jalankan perintah pelacakan rute untuk memverifikasi bahwa kedua sirkuit Express Connect digunakan untuk beban seimbang.
CatatanSebelum memulai, pastikan Anda telah menginstal perintah yang diperlukan. Jika Anda menggunakan sistem operasi berbeda, konsultasikan dokumentasi sistem operasi tersebut.
-
Pada Windows, jalankan perintah
tracert. -
Pada Linux, jalankan perintah
traceroute.
-
Referensi
-
Pemecahan masalah masalah konektivitas antara pusat data on-premises dan instance ECS.