Jika Anda ingin menggunakan sirkuit Express Connect untuk mengakses Alibaba Cloud dengan latensi lebih rendah, bandwidth lebih tinggi, dan tanpa persyaratan jaringan lanjutan tambahan, Anda dapat menerapkan jaringan hybrid cloud Anda dengan menggunakan Express Connect Router (ECR).
Skenario
Migrasi melibatkan pergantian. Sebelum migrasi, pastikan bahwa bandwidth maksimum dari satu koneksi tidak melebihi 50% dari total bandwidth. Jika tidak, mungkin terjadi kehilangan paket.
Saat bermigrasi dari beberapa koneksi transit router ke koneksi ECR, mulailah migrasi untuk setiap koneksi transit router satu per satu. Pastikan bahwa koneksi ECR saat ini telah meneruskan lalu lintas sesuai harapan sebelum melanjutkan migrasi untuk koneksi transit router berikutnya.
Dalam contoh ini, pusat data dihubungkan ke Virtual Private Clouds (VPC) Alibaba Cloud menggunakan transit router sebelum migrasi. Gambar berikut menunjukkan konfigurasi migrasi. Setelah migrasi, VPC1 dan VPC2 dapat berkomunikasi satu sama lain melalui transit router, serta berkomunikasi dengan VBR1 dan VBR2 melalui ECR.
Prosedur Migrasi:
Tabel berikut menjelaskan cara blok CIDR dialokasikan dalam contoh ini. Anda dapat mengalokasikan blok CIDR berdasarkan kebutuhan bisnis Anda. Pastikan bahwa blok CIDR tidak tumpang tindih satu sama lain.
Entitas | Perencanaan blok CIDR |
Pusat data | 10.10.10.0/24 |
VPC | 192.168.1.0/24 |
VBR1 | Alamat IPv4 gateway di sisi Alibaba Cloud: 10.0.0.1 Alamat IPv4 gateway di sisi pelanggan: 10.0.0.2 Subnet mask IPv4: 255.255.255.252 |
VBR2 | Alamat IPv4 gateway di sisi Alibaba Cloud: 10.0.0.5 Alamat IPv4 gateway di sisi pelanggan: 10.0.0.6 Subnet mask IPv4: 255.255.255.252 |
Prasyarat
Dua VPC dibuat di wilayah China (Hangzhou) dan sumber daya cloud seperti instance Elastic Compute Service (ECS) diterapkan di VPC tersebut. Untuk informasi lebih lanjut, lihat Buat VPC dengan Blok CIDR IPv4.
Sebuah ECR telah dibuat. Untuk informasi lebih lanjut, lihat bagian Buat ECR dari topik "Buat dan Kelola ECR".
Sebuah sirkuit Express Connect dan VBR telah dibuat. Anda dapat membuat koneksi terhosting melalui sirkuit Express Connect bersama yang disediakan oleh mitra Express Connect atau sirkuit Express Connect khusus. Untuk informasi lebih lanjut, lihat Mode Klasik, Ikhtisar Koneksi Terhosting melalui Sirkuit Express Connect, dan Buat dan Kelola VBR.
Sebuah transit router edisi perusahaan dibuat di wilayah yang sama dengan VPC. Transit router dikonfigurasikan untuk menghubungkan sumber daya VPC ke pusat data. Untuk informasi lebih lanjut, lihat bagian Buat Transit Router dari topik "Transit Router" dan Hubungkan Pusat Data ke ECS Menggunakan Sirkuit Express Connect.
Langkah 1: Arahkan lalu lintas ke VBR1
Gunakan kebijakan routing CEN untuk mengarahkan lalu lintas ke VBR1 sehingga VBR1 dapat menangani lalu lintas arah masuk dan arah keluar.
Masuk ke Konsol CEN.
Di halaman Instances, klik ID instance CEN yang ingin Anda kelola.
Pergi ke tab dan klik ID transit router yang ingin Anda kelola.
Di halaman detail transit router, klik tab Route Table.
Di area kiri halaman detail tabel routing, klik ID tabel routing.
Di halaman detail tabel routing, klik tab Routing Policies.
Di tab Routing Policies, klik Add Route Map.
Di halaman Add Routing Policy, tentukan parameter berikut untuk menetapkan VBR2 sebagai VBR cadangan dan menolak lalu lintas ke VBR2.
Topik ini hanya menjelaskan parameter utama. Untuk informasi lebih lanjut tentang parameter lainnya, lihat Bekerja dengan Kebijakan Routing.
Tolak lalu lintas ke VBR2
Parameter
Deskripsi
Policy Priority
Nilai yang lebih kecil menunjukkan prioritas yang lebih tinggi. Nilai prioritas kebijakan routing untuk VBR 2 harus lebih besar dari nilai prioritas kebijakan routing untuk VBR 1.
Dalam contoh ini, 30 digunakan.
Policy Direction
Dalam contoh ini, Ingress Regional Gateway dipilih.
Match Conditions
Dalam contoh ini, Source Instance ID List dipilih dan ID VBR 2 dipilih. Dengan cara ini, kebijakan routing berlaku untuk semua rute VBR 2.
Policy Action
Pilih Reject untuk Policy Action.
Tolak lalu lintas ke VBR2
Parameter
Deskripsi
Policy Priority
Dalam contoh ini, 30 digunakan.
Policy Direction
Dalam contoh ini, Egress Regional Gateway dipilih.
Match Conditions
Dalam contoh ini, Source Instance ID List dipilih dan ID VBR 2 dipilih. Dengan cara ini, kebijakan routing berlaku untuk semua rute VBR 2.
Policy Action
Pilih Reject untuk Policy Action.
Langkah 2: Tambahkan rute untuk VPC
Ulangi langkah ini untuk menambahkan rute yang mengarah ke pusat data untuk VPC1 dan VPC2. Pastikan bahwa rute yang ditambahkan lebih spesifik daripada rute BGP yang diiklankan oleh pusat data melalui ECR.
Masuk ke Konsol VPC.
Di bilah navigasi kiri, klik Route Tables.
Di bilah navigasi atas, pilih wilayah tempat tabel routing berada.
Di halaman Route Tables, temukan tabel routing yang ingin Anda kelola dan klik ID-nya.
Di halaman detail tabel routing, lakukan operasi berikut.
Matikan Accept Advertised Routes. Setelah mematikan Terima Rute Diiklankan, tabel routing tidak akan menerima rute dinamis yang disinkronkan.
Pilih dan klik Add Route Entry.
Parameter
Deskripsi
Name
Nama rute kustom.
Resource Group
Grup sumber daya tempat hop berikutnya berada.
Destination CIDR Block
Blok CIDR tujuan ke mana lalu lintas diteruskan dan jenis blok CIDR tujuan. Dalam contoh ini, IPv4 CIDR Block dipilih dan 10.10.10.0/24 digunakan sebagai blok CIDR tujuan.
Next Hop Type
Pilih jenis hop berikutnya. Dalam contoh ini, Transit Router dipilih.
Transit Router
Masukkan nama transit router.
Description
Masukkan deskripsi rute kustom.
Langkah 3: Buat dan mulai tugas simulasi kegagalan untuk sirkuit Express Connect 2
Buat dan mulai tugas simulasi kegagalan untuk sirkuit Express Connect 2 yang terkait dengan VBR2. Tugas simulasi kegagalan menonaktifkan sirkuit Express Connect 2 dan VBR2 untuk mensimulasikan skenario kegagalan. Untuk informasi lebih lanjut, lihat bagian Buat Tugas Simulasi Kegagalan dan Mulai Tugas Simulasi Kegagalan dari topik "Gunakan Fitur Simulasi Kegagalan".
Hapus korelasi pengalihan terkait antara VBR 2 dan transit router
Hapus korelasi pengalihan terkait antara VBR2 dan transit router.
Masuk ke Konsol CEN.
Di halaman Instances, klik ID instance CEN yang ingin Anda kelola.
Pergi ke tab dan klik ID transit router yang ingin Anda kelola.
Di halaman detail transit router, klik tab Route Table.
Di bagian kiri, klik ID tabel routing yang ingin Anda kelola. Di halaman detail tabel routing, klik tab Route Table Association.
Di tab Route Table Association, temukan koneksi instance jaringan yang ingin Anda kelola dan klik Delete di kolom Actions.
Di pesan Delete Association, konfirmasi informasi dan klik OK.
Langkah 5: Hapus kebijakan pembelajaran rute antara VBR 2 dan transit router
Hapus kebijakan pembelajaran rute antara VBR2 dan transit router.
Masuk ke Konsol CEN.
Di halaman Instances, klik ID instance CEN yang ingin Anda kelola.
Pergi ke tab dan klik ID transit router yang ingin Anda kelola.
Di halaman detail transit router, klik tab Route Table.
Di bagian kiri, klik ID tabel routing yang ingin Anda kelola. Di halaman detail tabel routing, klik tab Route Table Association.
Di tab Route Table Association, temukan koneksi instance jaringan yang ingin Anda kelola dan klik Delete di kolom Actions.
Di pesan Delete Association, konfirmasi informasi dan klik OK.
Langkah 6: Putuskan asosiasi VBR 2 dari transit router
Putuskan asosiasi VBR2 dari transit router sebelum mengasosiasikan VBR2 dengan ECR.
Masuk ke Konsol CEN.
Di halaman Instances, temukan instance CEN yang ingin Anda kelola dan klik ID instance tersebut.
Di tab Basic Information halaman detail instance, klik tab Transit Router. Di tab Transit Router, temukan transit router yang ingin Anda kelola dan klik ID-nya.
Di tab Intra-region Connections, temukan koneksi antara VBR2 dan transit router dan klik Detach di kolom Actions.
Di kotak dialog yang muncul, konfirmasi informasi dan klik OK.
Langkah 7: Asosiasikan VPC dengan ECR
Asosiasikan VPC1 dan VPC2 dengan ECR.
Masuk ke Konsol Express Connect.
Di bilah navigasi atas, pilih wilayah.
Di bilah navigasi kiri, klik Express Connect Router (ECR). Di halaman Express Connect Router (ECR), temukan ECR yang ingin Anda kelola dan klik nama ECR tersebut.
Di halaman detail ECR, klik tab VPC. Di tab VPC, klik Associate VPC.
Di kotak dialog Associate VPC, konfigurasikan parameter yang dijelaskan dalam tabel berikut dan klik OK.
Parameter
Deskripsi
Region
Wilayah tempat VPC berada.
Resource Owner
Jenis akun tempat VPC berada. Nilai valid:
Current Account
Another Account
VPC ID
ID VPC.
Allowed Route Prefixes
Awalan rute yang ingin Anda iklankan ke jaringan lokal menggunakan ECR.
Langkah 8: Asosiasikan VBR 2 dengan ECR
Masuk ke Konsol Express Connect.
Di bilah navigasi atas, pilih wilayah.
Di bilah navigasi kiri, klik Express Connect Router (ECR). Di halaman Express Connect Router (ECR), temukan ECR yang ingin Anda kelola dan klik nama ECR tersebut.
Klik tab VBR. Di tab VBR, klik Associate VBR.
Di kotak dialog Associate VBR, konfigurasikan parameter yang dijelaskan dalam tabel berikut dan klik OK.
Parameter
Deskripsi
Resource Owner
Jenis akun tempat VBR berada. Nilai valid:
Current Account
Another Account
Region
Wilayah tempat VBR berada.
Network Instance
VBR yang ingin Anda asosiasikan dengan ECR. Dalam contoh ini, VBR2 dipilih.
Langkah 9: Selesaikan tugas simulasi kegagalan untuk sirkuit Express Connect 2
Selesaikan tugas simulasi kegagalan yang dibuat untuk sirkuit Express Connect 2 dan pulihkan sirkuit Express Connect 2 dan VBR2 ke keadaan sebelumnya. Untuk informasi lebih lanjut, lihat bagian Selesaikan Tugas Simulasi Kegagalan dari topik "Gunakan Fitur Simulasi Kegagalan".
Langkah 10: Arahkan lalu lintas ke VBR2
Referensi Langkah 1 untuk menyetel Kebijakan Tindakan ke Mengizinkan untuk Egress Regional Gateway dan Ingress Regional Gateway.
Langkah 11: Hapus rute statis yang mengarah ke transit router dari VPC
Jika blok CIDR yang dikonfigurasikan untuk VPC Anda lebih spesifik daripada blok CIDR BGP yang diterima, Anda perlu menghapus rute statis yang mengarah ke transit router di VPC1 dan VPC2. Dengan cara ini, lalu lintas arah masuk dan arah keluar diteruskan melalui VBR2.
Masuk ke Konsol VPC.
Di bilah navigasi kiri, klik Route Tables.
Di bilah navigasi atas, pilih wilayah tempat tabel routing berada.
Di halaman Route Tables, temukan tabel routing yang ingin Anda kelola dan klik ID-nya.
Di halaman detail tabel routing, pilih . Di tab Rute Kustom, temukan rute yang Anda tambahkan di Langkah 7, dan klik Delete di kolom Actions. Di pesan yang muncul, klik OK.
Langkah 13: Buat dan mulai tugas simulasi kegagalan untuk sirkuit Express Connect 1
Buat dan mulai tugas simulasi kegagalan untuk sirkuit Express Connect 1 yang terkait dengan VBR1. Tugas simulasi kegagalan menonaktifkan sirkuit Express Connect 1 dan VBR1 untuk mensimulasikan skenario kegagalan. Untuk informasi lebih lanjut, lihat bagian Buat Tugas Simulasi Kegagalan dan Mulai Tugas Simulasi Kegagalan dari topik "Gunakan Fitur Simulasi Kegagalan".
Hapus korelasi pengalihan terkait antara VBR1 dan transit router
Hapus korelasi pengalihan terkait antara VBR1 dan transit router.
Masuk ke Konsol CEN.
Di halaman Instances, klik ID instance CEN yang ingin Anda kelola.
Pergi ke tab dan klik ID transit router yang ingin Anda kelola.
Di halaman detail transit router, klik tab Route Table.
Di bagian kiri, klik ID tabel routing yang ingin Anda kelola. Di halaman detail tabel routing, klik tab Route Table Association.
Di tab Route Table Association, temukan koneksi instance jaringan yang ingin Anda kelola dan klik Delete di kolom Actions.
Di pesan Delete Association, konfirmasi informasi dan klik OK.
Langkah 15: Hapus kebijakan pembelajaran rute antara VBR 1 dan transit router
Hapus kebijakan pembelajaran rute antara VBR1 dan transit router.
Masuk ke Konsol CEN.
Di halaman Instances, klik ID instance CEN yang ingin Anda kelola.
Pergi ke tab dan klik ID transit router yang ingin Anda kelola.
Di halaman detail transit router, klik tab Route Table.
Di bagian kiri, klik ID tabel routing yang ingin Anda kelola. Di halaman detail tabel routing, klik tab Route Table Association.
Di tab Route Table Association, temukan koneksi instance jaringan yang ingin Anda kelola dan klik Delete di kolom Actions.
Di pesan Delete Association, konfirmasi informasi dan klik OK.
Langkah 16: Putuskan asosiasi VBR 1 dari transit router
Putuskan asosiasi VBR1 dari transit router sebelum mengasosiasikan VBR1 dengan ECR.
Masuk ke Konsol CEN.
Di halaman Instances, temukan instance CEN yang ingin Anda kelola dan klik ID instance tersebut.
Di tab Basic Information halaman detail instance, klik tab Transit Router. Di tab Transit Router, temukan transit router yang ingin Anda kelola dan klik ID-nya.
Di tab Intra-region Connections, temukan koneksi antara VBR1 dan transit router dan klik Detach di kolom Actions.
Di kotak dialog yang muncul, konfirmasi informasi dan klik OK.
Langkah 17: Asosiasikan VBR 1 dengan ECR
Masuk ke Konsol Express Connect.
Di bilah navigasi atas, pilih wilayah.
Di bilah navigasi kiri, klik Express Connect Router (ECR). Di halaman Express Connect Router (ECR), temukan ECR yang ingin Anda kelola dan klik nama ECR tersebut.
Klik tab VBR. Di tab VBR, klik Associate VBR.
Di kotak dialog Associate VBR, konfigurasikan parameter yang dijelaskan dalam tabel berikut dan klik OK.
Parameter
Deskripsi
Resource Owner
Jenis akun tempat VBR berada. Nilai valid:
Current Account
Another Account
Region
Wilayah tempat VBR berada.
Network Instance
VBR yang ingin Anda asosiasikan dengan ECR. Dalam contoh ini, VBR1 dipilih.
Langkah 18: Selesaikan tugas simulasi kegagalan untuk sirkuit Express Connect 1
Selesaikan tugas simulasi kegagalan yang dibuat untuk sirkuit Express Connect 1 dan pulihkan sirkuit Express Connect 1 dan VBR1 ke keadaan sebelumnya. Untuk informasi lebih lanjut, lihat bagian Selesaikan Tugas Simulasi Kegagalan dari topik "Gunakan Fitur Simulasi Kegagalan".
Langkah 18: Lihat data pemantauan lalu lintas
Periksa data pemantauan lalu lintas VBR2 untuk memastikan bahwa koneksi ECR setelah migrasi mulai meneruskan lalu lintas. Dengan cara ini, migrasi selesai. Lalu lintas diteruskan dari dan ke cloud berdasarkan koneksi aktif/aktif yang dibangun dengan mengasosiasikan ECR dan dua sirkuit Express Connect.
Masuk ke Konsol Express Connect.
Di bilah navigasi atas, pilih wilayah. Di bilah navigasi kiri, klik Virtual Border Routers (VBRs).
Di halaman Virtual Border Routers (VBRs), temukan VBR yang ingin Anda kelola dan klik
di kolom Monitor untuk melihat data pemantauan lalu lintas.