負荷分散モードの 2 本の Express Connect 回線は、データセンターを Alibaba Cloud に高可用性で接続します。両方の回線が同時にトラフィックを転送します。1 本の回線に障害が発生した場合、トラフィックは自動的にもう 1 本の回線に再ルーティングされ、サービスの中断を防ぎます。
シナリオ
次の例では、負荷分散アーキテクチャを使用します。
ある企業は上海にデータセンター (CIDR ブロック:172.16.0.0/12) を持ち、中国 (上海) に VPC (CIDR ブロック:192.168.0.0/16) を持っています。単一障害点を回避するため、この企業は異なるキャリアから 2 本の Express Connect 回線をリースします。両方の回線が同時にトラフィックを転送します。
各回線の VBR 設定:
パラメーター | VBR1 (回線 1) | VBR2 (回線 2) |
VLAN ID | 1 | 1 |
[IPv4 アドレス (Alibaba Cloud ゲートウェイ)] | 10.0.0.1 | 10.0.0.5 |
[IPv4 アドレス (データセンターゲートウェイ)] | 10.0.0.2 | 10.0.0.6 |
[IPv4 サブネットマスク] | 255.255.255.252 | 255.255.255.252 |
前提条件
中国 (上海) リージョンに Virtual Private Cloud (VPC) を作成し、Elastic Compute Service (ECS) などのクラウドリソースを使用して関連サービスを VPC にデプロイしていること。詳細については、「IPv4 CIDRブロックを持つVPCの作成」をご参照ください。
説明Enterprise Edition トランジットルーターで VPC 接続を作成する前に、VPC には、トランジットルーターがサポートするゾーンに空きの IP アドレスを持つ vSwitch が少なくとも 1 つ必要です。この例では、トランジットルーターは上海アベイラビリティーゾーン F と上海アベイラビリティーゾーン G をサポートしています。
仮想プライベートクラウド (VPC) のElastic Compute Service (ECS) インスタンスのセキュリティグループルールを理解しています。 ルールにより、ECSインスタンスがデータセンターと通信できるようにします。 詳細については、「」をご参照ください。セキュリティグループルールの表示とセキュリティグループルールの追加.
CEN インスタンスを作成済みであること。
VPC インスタンスが存在するリージョンに Enterprise Edition トランジットルーターインスタンスを作成済みであること。詳細については、「トランジットルーターの作成」をご参照ください。
このシナリオでは、2 本の Express Connect 回線 (2 つのポート) が必要です。購入前に課金内容を確認してください:
ステップ 1:VBRの作成とルートの設定
各 Express Connect 回線に対して仮想ボーダールータ (VBR) を作成し、データセンターへのルートエントリを追加します。
Express Connect コンソールにログインします。
Express Connect 回線 1 の VBR を作成します。
トップナビゲーションバーで、リージョンを選択し、左側のナビゲーションペインで[仮想ボーダールーター (VBR)]をクリックします。
仮想ボーダールーター (VBR) ページで、[VBR の作成] をクリックします。
VBR の作成 パネルで、次のパラメーターを設定し、OK をクリックします。
必須パラメーターのみがリストされています。すべてのパラメーターについては、「VBRの作成と管理」をご参照ください。
パラメーター
説明
[現在のアカウント]
VBR の所有者のアカウントタイプです。
この例では、現在のアカウント が選択されています。
[名前]
VBR 名です。
この例では、 VBR1 と入力します。
[物理接続インターフェイス]
回線 1 を選択します。
VLAN ID
VBR の VLAN ID です。
この例では、 [1] と入力します。
[VBR 帯域幅値の設定]
VBR の帯域幅です。
この例では、帯域幅を 200 Mb に設定します。
[IPv4 アドレス (Alibaba Cloud ゲートウェイ)]
VPC からデータセンターへのトラフィックのゲートウェイ IP アドレスです。
この例では、 10.0.0.1 と入力します。
[IPv4 アドレス (データセンターゲートウェイ)]
データセンターから VPC へのトラフィックのゲートウェイ IP アドレスです。
この例では、 10.0.0.2 と入力します。
[IPv4 サブネットマスク]
両方のゲートウェイ IP アドレスのサブネットマスクです。
この例では、 255.255.255.252 と入力します。
オンプレミスデータセンターへのルートエントリを VBR1 に追加します。
上部のナビゲーションバーでリージョンを選択し、左側のナビゲーションペインで[仮想ボーダールーター (VBR)]をクリックします。
仮想ボーダールーター (VBR) ページで、VBR1 の ID をクリックします。
VBR1 詳細ページで、ルートエントリ タブをクリックし、次に ルートエントリの追加 をクリックします。
ルートエントリの追加 パネルで、以下のパラメーターを設定し、OK をクリックします。
パラメーター
説明
[ネクストホップの種類]
[物理接続インターフェイス] を選択します。
[宛先CIDRブロック]
データセンターの CIDR ブロックです。
この例では、 172.16.0.0/12 と入力します。
[ネクストホップ]
Express Connect 回線です。
この例では、Express Connect 回線 1 を選択します。
[説明]
ルートエントリの説明です。
上記の手順を繰り返し、Express Connect 回線 2 の VBR2 を作成し、オンプレミスデータセンターへのルートエントリを追加します。
ステップ 2:トランジットルーターの接続
中国 (上海) のトランジットルーターで VPC および VBR 接続を作成し、データセンターと VPC 間のプライベート通信を有効にします。
必須パラメーターのみがリストされています。すべてのパラメーターについては、「ネットワークインスタンス接続」をご参照ください。
- CEN コンソールにログインします。
- [インスタンス] ページで、管理するCENインスタンスを見つけ、インスタンスIDをクリックします。
タブで、ターゲットリージョンのトランジットルーターインスタンスを探し、アクション 列の 接続の作成 をクリックします。
On theピアネットワークインスタンスとの接続ページで、以下のパラメーターを設定し、OK.
説明この操作を初めて実行すると、AliyunServiceRoleForCENという名前のサービスにリンクされたロールが自動的に作成されます。 このロールにより、トランジットルーターはVPCのvSwitchにelastic network interface (ENI) を作成できます。 詳細については、「AliyunServiceRoleForCEN」をご参照ください。
パラメーター
説明
ネットワークタイプ
CENインスタンスにアタッチするネットワークインスタンスのタイプを選択します。
この例では、VPCが選択されています。
リージョン
VPCがデプロイされているリージョンを選択します。
この例では、中国 (上海) が選択されています。
トランジットルーター
選択したリージョンにトランジットルーターが自動的に表示されます。
リソース所有者ID
ネットワークインスタンスが属するAlibaba Cloudアカウントを選択します。
この例では、[現在のアカウント] が選択されています。
[課金方法]
デフォルトでは、トランジットルーターは従量課金方式を使用します。
詳細については、「課金概要」をご参照ください。
添付ファイル名
VPC接続の名前を入力します。
この例では、VPCテストが使用されています。
タグ
Tag Key: タグのキー。 キーを選択または入力できます。 タグキーの長さは最大64文字です。 タグキーは
aliyunまたはacs:で始めることはできません。また、http://またはhttps://を含めることはできません。タグ値: タグの値。 値を選択または入力できます。 タグの値の長さは、最大 128 文字です。 タグ値は
aliyunまたはacs:で始めることはできません。また、http://またはhttps://を含めることはできません。
ネットワークインスタンス
接続するVPCのIDを選択します。
この例では、作成したVPCが選択されています。
vSwitch
トランジットルーターをサポートするゾーンでvSwitchを選択します。
この例では、対応するゾーンのvSwitchが選択されています。
詳細設定
デフォルトでは、次の高度な機能が有効になっています。トランジットルーターのデフォルトルートテーブルとの関連付け、トランジットルーターのデフォルトルートテーブルへのシステムルートの転送、トランジットルーターへのルートポイントの作成と現在のVPCのすべてのルートテーブルへの追加。
この例では、デフォルト設定を使用します。
ピアネットワークインスタンスとの接続 ページで、[接続の追加作成] をクリックします。
ピアネットワークインスタンスとの接続 ページで、次のパラメーターを設定して VBR1 の接続を作成し、OK をクリックします。
パラメーター
設定
[ネットワークタイプ]
この例では、仮想ボーダールーター (VBR) を選択します。
[リージョン]
ネットワークインスタンスのリージョンです。
この例では、中国 (上海) が選択されています。
[トランジットルーター]
選択したリージョンに基づいて自動的に入力されます。
[リソース所有者 ID]
ネットワークインスタンスの所有者のアカウントタイプです。
この例では、デフォルト値 現在のアカウント を使用します。
[ネットワーク]
接続する VBR です。
この例では、VBR1 インスタンスを選択します。
[詳細設定]
デフォルトで有効になっている 3 つの機能: 自動的に転送ルーターに関連付けられるデフォルトのルートテーブル、システムルートを転送ルーターに自動送信するデフォルトのルートテーブル、および[VBR にルートを広報する]。
この例では、デフォルト設定を使用します。
手順 5 と 手順 6 を繰り返して、VBR2 の接続を作成します。
接続を作成した後、リージョン内接続数 タブで詳細を確認できます。ネットワークインスタンス接続の表示。
ステップ 3:ヘルスチェックの設定
Alibaba Cloud は、デフォルトで 2 秒ごとにデータセンターの宛先 IP に ping を送信します。1 つの回線で 8 回連続して ping に応答がない場合、トラフィックは他の回線に再ルーティングされます。
- CEN コンソールにログインします。
左側のナビゲーションウィンドウで、[ヘルスチェック] をクリックします。
ヘルスチェック ページで、VBR がデプロイされているリージョンを選択し、ヘルスチェックの追加 をクリックします。
この例では、VBR1 のリージョンである 中国 (上海) が選択されています。
ヘルスチェックの追加 パネルで、次のパラメーターを設定し、OK をクリックします。
パラメーター
説明
[インスタンス数]
VBR に接続された CEN インスタンスを選択します。
仮想ボーダールーター (VBR)
監視するVBRを選択します。
この例では、VBR1が選択される。
ソースIP
次のいずれかの方法を選択して、送信元IPアドレスを指定できます。
自動IPアドレス: システムは、100.96.0.0/16 CIDRブロックからIPアドレスを自動的に割り当てます。 このオプションを選択することを推奨します。
カスタムIPアドレス: 10.0.0.0/8、192.168.0.0/16、または172.16.0.0/12 CIDRブロック内のアイドルIPアドレスを指定する必要があります。 指定されたIPアドレスは、通信するIPアドレス、Alibaba Cloud側のVBRのIPアドレス、またはユーザー側のVBRのIPアドレスではありません。
宛先IP
ユーザー側のVBRのIPアドレスを指定します。
プローブ間隔 (秒)
ヘルスチェックのためにプローブパケットを送信する間隔を指定します。 単位は秒です。
デフォルト値:2 有効な値: 2 ~ 3。
プローブパケット
ヘルスチェック用に送信されるプローブパケットの数を指定します。 単位: パケット。
デフォルト値: 8。 有効な値: 3 ~ 8。
ルート変更
ヘルスチェック機能を冗長ルートに切り替えるかどうかを指定します。
デフォルトでは、Change Routeがオンになっています。 これは、ヘルスチェック機能が冗長ルートに切り替えることができることを示しています。 CENインスタンスで冗長ルートが設定されている場合、Express Connect回路でエラーが検出されると、ヘルスチェック機能はすぐに冗長ルートに切り替わります。
[ルートの変更] をオフにした場合、ヘルスチェック機能は冗長ルートに切り替わりません。 プロービングのみが実行される。 Express Connect回路でエラーが検出されても、ヘルスチェック機能は冗長ルートに切り替わりません。
警告ルートの変更をオフにする前に、システムが他のメカニズムを使用して冗長ルートに切り替えることができることを確認してください。 それ以外の場合、Express Connect回路がダウンしているとネットワーク接続が中断されます。
説明システムは指定された間隔でプローブパケットを送信します。連続してドロップされたパケットが設定されたしきい値に達すると、ヘルスチェックは失敗します。
ステップ 4:オンプレミスルートとヘルスチェックの設定
データセンターでルート、ヘルスチェック、およびルートのフェイルオーバーを設定します。
データセンターでヘルスチェックを設定する前に、プローブパケットが確実に戻るように、プローブパケットの戻りルートを設定する必要があります。
データセンターでルートを設定します。
コマンドはベンダーによって異なります。次の例は参考用です。
# Alibaba Cloud の VPC へのデータセンターからのルートを設定します。 ip route 192.168.0.0 255.255.0.0 10.0.0.1 ip route 192.168.0.0 255.255.0.0 10.0.0.5 # ヘルスチェックのプローブパケットの戻りルートを設定します。 ip route <health_check_source_ip> 255.255.255.255 10.0.0.1 ip route <health_check_source_ip> 255.255.255.255 10.0.0.5データセンターでヘルスチェックを設定します。
双方向フォワーディング検出 (BFD) または Network Quality Analyzer (NQA) を使用して、データセンターから VBR への接続を監視します。コマンドについては、ベンダーにお問い合わせください。
ルートのフェイルオーバーを設定します。
ネットワーク環境に基づいてルートのフェイルオーバーを設定します。コマンドについては、ベンダーにお問い合わせください。
ステップ 5:接続性のテスト
Express Connect 回線経由の接続性をテストします。
オンプレミスデータセンターのクライアントから、コマンドラインウィンドウを開きます。
ping コマンドを実行して、オンプレミスデータセンターと VPC (CIDR ブロック:192.168.0.0/16) 内の ECS インスタンス間の接続性を確認します。
応答パケットが返ってくれば接続が正常であることを示します。
-
ルートトレースコマンドを実行して、両方の Express Connect 回線が負荷分散に使用されていることを確認します。
説明開始する前に、必要なコマンドがインストールされていることを確認してください。異なるオペレーティングシステムを使用している場合は、お使いのオペレーティングシステムのドキュメントをご参照ください。
-
Windows では、
tracertコマンドを実行します。 -
Linux では、
tracerouteコマンドを実行します。
-
関連ドキュメント
-
オンプレミスデータセンターと ECS インスタンス間の接続に関する問題のトラブルシューティング。