Este tópico descreve como configurar o roteamento multipath de custo igual (ECMP). Se um circuito Express Connect de 100 Gbit/s não suportar os picos de tráfego das suas cargas de trabalho, utilize vários circuitos para implementar o ECMP. Essa abordagem aumenta a largura de banda do serviço e simplifica a configuração das conexões entre o data center on-premises e a Alibaba Cloud. O ECMP distribui o tráfego de rede com a mesma origem e destino por múltiplos caminhos, evitando congestionamentos e otimizando a utilização dos recursos.
Cenário
O exemplo a seguir mostra como configurar o ECMP entre um data center on-premises e a Alibaba Cloud:
Uma empresa possui um data center on-premises em Xangai e cria uma virtual private cloud (VPC) na região China (Xangai). O bloco CIDR privado do data center on-premises é 172.16.0.0/12, e o bloco CIDR da VPC é 192.168.0.0/16. Para evitar gargalos de largura de banda, a empresa solicita dois circuitos Express Connect de diferentes provedores de conectividade para conectar o data center on-premises à Alibaba Cloud.
A tabela a seguir descreve as configurações do virtual border router (VBR) associado aos circuitos Express Connect.
|
Parâmetro |
Circuito pconn-1 |
Circuito pconn-2 |
|
VLAN ID |
1 |
1 |
|
IPv4 Address (Alibaba Cloud Gateway) |
10.4.4.1 |
10.4.5.1 |
|
IPv4 Address (Data Center Gateway) |
10.4.4.2 |
10.4.5.2 |
|
Subnet Mask (IPv4) |
255.255.255.252 |
255.255.255.252 |
Contexto
Os transit routers da Enterprise Edition do Cloud Enterprise Network (CEN) aprendem e anunciam rotas automaticamente. Após a configuração, os transit routers executam esse processo de forma autônoma. O conteúdo a seguir descreve o aprendizado de rotas.
É possível criar rotas estáticas ou configurar o roteamento via Border Gateway Protocol (BGP) conforme as necessidades da rede. A configuração varia de acordo com o método de roteamento escolhido:
Para adicionar uma rota estática ao VBR, defina o bloco CIDR de destino da rota como o bloco CIDR do data center on-premises. Para configurar o roteamento BGP no VBR, defina o endereço IP do par BGP como o endereço IPv4 do gateway do lado do data center.
Para criar uma rota estática no data center on-premises, defina o bloco CIDR de destino da rota como o bloco CIDR da VPC. Para configurar o roteamento BGP no data center on-premises, defina o endereço IP do par BGP como o endereço IPv4 do gateway do lado da Alibaba Cloud.
Este tópico descreve como configurar o roteamento BGP.
-
Configuração de rotas BGP no VBR
Bloco CIDR de destino
Próximo salto
VBR route 1
172.16.0.0/12
10.4.4.2
VBR route 2
172.16.0.0/12
10.4.5.2
A tabela anterior descreve as rotas e os próximos saltos que o VBR aprende com o par BGP. Após criar uma conexão VBR no transit router, o VBR anuncia as rotas aprendidas do data center on-premises para o transit router.
-
Configurações globais de rotas
Bloco CIDR de destino
Próximo salto
VBR route 1
172.16.0.0/12
10.4.4.2
VBR route 2
172.16.0.0/12
10.4.5.2
Route table of the transit router
172.16.0.0/12
VBR
192.168.0.0/16
VPC
Após criar uma conexão VPC e uma conexão VBR no transit router, o VBR anuncia as rotas aprendidas do data center on-premises para o transit router. Depois do anúncio ao transit router, as instâncias de rede conectadas a ele, como VPCs, aprendem essas rotas.
O transit router também anuncia suas rotas de sistema para a tabela de rotas BGP no data center on-premises. As rotas que apontam para os endereços IP das duas interfaces nos VBRs aparecem na tabela de rotas BGP do data center on-premises. Essas interfaces correspondem àsquelas definidas como pares BGP do data center on-premises.
Pré-requisitos
Por padrão, o ECMP vem desativado. Para utilizar esse recurso, entre em contato com o gerente da sua conta.
-
Seu data center on-premises está conectado à Alibaba Cloud por meio de circuitos Express Connect. Os circuitos Express Connect devem atender aos seguintes requisitos. Para obter mais informações sobre como criar um circuito Express Connect, consulte Solicitar Modo Clássico.
Os circuitos Express Connect estão implantados no mesmo switch principal.
Os circuitos Express Connect estão ativados.
Os circuitos Express Connect utilizam a mesma largura de banda.
-
Uma VPC foi criada na região China (Xangai), e recursos de nuvem, como instâncias do Elastic Compute Service (ECS) que hospedam seus sistemas de negócios, estão implantados nessa VPC. Para obter mais informações, consulte Criar uma VPC com um bloco CIDR IPv4.
NotaAntes de conectar um transit router da Enterprise Edition a uma VPC, certifique-se de que a VPC possua pelo menos um vSwitch em uma zona compatível com transit routers da Enterprise Edition. O vSwitch deve ter pelo menos um endereço IP livre. Neste exemplo, o transit router é criado na região China (Xangai). A Zona F de Xangai e a Zona G de Xangai oferecem suporte a transit routers da Enterprise Edition.
Você compreende as regras de grupo de segurança das instâncias ECS na VPC. Certifique-se de que as regras permitam a comunicação entre as instâncias ECS e o data center. Para obter mais informações, consulte Visualizar regras de grupo de segurança e Adicionar uma regra de grupo de segurança.
Uma instância CEN foi criada. Para obter mais informações, consulte Criar uma instância CEN.
Etapa 1: Criar um VBR para um circuito Express Connect
Faça login no console do Express Connect.
Na barra de navegação superior, selecione uma região.
Na página Physical Connection, clique em ID do circuito Express Connect para o qual deseja criar um VBR. Certifique-se de que o circuito Express Connect esteja ativado. Neste exemplo, pconn-1 está selecionado.
Na página de detalhes do circuito Express Connect, clique em Create VBR.
-
No painel Create VBR, configure os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
Account
Especifique a conta Alibaba Cloud à qual o VBR pertence.
Neste exemplo, Current Account está selecionado.
Name
Insira um nome para o VBR.
Physical Connection Interface
Selecione o circuito Express Connect pconn-1 (Certifique-se de que a construção esteja concluída e o status seja normal.)
VLAN ID
Insira o ID da virtual LAN (VLAN) do VBR.
Neste exemplo, 1 foi especificado.
VBR Bandwidth
Selecione a largura de banda do VBR.
Neste exemplo, 200Mb está selecionado.
IPv4 Address (Alibaba Cloud Gateway)
Especifique um endereço IPv4 para o VBR rotear o tráfego de rede entre a VPC e o data center on-premises.
Neste exemplo, 10.4.4.1 foi inserido.
IPv4 Address (Data Center Gateway)
Especifique um endereço IPv4 para o dispositivo de gateway no data center on-premises rotear o tráfego de rede entre a VPC e o data center on-premises.
Neste exemplo, 10.4.4.2 foi inserido.
Subnet Mask (IPv4)
Insira a máscara de sub-rede dos endereços IPv4 especificados.
Neste exemplo, utiliza-se 255.255.255.252.
Etapa 2: Associar o VBR a outro circuito Express Connect
Faça login no console do Express Connect.
Na barra de navegação superior, selecione uma região.
Na página Physical Connection, clique em ID do circuito Express Connect já associado ao VBR. Neste exemplo, pconn-1 está selecionado.
Na página de detalhes do circuito Express Connect, clique em ID do VBR.
Na aba Physical Connection Interfaces, clique em Add Physical Connection Interface.
-
No painel Add Physical Connection Interface, configure os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
Physical Connection Interface
Selecione um circuito Express Connect ativado que funcione conforme o esperado.
Neste exemplo, pconn-2 está selecionado.
VLAN ID
Insira o ID da VLAN do VBR.
Neste exemplo, 1 foi inserido.
IPv4 Address (Alibaba Cloud Gateway)
Especifique um endereço IPv4 para o VBR rotear o tráfego de rede entre a VPC e o data center on-premises.
Neste exemplo, 10.4.5.1 foi inserido.
IPv4 Address (Data Center Gateway)
Especifique um endereço IPv4 para o dispositivo de gateway no data center on-premises rotear o tráfego de rede entre a VPC e o data center on-premises.
Neste exemplo, 10.4.5.2 foi inserido.
Subnet Mask (IPv4)
Insira a máscara de sub-rede dos endereços IPv4 especificados.
Neste exemplo, utiliza-se 255.255.255.252.
Etapa 3: Configurar o roteamento BGP no VBR
Para configurar o roteamento BGP entre o data center on-premises e o VBR, adicione o par BGP que se comunica com o VBR a um grupo BGP e, em seguida, anuncie o bloco CIDR BGP para o VBR.
Faça login no console do Express Connect.
Na barra de navegação superior, selecione uma região e clique em Virtual Border Routers (VBRs) no painel de navegação à esquerda.
Na página Virtual Border Routers (VBRs), localize o VBR que deseja gerenciar e clique em ID respectivo.
-
Configure um grupo BGP.
Clique em aba BGP Groups e clique em Create BGP Group.
-
Configure os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
Name
Insira um nome para o grupo BGP.
Peer ASN
Insira o número do sistema autônomo (ASN) do data center on-premises.
BGP Key
A chave do grupo BGP.
Description
Insira uma descrição para o grupo BGP.
-
Configure um par BGP.
Clique em aba BGP Peers e clique em Create BGP Peer.
-
Configure os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
BGP Group
Selecione o grupo BGP criado.
BGP Peer IP Address
Insira o endereço IP do par BGP. Neste exemplo, 10.4.4.2 foi inserido. Este é o endereço IP do gateway do lado do data center.
Enable BFD
Neste exemplo, o Bidirectional Forwarding Detection (BFD) está desativado.
-
Repita a Etapa 5 para criar um par BGP para pconn-2.
Neste exemplo, o endereço IP do par BGP para pconn-2 está definido como 10.4.5.2 e o BFD está desativado.
Faça login no console do CEN.
Na página CEN Instance, clique em ID da instância CEN que deseja gerenciar.
-
Na página Connection with Peer Network Instance, configure os parâmetros a seguir e clique em OK.
NotaAo executar esta operação pela primeira vez, o sistema cria automaticamente uma função vinculada ao serviço chamada AliyunServiceRoleForCEN. Essa função permite que o transit router crie uma ENI em um vSwitch da VPC. Para obter mais informações, consulte AliyunServiceRoleForCEN.
Parâmetro
Descrição
Instance Type
O tipo de instância de rede.
Neste exemplo, VPC está selecionado.
Region
A região onde a VPC está implantada.
Neste exemplo, China (Shanghai) está selecionado.
Transit Router
O sistema exibe automaticamente o transit router na região selecionada.
Resource Owner ID
A conta Alibaba Cloud à qual a VPC pertence.
Neste exemplo, Current Account está selecionado.
Billing Method
Por padrão, os transit routers utilizam o método de faturamento pagamento conforme o uso.
Para obter mais informações, consulte Visão geral de faturamento.
Network Instance
O ID da VPC.
Neste exemplo, a VPC criada está selecionada.
VSwitch
Selecione pelo menos dois vSwitches em uma zona compatível com o transit router.
Advanced Settings
Por padrão, os seguintes recursos estão selecionados: Automatically associate with the default route table of the transit router, Automatically advertise system routes to the default route table of the transit router e Automatically add a route that points to the transit router to all the route tables of the VPC.
Neste exemplo, as configurações padrão são utilizadas.
Na página Connection with Peer Network Instance, clique em Create More Connections.
-
Na página Connection with Peer Network Instance, configure os parâmetros a seguir e clique em OK para criar uma conexão para VBR1.
Parâmetro
Descrição
Instance Type
O tipo da instância de rede. Neste exemplo, Virtual Border Router (VBR) está selecionado.
Region
A região onde o VBR está implantado.
Neste exemplo, China (Shanghai) está selecionado.
Transit Router
O sistema exibe automaticamente o transit router na região selecionada.
Resource Owner ID
A conta Alibaba Cloud à qual o VBR pertence.
Neste exemplo, Current Account está selecionado.
Network Instance
O ID do VBR.
Neste exemplo, VBR1 está selecionado.
Advanced Settings
Por padrão, os seguintes recursos avançados estão ativados: Associate with Default Route Table of Transit Router, Propagate System Routes to Default Route Table of Transit Router e Propagate Routes to VBR.
Neste exemplo, as configurações padrão são utilizadas.
Após a criação das conexões, visualize os detalhes sobre elas na aba Intra-region Connections da página de detalhes do VBR. Para obter mais informações, consulte Visualizar conexões de instância de rede.
Abra a interface de linha de comando em um computador no data center.
-
Execute o comando ping para verificar a conectividade entre o data center e uma instância ECS na VPC cujo bloco CIDR é 192.168.0.0/16.
Se pacotes de resposta de eco forem retornados, a conexão foi estabelecida.
-
Para verificar se conexões ativo/ativo foram estabelecidas entre o data center e a Alibaba Cloud, execute o comando tracert para consultar as rotas pelas quais os pacotes são enviados.
O comando tracert pode variar dependendo do fornecedor. Para obter mais informações sobre o comando, entre em contato com o fornecedor do CPE.
Etapa 4: Conectar o VBR e a VPC a um transit router
Conecte o transit router na região China (Xangai) ao VBR associado aos circuitos Express Connect. Em seguida, conecte o transit router à VPC que deseja vincular ao data center on-premises. Dessa forma, a VPC e o data center on-premises poderão se comunicar.
Etapa 5: Configurar o roteamento no lado do data center on-premises
Configure o roteamento BGP no lado do data center on-premises para anunciar as rotas BGP à Alibaba Cloud. O bloco CIDR do data center on-premises é 172.16.0.0/12. A tabela a seguir descreve as configurações de roteamento BGP nos dois equipamentos nas instalações do cliente (CPE) no data center on-premises. Para obter mais informações sobre as configurações, entre em contato com o fornecedor do CPE.
|
Parâmetro |
CPE1 |
CPE2 |
|
VLAN ID |
1 |
1 |
|
Rede |
172.16.0.0/12 |
172.16.0.0/12 |
|
BGP ASN |
65000 |
65000 |
|
PEER BGP ASN |
45104 |
45104 |
|
Interface IP |
10.4.4.2/30 |
10.4.5.2/30 |
Etapa 6: Verificar a conectividade de rede
Após criar as conexões, teste a conectividade da rede.