Este tópico descreve como estabelecer conexões ativo/standby entre um data center e a Alibaba Cloud usando dois circuitos do Express Connect. Quando o circuito principal do Express Connect está ativo, a transmissão de dados ocorre exclusivamente por ele. Para garantir a disponibilidade do serviço, configure verificações de integridade para monitorar o status dos seus circuitos do Express Connect. O sistema envia pacotes de sondagem em intervalos especificados para monitorar os circuitos. Caso o circuito principal fique inativo, o circuito secundário do Express Connect assume automaticamente o tráfego.
Cenário
O exemplo a seguir mostra como estabelecer conexões ativo/standby entre um data center e a Alibaba Cloud utilizando dois circuitos do Express Connect.
Uma empresa possui um data center em Xangai e uma Virtual Private Cloud (VPC) na região China (Xangai). O bloco CIDR privado do data center é 172.16.0.0/12, e o bloco CIDR da VPC é 192.168.0.0/16. Para eliminar pontos únicos de falha (SPOFs), a empresa planeja contratar dois circuitos do Express Connect de provedores de conectividade diferentes, estabelecendo assim conexões ativo/standby entre o data center e a Alibaba Cloud.

A tabela a seguir descreve as configurações dos Virtual Border Routers (VBRs) conectados aos circuitos do Express Connect.
|
Parâmetro |
VBR1 (conectado ao circuito 1) |
VBR2 (conectado ao circuito 2) |
|
VLAN ID |
1 |
1 |
|
Alibaba Cloud Side IPv4 Address |
10.0.0.1 |
10.0.0.5 |
|
Data Center Side IPv4 Address |
10.0.0.2 |
10.0.0.6 |
|
IPv4 Subnet Mask |
255.255.255.252 |
255.255.255.252 |
Pré-requisitos
Duas conexões foram criadas, seja por meio de circuitos dedicados ou compartilhados.
Etapa 1: Criar VBRs e configurar rotas
Crie um VBR para cada circuito do Express Connect e adicione uma rota a cada VBR. Defina o destino de ambas as rotas como o data center.
Faça login no console do Express Connect.
-
Crie um VBR para o Circuito 1 do Express Connect.
Na barra de navegação superior, selecione uma região e clique em Virtual Border Routers (VBRs) no painel de navegação à esquerda.
Na página Virtual Border Routers (VBRs), clique em Create VBR.
-
No painel Create VBR, defina os parâmetros a seguir e clique em OK.
Apenas os parâmetros obrigatórios estão listados. Para visualizar todos os parâmetros, consulte Criar e gerenciar um VBR.
Parâmetro
Descrição
Account
Tipo de conta proprietária do VBR.
Neste exemplo, Current Account está selecionado.
Name
Nome do VBR.
Neste exemplo, insira VBR1.
Physical Connection Interfaces
Selecione o circuito 1.
VLAN ID
ID da VLAN do VBR.
Neste exemplo, insira 1.
VBR Bandwidth
Largura de banda do VBR.
Neste exemplo, defina a largura de banda como 200 Mbps.
IPv4 Address (Alibaba Cloud Gateway)
IP do gateway para tráfego da VPC para o data center.
Neste exemplo, insira 10.0.0.1.
IPv4 Address (Data Center Gateway)
IP do gateway para tráfego do data center para a VPC.
Neste exemplo, insira 10.0.0.2.
IPv4 Subnet Mask
Máscara de sub-rede para ambos os IPs de gateway.
Neste exemplo, insira 255.255.255.252.
-
Adicione uma rota apontando para o data center no VBR1.
Na barra de navegação superior, selecione uma região e clique em Virtual Border Routers (VBRs) no painel de navegação à esquerda.
Na página Virtual Border Routers (VBRs), clique no ID do VBR1.
Na página de detalhes do VBR1, clique na aba Routes e, em seguida, clique em Add Route.
-
No painel Add Route, defina os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
Next Hop Type
Selecione Physical Connection Interface.
Destination CIDR Block
Bloco CIDR do data center.
Neste exemplo, insira 172.16.0.0/12.
Next Hop
O circuito do Express Connect.
Neste exemplo, selecione o circuito 1 do Express Connect.
Description
Descrição da entrada de rota.
Repita as etapas anteriores para criar o VBR2 referente ao circuito 2 do Express Connect e adicione uma entrada de rota apontando para o seu data center local.
Etapa 2: Conectar o Transit Router à VPC e aos VBRs
Conecte o Transit Router na região China (Xangai) à VPC que você deseja ligar ao data center. Em seguida, conecte o Transit Router aos VBRs associados aos circuitos do Express Connect. Dessa forma, a VPC e o data center poderão se comunicar.
Faça login no console do CEN.
Na página CEN Instance, clique no ID da instância CEN que você deseja gerenciar.
Na aba , localize o Transit Router que deseja gerenciar e clique em Create Connection na coluna Actions.
-
Na página Connection with Peer Network Instance, configure os parâmetros a seguir e clique em OK.
NotaAo executar esta operação pela primeira vez, o sistema cria automaticamente uma função vinculada ao serviço chamada AliyunServiceRoleForCEN. Essa função permite que o Transit Router crie uma ENI em um vSwitch da VPC. Para mais informações, consulte AliyunServiceRoleForCEN.
Parâmetro
Descrição
Instance Type
O tipo de instância de rede.
Neste exemplo, VPC está selecionado.
Region
A região onde a VPC está implantada.
Neste exemplo, China (Shanghai) está selecionada.
Transit Router
O sistema exibe automaticamente o Transit Router na região selecionada.
Resource Owner ID
A conta Alibaba Cloud à qual a VPC pertence.
Neste exemplo, Current Account está selecionado.
Billing Method
Por padrão, os Transit Routers utilizam o método de faturamento pagamento conforme o uso.
Para mais informações, consulte Visão geral de faturamento.
Network Instance
O ID da VPC.
Neste exemplo, a VPC que você criou está selecionada.
VSwitch
Selecione pelo menos dois vSwitches em uma zona suportada pelo Transit Router.
Advanced Settings
Por padrão, os seguintes recursos avançados estão selecionados: Associate with Default Route Table of Transit Router, Propagate System Routes to Default Route Table of Transit Router e Automatically Creates Route That Points to Transit Router and Adds to All Route Tables of Current VPC.
Neste exemplo, as configurações padrão são utilizadas.
Na página Connection with Peer Network Instance, clique em Create More Connections.
-
Na página Connection with Peer Network Instance, configure os parâmetros a seguir e clique em OK para criar uma conexão para o VBR1.
Parâmetro
Descrição
Instance Type
O tipo da instância de rede. Neste exemplo, Virtual Border Router (VBR) está selecionado.
Region
A região onde o VBR está implantado.
Neste exemplo, China (Shanghai) está selecionada.
Transit Router
O sistema exibe automaticamente o Transit Router na região selecionada.
Resource Owner ID
A conta Alibaba Cloud à qual o VBR pertence.
Neste exemplo, Current Account está selecionado.
Network Instance
O ID do VBR.
Neste exemplo, o VBR1 está selecionado.
Advanced Settings
Por padrão, os seguintes recursos avançados estão ativados: Associate with Default Route Table of Transit Router, Propagate System Routes to Default Route Table of Transit Router e Propagate Routes to VBR.
Neste exemplo, as configurações padrão são utilizadas.
-
Repita a Etapa 5 e a Etapa 6 para criar uma conexão para o VBR2.
Após a criação das conexões, visualize os detalhes na aba Intra-region Connections da página de detalhes do VBR. Para mais informações, consulte Visualizar conexões de instância de rede.
Etapa 3: Configurar verificações de integridade no lado da Alibaba Cloud
Após configurar as verificações de integridade, a Alibaba Cloud envia um pacote de sondagem a cada 2 segundos pelos circuitos do Express Connect, do endereço IP de origem para o endereço IP de destino no data center. Se não houver resposta para oito pacotes de sondagem consecutivos em um dos circuitos, o outro circuito do Express Connect assume automaticamente.
Faça login no console do CEN.
No painel de navegação à esquerda, clique em Health Checks.
-
Na página Health Checks, selecione a região onde um VBR está implantado. Em seguida, clique em Set Health Check.
Neste exemplo, China (Shanghai) está selecionada, que é a região do VBR1.
-
Na caixa de diálogo Set Health Check, configure os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
Instances
A instância CEN à qual o VBR está anexado.
Virtual Border Router (VBR)
O VBR que você deseja monitorar.
Neste exemplo, o VBR1 está selecionado.
Source IP
O endereço IP de origem. Escolha um dos métodos a seguir para especificar o endereço IP de origem:
Automatic IP Address: O sistema atribui automaticamente um endereço IP do bloco CIDR 100.96.0.0/16. Recomendamos selecionar esta opção.
NotaSe você selecionar esta opção e houver uma política ACL configurada no par, modifique a política ACL para permitir este bloco CIDR. Caso contrário, a verificação de integridade falhará.
Custom IP Address: Especifique um endereço IP livre dentro do bloco CIDR 10.0.0.0/8, 192.168.0.0/16 ou 172.16.0.0/12. O endereço IP especificado não pode ser o IP com o qual você deseja se comunicar, o IP do VBR no lado da Alibaba Cloud ou o IP do VBR no lado do usuário.
Destination IP
O endereço IP do VBR no lado do usuário.
Probe Interval (Seconds)
O intervalo de envio de pacotes de sondagem para a verificação de integridade. Unidade: segundos.
Valor padrão: 2. Valores válidos: 2 a 3.
Probe Packets
O número de pacotes de sondagem enviados para as verificações de integridade. Unidade: pacote.
Valor padrão: 8. Valores válidos: 3 a 8.
Change Route
Define se o recurso de verificação de integridade pode alternar para a rota redundante.
Por padrão, Change Route está ativado. Isso indica que a verificação de integridade pode alternar para a rota redundante. Se uma rota redundante estiver configurada na instância CEN, o recurso de verificação de integridade alternará imediatamente para ela caso detecte um erro no circuito do Express Connect.
Se você desativar Change Route, o recurso de verificação de integridade não alternará para a rota redundante. Apenas a sondagem será realizada. O recurso não alternará para a rota redundante mesmo se detectar um erro no circuito do Express Connect.
AvisoAntes de desativar Change Route, certifique-se de que o sistema possa alternar para uma rota redundante por outros mecanismos. Caso contrário, as conexões de rede serão interrompidas se o circuito do Express Connect ficar inativo.
NotaO sistema envia pacotes de sondagem nos intervalos especificados. Se o número de pacotes perdidos consecutivamente atingir o valor definido, a verificação de integridade falhará.
Repita da Etapa 3 à Etapa 4 para configurar as verificações de integridade do VBR2.
Etapa 4: Especificar os circuitos principal e secundário do Express Connect
Para definir os circuitos principal e secundário do Express Connect, configure políticas de roteamento no CEN. Neste exemplo, o circuito principal do Express Connect está conectado ao VBR1, e o circuito secundário está conectado ao VBR2.
Faça login no console do CEN.
Na página CEN Instance, clique no ID da instância CEN que você deseja gerenciar.
Acesse a aba e clique no ID do Transit Router que deseja gerenciar.
Na página de detalhes do Transit Router, clique na aba Route Table.
No painel de navegação à esquerda, clique no ID da tabela de rotas.
Na página de detalhes da tabela de rotas, clique na aba Route Maps.
Na aba Route Maps, clique em Add Route Map.
-
Na página Add Routing Policy, configure os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
Policy Priority
Insira uma prioridade para a política de roteamento. Valores válidos: 1 a 100. Um valor menor indica maior prioridade.
Neste exemplo, 20 é utilizado.
Description
Insira uma descrição para as políticas de roteamento.
Associated Route Table
Selecione uma tabela de rotas para associar à política de roteamento.
Associe a política de roteamento à tabela de rotas do sistema ou a uma tabela personalizada. Neste exemplo, a tabela de rotas padrão está selecionada.
Policy Direction
Selecione a direção em que a política de roteamento se aplica.
Ingress Regional Gateway: As rotas são anunciadas para o Transit Router implantado na região atual. Por exemplo, rotas anunciadas de instâncias de rede na região atual ou de Transit Routers em outras regiões para o Transit Router da região atual.
Egress Regional Gateway: As rotas são anunciadas a partir do Transit Router implantado na região atual. Por exemplo, rotas anunciadas do Transit Router da região atual para instâncias de rede na mesma região ou para Transit Routers em outras regiões.
Neste exemplo, Ingress Regional Gateway está selecionado.
Match Conditions
Selecione uma condição de correspondência para a política de roteamento.
Neste exemplo, Source Instance ID List está selecionado, juntamente com o ID do VBR1. Assim, a política de roteamento se aplica a todas as rotas do VBR1.
Clique em
Add Match Condition para adicionar múltiplas condições de correspondência. Para mais informações, consulte a seção "Tabela 2. Condições de correspondência" do tópico Políticas de roteamento. Policy Action
Defina o parâmetro Policy Action como Allow.
Clique em
Add Action Object, selecione Route Priority e defina uma prioridade para as rotas. Um valor menor indica maior prioridade. Neste exemplo, Route Priority está definido como 10. NotaNeste exemplo, não é necessário configurar o parâmetro Associated Policy Priority para o VBR1.
-
Repita as etapas anteriores para definir o circuito do Express Connect associado ao VBR2 como o circuito secundário.
A tabela a seguir descreve os parâmetros principais. Utilize os mesmos valores do VBR1 para os parâmetros não incluídos na tabela.
Parâmetro
Descrição
Policy Priority
Um valor menor indica maior prioridade. O valor de prioridade da política de roteamento para o VBR 2 deve ser maior que o da política para o VBR 1.
Neste exemplo, 30 é utilizado.
Match Conditions
Neste exemplo, Source Instance ID Lists está selecionado, juntamente com o ID do VBR2. Assim, a política de roteamento se aplica a todas as rotas do VBR2.
Policy Action
Defina o parâmetro Policy Action como Allow e defina uma prioridade para as rotas.
Um valor menor indica maior prioridade. O valor de prioridade das rotas para o VBR 2 deve ser maior que o das rotas para o VBR 1. Neste exemplo, Route Priority está definido como 20.
Neste exemplo, não é necessário configurar o parâmetro Associated Policy Priority para o VBR2.
Após criar as políticas de roteamento, visualize duas rotas 172.16.0.0/12 na aba Network Routes, destinadas ao data center. Uma dessas rotas é a rota secundária.
Etapa 5: Configurar rotas e verificações de integridade no lado do data center
Configure rotas e verificações de integridade no lado do data center e, em seguida, configure o dispositivo de gateway para rotear o tráfego de rede com base nos resultados da verificação de integridade, alcançando assim a redundância de rede.
Antes de configurar as verificações de integridade no seu data center, configure rotas de retorno para os pacotes de sondagem, garantindo que eles possam retornar.
-
Configure rotas no data center.
Os comandos de configuração podem variar conforme o dispositivo de gateway. O exemplo a seguir serve apenas como referência.
ip route 192.168.0.0 255.255.0.0 10.0.0.1 preference 10 ip route 192.168.0.0 255.255.0.0 10.0.0.5 preference 20 -
Configure verificações de integridade no lado do data center.
Configure Bidirectional Forwarding Detection (BFD) ou Network Quality Analyzer (NQA) no dispositivo de gateway do data center para verificar a acessibilidade das rotas destinadas aos VBRs. Para mais informações sobre os comandos de configuração, consulte o fornecedor do seu dispositivo de gateway. O BFD detecta falhas de link em milissegundos, portanto, recomendamos configurar o BFD no seu dispositivo de gateway.
-
Configure o dispositivo de gateway para rotear o tráfego de rede com base nos resultados das verificações de integridade.
As configurações podem variar conforme o dispositivo de gateway. Para mais informações, consulte o fornecedor do seu dispositivo de gateway.
Etapa 6: Testar a conectividade de rede
Após concluir as etapas anteriores, verifique a conectividade dos circuitos do Express Connect.
Abra a CLI em um computador no data center.
-
Execute o comando ping para verificar a conectividade entre o data center e uma instância ECS na VPC cujo bloco CIDR é 192.168.0.0/16.
Se você receber pacotes de resposta echo, a conexão foi estabelecida com sucesso.
-
Desative o circuito principal do Express Connect e execute o comando ping para verificar a conectividade entre o data center e uma instância ECS na VPC cujo bloco CIDR é 192.168.0.0/16.
Se pacotes de resposta echo forem retornados, o circuito secundário do Express Connect poderá atender às suas cargas de trabalho quando o circuito principal estiver inativo.
Referências
Para mais informações sobre como solucionar problemas de conectividade entre um data center e uma instância ECS, consulte Solução de problemas.
Para mais informações sobre a instalação de circuitos do Express Connect, consulte Perguntas frequentes sobre instalação de circuito do Express Connect.
Para mais informações sobre como resolver problemas em conexões de circuitos do Express Connect, consulte Express Connect.