Este tópico descreve como usar dois circuitos do Express Connect para estabelecer conexões ativo/ativo entre um data center e a Alibaba Cloud. Essa configuração aumenta a confiabilidade da rede e garante a alta disponibilidade dos circuitos do Express Connect. Quando o data center se conecta à Alibaba Cloud por meio de dois circuitos do Express Connect, o tráfego de rede é transmitido por ambas as conexões. Caso um dos circuitos fique indisponível, o outro assume automaticamente para manter a disponibilidade do serviço.
Cenário
O cenário a seguir serve como exemplo para demonstrar o uso de dois circuitos do Express Connect no estabelecimento de conexões ativo/ativo.
Uma empresa possui um data center em Xangai e cria uma Virtual Private Cloud (VPC) na região China (Xangai). O bloco CIDR privado do data center é 172.16.0.0/12, e o bloco CIDR da VPC é 192.168.0.0/16. Para evitar pontos únicos de falha (SPOFs), a empresa precisa contratar dois circuitos do Express Connect de provedores de conectividade diferentes para implementar failover ativo-ativo.
A tabela a seguir lista as configurações dos virtual border routers (VBRs) conectados aos circuitos do Express Connect.
|
Parâmetro |
VBR1 (conectado ao circuito 1) |
VBR2 (conectado ao circuito 2) |
|
VLAN ID |
1 |
1 |
|
IPv4 Address (Alibaba Cloud Gateway) |
10.0.0.1 |
10.0.0.5 |
|
IPv4 Address (Data Center Gateway) |
10.0.0.2 |
10.0.0.6 |
|
Subnet Mask (IPv4) |
255.255.255.252 |
255.255.255.252 |
Pré-requisitos
-
Crie uma VPC na região China (Xangai) e implante recursos de nuvem, como instâncias do Elastic Compute Service (ECS) que hospedam seus sistemas de negócios, nessa VPC. Para mais informações, consulte Criar uma VPC com um bloco CIDR IPv4.
NotaAntes de conectar um transit router Enterprise Edition a uma VPC, verifique se a VPC possui pelo menos um vSwitch em uma zona compatível com transit routers Enterprise Edition. O vSwitch deve ter pelo menos um endereço IP livre. Neste exemplo, o transit router é criado na região China (Xangai). As zonas Shanghai Zone F e Shanghai Zone G são compatíveis com transit routers Enterprise Edition.
Verifique se você compreende as regras de grupo de segurança das instâncias ECS na VPC. Certifique-se de que as regras permitem a comunicação entre as instâncias ECS e o data center. Para mais informações, consulte Visualizar regras de grupo de segurança e Adicionar uma regra de grupo de segurança.
Crie uma instância do Cloud Enterprise Network (CEN). Para mais informações, consulte a seção Criar uma instância CEN do tópico "Instâncias CEN".
Crie transit routers Enterprise Edition na região da VPC. Para mais informações, consulte Transit routers.
-
Antes de adquirir um circuito do Express Connect, certifique-se de compreender as regras de faturamento. Como este exemplo utiliza dois circuitos do Express Connect, solicite duas conexões físicas. Para mais informações sobre a taxa de uso de recursos e a taxa de transferência de dados de saída, consulte os seguintes tópicos:
Crie duas conexões, utilizando circuitos dedicados ou compartilhados.
Etapa 1: Criar VBRs e configurar roteamento
Crie um VBR para cada circuito do Express Connect e adicione uma rota a cada VBR. Defina o destino de ambas as rotas como o data center.
Faça login no console do Express Connect.
-
Crie um VBR para o Circuito 1 do Express Connect.
Na barra de navegação superior, selecione a região e clique em Virtual Border Routers (VBRs) no painel de navegação à esquerda.
Na página Virtual Border Routers (VBRs), clique em Create VBR.
-
Na página Virtual Border Routers (VBRs), clique em Create VBR. No painel Create VBR, configure os parâmetros descritos na tabela a seguir e clique em OK.
Este tópico descreve apenas os parâmetros principais. Para mais informações sobre os demais parâmetros, consulte Criar e gerenciar VBRs.
Parâmetro
Descrição
Account
Especifique a conta Alibaba Cloud à qual o VBR pertence.
Neste exemplo, Current Account está selecionado.
Name
Insira um nome para o VBR.
Neste exemplo, VBR1 foi inserido.
Physical Connection Interface
Neste exemplo, o Circuito 1 do Express Connect está selecionado.
VLAN ID
Insira o ID da VLAN virtual do VBR.
Neste exemplo, 1 foi inserido.
VBR Bandwidth
Selecione a largura de banda do VBR.
Neste exemplo, 200Mb está selecionado.
IPv4 Address (Alibaba Cloud Gateway)
Insira um endereço IPv4 para o VBR rotear o tráfego de rede entre a VPC e o data center.
Neste exemplo, 10.0.0.1 foi inserido.
IPv4 Address (Data Center Gateway)
Insira um endereço IPv4 para o dispositivo de gateway no data center rotear o tráfego de rede entre o data center e a VPC.
Neste exemplo, 10.0.0.2 foi inserido.
Subnet Mask (IPv4)
Insira a máscara de sub-rede dos endereços IPv4 especificados.
Neste exemplo, 255.255.255.252 foi inserido.
-
Adicione uma rota com destino ao data center no VBR1.
Na barra de navegação superior, selecione a região e clique em Virtual Border Routers (VBRs) no painel de navegação à esquerda.
Na página Virtual Border Routers (VBRs), clique no ID do VBR1.
Na página de detalhes do VBR1, clique na aba Routes e clique em Add Route.
-
No painel Add Route, configure os seguintes parâmetros e clique em OK.
Parâmetro
Descrição
Next Hop Type
Neste exemplo, Physical Connection Interface está selecionado.
Destination CIDR Block
Insira o bloco CIDR do data center.
Neste exemplo, 172.16.0.0/12 foi inserido.
Next Hop
Selecione um circuito do Express Connect.
Neste exemplo, o Circuito 1 do Express Connect está selecionado.
Description
Insira uma descrição para a rota.
Repita as etapas anteriores para criar o VBR2 para o Circuito 2 do Express Connect e adicionar uma rota ao VBR2. Defina o destino da rota como o data center.
Etapa 2: Conectar o transit router à VPC e aos VBRs
Conecte o transit router na região China (Xangai) à VPC que você deseja vincular ao data center. Em seguida, conecte o transit router aos VBRs associados aos circuitos do Express Connect. Dessa forma, a VPC e o data center poderão se comunicar.
Este tópico descreve apenas os parâmetros principais. Para mais informações, consulte Conexões de instância de rede.
Faça login no console do CEN.
Na página CEN Instance, clique no ID da instância CEN que você deseja gerenciar.
Na aba , localize o transit router que deseja gerenciar e clique em Create Connection na coluna Actions.
-
Na página Connection with Peer Network Instance, configure os seguintes parâmetros e clique em OK.
NotaAo executar esta operação pela primeira vez, o sistema cria automaticamente uma função vinculada ao serviço chamada AliyunServiceRoleForCEN. Essa função permite que o transit router crie uma ENI em um vSwitch da VPC. Para mais informações, consulte AliyunServiceRoleForCEN.
Parâmetro
Descrição
Instance Type
O tipo de instância de rede.
Neste exemplo, VPC está selecionado.
Region
A região onde a VPC está implantada.
Neste exemplo, China (Shanghai) está selecionado.
Transit Router
O sistema exibe automaticamente o transit router na região selecionada.
Resource Owner ID
A conta Alibaba Cloud à qual a VPC pertence.
Neste exemplo, Current Account está selecionado.
Billing Method
Por padrão, os transit routers utilizam o método de faturamento pagamento conforme o uso.
Para mais informações, consulte Visão geral do faturamento.
Network Instance
O ID da VPC.
Neste exemplo, a VPC criada anteriormente está selecionada.
VSwitch
Selecione pelo menos dois vSwitches em uma zona compatível com o transit router.
Advanced Settings
Por padrão, os seguintes recursos avançados estão selecionados: Associate with Default Route Table of Transit Router, Propagate System Routes to Default Route Table of Transit Router e Automatically Creates Route That Points to Transit Router and Adds to All Route Tables of Current VPC.
Neste exemplo, as configurações padrão são utilizadas.
Na página Connection with Peer Network Instance, clique em Create More Connections.
-
Na página Connection with Peer Network Instance, configure os seguintes parâmetros e clique em OK para criar uma conexão para o VBR1.
Parâmetro
Descrição
Network Type
O tipo da instância de rede. Neste exemplo, Virtual Border Router (VBR) está selecionado.
Region
Selecione a região onde o VBR está implantado.
Neste exemplo, China (Shanghai) está selecionado.
Transit Router
O sistema exibe automaticamente o transit router na região selecionada.
Account
Selecione a conta Alibaba Cloud à qual a instância de rede pertence.
Neste exemplo, Current Account está selecionado.
Networks
O ID do VBR que você deseja conectar.
Neste exemplo, o VBR1 está selecionado.
Advanced Settings
Por padrão, os seguintes recursos avançados estão ativados: Associate with Default Route Table of Transit Router, Propagate System Routes to Default Route Table of Transit Router e Automatically Advertise Routes to Peer Region.
Neste exemplo, as configurações padrão são utilizadas.
-
Repita a Etapa 5 e a Etapa 6 para criar uma conexão para o VBR2.
Após a criação das conexões, visualize os detalhes na aba Intra-region Connections da página de detalhes do VBR. Para mais informações, consulte Visualizar conexões de instância de rede.
Etapa 3: Configurar verificações de integridade no lado da Alibaba Cloud
Após configurar as verificações de integridade, a Alibaba Cloud envia um pacote de sondagem a cada 2 segundos pelos circuitos do Express Connect, do endereço IP de origem para o endereço IP de destino no data center. Se não houver resposta para oito pacotes de sondagem consecutivos em um dos circuitos do Express Connect, o outro circuito assume automaticamente.
Faça login no console do CEN.
No painel de navegação à esquerda, clique em Health Checks.
-
Na página Health Check, selecione a região onde o VBR está implantado. Em seguida, clique em Add Health Check.
Neste exemplo, China (Shanghai) está selecionado.
-
No painel Add Health Check, configure os seguintes parâmetros e clique em OK.
Parâmetro
Descrição
Instances
A instância CEN à qual o VBR está anexado.
Virtual Border Router (VBR)
O VBR que você deseja monitorar.
Neste exemplo, o VBR1 está selecionado.
Source IP
O endereço IP de origem. Escolha um dos métodos a seguir para especificar o endereço IP de origem:
Automatic IP Address: O sistema atribui automaticamente um endereço IP do bloco CIDR 100.96.0.0/16. Recomendamos selecionar esta opção.
NotaSe você selecionar esta opção e houver uma política ACL configurada no par, modifique a política ACL para permitir este bloco CIDR. Caso contrário, a verificação de integridade falhará.
Custom IP Address: Especifique um endereço IP livre dentro do bloco CIDR 10.0.0.0/8, 192.168.0.0/16 ou 172.16.0.0/12. O endereço IP especificado não pode ser o endereço IP com o qual você deseja se comunicar, o endereço IP do VBR no lado da Alibaba Cloud ou o endereço IP do VBR no lado do usuário.
Destination IP
O endereço IP do VBR no lado do usuário.
Probe Interval (Seconds)
O intervalo de envio de pacotes de sondagem para a verificação de integridade. Unidade: segundos.
Valor padrão: 2. Valores válidos: 2 a 3.
Probe Packets
O número de pacotes de sondagem enviados para as verificações de integridade. Unidade: pacote.
Valor padrão: 8. Valores válidos: 3 a 8.
Change Route
Define se o recurso de verificação de integridade pode alternar para a rota redundante.
Por padrão, Change Route está ativado. Isso indica que o recurso de verificação de integridade pode alternar para a rota redundante. Se uma rota redundante estiver configurada na instância CEN, o recurso de verificação de integridade alternará imediatamente para ela caso detecte um erro no circuito do Express Connect.
Se você desativar Change Route, o recurso de verificação de integridade não alternará para a rota redundante. Apenas a sondagem será executada. O recurso não alternará para a rota redundante mesmo que detecte um erro no circuito do Express Connect.
AvisoAntes de desativar Change Route, certifique-se de que o sistema possa alternar para uma rota redundante por outros mecanismos. Caso contrário, as conexões de rede serão interrompidas se o circuito do Express Connect ficar indisponível.
NotaO sistema envia pacotes de sondagem nos intervalos especificados. Se o número de pacotes perdidos consecutivamente atingir o valor definido, a verificação de integridade falhará.
Repita a Etapa 3 até a Etapa 4 para configurar as verificações de integridade do VBR2.
Etapa 4: Configurar rotas e verificações de integridade no lado do data center
Configure as rotas e as verificações de integridade no lado do data center e, em seguida, configure o dispositivo de gateway para rotear o tráfego de rede com base nos resultados da verificação de integridade, garantindo a redundância da rede.
Antes de configurar as verificações de integridade no seu data center, configure as rotas de retorno para os pacotes de sondagem, assegurando que eles possam retornar à origem.
-
Configure as rotas no data center.
Os comandos de configuração podem variar dependendo do dispositivo de gateway. O exemplo a seguir serve apenas como referência. Para mais informações sobre os comandos de configuração, consulte o fornecedor do seu dispositivo de gateway.
# Configure routes in the data center to route network traffic to the VPC. ip route 192.168.0.0 255.255.0.0 10.0.0.1 ip route 192.168.0.0 255.255.0.0 10.0.0.5 # Configure the return route of the probe packets. ip route <The source IP address for health checks> 255.255.255.255 10.0.0.1 ip route <The source IP address for health checks> 255.255.255.255 10.0.0.5 -
Configure as verificações de integridade no lado do data center.
Configure o Bidirectional Forwarding Detection (BFD) ou o Network Quality Analyzer (NQA) no dispositivo de gateway do data center para verificar a acessibilidade das rotas destinadas aos VBRs. Para mais informações sobre os comandos de configuração, consulte o fornecedor do seu dispositivo de gateway.
-
Configure o dispositivo de gateway para rotear o tráfego de rede com base nos resultados da verificação de integridade.
A configuração pode variar conforme o ambiente de rede. Para mais informações sobre os comandos de configuração, consulte o fornecedor do seu dispositivo de gateway.
Etapa 5: Testar a conectividade de rede
Após concluir as etapas anteriores, verifique a conectividade dos circuitos do Express Connect.
Abra a interface de linha de comando (CLI) em um computador no lado do data center.
-
Execute o comando ping para verificar a conectividade entre o data center e uma instância ECS na VPC. O bloco CIDR da VPC é 192.168.0.0/16.
Se pacotes de resposta eco forem retornados, o destino estará acessível.
-
Execute um comando de rastreamento de rota para confirmar que ambos os circuitos do Express Connect estão sendo usados para balanceamento de carga.
NotaAntes de começar, certifique-se de ter instalado o comando necessário. Se utilizar um sistema operacional diferente, consulte a documentação correspondente.
No Windows, execute o comando
tracert.No Linux, execute o comando
traceroute.
Referências
Solução de problemas de conectividade entre um data center local e uma instância ECS.
Perguntas frequentes sobre instalação de circuito do Express Connect.