随着业务量的不断增加,单条100 Gbps物理专线带宽无法承担业务高峰流量时,您可以通过高速通道ECMP(Equal-Cost Multipath Routing)链路聚合功能来弹性增加物理专线带宽和简化云上互联的配置。通过ECMP功能可以将流量分布到不同的路径传输,避免链路堵塞,提供资源使用率。
场景示例
本文以下图场景为例介绍本地数据中心IDC(Internet Data Center)如何通过ECMP链路聚合方式接入阿里云。
某企业在上海拥有一个本地IDC(私网网段:172.16.0.0/12),并且在阿里云华东2(上海)地域创建了一个专有网络VPC(网段:192.168.0.0/16)。该企业为了带宽问题,分别向两个运营商各申请一条物理专线,将本地IDC连接至阿里云。

本文中,与两条物理专线连接的云上边界路由器VBR(Virtual Border Router)的配置如下表所示。
VBR配置项 | 物理专线pconn-1 | 物理专线pconn-2 |
---|---|---|
VLAN ID | 0 | 0 |
阿里云侧IPv4互联IP | 10.4.4.1 | 10.4.5.1 |
客户侧IPv4互联IP | 10.4.4.2 | 10.4.5.2 |
IPv4子网掩码 | 255.255.255.252 | 255.255.255.252 |
背景信息
云企业网CEN(Cloud Enterprise Network)的企业版转发路由器具备自动学习分发路由的能力,配置路由后,转发路由器会将路由同步到转发路由器内部,各节点路由学习说明如下:
- 在阿里云侧,静态路由设置为本地IDC网段,动态路由的BGP邻居IP设为客户侧IPv4互联IP。
- 在本地IDC侧,静态路由设置为阿里云端VPC网段,动态路由的BGP邻居IP设为阿里云侧IPv4互联IP。
本文主要介绍动态路由的配置操作。
- VBR的BGP路由信息
目标网段 下一跳 VBR路由1 172.16.0.0/12 10.4.4.2 VBR路由2 172.16.0.0/12 10.4.5.2 如上表所示,在VBR路由1和VBR路由2可以看到从对端BGP邻居学到的路由信息和下一跳。在转发路由器创建VBR连接后,VBR将从本地IDC侧获取到的路由信息发送到转发路由器。
- 全量路由配置说明
目标网段 下一跳 VBR路由1 172.16.0.0/12 10.4.4.2 VBR路由2 172.16.0.0/12 10.4.5.2 转发路由器路由表 172.16.0.0/12 VBR 192.168.0.0/16 VPC - 在转发路由器创建VBR连接和VPC连接后,VBR将从本地IDC侧获取到的路由信息发送到转发路由器。转发路由器学习到该路由后,会将该路由的属性通知到转发路由器中的其他网络实例,例如VPC。
- 转发路由器也会将内部系统路由重发布到BGP中,所以在本地IDC的BGP路由表可以看到学习到的转发路由器中的路由信息,并且下一跳分别指向与本地IDC建立邻居的VBR的两个接口IP。
前提条件
- 您已经创建物理专线,并且创建的物理专线符合以下要求。创建物理专线的具体操作,请参见创建和管理独享专线连接。
- 物理专线在同一台核心交换机上。
- 物理专线的状态为已开通。
- 物理专线的带宽值保持一致。
- 您已经在阿里云华东2(上海)地域创建了一个VPC,且VPC中使用云服务器ECS(Elastic Compute Service)等云资源部署了相关业务。具体操作,请参见搭建IPv4专有网络。说明 使用企业版转发路由器创建VPC连接前,请确保VPC实例在企业版转发路由器支持的可用区拥有至少一个交换机实例,且该交换机实例拥有至少一个空闲的IP地址。本文创建的转发路由器实例在华东2(上海)地域,支持的可用区为上海可用区F和上海可用区G。
- 您已经了解VPC中ECS实例所应用的安全组规则,并确保安全组规则允许本地IDC与云上ECS实例互相访问。具体操作,请参见查询安全组规则和添加安全组规则。
- 您已经创建了云企业网。具体操作,请参见创建云企业网实例。
- 您已经在VPC实例所在地域创建了企业版转发路由器实例。具体操作,请参见创建转发路由器实例。
步骤一:为物理专线创建VBR
步骤二:为VBR配置第二条物理专线
步骤三:在阿里云侧配置VBR路由
在本地IDC和VBR间建立BGP动态路由,您只需要将与VBR通信的BGP邻居添加到对应的BGP组中,然后在VBR中宣告BGP网段。
步骤四:连接VPC实例和VBR实例
您需要在华东2(上海)地域的转发路由器中创建与物理专线关联的VBR连接和需要互通的VPC连接,实现本地IDC和VPC的私网互通。
步骤五:在本地IDC侧配置路由
您需要在IDC侧配置向阿里云宣告的BGP路由(本地IDC网段:172.16.0.0/12)。本地IDC侧的两个CPE的BGP配置如下表所示,具体命令请咨询相应厂商。
配置 | CPE1 | CPE2 |
---|---|---|
VLAN ID | 0 | 0 |
Network | 172.16.0.0/12 | 172.16.0.0/12 |
BGP ASN | 65000 | 65000 |
PEER BGP ASN | 45104 | 45104 |
Interface IP | 10.4.4.2/30 | 10.4.5.2/30 |
步骤六:连通性测试
完成专线接入后,您需要测试冗余专线接入的连通性。