企業高可用混合組網(主備專線)
更新時間 2025-07-06 20:49:35
最近更新時間: 2025-07-06 20:49:35
分享文章
本文為您介紹如何通過云間高速實現高可用的企業混合組網(雙專線主備模式)。
應用場景
針對專線客戶的需求,為實現本地網絡與云上網絡的混合組網,您可以選用云間高速服務,輕松創建一個高效的云間高速網絡。通過接入多個不同可用區(AZ)的專線,并采用主備模式,即可穩定訪問天翼云上的各類資源和服務。
前提條件
您已在申請兩條物理專線,并已經接入到目標天翼云資源池中。
組網拓撲
配置步驟
1. 創建專線網關
專線1和專線2請按照云專線的方式創建,生成專線網關。
假設2條專線的配置如下:
| 類型 | 專線網關名稱 | 說明 | 互聯地址(天翼云側) | 互聯地址(用戶側) | 掩碼 | VLAN |
|---|---|---|---|---|---|---|
| 專線1 | cda-111 | 云專線受理單,不填寫VPC內容、留空。 | 10.250.0.1 | 10.250.0.2 | 255.255.255.252 | 100 |
| 專線2 | cda-222 | 云專線受理單,不填寫VPC內容、留空。 | 10.250.0.5 | 10.250.0.6 | 255.255.255.252 | 200 |
具體請參考:
2. 創建云間高速網絡和云企業路由器
- 創建云間高速
云間高速的創建,具體操作請參見:創建云間高速(標準版)實例-云間高速 - 創建云企業路由器:tgw-1
具體操作請參見:創建云企業路由器實例-云間高速
3. 加載VPC網絡
- 加載VPC網絡實例
在云企業路由器(tgw-1)中,加載VPC網絡實例(vpc-10.10.0.0./16),并選擇2個子網subnet-1和subnet-2。
具體操作請參見:加載VPC網絡實例-云間高速 - 說明:
① 如果有多個VPC,請重復操作此步驟。
② 如果VPC與云間高速不屬于一主賬號,可以通過跨賬號授權云間高速組網,具體步驟參考:跨賬號授權-云間高速
4. 加載專線網關cda-111
- 在云企業路由器(tgw-1)中,加載專線網關cda-111。
具體操作請參見:加載云專線(CDA)網絡實例-云間高速 - 說明:如果VPC與云間高速不屬于一主賬號,可以通過跨賬號授權云間高速組網,具體步驟參考:跨賬號授權-云間高速
5. 加載云專線冗余鏈路cda-222
- 加載完專線網關cda-111后,在云企業路由器的實例列表中可以查看到的專線實例cda-111。
- 在該實例的操作列中點擊“加載冗余鏈路”,進入加載冗余鏈路頁面。
| 配置 | 說明 |
|---|---|
| 鏈路類型 | 選擇“云專線” |
| 網絡實例 | 選擇“cda-222” |
| 權重 | 根據您的需求選擇。●主備模式:cda-111的權重與cda-222的權重值不一致,比如cda-111的權重設置為50,cda-222的權重設置為60,此情況下,cda-111為主鏈路,cda-222為備鏈路。 |
| 自動傳播網絡實例系統路由至云企業路由器路由表 | 保持“開啟” |
| 自動同步本側云企業路由器關聯路由表中的路由 | 保持“開啟” |
- 配置完成后,點擊“確定”,完成冗余鏈路添加。
說明:
① 冗余鏈路類型目前支持類型包含:云專線、VPN網關、SD-WAN。
② 冗余鏈路最大數量為2個,其中1條必選為專線。
6. 配置云間高速健康檢查
為2條專線配置2個健康檢查。
| 配置 | 說明 |
|---|---|
| 云間高速 | 請選擇云專線關聯的云間高速實例。 |
| 云專線(CDA) | 分別選擇云專線實例cda-111和cda-222。 |
| 云側IP | 可以任何合法地址,但是不能與云間高速網絡中加載的網絡地址沖突,也不能和專線網關中兩端已配置的IP地址沖突。 |
| 客戶側IP | 客戶側IP地址為云專線實例中客戶側IP地址。 |
| 發包時間間隔 | 指定健康檢查發送連續探測報文的時間間隔。單位:秒。取值范圍:2~3。默認值:2。 |
| 探測報文數 | 指定健康檢查發送連續探測報文的個數。單位:個。取值范圍:3~8。默認值:8。 |
| 切換路由 | 默認開啟。健康檢查在探測到云專線鏈路故障時,如果云間高速實例中存在冗余鏈路,健康檢查則會立即切換使用可用鏈路。若關閉本功能,請確保已設置其他冗余方案。否則,若物理專線鏈路發生故障,可能導致網絡中斷。 |
具體配置請參考:健康檢查
- 如果健康檢查中開啟“路由切換”,實現路由的切換。
7. 配置用戶本地側路由及健康檢查
- 配置本地路由,請確保持用戶側去往天翼側的路由的優先級與主備線路保持一致。
以下示例僅供參考,具體配置請咨詢設備廠商。
# 配置去往天翼云側的路由,
ip route 10.10.0.0 255.255.0.0 10.250.0.1 preference 200
ip route 10.10.0.0 255.255.0.0 10.250.0.5 preference 300
- 配置用戶本地側健康檢查。
建議通過雙向轉發檢測協議(BFD, Bidirectional Forwarding Detection)實現本地與專線網關間的路由狀態監控,相關設備的具體配置參數需向對應廠商技術部門咨詢。 - 關聯健康檢查和路由。
相關設備的具體配置參數需向對應廠商技術部門咨詢。
8. 測試驗證
完成上述配置后,您可以查看路由信息驗證相關配置,也可以通過專線中客戶側資源與云上VPC中資源互訪,測試連通性。