操作場景
某企業已經在天翼云地域A的VPC中部署了應用服務,并且已經通過專線接入了本地網絡中。為了構建一個高可用網絡且不改變本地網絡的現有架構,智能網關采用旁掛模式作為專線的備份鏈路,將地域A的本地網絡接入天翼云,實現本地網絡和云上資源互通。
前提條件
注冊天翼云賬號,并完成實名認證。具體操作,請參見天翼云賬號注冊流程。
您已經在地域A創建了VPC,具體操作,請參見創建虛擬私有云VPC。
您已完成云專線的創建,具體操作,請參見云專線快速入門。
您已經完成云間高速(標準版)的創建,具體操作,請參見創建云間高速(標準版)實例。
操作步驟
步驟一:購買智能網關
您可以通過天翼云官網自行購買智能網關實例,也可以聯系客戶經理購買智能網關實例。通過天翼云官網自行下單,操作步驟如下:
登錄天翼云SD-WAN控制臺,選擇“智能網關”,在“智能網關”頁面單擊“創建智能網關”,選擇“創建智能網關”。
根據頁面提示配置參數,部分參數信息可參考如下:
| 參數 | 描述 |
|---|---|
| 實例名稱 | 智能網關實例名稱,長度為1-64字符,以大小寫字母或中文開頭,可包含數字、“.”、 “_”、“-”。 |
| 區域 | 所屬位置信息。 |
| 基礎帶寬 | 帶寬大小。 |
| 網關形態 | 可選擇硬件版、軟件版,這里我們選擇硬件版。 |
| 是否購買設備 | 表示是否需要從天翼云購買設備。選擇“是”,則天翼云會為您準備一臺設備;選擇“否”,則需要用戶自備設備。 |
| 設備類型 | 購買設備時,需要選擇設備的型號。可以選擇經濟版、標準版、企業版、企業增強版。 |
| 使用方式 | 表示設備的使用方式。選擇單機。 |
| 地址信息 | 表示設備的裝機地址。請準確填寫地址信息。 |
單擊“提交訂單”。確認訂單信息無誤后,勾選“我已閱讀并同意相關協議《天翼云SD-WAN產品服務協議》”,單擊“確認下單”。
訂單支付成功后,完成購買。
步驟二:專線鏈路備份
購買完智能網關實例后,控制臺會生成一條智能網關實例資源。首先需要對智能網關硬件進行鏈路設置,從而保證智能網關實例激活成功。
登錄天翼云SD-WAN控制臺,選擇“智能網關”,單擊目標智能網關實例“操作”列的“鏈路設置”。
在鏈路設置界面,根據頁面提示進行專線鏈路備份設置。選擇MPLS鏈路,優先級設置為”主“;選擇Internet鏈路,優先級設置為”備“。
單擊“確認”按鈕。
步驟三:激活智能網關
登錄天翼云SD-WAN控制臺。
選擇“智能網關”,單擊目標智能網關實例“操作”列的“更多-激活”。激活前,請確保設備狀態為“在線”。
根據頁面提示,選擇設備接入方式為“雙臂旁掛”,旁掛模式下,可配置多個私網網段,具體以控制臺為準,如需擴大配額,可提交工單申請。
單擊“確定”,開始激活操作。
激活成功后,業務狀態變為“已激活”。
步驟四:配置OSPF動態路由
完成以下操作,通過配置OSPF動態路由自動更新路由表信息,從而提高網絡的可靠性和擴展性。
登錄天翼云SD-WAN控制臺,選擇“智能網關”,單擊目標智能網關實例名稱,進入智能網關實例詳情頁。
單擊“OSPF”。啟用OSPF協議,然后單擊“編輯配置”,配置OSPF接口IP和協議字段。
單擊“編輯配置”。
根據頁面提示填寫OSPF協議參數。具體參數配置如下:
| 參數 | 描述 |
|---|---|
| OSPF接口IP | 支持CIDR格式,例如192.168.0.1/16。 |
| Area ID | 區域ID,取值范圍1~65535。 |
| Area Type | NSSA |
| Router ID | 路由器ID,例如192.168.1.1。 |
| Hello Time | 取值范圍: 1~65535 |
| Dead Time | 取值范圍: 1~65535 |
| 認證類型 | 可選不認證、MD5認證。 |
說明
可通過單擊“編輯配置”實時修改OSPF配置參數。
單擊“確定”,完成OSPF配置。
步驟五:綁定天翼云SD-WAN實例
完成以下操作,通過將智能網關實例加載到SD-WAN網絡中,實現組網。
登錄天翼云SD-WAN控制臺。
選擇“智能網關”,單擊目標智能網關實例“操作”列的“綁定網絡實例”。
根據頁面提示,選擇要加入的天翼云SD-WAN實例。
單擊“確定”,完成智能網關實例綁定天翼云SD-WAN實例。
步驟六:綁定云間高速(標準版)實例
完成以下步驟,將SD-WAN實例綁定云間高速(標準版)實例,實現企業線下分支訪問天翼云VPC資源。
登錄天翼云SD-WAN控制臺。
選擇“天翼云SD-WAN”,單擊目標SD-WAN實例“操作”列的“綁定云間高速(標準版)”。
根據頁面提示,選擇待綁定的云間高速(標準版)實例和其下的云企業路由器實例。
單擊“確定”,完成綁定。
步驟七:訪問測試
完成上述配置后,您可以通過本地機構的客戶端嘗試訪問已連接的VPC中部署的云資源。