相对于基础版转发路由器,企业版转发路由器提供自定义路由表、自定义路由条目、流量策略、流日志等丰富的功能特性,可以给您带来更佳的网络连接体验。本文指导您将基础版转发路由器升级至企业版转发路由器。
背景信息
升级过程中,系统会将专有网络VPC(Virtual Private Cloud)实例中通过云企业网学习到的动态路由条目转换为自定义路由条目,自定义路由条目的下一跳指向企业版转发路由器。转换过程不会影响您的业务。
升级完成后,企业版转发路由器默认不会向VPC实例传播路由,您可以为VPC实例开启路由同步功能,允许企业版转发路由器向VPC实例自动传播路由。具体操作,请参见路由同步。
仅以下地域的基础版转发路由器支持升级至企业版转发路由器。
步骤一:预约升级
升级基础版转发路由器前需要后台工作人员为您申请转发资源,资源会在72小时内生效,所以您需要提前72小时进行升级预约;若您需要紧急升级,请联系您的客户经理。
在升级期间可能会发生网络中断,建议您提前迁移业务流量、向最终用户发出网络变更通知,并在业务低谷期进行升级操作。
升级操作会花费10~20分钟的时间,为保证升级顺利完成,建议您预留1小时的升级窗口时长。
- 登录云企业网管理控制台。
- 在云企业网实例页面,找到目标云企业网实例,单击目标实例ID。
在云企业网详情页面,您可以通过以下两种方式进入升级页面。
在基础版转发路由器实例,在版本列单击升级。
页签,找到目标在基础版转发路由器实例,单击实例ID。在转发路由器详情页面,单击基本信息页签,在转发路由器版本右侧单击升级。
页签,找到目标
在升级至企业版转发路由器对话框,查阅企业版转发路由器功能和计费信息,单击开始升级。
在预约升级配置向导页面,选择企业版转发路由器的可用区,然后单击预约升级。
企业版转发路由器在不同地域支持一个或多个可用区,在升级过程中,企业版转发路由器将在可用区的交换机实例中创建一个弹性网卡ENI(Elastic Network Interface),作为VPC实例与企业版转发路由器流量互通的接口。
对于企业版转发路由器支持多个可用区的地域(例如华东1(杭州)地域),您需要选择至少2个可用区以确保实现业务的高可用。关于企业版转发路由器支持的可用区的信息,请参见本文的背景信息。
说明在企业版转发路由器支持多个可用区的地域下,建议您选择所有可用区,在VPC和企业版转发路由器流量互通的过程中可以减少流量绕行,获得更低传输时延和更高性能。关于VPC和企业版转发路由器互通过程中流量的传输说明,请参见VPC连接选路原则。
预约升级后,阿里云会在72小时内帮您申请转发资源并通过您的预约申请。申请通过后,您可以在预约升级页面看到预约的状态变为迁移完成。迁移完成状态表示后台已经为您准备好转发资源,您需要参见以下内容完成准备工作并开始升级。
步骤二:准备工作
在进行升级操作前,您还需依据实际情况,完成以下准备工作,以确保升级操作顺利完成。
如果基础版转发路由器连接了VPC实例,您需要为基础版转发路由器下的每个VPC实例准备交换机资源。
准备交换机资源是为了企业版转发路由器可以成功连接VPC实例,请确保基础版转发路由器下的每一个VPC实例在您指定的企业版转发路由器可用区中均拥有一个交换机实例。企业版转发路由器会在可用区的交换机实例上创建ENI,作为VPC实例与企业版转发路由器流量互通的接口。ENI会占用交换机实例下的一个IP地址,请确保交换机实例的IP地址充足。具体操作,请参见创建交换机。
例如:您要升级华东1(杭州)地域下的基础版转发路由器,该基础版转发路由器连接了2个VPC实例,VPC1和VPC2。如果您在步骤一中指定了转发路由器的可用区为可用区H和可用区I,则您需要确保VPC1在可用区H和可用区I各拥有一个交换机实例、VPC2在可用区H和可用区I各拥有一个交换机实例。
说明如果企业版转发路由器支持的可用区下之前已经创建有交换机实例,不建议使用。推荐您在企业版转发路由器支持的每个可用区下新建独立的交换机实例,用于企业版转发路由器连接VPC实例。对于新建的独立交换机实例,建议遵循以下原则:
新建交换机实例时,交换机实例的网段建议遵循最小原则,以节省IP地址资源。
交换机实例的网段掩码长度建议不超过28位。例如指定交换机实例的网段为192.168.10.0/28。
如果您的网络中使用了网络ACL,建议将新建的交换机实例绑定至同一个网络ACL,网络ACL的入方向规则和出方向规则允许全部流量通过。对于承载业务的交换机可以绑定至其他网络ACL中进行流量控制。
新建的交换机实例绑定同一个VPC路由表。
如果基础版转发路由器连接了边界路由器VBR(Virtual Border Router)实例,您无需对VBR实例进行任何操作。
备份路由条目。
在进行升级操作前,建议您备份当前云企业网实例下的所有路由条目信息,在升级完成后,您可以对比路由条目信息,确保升级后的路由条目与升级前一致。
登录云企业网管理控制台。
在云企业网实例页面,找到目标云企业网实例,单击目标实例ID。
在基础版转发路由器实例,单击目标实例ID。
页签,找到目标在转发路由器实例详情页面,单击转发路由器路由表页签。
在转发路由器路由表页签,单击图标,下载当前地域下的路由条目信息,将路由条目信息保存在您的本地。
重复上述步骤,下载并保存云企业网实例所有地域下的路由条目信息。
依据实际业务情况准备测试资源。在升级完成后,用于测试网络连通性。
步骤三:开始升级
在预约申请通过并且您已经完成准备工作后,通过以下操作开始升级。
登录云企业网管理控制台。
- 在云企业网实例页面,找到目标云企业网实例,单击目标实例ID。
在云企业网详情页面,您可以通过以下两种方式进入升级页面。
在基础版转发路由器实例,在版本列单击升级。
页签,找到目标在基础版转发路由器实例,单击实例ID。在转发路由器详情页面,单击基本信息页签,在转发路由器版本右侧单击升级。
页签,找到目标
在升级至企业版转发路由器对话框,单击开始升级。
在预约升级配置向导页面,单击下一步。
在指定虚拟交换机配置向导页面,根据以下信息进行配置,然后单击下一步。
配置项
说明
申请转发路由器可用区资源
系统自动读取您在预约升级页面选择的可用区信息。
删除默认云服务
选中删除默认云服务。
服务关联角色创建须知
升级基础版转发路由器时,系统会自动创建一个服务关联角色,角色名称为AliyunServiceRoleForCEN。该角色将会允许企业版转发路由器在目标VPC实例的交换机上创建ENI,作为VPC实例与企业版转发路由器流量互通的接口。关于服务关联角色的更多信息,请参见AliyunServiceRoleForCEN。
指定VPC连接接入的虚拟交换机
为VPC连接选择交换机实例。
企业版转发路由器将在您指定的交换机实例上创建ENI。
如果您选择的交换机实例上绑定有网络ACL,请确保网络ACL的入方向规则和出方向规则已允许全部流量通过,否则网络ACL可能会影响企业版转发路由器和VPC实例间的流量互通。
在配置VPC路由配置向导页面,选中自动转化为静态路由,然后单击下一步。
在确认配置与价格配置向导页面,确认网络实例的信息、查阅并选中计费说明,然后单击下一步。
在已完成升级全部部署,即将开始升级对话框,选择在指定升级时间或选择立即升级,然后单击确认。
如果您指定了升级时间,系统将在指定的时间自动开始升级。在升级完成前,请勿再对基础版转发路由器执行任何操作。
如果您选择了立即升级,系统将自动开始升级,无需人工干预,请耐心等待升级结束。
步骤四:验证测试
完成上述配置后,您需要对比路由条目信息并测试业务的连通性,以确保升级成功。
对比路由条目。
您可以通过以下步骤查看或下载升级后的路由条目信息,然后与升级前的路由条目进行对比,确保升级前后路由条目信息一致。
登录云企业网管理控制台。
在云企业网实例页面,找到目标云企业网实例,单击目标实例ID。
在企业版转发路由器实例,单击目标实例ID。
页签,找到目标在转发路由器实例详情页面,单击转发路由器路由表页签。
在路由条目页签下,查看当前地域下的路由条目。
如果您的路由条目较多,您可以单击图标下载当前地域下的路由条目信息。
依据实际业务需求,测试网络连通性,确保业务都已正常运行。
常见问题
基础版转发路由器升级为企业版转发路由器后,是否可以降级为基础版转发路由器?
不可以。
基础版转发路由器升级为企业版转发路由器的操作不可逆。