云企业网致力于为客户提供优质的网络传输环境,通过简化客户的组网过程,帮助客户快速构建一张具有企业级规模和通信能力的混合云网络。本文介绍云企业网如何通过和高速通道物理专线、VPN网关、智能接入网关组合使用,快速构建一张混合云网络。
网络拓扑介绍
本文以如下网络拓扑为例:
- 客户分别在北京、上海、杭州和广州部署了云下IDC服务。
- 客户也在云上部署了服务,包括北京专有网络(VPC)、上海专有网络(VPC)、杭州专有网络(VPC)和深圳专有网络(VPC)。
- 北京IDC和上海IDC通过专线接入到阿里云接入点,并将对应的边界路由器(VBR)加载到云企业网内。
- 杭州IDC通过VPN网关连接到杭州VPC。
- 广州IDC通过智能接入网关上云,并将智能接入网关所属的云连接网(CCN)加载到云企业网内。
- 分别将北京、上海、深圳和杭州的VPC加载到云企业网内。
IP地址规划
构建混合云网络时,必须确保所有要互通的网络地址不冲突。本文中的网段规划如下:
网络 | IP地址段 |
---|---|
杭州IDC | 10.1.1.0/24 |
广州IDC | 10.1.2.0/24 |
北京IDC | 10.1.3.0/24 |
上海IDC | 10.1.4.0/24 |
北京VPC | 192.168.1.0/24 |
深圳VPC | 192.168.2.0/24 |
上海VPC | 192.168.3.0/24 |
杭州VPC | 192.168.4.0/24 |
接入方式介绍
本文中客户IDC上云的方式如下:
北京、上海IDC专线接入上云
配置说明:
杭州IDC通过VPN网关接入上云
配置说明:
广州IDC通过智能接入网关上云
配置说明:
互联互通
通过以上接入方式,将云下各IDC接入到云企业网中:
- 北京、上海IDC通过专线BGP上云,VBR加载到云企业网中。
- 杭州IDC通过VPN网关上云,挂载VPN网关的VPC加载到云企业网中。
- 广州IDC通过智能接入网关上云,智能接入网关关联的CCN加载到云企业网中。
在避免路由冲突的情况下,云企业网动态转发加载到它里面的网络实例路由,从而构建出一张全互联的混合云网络。
以北京CPE、北京VBR和深圳VPC为例,查看其路由表。
目标网段 | 下一跳 | 路由类型 |
---|---|---|
10.1.1.0/24 | BGP邻居(北京VBR) | BGP路由 |
10.1.2.0/24 | BGP邻居(北京VBR) | BGP路由 |
10.1.4.0/24 | BGP邻居(北京VBR) | BGP路由 |
192.168.1.0/24 | BGP邻居(北京VBR) | BGP路由 |
192.168.2.0/24 | BGP邻居(北京VBR) | BGP路由 |
192.168.3.0/24 | BGP邻居(北京VBR) | BGP路由 |
192.168.4.0/24 | BGP邻居(北京VBR) | BGP路由 |
目标网段 | 下一跳 | 路由类型 |
---|---|---|
10.1.3.0/24 | BGP邻居(北京CPE) | BGP路由 |
10.1.1.0/24 | 杭州VPC | 云企业网路由 |
10.1.2.0/24 | CCN | 云企业网路由 |
10.1.4.0/24 | 上海VBR | 云企业网路由 |
192.168.1.0/24 | 北京VPC | 云企业网路由 |
192.168.2.0/24 | 深圳VPC | 云企业网路由 |
192.168.3.0/24 | 上海VPC | 云企业网路由 |
192.168.4.0/24 | 杭州VPC | 云企业网路由 |
目标网段 | 下一跳 | 路由类型 |
---|---|---|
10.1.1.0/24 | 杭州VPC | 云企业网路由 |
10.1.2.0/24 | CCN | 云企业网路由 |
10.1.3.0/24 | 北京VBR | 云企业网路由 |
10.1.4.0/24 | 上海VBR | 云企业网路由 |
192.168.1.0/24 | 北京VPC | 云企业网路由 |
192.168.3.0/24 | 上海VPC | 云企业网路由 |
192.168.4.0/24 | 杭州VPC | 云企业网路由 |