企业交换机 ESW-主机粒度迁移,不中断业务上云(云专线+ESW):通过云专线和企业交换机迁移IDC子网上云流程

时间:2024-10-25 16:48:33

通过云专线和企业交换机迁移IDC子网上云流程

图4 通过云专线和企业交换机迁移IDC子网上云流程

  1. 根据业务场景需求,规划资源和网段。
    网络规划详情,请参见表1
    • 上述网段仅供参考,具体以用户网段为准。
    • 隧道网段不建议范围很大,此隧道网段是用来规划一个隧道IP和华为云上的企业交换机建立VXLAN隧道。参考图 云下和云上Subnet A之间二层网络互通
  2. 在云下IDC侧的隧道交换机上配置VXLAN隧道。
    本文中子网Subnet D作为配置在交换机上的隧道网段,配置信息如下:
    • 源地址:为云下隧道IP(200.51.51.100)。
    • 目的地址:为云上隧道IP(192.168.0.98)。
    • 隧道号:5530

    配置线下交换机存在两种主要场景,不通的场景使用的配置方式不同,详情请参考配置远端隧道网关

  3. 修改专线的虚拟子接口配置,增加隧道子网Subnet D网段(200.51.51.0/24),以打通云上和云下隧道网络。

    具体操作请参考修改虚拟接口

  4. 提交工单给云专线服务,确认您的云专线是否支持和企业交换机对接(VXLAN),如果不支持则需要云专线服务开通对接。
  5. 创建企业交换机。
    创建方法请参见购买企业交换机,参数说明如下:
    • 隧道连接方式:选择云专线。
    • 关联网关:选择已有云专线网关。
    • 隧道子网:选择子网Subnet B(192.168.0.0/24)。
    • 隧道IP:配置为云上本端隧道IP(192.168.0.98)。

    单击“立即购买”及“提交”后,开始创建企业交换机。企业交换机的创建过程一般需要3~6分钟。

  6. 创建第一个二层连接子网和二层连接,实现二层连接子网Subnet A云上和云下二层互通。

    创建二层连接子网后,由于两个子网网段相同,导致专线到云下和云上的路由冲突,因此专线原有三层业务中断。在创建完二层连接之后,三层业务会恢复。

    1. 在VPC中创建二层连接子网,对应图2中云上的子网Subnet A(192.168.3.0/24),子网网段与线下二层互通网段相同。

      创建子网请参考为虚拟私有云创建新的子网

      • 子网 Subnet A、Subnet B、Subnet C、Subnet D网段不允许重叠。
      • Subnet D作为隧道子网,不需过大的网段范围,建议最大28位掩码。
      • 云上VPC的掩码规划,取决于用户创建企业交换机的个数,每个企业交换机会占用隧道子网的三个IP。
    2. 创建云下和云上的二层连接子网Subnet A之间的二层连接A。
      详情请参考创建二层连接
      • 二层连接子网:选择云上二层连接子网 Subnet A(192.168.3.0/24)。
      • 远端接入信息:
        • 隧道号:5530
        • 对端隧道IP:200.51.51.100
    3. 单击“创建”,等待连接状态为“已连接”,表示二层连接已创建成功。
  7. 验证二层连接子网Subnet A之间的二层网络通信。
    1. 在云上二层连接子网 Subnet A内创建两台弹性云服务器。

      此处两台E CS 的私有IP地址分别为192.168.3.20和192.168.3.69。

    2. 分别登录两台创建的弹性云服务器。

      弹性云服务器有多种登录方法,具体请参见登录弹性云服务器

      本示例是通过管理控制台远程登录(VNC方式)。

    3. 执行以下命令,验证是否可正常访问云下主机。

      ping 云下二层连接子网Subnet A内的主机IP地

      命令示例:

      • ping 192.168.3.255
      • ping 192.168.3.222

      回显类似如下信息,表示二层云下和云上二层通信正常。

  8. 创建新的二层连接子网和二层连接,实现云下和云上三层互通
    1. 在VPC中创建二层连接子网,对应图3中云上的子网Subnet C(192.168.5.0/24),子网网段与线下二层互通网段相同。

      创建子网请参考为虚拟私有云创建新的子网

    2. 创建云下和云上的二层连接子网Subnet C之间的二层连接C。
      详情请参考创建二层连接
      • 二层连接子网:选择云上二层连接子网Subnet C(192.168.5.0/24)。
      • 远端接入信息:
        • 隧道号:5540
        • 对端隧道IP:200.51.51.100
    3. 单击“创建”,等待连接状态为“已连接”,表示二层连接已创建成功。此时云下和云上可实现三层互通。
    4. 参考7,验证二层连接子网Subnet C之间的二层网络通信。
    5. 参考7,验证云下IDC内Subnet A和云上Subnet C、云上Subnet A和云下SubnetC之间三层网络通信。

      回显类似如下信息,表示三层网络通信正常。

  9. 业务迁移
    1. 二层业务互通后,将IDC内的部分 主机迁移 到云上。

      迁移具体操作,请参见 主机迁移服务 快速入门。

    2. 验证IDC和云上主机之间网络通信。
    3. 网络通信验证成功后,将IDC内已迁移的主机进行关机。
    4. 将云上的主机IP地址修改为云下IDC内的主机的IP地址。

      修改IP地址具体操作,请参见修改私有IP地址

    5. 验证云下IDC内主机和云上主机网络通信。
support.huaweicloud.com/bestpractice-esw/esw_bestpractice_0004.html