检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
建满足企业通信的大规模混合云组网。 通过企业路由器,可以实现专线的动态选路和切换,多个专线链路之间形成负载均衡,有效扩展网络带宽,增加吞吐量,提升网络性能的同时保证高可靠性。 本文主要为您介绍如何通过企业路由器和全域接入网关实现云上VPC和线下IDC网络互通。 方案架构 XX企业
下IDC网络互通。 通过企业路由器构建DC双链路负载混合云组网(全域接入网关DGW) 企业路由器ER 云专线DC(全域接入网关DGW) 虚拟私有云VPC 弹性云服务器ECS 企业路由器(ER)可以实现专线的动态选路和切换,多个专线链路之间形成负载均衡,有效扩展网络带宽,增加吞吐量
云专线是否支持动态路由协议? 云专线支持BGP动态路由。 场景示例请参考: 用户单专线BGP协议访问VPC 用户双专线双接入点BGP协议访问VPC 父主题: 产品咨询
云专线支持国密算法加密 云专线支持国密算法加密,提升安全性。 商用 -- 2021年9月 序号 功能名称 功能描述 阶段 相关文档 1 云专线支持出云流量负载均衡 客户业务流量能够分担到多条专线上,提高业务性能和资源利用率。 商用 -- 2021年6月 序号 功能名称 功能描述 阶段 相关文档 1
创建专线关联连接 功能介绍 创建专线全域接入网关的关联连接peer-link对象,用于连接企业路由器或者其他接入网关 调用方法 请参见如何调用API。 URI POST /v3/{project_id}/dcaas/global-dc-gateways/{global_dc_ga
BGP邻居ASN 12345 BGP邻居自治系统的标识。 当路由模式为BGP时,需要设置此参数。 BGP MD5认证密码 12345678 BGP邻居的MD5值即BGP密码。 当路由模式为BGP时,可设置此参数,两侧网关参数需保持一致。 字符长度为8~255,至少包含以下字符的两种:
虚拟网关 虚拟网关是物理连接的接入路由器,是实现物理连接访问VPC的逻辑接入网关。虚拟网关与云专线需要直连的VPC绑定,如果用户需要访问多个VPC,则也可通过虚拟网关关联需要访问的VPC网段,通过对等连接或云连接实现访问多个VPC的功能。 一个VPC只能关联一个虚拟网关,多条物理
通过云专线接入VPC后,用户可以使用VPC的对等连接访问多个VPC。 用户通过对等连接访问多个VPC 企业路由器(Enterprise Router,ER) 通过云专线接入企业路由器后,打通云下IDC和云上网络,实现多个VPC共享专线。 - NAT网关(NAT Gateway,NAT)
和100G端口均需自行购买光模块,自行准备的光模块选型要基于产品建议,请您提交工单详细咨询。 如果您需要从专线访问ELB,请您使用ELB源IP负载均衡算法代替ELB会话保持功能。 云专线默认不支持对接企业交换机(ESW),如果您需要从专线访问ESW,请您提交工单开通ESW对接功能。
全域接入网关功能目前已在各个区域陆续上线,具体上线区域请以管理控制台显示为准。 云下用户数据中心和云上不同区域的VPC互通 全域接入网关与中心网络下的不同区域的企业路由器通过华为云骨干网络搭建连接,降低时延,简化网络拓扑,降低网络管理难度,提升网络运维效率。 图1 全域接入网关与不同区域的VPC互通 如果用
专线接入点访问同一个VPC。 主备冗余接入建议使用BGP路由协议,出云主备链路可通过设置虚拟接口优先级实现,入云主备链路可以通过用户侧设置Local_Pref来实现。 方案架构 用户侧网络通过双专线接入华北-北京四区域接入点“北京-中金”和“廊坊-华为基地”,在华北-北京四区域创建了VPC。
在“告警规则”界面,单击“创建告警规则”,设置云专线的告警规则。 规则参数设置完成后,单击“立即创建”。 云专线告警规则设置完成后,当符合规则的告警产生时,系统会自动进行通知。 更多关于云专线监控规则的信息,请参见《云监控用户指南》。 父主题: 使用CES监控云专线
1Gbps<带宽<=100Gbps(100Gbps):限速梯度为 1Gbps 100Gbps<带宽:限速梯度为 10Gbps 示例,带宽值设置为52Mbps,实际限速值为60Mbps;带宽值设置为115Mbps,实际限速值为200Mbps。 说明: 目前虚拟接口带宽限速功能已在各个区域陆续上线,具体上线区域请以管理控制台显示为准。
10.1.123.0/24 专线互联地址 10.0.0.0/30,10.0.0.4/30 VPC地址段 192.168.0.0/16 图1 双专线双接入点负载冗余方式访问VPC 方案优势 多云架构:多地接入,拓扑灵活,多云备份容灾。 安全可靠:专属网络通信,安全隔离,稳定可靠。 约束与限制
连接端口是多租户共享的。 支持区域: 以控制台实际上线区域为准。 运营物理连接管理 租户物理连接管理 虚拟网关 虚拟网关是物理连接的接入路由器,是实现物理连接访问VPC的逻辑接入网关。 虚拟网关与云专线需要直连的VPC绑定,如果用户需要访问多个VPC,则也可通过虚拟网关关联需要访
System.out.println(e.getErrorMsg()); } } } 创建一个接入企业路由器的虚拟网关,设置BGP ASN为64512。 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17
报路由管理系统,由路由管理模块将这条路由设置为“非激活”状态(此条路由不可用,从IP路由表中删除)。当这条静态路由上绑定的BFD会话成功建立或者从故障状态恢复后(由Down转为Up),BFD会上报路由管理模块,由路由管理模块将这条路由设置为“激活”状态(此路由可用,加入IP路由表)。
检测的远端的标识,用于静态BFD local_disclaim Integer 检测的本端的标识,用于静态BFD 请求示例 创建一个private类型的虚拟接口,设置带宽为2,VLAN为332,云侧网关IPv4接口地址为1.1.1.1/30,客户侧网关IPv4接口地址为1.1.1.2/30,使用静态路由模式。
详细介绍云专线服务在多个用户场景中的使用流程,以及与其他服务的配合应用示例。 最佳实践 用户单专线静态路由访问VPC 用户单专线BGP协议访问VPC 用户双专线双接入点BGP协议访问VPC 通过用户专线访问多个VPC 常见问题 了解更多常见问题、案例和解决方案 热门案例 云专线是否支持动态路由协议?
名称或描述信息,单击,完成修改。 修改地址类型:在“地址类型”右侧单击“修改”,根据界面提示修改全域接入网关的地址类型为IPv4或IPv6双栈,单击“确定”,完成修改。 修改路由信息:在页面下方,可以增加或者删除全域接入网关的路由信息。 父主题: 全域接入网关