首页 > 其他分享 >云承载网中Border边界网络的对接方案

云承载网中Border边界网络的对接方案

时间:2023-11-10 11:37:42浏览次数:42  
标签:承载 网中 OSS VLAN 防火墙 VPC Border VXLAN

业务背景

在私有云的业务场景中,常见的通信包含了同VPC内虚机互访、不同VPC之间的虚机互访、VPC访问Underlay资源、VPC访问Internet资源、VPC提供服务,被Internet访问、VPC与专线网络之间互访等;实际应用中,大多数云业务通信场景都需要依赖安全、NAT、负载等边界设备组合使用来实现,云承载网络中与边界设备对接的Leaf节点我们通常定义为Border角色。

云承载网中Border边界网络的对接方案_Border

Border边界网络对接方案简介

在私有云网络解决方案中,CX-N系列交换机作为Border角色支持VLAN与VXLAN之间、VXLAN与VXLAN之间的映射和封装转换;采用“共享VTEP+物理横联设计”和“不同VTEP+无横连设计”两种基础架构设计,并可以进行混合部署使用;

云承载网中Border边界网络的对接方案_边界网络_02

实现一:Border共享VTEP方式

云承载网中Border边界网络的对接方案_私有云_03

实现二:Border区分VTEP方式

客户案例

01、客户需求

  • 承载网的Border设备与边界两台防火墙、边界出口路由器旁挂对接,同时保证设备和链路层面的高可用性;
  • 承载网的Border设备同时下挂OSS存储,作为OSS存储的接入网关。

02、Border组网架构设计

云承载网中Border边界网络的对接方案_边界网络_04

物理连接:两台Border与两台防火墙、两台边界路由器做Full Mesh全互联,两台Border之间建立横联线路,同时OSS主机链路聚合双上行对接两台Border设备。

<Border部署方案一>

云承载网中Border边界网络的对接方案_Border_05

两台Border共享同一个VTEP地址,并组建MC-LAG系统,设置Monitor-Link上行口联动所有下行端口,Border端口放通相关的业务VLAN,并在设备内部创建VLAN虚接口作为面向防火墙和边界路由器的分布式互联地址、以及作为OSS主机的分布式网关。(该方案适用于防火墙双主部分主备场景以及采用静态路由方式的对接场景

<Border部署方案二>

云承载网中Border边界网络的对接方案_私有云_06

Border部署方案两台Border配置不同的VTEP地址,利用物理三层接口以及三层子接口和边界防火墙和边界路由器对接;同时组建MC-LAG系统,设置Monitor-Link上行口联动与OSS主机相连的下行端口,Border与OSS主机相连端口放通OSS业务VLAN,并在设备内部创建VLAN虚接口作为OSS主机的分布式网关。(该方案适用于防火墙主备场景以及采用动态路由协议的对接场景

VPC承载:

Border建立L3 VXLAN与VLAN的映射关系,同一对L3 VXLAN和VLAN对应的L3VNI虚接口和VLAN虚接口会绑定至一个相同的VRF,该VRF承载并隔离对应的VPC流量;

流量转发:

Border在对应的VRF中将VXLAN报文重新封装成VLAN报文发送至防火墙,防火墙依据VLAN tag识别此报文所属VPC;Border从防火墙收到VLAN报文,匹配云内主机路由条目将带有VLAN封装的报文按照映射关系重新封装成VXLAN报文通过VXLAN隧道发送至云内的Leaf节点;对于VM虚机访问Border下挂OSS资源的流量,Border会在本地做跨VRF的转发进行实现。

关注vx公号“星融元Asterfusion”,获取更多技术分享和最新产品动态。

标签:承载,网中,OSS,VLAN,防火墙,VPC,Border,VXLAN
From: https://blog.51cto.com/u_15905258/8293923

相关文章

  • 无界鼠标的使用 (mouse without borders)
    下载:https://www.cnblogs.com/dengziqi/p/14613391.html官网https://www.microsoft.com/en-us/download/details.aspx?id=35460 使用:https://www.cnblogs.com/yufeng218/p/16264460.html ......
  • 承载AI计算的数据中心网络和传统数据中心有何不同?
    生成式AI正在风靡全球,不少企业开始研究如何在其业务流程中采用人工智能技术,更有一些企业客户开始考虑在数据中心和私有云中部署自己的AIGC和GPU扩展网络。从网络角度来看,用于承载这类业务的数据中心与传统的数据中心有很大不同,它甚至与用于高性能计算(HPC)的数据中心也有所区别......
  • 2023-11-02 微信小程序的button的border如何清除?==》清除其伪类after即可
    给微信小程序的button的border设置为0或者none,依旧无法清除,这是因为button的border是用了伪类after来实现的,清除该伪类即可,你也可以参考我的css:.button{padding:0;margin:0;background:transparent!important;&::after{border:0;}}......
  • 使用hardhat框架,将合约部署到Sepolia测试网中
    1.在hardhat.config.js中写入sepolia的测试网路径,以及自己私有钱包的密钥将自己的默认网络设置为测试网的网络,注意solidity的版本号要保持一致 2.在.env文件中填写基本参数,添加dotenv便于读  3.在etherscan.io/myapikey里面获取自己的apikey并添加到.env中 注意:在用ha......
  • setBorderPainted(),setContentAreaFilled()
    去除按钮的边框当鼠标移到按钮时最外层的边框不显示setBorderPainted去除按钮的背景setBorderPainted......
  • 将智能合约部署到测试网中,以Sepolia为例
    首先选择alchemy创建一个以Sepolia为测试网的app如下所示 然后将HTTPS的地址复制到PRC_URL中打开自己的MetaMask钱包,并与Apps的网络互联,复制钱包私有地址到PRIVATE_KEY中 然后部署到代码中即可 实现效果如下 ......
  • 2023.10 ~ 夜已承载心无眠 再巨大的伤悲皆已成灰
    https://www.bilibili.com/video/BV1yX4y1P7Kd「其實沒有那麼特別。我不想把自己定義在樂觀或悲觀的圈圈裡我就是我。我想成為一個追尋所愛就能投注心力的人,即便最後沒有如願,我也會大哭一場,宣洩不滿不甘心不認同,再好好記住這份「得來不易」的回憶。我知道,我沒有那麼特別......
  • Border树
    Border树参考:https://zhuanlan.zhihu.com/p/546135224芝士......
  • 工业 CPE 双频网关在工业物联网中的应用优势
    佰马工业CPE网关支持双频WiFi技术,兼容支持2.4GHz频段和5GHz频段,在增强工业物联网系统的连接性和效率方面发挥着至关重要的作用。每个WiFi频段都有其独特的优点和缺点,因此在工业物联网环境中,支持并利用多种通信频段,可带来多种好处。本篇就简单介绍一下双频WiFi功能在工......
  • HCIE-广域承载解决方案专题04-SRv6概念和工作原理
    HCIE-广域承载解决方案专题04-SRv6概念和工作原理SRv6概述SegmentRouting架构设计之初,就为数据平面设计了两种实现方式:一种是SR-MPLS,其复用了MPLS数据平面,可以在现有IP/MPLS网络上增量部署;另一种是SRv6,使用IPv6数据平面,基于IPv6路由扩展头进行扩展。SRv6技术本身可以简化现有......