多云时代,海外微软Azure云与国内阿里云专线打通性能测试(2)
a.b.c.d/29 拆分成 a.b.c.d/30 和 a.b.c.d+4/30 并通过预配 API 一路传递到 Windows Azure.使用 a.b.c.d+1 作为主要 PE 的 VRF IP,而 Windows Azure 将使用 a.b.c.d+2 作为主要 MSEE 的 VRF IP.使用 a.b.c.d+5 作为辅助 PE 的 VRF IP,而 Windows Azure 将使用 a.b.c.d+6 作为辅助 MSEE 的 VRF IP. 本例中,使用198.19.127.48/30和198.19.127.52/30 来设置专用对等互连.那么198.19.127.48将分配给 link1(线路提供商使用 198.19.127.49,而 Windows Azure 使用198.19.127.50). 备份线路使用198.19.127.52/30,线路提供商使用 198.19.127.53,Windows Azure 使用 198.19.127.54).
VLAN ID: VLAN ID是客户自定义的intExpressRoutenal VLAN(C-tag).不同的客户可以使用相同的VLAN ID(C-tag),对于IXP来说,会有一个唯一的S-tag进行标记,不需要客户配置网络底层的S-tag.可以使用1至4094之间的数字配置VLAN ID:
Azure 私有(专用对等互连): 可以通过专用对等域来连接虚拟网络内部署的 Azure 计算服务(即虚拟机 (IaaS) 和云服务 (PaaS)).专用对等域被视为进入 Microsoft Azure 的核心网络的受信任扩展.可以在核心网络和 Azure 虚拟网络 (VNet) 之间设置双向连接.这样,你便可以使用专用 IP 地址直接连接到虚拟机和云服务.可以将多个虚拟网络连接到专用对等域.
Azure公用(公共对等互连): Azure 存储空间、SQL 数据库和 Web 应用等服务是使用公共 IP 地址提供的.你可以通过公共对等路由域私下连接到公共 IP 地址(包括云服务的 VIP)上托管的服务.可以将公共对等域连接到外围网络,并从 WAN 连接到公共 IP 地址上的所有 Azure 服务,而无需通过 IntExpressRoutenet 连接.启用公共对等互连后,您将能够连接到所有 Azure 服务.
第四步,新建VNET和网关,并将其关联至专线 New portal下导航到”虚拟网络”页面,点击”添加”,新建虚拟网络Vnet,定义Azure虚拟网络的名称、地址空间(不要和对端网络的虚拟网络地址空间重叠)、子网名称及子网地址范围(不要和地址空间相同,需要保留一部分留给后续的虚拟网络网关子网使用)等设置. 创建成功后,截图如下: 添加网关子网: 新建虚拟网络网关: New portal下导航至”虚拟网络网关”页面,点击”添加“,为刚刚创建的VNET创建网关:
为VNET新建网关,点击OK和Create: 网关创建好后,截图如下:
创建VNET到EXPRESSROUTE线路的Link: New portal连接页面,点击”添加”: 新建new portal下VNET到EXPRESSROUTE线路的连接: 点击”确定”:
创建成功后如图示:
第五步,配置阿里云到线路运营商的Tunnel及路由配置 阿里的机房在杭州,线路运营商的POP点在上海,本次配置阿里云到线路运营商的连接,过程如下: 在阿里云的linux虚机上配置Tunnel: sudo ip tunnel add gre1 mode gre remote 180.169.21.133 local 118.178.231.70 ttl 255 sudo ip link set gre1 up sudo ip addr add 198.19.122.86/30 dev gre1 然后在阿里云虚拟机上添加如下路由: route add -net 10.0.0.0 netmask 255.255.255.0 gw 198.19.122.85 (编辑:ASP站长网) |