操作场景
某企业已经在天翼云地域A的VPC中部署了应用服务,并且已经通过专线接入了本地网络中。为了构建一个高可用网络且不改变本地网络的现有架构,智能网关采用旁挂模式作为专线的备份链路,将地域A的本地网络接入天翼云,实现本地网络和云上资源互通。
前提条件
- 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。
- 您已经在地域A创建了VPC,具体操作,请参见创建虚拟私有云VPC。
- 您已完成云专线的创建,具体操作,请参见云专线快速入门。
- 您已经完成云间高速(标准版)的创建,具体操作,请参见创建云间高速(标准版)实例。
操作步骤
步骤一:购买智能网关
您可以通过天翼云官网自行购买智能网关实例,也可以联系客户经理购买智能网关实例。通过天翼云官网自行下单,操作步骤如下:
- 登录天翼云SD-WAN控制台,选择“智能网关”,在“智能网关”页面单击“创建智能网关”,选择“创建智能网关”。
- 根据页面提示配置参数,部分参数信息可参考如下:
参数 | 描述 |
---|---|
实例名称 | 智能网关实例名称,长度为1-64字符,以大小写字母或中文开头,可包含数字、“.”、 “_”、“-”。 |
区域 | 所属位置信息。 |
基础带宽 | 带宽大小。 |
网关形态 | 可选择硬件版、软件版,这里我们选择硬件版。 |
是否购买设备 | 表示是否需要从天翼云购买设备。选择“是”,则天翼云会为您准备一台设备;选择“否”,则需要用户自备设备。 |
设备类型 | 购买设备时,需要选择设备的型号。可以选择经济版、标准版、企业版、企业增强版。 |
使用方式 | 表示设备的使用方式。选择单机。 |
地址信息 | 表示设备的装机地址。请准确填写地址信息,提交订单后不支持更改。 |
- 单击“提交订单”。确认订单信息无误后,勾选“我已阅读并同意相关协议《天翼云SD-WAN产品服务协议》”,单击“确认下单”。
- 订单支付成功后,完成购买。
步骤二:专线链路备份
购买完智能网关实例后,控制台会生成一条智能网关实例资源。首先需要对智能网关硬件进行链路设置,从而保证智能网关实例激活成功。
- 登录天翼云SD-WAN控制台,选择“智能网关”,单击目标智能网关实例“操作”列的“链路设置”。
- 在链路设置界面,根据页面提示进行专线链路备份设置。选择MPLS链路,优先级设置为”主“;选择Internet链路,优先级设置为”备“。
- 单击“确认”按钮。
步骤三:激活智能网关
- 登录天翼云SD-WAN控制台。
- 选择“智能网关”,单击目标智能网关实例“操作”列的“更多-激活”。激活前,请确保设备状态为“在线”。
- 根据页面提示,选择设备接入方式为“双臂旁挂”,旁挂模式下,可配置多个私网网段,具体以控制台为准,如需扩大配额,可提交工单申请。
- 单击“确定”,开始激活操作。
- 激活成功后,业务状态变为“已激活”。
步骤四:配置OSPF动态路由
完成以下操作,通过配置OSPF动态路由自动更新路由表信息,从而提高网络的可靠性和扩展性。
- 登录天翼云SD-WAN控制台,选择“智能网关”,单击目标智能网关实例名称,进入智能网关实例详情页。
- 单击“OSPF”。启用OSPF协议,然后单击“编辑配置”,配置OSPF接口IP和协议字段。
- 单击“编辑配置”。
- 根据页面提示填写OSPF协议参数。具体参数配置如下:
参数 | 描述 |
---|---|
OSPF接口IP | 支持CIDR格式,例如192.168.0.1/16。 |
Area ID | 区域ID,取值范围1~65535。 |
Area Type | NSSA |
Router ID | 路由器ID,例如192.168.1.1。 |
Hello Time | 取值范围: 1~65535 |
Dead Time | 取值范围: 1~65535 |
认证类型 | 可选不认证、MD5认证。 |
说明可通过单击“编辑配置”实时修改OSPF配置参数。
- 单击“确定”,完成OSPF配置。
步骤五:绑定天翼云SD-WAN实例
完成以下操作,通过将智能网关实例加载到SD-WAN网络中,实现组网。
- 登录天翼云SD-WAN控制台。
- 选择“智能网关”,单击目标智能网关实例“操作”列的“绑定网络实例”。
- 根据页面提示,选择要加入的天翼云SD-WAN实例。
- 单击“确定”,完成智能网关实例绑定天翼云SD-WAN实例。
步骤六:绑定云间高速(标准版)实例
完成以下步骤,将SD-WAN实例绑定云间高速(标准版)实例,实现企业线下分支访问天翼云VPC资源。
- 登录天翼云SD-WAN控制台。
- 选择“天翼云SD-WAN”,单击目标SD-WAN实例“操作”列的“绑定云间高速(标准版)”。
- 根据页面提示,选择待绑定的云间高速(标准版)实例和其下的云网关实例。
- 单击“确定”,完成绑定。
步骤七:访问测试
完成上述配置后,您可以通过本地机构的客户端尝试访问已连接的VPC中部署的云资源。