VK Cloud logo

VRRP бар ақауға төзімді конфигурацияда Cloud Direct Connect арқылы VK Cloud-қа қосылу

Cloud Direct Connect VRRP протоколына негізделген ақауға төзімді L3-қосылымды пайдаланып, VK Cloud виртуалды желілері мен сыртқы желілік инфрақұрылым (мысалы, сіздің жергілікті желілеріңіз) арасында қосылым ұйымдастыруға мүмкіндік береді. Ол үшін желілік шлюздің виртуалды IP-адресі (VRRP VIP) қолданылады. Белсенді маршрутизатор істен шыққан кезде VRRP VIP-ке бағытталған трафик резервтік маршрутизаторға ауыстырылады.

L2-қосылымның ақауға төзімділігі екі тәуелсіз қатысу нүктесінде байланыс арнасын физикалық түрде қосарлау арқылы қамтамасыз етіледі.

Cloud Direct Connect пен VRRP арқылы қосылым ұйымдастырылғанда мыналар қолданылады:

  • Cloud Direct Connect-тің екі бөлінген байланыс арнасы;
  • BGP протоколы бойынша динамикалық маршрутизациясы бар екі кеңейтілген маршрутизатор;
  • бұлт желісінде шлюз ретінде виртуалды IP-адрес құруға арналған VRRP протоколы.

Осы конфигурациядағы кеңейтілген маршрутизаторлар интеграцияға жауап береді және қашықтағы инфрақұрылыммен байланысты қамтамасыз етеді, сондай-ақ виртуалды машиналар орналастырылатын желіге қызмет көрсетеді.

Қарастырылып отырған қосылу нұсқасы үш виртуалды желіні пайдалануды көздейді:

  • желілік түйісудің (Cloud Direct Connect) екі тәуелсіз желісі;
  • виртуалды машиналар орналасқан және шлюздің виртуалды IP-адресі қалыптасатын бұлт желісі.

Бұл нұсқа желілік түйісу желілерінің әрқайсысы өз кеңейтілген маршрутизаторына жеке жеткізілетінін және келесі ерекшеліктерге ие екенін білдіреді:

  • қашықтағы инфрақұрылым мен бұлт арасындағы адрестік префикстер алмасуы eBGP протоколы арқылы жүзеге асырылады;
  • кеңейтілген маршрутизаторлар арасындағы адрестік префикстер алмасуы iBGP протоколы арқылы жүзеге асырылады.

Осының бәрі бұлттың сыртқы инфрақұрылыммен сенімді, ақауға төзімді желілік интеграциясын қалыптастыруға мүмкіндік береді.

Желілік байланыстылықты ұйымдастыру сызбасы төмендегідей:

Желілік байланыстылықты ұйымдастыру сызбасы

Дайындық қадамдары

  1. Егер әлі жасалмаған болса, Cloud Direct Connect сервисіне қосылыңыз.

  2. Егер әлі жасалмаған болса, API арқылы қолжетімділікті белсендіріңіз.

  3. OpenStack клиенті орнатылғанына көз жеткізіңіз және жобаға аутентификациядан өтіңіз.

  4. Компьютеріңізде curl және jq пакеттері орнатылғанына көз жеткізіңіз.

  5. Қосылған Cloud Direct Connect желілік түйісу желілерінің UUID мәндерін біліңіз:

    1. Жеке кабинетте Виртуалды желілерЖелілер бөліміне өтіңіз.
    2. Желілер тізімінен external-vni-10XXX түріндегі атаулары бар екі желілік түйісу желісін табыңыз. Мұнда XXX — қосылымыңыздың жеке реттік нөмірі.
    3. Осы желілердің UUID мәндерін сақтаңыз. Бұл мысалда желілік түйісу желілерінің UUID мәндері:
      • бірінші түйісу желісі external-vni-10XX1b2b8468e-aaaa-bbbb-cccc-327c8c2670d4;
      • екінші түйісу желісі external-vni-10XX2a2b8967e-aaaa-bbbb-cccc-327f9a2670e5.
  6. BGP-маршрутизациясын пайдаланып бұлтқа жарияланатын жергілікті инфрақұрылымдағы ішкі желілердің адрестік префикстерін (CIDR) анықтаңыз.

  7. Cloud Direct Connect сервисіне қосылған жергілікті инфрақұрылым маршрутизаторларының:

    • бұрын анықталған адрестік префикстер туралы хабардар екеніне және оларды BGP-маршрутизациясын пайдаланып бұлт жағына жариялай алатынына;
    • iBGP протоколы арқылы бір-бірімен өзара әрекеттесетініне;
    • (қосымша) BFD протоколын қолдайтынына көз жеткізіңіз: бұл ақау болған жағдайда маршрутизацияны қалпына келтіру уақытын қысқартуға мүмкіндік береді.
  8. Желілер арасындағы байланысты тексеру үшін пайдаланылатын жергілікті инфрақұрылымдағы машинаның IP-адресін жазып алыңыз.

  9. VK Cloud жүйесіндегі жобаңызда виртуалды желіні таңдаңыз немесе жасаңыз. Желі маршрутизаторға қосылмауы тиіс.

    Келесі ақпаратты жазып алыңыз:

    • Ішкі желінің атауы және CIDR.
    • Әдепкі шлюз ретінде анықталған IP-адрес, мысалы 172.17.0.1. Бұл адрес VRRP баптауы кезінде пайдаланылады.
    • Ішкі желі орналасқан желінің атауы.
  10. Таңдалған желіде виртуалды машинаны жасаңыз. Оған берілген IP-адресті жазып алыңыз.

  11. Әрі қарай жұмыс істеуге қажетті барлық мәліметтер жиналғанына көз жеткізіңіз. Бұдан әрі мысал ретінде келесі деректер пайдаланылады:

    Нысан

    Бұлт желісі

    Cloud Direct Connect желісі

    Желі

    vkcloud-net

    • external-vni-10XX1, b2b8468e-aaaa-bbbb-cccc-327c8c2670d4;
    • external-vni-10XX2, a2b8967e-aaaa-bbbb-cccc-327f9a2670e5

    Ішкі желі

    vkcloud-subnet, 172.17.0.0/24

    VRRP бар ақауға төзімді конфигурацияда Cloud Direct Connect арқылы VK Cloud-қа қосылу

    Виртуалды машина

    vkcloud-vm, 172.17.0.8

    VRRP бар ақауға төзімді конфигурацияда Cloud Direct Connect арқылы VK Cloud-қа қосылу

Төменде сипатталған әрекеттер орындалғаннан кейін адрестеуді ескере отырып, желілік байланыстылықты ұйымдастырудың қорытынды сызбасы төмендегідей болуы тиіс:

Адрестеуі бар желілік байланыстылықты ұйымдастыру сызбасы

Мұнда:

  • C.R1 (ClientRouter1) — жергілікті инфрақұрылымдағы бірінші BGP-маршрутизатор;
  • C.R2 (ClientRouter2) — жергілікті инфрақұрылымдағы екінші BGP-маршрутизатор;
  • A.A.A.0/24 — жергілікті желілердің адрестік кеңістігінен жарияланатын бірінші CIDR;
  • B.B.B.0/24 — жергілікті желілердің адрестік кеңістігінен жарияланатын екінші CIDR;
  • Adv.R1 (AdvancedRouter1) — бұлттағы бірінші кеңейтілген маршрутизатор;
  • Adv.R2 (AdvancedRouter2) — бұлттағы екінші кеңейтілген маршрутизатор;
  • 172.17.0.0/24 — бұлттан жарияланатын CIDR.

1. Cloud Direct Connect үшін ішкі желілерді қосыңыз

  1. Cloud Direct Connect желілік түйісу желісі external-vni-10XX1 ішіне /30 маскасы бар ішкі желіні қосыңыз. Қоршаған орта айнымалыларын қосқанда параметрлерді көрсетіңіз:

    • N_CIDR="192.168.0.0/30";
    • N_ID="<UUID_СЕТЕВОГО_СТЫКА_1>".

    Ішкі желінің атауы мен CIDR мәнін жазып алыңыз.

    Бұл мысалда external-vni-10XX1 желісі үшін:

    • ішкі желі атауы: dc-subnet1;
    • CIDR: 192.168.0.0/30;
    • UUID: b2b8468e-aaaa-bbbb-cccc-327c8c2670d4.
  2. Cloud Direct Connect желілік түйісу желісі external-vni-10XX2 ішіне /30 маскасы бар ішкі желіні қосыңыз. Қоршаған орта айнымалыларын қосқанда параметрлерді көрсетіңіз:

    • N_CIDR="192.168.1.0/30";
    • N_ID="<UUID_СЕТЕВОГО_СТЫКА_2>".

    Ішкі желінің атауы мен CIDR мәнін жазып алыңыз.

    Бұл мысалда external-vni-10XX2 желісі үшін:

    • ішкі желі атауы: dc-subnet2;
    • CIDR: 192.168.1.0/30;
    • UUID: a2b8967e-aaaa-bbbb-cccc-327f9a2670e5.

2. Кеңейтілген маршрутизаторларды қосыңыз

  1. Келесі параметрлермен бірінші кеңейтілген маршрутизаторды жасаңыз:

    • Атауы: бұл мысалда AdvancedRouter1;
    • SNAT: опция өшірулі.
  2. Келесі параметрлермен екінші кеңейтілген маршрутизаторды жасаңыз:

    • Атауы: бұл мысалда AdvancedRouter2;
    • SNAT: опция өшірулі.

3. Кеңейтілген маршрутизаторлардың желілік интерфейстерін баптаңыз

  1. Бұлт желісіне бағытталған бірінші кеңейтілген маршрутизатордың интерфейсін қосыңыз:

    • Атауы: vkcloud-net-iface1;
    • Ішкі желі: vkcloud-subnet;
    • Интерфейс IP-адресі: 172.17.0.253.
  2. Cloud Direct Connect external-vni-10XX1 желісіне бағытталған бірінші кеңейтілген маршрутизатордың интерфейсін қосыңыз:

    • Атауы: dc-iface1;
    • Ішкі желі: dc-subnet1;
    • Интерфейс IP-адресі: 192.168.0.1.
  3. Бұлт желісіне бағытталған екінші кеңейтілген маршрутизатордың интерфейсін қосыңыз:

    • Атауы: vkcloud-net-iface2;
    • Ішкі желі: vkcloud-subnet;
    • Интерфейс IP-адресі: 172.17.0.254.
  4. Cloud Direct Connect external-vni-10XX2 желісіне бағытталған екінші кеңейтілген маршрутизатордың интерфейсін қосыңыз:

    • Атауы: dc-iface2;
    • Ішкі желі: dc-subnet2;
    • Интерфейс IP-адресі: 192.168.1.1.

4. Жергілікті желідегі BGP-маршрутизаторлардың желілік интерфейстерін баптаңыз

  1. Cloud Direct Connect сервисіне қосылған жергілікті инфрақұрылым маршрутизаторларының (ClientRouter1, ClientRouter2) интерфейстері белсенді екеніне көз жеткізіңіз.

  2. Cloud Direct Connect желілерінің CIDR ішіндегі бос IP-адрестерді пайдаланып, маршрутизаторларда статикалық IP-адрестеуді баптаңыз.

    Бұл мысалда:

    • 192.168.0.2external-vni-10XX1 түйісу желісінің dc-subnet1 ішкі желісіндегі бірінші маршрутизатордың интерфейсі;
    • 192.168.1.2external-vni-10XX2 түйісу желісінің dc-subnet2 ішкі желісіндегі екінші маршрутизатордың интерфейсі;
  3. (Қосымша) Егер маршрутизатор BFD қолдаса, BFD протоколын баптаңыз.

5. Бірінші түйісу желісі арқылы бірінші кеңейтілген маршрутизатор үшін eBGP көршілігін баптаңыз

BGP протоколы бойынша байланысты баптау үшін динамикалық маршруттарды қосып, BGP көршілерін көрсету қажет. Динамикалық маршрутизацияны баптау үшін 6451265534 диапазонындағы автономды жүйелердің (ASN) жеке нөмірлерін пайдаланыңыз. VK Cloud жүйесіндегі маршрутизаторлардағы және қашықтағы инфрақұрылым жағындағы ASN нөмірлері әртүрлі болуы тиіс. Мысалда келесі нөмірлер пайдаланылады:

  • жергілікті инфрақұрылым желісі үшін 65512;
  • vkcloud-net бұлт желісі үшін 64512.

external-vni-10XX1 түйісу желісі арқылы кеңейтілген маршрутизаторда динамикалық маршруттарды баптау үшін:

  1. Жеке кабинетте Виртуалды желілерМаршрутизаторлар бөліміне өтіңіз.

  2. AdvancedRouter1 кеңейтілген маршрутизаторын ашып, Динамикалық маршрутизация қойындысына өтіңіз.

  3. BGP маршрутизаторын жасау батырмасын басыңыз.

  4. BGP-маршрутизатор параметрлерін көрсетіңіз:

    • Атауы: to-ClientRouter1;
    • Router ID: 192.168.0.1;
    • ASN: 64512.
  5. Жасау батырмасын басыңыз.

  6. Қосылған BGP-маршрутизаторын ашып, BGP көршілері қойындысына өтіңіз.

  7. BGP көршісін қосыңыз. Параметрлерді көрсетіңіз:

    • Атауы: ClientRouter1;
    • Remote neighbor: 192.168.0.2;
    • Remote ASN: 65512.
  8. Жасау батырмасын басыңыз.

  9. Маршрутизатордың көршімен байланыс орнатқанын тексеріңіз: атаудың жанындағы маркер жасыл. Егер BFD қолдансаңыз, BFD маркері де жасыл жанып тұрғанына көз жеткізіңіз.

    Кеңейтілген маршрутизатор BGP көршілігі сәтті келісілгеннен кейін бірден өз көршісіне BGP-анонстарды жібере бастайды. BGP анонстары қойындысына өтіп, маршрутизатор интерфейстері бағытталған барлық желілердің анонстарын жіберіп тұрғанына көз жеткізіңіз:

    • 172.17.0.0/24;
    • 192.168.0.0/30.

    Барлық анонстарда жасыл маркерлер болуы тиіс.

6. Екінші түйісу желісі арқылы екінші кеңейтілген маршрутизатор үшін eBGP көршілігін баптаңыз

BGP протоколы бойынша байланысты баптау үшін динамикалық маршруттарды қосып, BGP көршілерін көрсету қажет. Динамикалық маршрутизацияны баптау үшін 6451265534 диапазонындағы автономды жүйелердің (ASN) жеке нөмірлерін пайдаланыңыз. VK Cloud жүйесіндегі маршрутизаторлардағы және қашықтағы инфрақұрылым жағындағы ASN нөмірлері әртүрлі болуы тиіс. Мысалда келесі нөмірлер пайдаланылады:

  • жергілікті желі үшін 65512;
  • vkcloud-net бұлт желісі үшін 64512.

external-vni-10XX2 түйісу желісі арқылы кеңейтілген маршрутизаторда динамикалық маршруттарды баптау үшін:

  1. Жеке кабинетте Виртуалды желілерМаршрутизаторлар бөліміне өтіңіз.

  2. AdvancedRouter2 кеңейтілген маршрутизаторын ашып, Динамикалық маршрутизация қойындысына өтіңіз.

  3. BGP маршрутизаторын жасау батырмасын басыңыз.

  4. BGP-маршрутизатор параметрлерін көрсетіңіз:

    • Атауы: to-ClientRouter2;
    • Router ID: 192.168.1.1;
    • ASN: 64512.
  5. Жасау батырмасын басыңыз.

  6. Қосылған BGP-маршрутизаторын ашып, BGP көршілері қойындысына өтіңіз.

  7. BGP көршісін қосыңыз. Параметрлерді көрсетіңіз:

    • Атауы: ClientRouter2;
    • Remote neighbor: 192.168.1.2;
    • Remote ASN: 65512.
  8. Жасау батырмасын басыңыз.

  9. Маршрутизатордың көршімен байланыс орнатқанын тексеріңіз: атаудың жанындағы маркер жасыл. Егер BFD қолдансаңыз, BFD маркері де жасыл жанып тұрғанына көз жеткізіңіз.

    Кеңейтілген маршрутизатор BGP көршілігі сәтті келісілгеннен кейін бірден өз көршісіне BGP-анонстарды жібере бастайды. BGP анонстары қойындысына өтіп, маршрутизатор интерфейстері бағытталған барлық желілердің анонстарын жіберіп тұрғанына көз жеткізіңіз:

    • 172.17.0.0/24;
    • 192.168.1.0/30.

    Барлық анонстарда жасыл маркерлер болуы тиіс.

7. Бірінші түйісу желісі арқылы жергілікті желідегі бірінші маршрутизатор үшін BGP көршілігін баптаңыз

  1. Жергілікті желіңіздегі маршрутизаторға қосылыңыз.

  2. external-vni-10XX1 желісі арқылы BGP протоколы бойынша қосылу параметрлерін көрсетіңіз:

    • Жергілікті желінің ASN: 65512.

    • (Қосымша) Маршрутизатор ID: 192.168.0.2.

    • Сыртқы желінің ASN: 64512.

    • BGP көршісінің ID: 192.168.0.1.

    • BFD пайдалану — егер оны бұрын бұлт желісінің кеңейтілген маршрутизаторлары үшін қосқан болсаңыз, опцияны қосыңыз. BFD протоколы қолданылған жағдайда BFD байланысы орнатылғанына көз жеткізіңіз.

  3. BGP көршісімен байланыс орнатылғанын тексеріңіз. Егер BGP қосылымы орнатылса, жауапта нөлден өзгеше keepalive-time және uptime мәндері келуі тиіс.

  4. Қолжетімді барлық BGP маршруттарын қараңыз. Маршруттар тізімінде 172.17.0.0/24 және 192.168.0.0/30 желілері көрсетілуі тиіс.

8. Екінші түйісу желісі арқылы жергілікті желідегі екінші маршрутизатор үшін BGP көршілігін баптаңыз

  1. Жергілікті желіңіздегі маршрутизаторға қосылыңыз.

  2. external-vni-10XX2 желісі арқылы BGP протоколы бойынша қосылу параметрлерін көрсетіңіз:

    • Жергілікті желінің ASN: 65512.

    • (Қосымша) Маршрутизатор ID: 192.168.1.2.

    • Сыртқы желінің ASN: 64512.

    • BGP көршісінің ID: 192.168.1.1.

    • BFD пайдалану — егер оны бұрын бұлт желісінің кеңейтілген маршрутизаторлары үшін қосқан болсаңыз, опцияны қосыңыз. BFD протоколы қолданылған жағдайда BFD байланысы орнатылғанына көз жеткізіңіз.

  3. BGP көршісімен байланыс орнатылғанын тексеріңіз. Егер BGP қосылымы орнатылса, жауапта нөлден өзгеше keepalive-time және uptime мәндері келуі тиіс.

  4. Қолжетімді барлық BGP маршруттарын қараңыз. Маршруттар тізімінде 172.17.0.0/24 және 192.168.0.0/30 желілері көрсетілуі тиіс.

9. Кеңейтілген маршрутизаторлар арасында iBGP көршілігін баптаңыз

  1. Жеке кабинетте Виртуалды желілерМаршрутизаторлар бөліміне өтіңіз.

  2. Бірінші кеңейтілген маршрутизатор үшін BGP көршілігін баптаңыз:

    1. AdvancedRouter1 кеңейтілген маршрутизаторын ашып, Динамикалық маршрутизация қойындысына өтіңіз.
    2. Бұрын қосылған BGP-маршрутизаторын ашып, BGP көршілері қойындысына өтіңіз.
    3. Параметрлерді көрсетіңіз:
      • Атауы: BGP көршісін оңай сәйкестендіруге мүмкіндік беретін логикалық атау, бұл мысалда to-AdvancedRouter2;
      • Remote neighbor: VK Cloud жүйесіндегі BGP көршісінің IP-адресі, бұл мысалда 172.17.0.254;
      • Remote ASN: VK Cloud жүйесіндегі маршрутизаторда пайдаланылған қашықтағы ASN нөмірі, бұл мысалда 64512.
    4. Жасау батырмасын басыңыз.
  3. Екінші кеңейтілген маршрутизатор үшін BGP көршілігін баптаңыз:

    1. AdvancedRouter2 кеңейтілген маршрутизаторын ашып, Динамикалық маршрутизация қойындысына өтіңіз.
    2. Бұрын қосылған BGP-маршрутизаторын ашып, BGP көршілері қойындысына өтіңіз.
    3. Параметрлерді көрсетіңіз:
      • Атауы: BGP көршісін оңай сәйкестендіруге мүмкіндік беретін логикалық атау, бұл мысалда to-AdvancedRouter1;
      • Remote neighbor: VK Cloud жүйесіндегі BGP көршісінің IP-адресі, бұл мысалда 172.17.0.253;
      • Remote ASN: VK Cloud жүйесіндегі маршрутизаторда пайдаланылған қашықтағы ASN нөмірі, бұл мысалда 64512.
    4. Жасау батырмасын басыңыз.

10. VRRP-адресті баптаңыз

  1. Жеке кабинетте Виртуалды желілерМаршрутизаторлар бөліміне өтіңіз.

  2. VRRP қойындысына өтіп, VRRP тобын қосу батырмасын басыңыз.

  3. VRRP тобының атауын көрсетіңіз. Бұл мысалда: vrrp-group.

  4. Виртуалды IP-адрес жасалатын ішкі желіні көрсетіңіз.

  5. (Қосымша) Ұсынылған Advertise timer параметрін өзгертіңіз — мастер VRRP хабарландыру пакеттерін жіберетін интервал.

  6. (Қосымша) VRRP тобына сипаттама қосыңыз.

  7. (Қосымша) Ұсынылған Топ нөмірі параметрін өзгертіңіз.

  8. Ауыстырып-қосқыш арқылы VRRP тобын қосыңыз.

  9. Қосу батырмасын басыңыз.

  10. Тізімдегі жасалған VRRP тобының атауын басып, Интерфейстер қойындысына өтіңіз.

  11. Бірінші маршрутизатор үшін интерфейс қосыңыз:

    1. Интерфейс қосу батырмасын басыңыз.
    2. Топтағы бірінші маршрутизаторға тиесілі интерфейстің атауын көрсетіңіз.
    3. Қажетті күйді көрсетіңіз: Master немесе Slave.
    4. (Қосымша) 0-ден 255-ке дейінгі диапазонда приоритет мәнін өзгертіңіз.
    5. (Қосымша) Preempt опциясын өзгертіңіз. Опция қосулы болғанда ең жоғары приоритеті бар маршрутизатор әрқашан жетекші болады.
    6. Тізімнен бірінші маршрутизаторға тиесілі интерфейс адресін таңдаңыз.
    7. Қосу батырмасын басыңыз.
  12. Екінші маршрутизатор үшін интерфейсті дәл осылай қосыңыз.

  13. IP-адрестер қойындысына өтіп, Виртуалды IP қосу батырмасын басыңыз.

  14. (Қосымша) Виртуалды IP-адрестің атауын көрсетіңіз.

  15. VRRP тобының виртуалды IP-адресі ретінде пайдаланылатын IP-адресті көрсетіңіз. Ішкі желіні жасаған кезде әдепкі шлюз ретінде анықталған IP-адресті пайдаланыңыз. Бұл мысалда 172.17.0.1.

11. Жұмысқа қабілеттілігін тексеріңіз

Бір желіден қосылған желідегі машинаға дейін ping немесе traceroute жіберіңіз. Егер басқа желіден жауап келсе, онда желілердің байланыстылығын баптау дұрыс орындалған.

Мысалы, виртуалды желідегі 172.17.0.8 машинасынан жергілікті желідегі 10.0.0.5 машинасына пинг орындаңыз:

  1. vkcloud-vm ВМ үшін терминал сессиясын ашыңыз.

  2. Жергілікті желідегі машинаның ішкі IP-адресіне пинг орындаңыз:

    ping 10.0.0.5

IP-адрес пингке жауап беруі тиіс.

Пайдаланылмайтын ресурстарды жойыңыз

Егер жасалған ресурстар енді қажет болмаса, оларды жойыңыз:

  1. Виртуалды машинаны жойыңыз.
  2. Маршрутизаторларды жойыңыз.
  3. ішкі желілерді және желілерді жойыңыз: транзиттік және виртуалды машиналарды орналастыруға арналған.
Мақала пайдалы болды ма?