单数据中心 网络HA总结
参考:https://d1.awsstatic-china.com/aws-answers/AWS_Single_Data_Center_HA_Network_Connectivity.pdf
1、在可能的情况下,推荐客户从多个远端数据中心连接到AWS VPC,从物理位置上提高可靠性。
2、高可靠性、容错性,是设计好的网络架构的关键,
高可靠性,体现在物理设备上不能是单点故障,应当是堆叠系统。
容错性,体现在不能使用单一运营商的链路,例如,电信和联通分别拉宽带。
另外,使用动态路由协议,主主连接客户IDC和AWS也是提高可靠性的方法。
动态路由:可以实现故障时网络自动倒换,并且可以实现路由优选。
3、具体方法有,双VPN主主连接到VPC,双专线主主连接到VPC,专线和VPN主备。
上述方法,都要求客户端不能使用同一个设备,必须是两个不同的VPN网关,专线网关,从而提高物理设备的可靠性。
4、AWS 每个VPN连接,自动会生成两个VPN 隧道,每个隧道有独立的公网ip地址,
You use a VPN connection to connect your remote network to a VPC. Each VPN connection has two tunnels, with each tunnel using a unique virtual private gateway public IP address. It is important to configure both tunnels for redundancy. When one tunnel becomes unavailable (for example, down for maintenance), network traffic is automatically routed to the available tunnel for that specific VPN connection.
The following diagram shows the two tunnels of the VPN connection.
5、双VPN连接时,AWS其实是分配了4个公网ip地址,如下:
说明,从上图中可以看出,亚马逊和客户侧分别提供了两个设备,提高了链路可靠性。
6、双VPN、双专线、专线和VPN主备,都是使用一个virtual private gateway, 因为终究是连接到一个VPC。