Sử dụng mạng con IP tại nhiều trung tâm dữ liệu


10

Chúng tôi kiểm soát các mạng con IPv4 và IPv6. Bây giờ chúng tôi muốn sử dụng một phần của /24mạng con IPv4 tại một trung tâm dữ liệu và một phần khác tại trung tâm dữ liệu khác. Tôi biết rằng việc thông báo mạng con trên internet tại nhiều DC sẽ tạo ra một kịch bản Anycast để đó không phải là một lựa chọn. Có cách nào chúng ta có thể làm điều này?


Biên tập:

Hầu hết các đồng nghiệp chỉ chấp nhận /24hoặc ngắn hơn vì vậy chúng tôi không thể tách chúng và thông báo các phần mạng con.


Bạn có thể chia mạng con thành hai / 25 không?
Zac67

1
Bạn cần một kết nối riêng giữa hai trung tâm dữ liệu. Nó thậm chí có thể là VPN, miễn là mỗi trung tâm dữ liệu có ít nhất một địa chỉ bên ngoài / 24 là điểm cuối VPN.
David Schwartz

Có câu trả lời nào giúp bạn không? Hãy chấp nhận một câu trả lời nếu nó giúp bạn với vấn đề của bạn. :-)

Câu trả lời:


14

Kết nối hai DC với một kết nối riêng. Sau đó quảng cáo / 24 tại cả hai Trung tâm dữ liệu.

Khi lưu lượng truy cập đến một DC cho nhau, các thiết bị nội bộ của bạn định tuyến hoặc chuyển đổi lưu lượng theo yêu cầu thông qua liên kết riêng.


Tùy chọn thứ hai phụ thuộc vào các tùy chọn kết nối khả dụng, bạn có thể có được liên kết Layer2 (đã chuyển đổi) giữa cả hai DC và nhà cung cấp ngược dòng của bạn. Bằng cách này, ISP sử dụng một trong các IP của bạn ở phía họ làm IP cổng và cung cấp cho bạn kết nối layer2 được chuyển đổi sang cả hai bên.


8

Như các câu trả lời trước cũng chỉ ra các giải pháp sẽ liên quan đến việc có kết nối riêng giữa hai trung tâm dữ liệu hoặc có đủ địa chỉ IP để quảng cáo một khối từ mỗi trung tâm dữ liệu.

Tuy nhiên, hai tùy chọn này không loại trừ lẫn nhau và có một vài khía cạnh khác cần lưu ý khi định cấu hình này.

Cách quảng cáo nếu bạn có đủ địa chỉ

Cuối cùng, bạn sẽ quyết định lấy tiền tố IPv6 đủ ngắn để quảng cáo một nửa từ mỗi trung tâm dữ liệu, có nghĩa là / 47 hoặc ngắn hơn. Sau đó, bạn có một sự lựa chọn để làm thế nào để thông báo này.

  • Bạn có thể thông báo hai khác nhau / 48 từ các trung tâm dữ liệu khác nhau.
  • Bạn có thể thông báo một / 47 trong cả hai trung tâm dữ liệu.
  • Bạn có thể làm cả hai.

Nếu bạn thông báo hai loại khác nhau / 48, lưu lượng sẽ được chuyển qua internet đến đúng trung tâm dữ liệu, giúp mọi thứ đơn giản hơn cho bạn. Mặt khác, nếu bạn thông báo chỉ / 47 ở cả hai vị trí bạn phải đưa lưu lượng truy cập đến đúng trung tâm dữ liệu. Điều này có thể được mong muốn nếu bạn có kết nối riêng giữa các trung tâm dữ liệu mà bạn thấy đáng tin cậy hơn internet công cộng.

Làm cả hai điều trên sẽ phục vụ như một loại chuyển đổi dự phòng. Thông thường lưu lượng sẽ đi thẳng đến trung tâm dữ liệu chính xác. Nhưng kết nối riêng tư của bạn sẽ ở đó như là bản sao lưu. Tuy nhiên, nếu các mạng khác nghĩ rằng bạn đang gửi cho họ quá nhiều thông báo, họ có thể quyết định bỏ qua / 48 của bạn và chỉ sử dụng / 47 và kết nối riêng tư của bạn sẽ thấy thêm lưu lượng truy cập.

Nếu bạn không có kết nối riêng giữa các trung tâm dữ liệu, sự lựa chọn tốt nhất rất có thể là quảng cáo hai / 48 và không quảng cáo tổng hợp / 47.

Tất cả những điều trên cũng áp dụng cho IPv4, chỉ với các độ dài tiền tố khác nhau.

Phải làm gì nếu bạn không thể có thêm địa chỉ IPv4

Nếu bạn tiếp tục và quảng cáo a / 25 từ mỗi trung tâm dữ liệu, có một rủi ro đáng kể các quảng cáo sẽ bị bỏ qua. Ngay cả khi nó hoạt động ngày hôm nay, có một rủi ro nó sẽ ngừng hoạt động trong tương lai, vì vậy bạn sẽ cần một kế hoạch khác.

Nếu bạn không có kết nối riêng giữa hai trung tâm dữ liệu, có khả năng sử dụng đường hầm IPv4 qua IPv6 giữa hai trung tâm dữ liệu làm kết nối riêng.

Hạn chế rõ ràng của phương pháp đường hầm là đường hầm sẽ không đáng tin cậy hơn kết nối internet giữa hai trung tâm dữ liệu. Và tránh sử dụng đường hầm bằng cách chỉ quảng cáo các tiền tố cụ thể không phải là một tùy chọn vì các tiền tố cụ thể đó sẽ quá dài.

Một tùy chọn đáng để theo đuổi nếu bạn đang sử dụng cùng một nhà cung cấp dịch vụ vận chuyển ở cả hai địa điểm là để quảng cáo cả tổng hợp / 24 và cụ thể hơn / 25 giây. Những gì bạn cần từ nhà cung cấp dịch vụ vận chuyển để quảng cáo ra thế giới là / 24. Hai / 25 bạn chỉ cần nhà cung cấp dịch vụ vận chuyển chấp nhận và sử dụng trong mạng riêng của họ để lưu lượng được chuyển đến đúng hai trung tâm dữ liệu của bạn.

Rõ ràng trước khi bạn làm bất cứ điều gì như vậy, bạn phải thảo luận với nhà cung cấp dịch vụ vận chuyển của mình để đảm bảo rằng đó là cấu hình mà họ sẵn sàng hỗ trợ.

Hãy cẩn thận với một đường hầm

Một cảnh báo khác trong trường hợp của bất kỳ đường hầm là vấn đề MTU. Bạn cần đảm bảo rằng bạn không làm điều gì đó ngớ ngẩn trên đường hầm của mình, điều này sẽ khiến các gói lớn bị bỏ âm thầm. Ngoài ra, bạn nên định cấu hình máy chủ của mình với MSS đủ thấp để nó hoạt động ngay cả khi những người bạn đang liên lạc đang âm thầm thả những lỗi quá lớn. Đối với thiết lập như cách tôi mô tả, cài đặt MSS thành 1200 phải an toàn.

Nếu thiết lập của bạn sẽ liên quan đến bất kỳ loại cân bằng tải DSR nào, thì bạn nên nhớ rằng cân bằng tải cũng có thể cần một đường hầm. Trong trường hợp đó, đảm bảo bộ cân bằng tải DSR của bạn được cấu hình sao cho đường hầm mà nó đang thực hiện sẽ thay vì đường hầm để kết nối các trung tâm dữ liệu của bạn - không phải là một lớp đường hầm khác ở trên nó.

Phần kết luận

Giải pháp đơn giản nhất là chỉ cần có đủ địa chỉ IP. Nhưng lựa chọn thay thế tồn tại nếu bạn thực sự cần chúng.


5

Khi bạn mạng con một mạng, bạn không quảng cáo toàn bộ mạng từ cả hai nơi. Giả sử bạn có 10.0.0.0/24mạng và bạn muốn sử dụng một nửa tại mỗi trung tâm dữ liệu, sau đó bạn quảng cáo 10.0.0.0/25từ một trung tâm dữ liệu và 10.0.0.128/25từ trung tâm dữ liệu khác. Bạn không quảng cáo 10.0.0.0/24từ cả hai trung tâm dữ liệu, chỉ quảng cáo những gì đang được sử dụng.


Biên tập:

Vì bạn đang cố gắng thông báo công khai với Internet, bạn không thể quảng cáo bất kỳ tiền tố nào lớn hơn /24với IPv4 hoặc /48với IPv6. Bạn sẽ cần có được một khối địa chỉ công cộng IPv4 khác cho trung tâm dữ liệu khác của mình hoặc bạn sẽ cần kết nối hai trung tâm dữ liệu để lưu lượng trong khối đó nhận được tại một trung tâm dữ liệu có thể được gửi đến trung tâm dữ liệu khác. Điều này là có thể nếu bạn đi đến thị trường địa chỉ IPv4, nhưng nó có thể tốn kém. Nó rất dễ dàng với IPv6.


Không, điều này là không thể vì hầu hết các đồng nghiệp chỉ chấp nhận thông báo có mặt nạ 24 hoặc nhỏ hơn cho IPv4
Matthias Merkel

Đúng là các ISP sẽ không quảng cáo bất cứ thứ gì lớn hơn /24, nhưng bạn có thể làm những gì bạn muốn trong mạng riêng của mình. Bạn chưa cung cấp cho chúng tôi bất kỳ thông tin nào về cách mọi thứ được kết nối. Nếu bạn đang cố gắng quảng cáo công khai lên Internet, thì bạn có một vấn đề là bạn không thể mạng con, nhưng nếu đây là để sử dụng cho riêng bạn, thì bạn có thể làm điều này.
Ron Maupin

Vâng, chúng tôi đang quảng cáo trên internet. Tôi sẽ chỉnh sửa nó trong.
Matthias Merkel

5

Bạn có điểm cơ bản: / 24 của bạn thực tế không thể được phân chia và quảng cáo trên nhiều nhà cung cấp. Nếu cả hai trang web được kết nối với cùng một nhà cung cấp và họ chọn chấp nhận cặp / 25 của bạn thì bạn có khả năng có thể tổng hợp tuyến đường vào / 24 để quảng cáo đến thượng nguồn và các đồng nghiệp trong khi vẫn cho phép lưu lượng truy cập đến cơ sở thích hợp.

Không thực hiện được điều này, bạn sẽ cần quảng cáo / 24 từ cả hai trang web và thiết lập một số loại kết nối logic không gắn với điều đó / 24. Như những người khác đã đề cập, việc cung cấp một liên kết riêng giữa các trang web sẽ thực hiện điều này. Một tùy chọn khác là xây dựng một số loại đường hầm (IPSEC, GRE, v.v.) gắn với địa chỉ bên ngoài được chỉ định của nhà cung cấp dịch vụ của bạn (tôi giả sử cả hai đều tĩnh). Trong trường hợp này, bạn có khả năng sẽ nhận được lưu lượng truy cập cho trang web khác mà sau đó sẽ phải được đóng gói và gửi qua đường hầm (hoặc liên kết riêng), tùy thuộc vào thiết lập của bạn, có thể thể hiện mức độ không hiệu quả không thể chấp nhận được.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.