企业同时用阿里云、腾讯云和AWS,最头疼的问题就是网络怎么打通。三家云厂都有自己的VPC,默认相互隔离,不能直接通信。如果让业务系统各自暴露公网IP来对接,安全风险高,延迟不稳定,还受带宽限制。所以需要一套专业的互联方案。
先看最简单的方法:云厂商提供的专线连接服务。每家云都支持把自己的VPC接入本地数据中心,比如阿里云的物理专线、腾讯云的专线通道、AWS的Direct Connect。企业可以在自己的机房部署一台边界路由器,然后分别拉三条物理专线到三家云厂,通过BGP协议交换路由。这样三朵云都连到同一个本地IDC,再通过IDC内的路由器做路由转发,就能实现跨云通信。这个方案的优点是稳定、带宽有保障,缺点是成本高,而且需要自己维护IDC的路由策略。
如果不想拉专线,可以用IPESEC网关。三家云都支持IPsec,企业可以在每朵云里创建一个VPN网关,然后两两之间建立IPsec隧道。比如阿里云和腾讯云建一条,腾讯云和AWS建一条,AWS和阿里云再建一条,总共三条隧道。通过配置静态路由或者BGP动态路由,让每个VPC学习到其他两个VPC的网段。这个方案便宜,部署快,但公网质量波动大,适合非核心业务或者测试环境。
更专业的做法是使用云交换服务。阿里云、腾讯云和AWS都接入了第三方云交换平台,比如Equinix Fabric或者国内的一些中立服务商。企业不需要自己建IDC,只需要在云交换平台上开通虚拟连接,把三朵云的VPC接入同一个交换矩阵,平台会自动分发路由。这个方案延迟低,带宽弹性好,而且避免了自建IDC的运维负担。缺点是依赖第三方平台,需要评估服务商的覆盖范围。
无论选哪种方案,都必须处理好路由冲突问题。三家云的VPC网段不能重复,否则路由无法区分。规划阶段就要把网段错开,比如阿里云用10.1.0.0/16,腾讯云用10.2.0.0/16,AWS用10.3.0.0/16。另外,安全组和网络ACL要放通跨云的源IP,不然通了也访问不了。
亿联云专注企业连接。通过MPLS专线、SDWAN技术及云专线服务,结合企业组网和数据中心租赁,我们为企业打造高速、稳定的专属网络。
热门跟贴