華為云KYON(Keep Your Own Network)企業(yè)級云網(wǎng)絡(luò)解決方案,打造極簡敏捷的上云之路,助力企業(yè)極簡規(guī)劃,敏捷 遷移 ,無縫融合,是企業(yè)上云的不二之選。解決方案詳細(xì)介紹請參考華為云KYON企業(yè)級云網(wǎng)絡(luò)解決方案介紹。
企業(yè)業(yè)務(wù)遷移過程中,存在部分IP硬寫入在配置文件而難以修改,且大型企業(yè)常常需要多次遷移,才能完成整體業(yè)務(wù)上云,在遷移過程中業(yè)務(wù)面臨網(wǎng)絡(luò)中斷的風(fēng)險。
啊.....這可真是讓人頭禿!
貼心的華為云已為您備上KYON解決方案,讓您上云無憂!
KYON獨(dú)創(chuàng)二層連接網(wǎng)關(guān) L2CG,打通大二層網(wǎng)絡(luò),支持企業(yè)攜帶私網(wǎng)IP直接上云,讓業(yè)務(wù)敏捷遷移,大幅降低企業(yè)上云的復(fù)雜度和成本。同時支持虛擬機(jī)粒度遷移,讓企業(yè)上云過程中無需遷移整個子網(wǎng)。并基于云上云下二層互通能力,保障業(yè)務(wù)連續(xù)性,當(dāng)遷移出現(xiàn)未知問題時,可隨時反向遷移。
二層連接網(wǎng)關(guān)是什么?
二層連接網(wǎng)關(guān)(Layer 2 Connection Gateway,以下簡稱L2CG)是一種虛擬隧道網(wǎng)關(guān),可基于 云專線 網(wǎng)絡(luò)建立云上與云下之間的二層網(wǎng)絡(luò),解決云上和云下網(wǎng)絡(luò)二層互通問題,允許您在不改變子網(wǎng)、IP規(guī)劃的前提下將數(shù)據(jù)中心或 私有云 主機(jī)業(yè)務(wù)部分遷移上云。
通過云專線,建立的是云上與云下的三層網(wǎng)絡(luò)通道,要求云上與云下子網(wǎng)網(wǎng)段不重疊。而當(dāng)數(shù)據(jù)中心與云上子網(wǎng)網(wǎng)段相同,且需要云上與云下服務(wù)器在該相同子網(wǎng)網(wǎng)段互通時,您就可以通過二層連接網(wǎng)關(guān)來解決云上與云下二層網(wǎng)絡(luò)通信問題。
二層連接網(wǎng)關(guān)組網(wǎng)圖如圖所示:

二層連接網(wǎng)關(guān)作為 虛擬私有云 的隧道網(wǎng)關(guān),與用戶本地數(shù)據(jù)中心側(cè)的隧道網(wǎng)關(guān)對應(yīng),可基于云專線網(wǎng)絡(luò)使虛擬私有云與用戶數(shù)據(jù)中心之間建立二層網(wǎng)絡(luò)。
二層連接可將虛擬私有云的子網(wǎng)接入到二層連接網(wǎng)關(guān)中,并指定二層連接網(wǎng)關(guān)與企業(yè)數(shù)據(jù)中心側(cè)的隧道網(wǎng)關(guān)建立連接,使虛擬私有云的子網(wǎng)與企業(yè)數(shù)據(jù)中心側(cè)的子網(wǎng)建立二層通信。
二層連接網(wǎng)關(guān)的黑科技能力
華為云獨(dú)創(chuàng)的L2CG大二層技術(shù)擁有很多黑科技能力,使企業(yè)應(yīng)用的上云遷移更加便捷安全。
舉個例子~
假設(shè)您要將線下IDC的某個服務(wù)器(10.0.0.3)遷移到云上,需要保持IP地址不變,且云上云下同子網(wǎng)(10.0.0.0/24)服務(wù)器仍然可以保持二層互通。
傳統(tǒng)混合云網(wǎng)絡(luò)配置中,通過專線/VPN可實(shí)現(xiàn)三層網(wǎng)絡(luò)互通,但如果需要將本地業(yè)務(wù)遷移至云上,只能將子網(wǎng)整體遷移,且云上云下子網(wǎng)網(wǎng)段不能重疊、云上云下同一子網(wǎng)不能互通。
這個時候,您就可以使用L2CG的黑科技能力來實(shí)現(xiàn)上述目的啦~

預(yù)置資源如下:

L2CG具體有哪些黑科技能力呢?總結(jié)一下~

黑科技能力一:保持私有IP不變
云上云下通過專線三層互通,遷移過程中云上云下不在同一子網(wǎng),應(yīng)用就必須更換IP和子網(wǎng)了。但在企業(yè)中存在很多老的應(yīng)用,部分IP寫死在配置文件中,難以修改。
通過大二層技術(shù),云上云下同子網(wǎng),老應(yīng)用可以直接帶著原有IP上云!
黑科技能力二:按IP粒度遷移
一個子網(wǎng)中分布多個應(yīng)用。傳統(tǒng)的遷移方案是按照子網(wǎng)整體遷移,但如果用戶需要細(xì)粒度的控制,分批次遷移,就無能為力了。
基于L2CG大二層技術(shù),可以實(shí)現(xiàn)按IP粒度遷移,虛擬機(jī)一臺一臺遷移,想遷幾臺遷幾臺!
黑科技能力三:遷移過程網(wǎng)絡(luò)不中斷
一般,在一個子網(wǎng)中,同時會有多個相關(guān)聯(lián)的應(yīng)用,應(yīng)用之間有二層通信的訴求。遷移過程中如果不能保證二層通信,那業(yè)務(wù)連續(xù)性就無法保證了。
基于大二層網(wǎng)絡(luò)技術(shù),遷移過程仍可保持在同一子網(wǎng)中,通信不受影響。遷移結(jié)束后,進(jìn)入混合云模式,一部分應(yīng)用在云上,一部分在原有的數(shù)據(jù)中心,即可以保護(hù)數(shù)據(jù)中心的 數(shù)據(jù)安全 ,又可以共享云上豐富的服務(wù)能力和彈性資源!
二層連接網(wǎng)關(guān)如何配置?
如何配置線上線下大二層網(wǎng)絡(luò)?僅需以下五步:

第一步:創(chuàng)建云專線
創(chuàng)建一個云上和云下的三層網(wǎng)絡(luò)通道,可以選擇云專線。
第二步:購買二層連接網(wǎng)關(guān)
在云上指定VPC和云專線的本端子網(wǎng)創(chuàng)建一個二層連接網(wǎng)關(guān),生成本端隧道IP。
第三步:建立連接
在云上指定接入子網(wǎng)和遠(yuǎn)端隧道IP創(chuàng)建二層連接。
第四步:配置遠(yuǎn)端隧道
在云下數(shù)據(jù)中心的網(wǎng)關(guān)設(shè)備上配置VXLAN隧道。
第五步:業(yè)務(wù)遷移
可以使用華為云 主機(jī)遷移服務(wù) ,將線下業(yè)務(wù)遷移上云。
