视频会议专线部署不会?别急,我教你
业务场景及诉求
1、企业希望部署 welink 视频会议,但是各分支机构共用一个公网出口,如果通过公网访问使用云上的 welink 视频会议,当企业内部视频会议终端海量接入时,每路视频都需要占用一定的带宽,对企业总部的公网出口总带宽要求非常高。希望能解决会议业务出口带宽压力过大的问题。
2、如果通过公网访问,还存在延迟高,网络抖动不稳定的因素,无法保证稳定的高清视频会议。希望保障和提升会议业务的质量。
方案背景
1、Welink 业务部署在华为云上,通过 EIP 对外提供服务,包括 WeLink 媒体 EIP、应用 EIP 及会控 EIP。安装 welink 客户端的主机需要和这些 EIP 进行通信实现视频会议的业务
2、welink 业务部署在华为云上,通过在云专线打通 IDC 和华为云 VPC,使视频业务流量通过专线上云,网络传输更稳定,可以避免公网高延迟、抖动不稳定的缺点。
方案介绍
1、 在 IDC 出口的物理设备搭建云专线和云上 VPC 对接。将视频会议的业务流量通过云专线引到云上。
2、 同 region 的 EIP 互访,不涉及公网链路。在云上配置 NAT 网关,添加对应的 SNAT 规则,通过 NAT 网关的地址转换,使 IDC 内的机器具备访问 EIP 的能力。IDC 内的视频业务流量上云后,通过 NAT 网关和 welink 服务进行通信。
图 1 网络拓扑
说明:
1、云专线保障 IDC 出口设备到 WeLink 服务 VPC 之间的网络质量
2、建议优先将专线接入到北京四
3、IDC 出口和云专线对接的路由器需要支持 BGP 协议,且支持至少 200 条的路由学习
配置步骤
1.完成物理连接接入
物理连接由“专线”与“端口”组成,华为云直接提供专线接入的端口,专线部分需要向运营商采购和部署,具体操作步骤请参考《物理连接接入》
2.创建 VPC 和 VPC 网段
创建 VPC 请参考《虚拟私有云用户指南》。各 VPC 子网网段请勿冲突。
a.IDC:192.168.3.0/24
b.华为云:192.168.4.0/24
3.配置专线
a.虚拟网关配置
导航栏选择“云专线 > 虚拟网关 ”,在虚拟网关页面,创建虚拟网关,在“创建虚拟网关”对话框中,输入对应的参数;同时还要为 IDC 访问 Welink 的公网 IP 添加路由。因此虚拟网关的本端子网为 192.168.4.0/24,EIPB/32, 如图图 2 所示。详细步骤请参考创建虚拟网关。
图 2 虚拟网关配置
此处只做示范添加了三个需要访问的 Welink 公网 IP,实际需要添加全部访问 Welink 的公网 IP,包括 WeLink 媒体 EIP、应用 EIP 及会控 EIP。本端子网最多支持添加 50 个网段,以“,”隔开。
b.虚拟接口配置
导航栏选择“云专线 > 虚拟接口 ”在控制台虚拟接口页面,创建虚拟接口,在“创建虚拟接口”对话框中,输入对应的参数。配置参数请参见表 1。
图 3 虚拟接口配置
单击“提交”,当所创建的虚拟接口状态列为“正常”时,完成虚拟接口的创建。
说明:
客户配置本地侧网络,本地侧的本端子网和远端子网要与云上互成镜像。
专线配置好后,需要配置 IDC 路由,将流量指向云上。
4. 购买弹性公网 IP 并配置 NAT 网关
a.购买弹性公网 IP
详细步骤请参考购买弹性公网IP,这里购买弹性公网 IP 后,无需绑定云主机。
b.购买 NAT 网关
在云上购买 NAT 网关,登录网络控制台,在服务列表中选择“NAT 网关”,点击页面右上方“创建 NAT 网关”。
图 4 Nat 网关界面
根据界面提示,配置 NAT 网关的基本信息,配置参数请参见表 2。
配置完成上述信息,会显示 NAT 网关配置费用,可通过“了解计费详情”查看计费信息。
c.添加 SNAT 规则
NAT 网关创建成功后,您可以为 NAT 网关添加 SNAT 规则。通过添加 SNAT 规则,云专线 IDC 侧的服务器可以通过共享弹性公网 IP 访问互联网。
一个网段对应一条 SNAT 规则,如果云专线 IDC 侧有多个网段中的服务器需要访问公网,则可以通过创建多个 SNAT 规则实现共享一个或多个弹性公网 IP 资源。
单击需要添加 SNAT 规则的 NAT 网关名称,在 SNAT 规则页签中,单击“添加 SNAT 规则”。
图 5 配置 SNAT 规则界面
根据界面提示,配置添加 SNAT 规则参数,详情请参见表 3。
说明:
根据业务需求,可以为一个 NAT 网关添加多条 SNAT 规则
将本地数据中心的子网网段,添加到北京四 NAT 网关的 SNAT 规则网段当中
云上配置 NAT 网关添加 SNAT 规则,用于访问 Welink 的相关 EIP。IDC 访问 Welink 的流量通过专线指到云上 VPC,经由 VPC 默认路由指向 NAT 网关出公网。
5. 网络连通性验证
云专线和 NAT 的配置完成后,从 IDC 内的机器 ping Welink 的 EIP,验证网络连通性。
版权声明: 本文为 InfoQ 作者【华为云开发者社区】的原创文章。
原文链接:【http://xie.infoq.cn/article/93903aa589c5c3a27078fcca0】。文章转载请联系作者。
评论