業(yè)務(wù)場(chǎng)景及訴求
1、企業(yè)希望部署welink視頻會(huì)議,但是各分支機(jī)構(gòu)共用一個(gè)公網(wǎng)出口,如果通過(guò)公網(wǎng)訪(fǎng)問(wèn)使用云上的welink視頻會(huì)議,當(dāng)企業(yè)內(nèi)部視頻會(huì)議終端海量接入時(shí),每路視頻都需要占用一定的帶寬,對(duì)企業(yè)總部的公網(wǎng)出口總帶寬要求非常高。希望能解決會(huì)議業(yè)務(wù)出口帶寬壓力過(guò)大的問(wèn)題。
2、如果通過(guò)公網(wǎng)訪(fǎng)問(wèn),還存在延遲高,網(wǎng)絡(luò)抖動(dòng)不穩(wěn)定的因素,無(wú)法保證穩(wěn)定的高清視頻會(huì)議。希望保障和提升會(huì)議業(yè)務(wù)的質(zhì)量。
方案背景
1、Welink業(yè)務(wù)部署在華為云上,通過(guò)EIP對(duì)外提供服務(wù),包括WeLink媒體EIP、應(yīng)用EIP及會(huì)控EIP。安裝welink客戶(hù)端的主機(jī)需要和這些EIP進(jìn)行通信實(shí)現(xiàn)視頻會(huì)議的業(yè)務(wù)
2、welink業(yè)務(wù)部署在華為云上,通過(guò)在云專(zhuān)線(xiàn)打通IDC和華為云VPC,使視頻業(yè)務(wù)流量通過(guò)專(zhuān)線(xiàn)上云,網(wǎng)絡(luò)傳輸更穩(wěn)定,可以避免公網(wǎng)高延遲、抖動(dòng)不穩(wěn)定的缺點(diǎn)。
方案介紹
1、在IDC出口的物理設(shè)備搭建云專(zhuān)線(xiàn)和云上VPC對(duì)接。將視頻會(huì)議的業(yè)務(wù)流量通過(guò)云專(zhuān)線(xiàn)引到云上。
2、同region的EIP互訪(fǎng),不涉及公網(wǎng)鏈路。在云上配置NAT網(wǎng)關(guān),添加對(duì)應(yīng)的SNAT規(guī)則,通過(guò)NAT網(wǎng)關(guān)的地址轉(zhuǎn)換,使IDC內(nèi)的機(jī)器具備訪(fǎng)問(wèn)EIP的能力。IDC內(nèi)的視頻業(yè)務(wù)流量上云后,通過(guò)NAT網(wǎng)關(guān)和welink服務(wù)進(jìn)行通信。
圖1 網(wǎng)絡(luò)拓?fù)?/span>
說(shuō)明:
1、云專(zhuān)線(xiàn)保障IDC出口設(shè)備到WeLink服務(wù)VPC之間的網(wǎng)絡(luò)質(zhì)量
2、建議優(yōu)先將專(zhuān)線(xiàn)接入到北京四
3、IDC出口和云專(zhuān)線(xiàn)對(duì)接的路由器需要支持BGP協(xié)議,且支持至少200條的路由學(xué)習(xí)
配置步驟
1.完成物理連接接入
物理連接由“專(zhuān)線(xiàn)”與“端口”組成,華為云直接提供專(zhuān)線(xiàn)接入的端口,專(zhuān)線(xiàn)部分需要向運(yùn)營(yíng)商采購(gòu)和部署。
2.創(chuàng)建VPC和VPC網(wǎng)段
各VPC子網(wǎng)網(wǎng)段請(qǐng)勿沖突。
a.IDC:192.168.3.0/24
b.華為云:192.168.4.0/24
3.配置專(zhuān)線(xiàn)
a.虛擬網(wǎng)關(guān)配置
導(dǎo)航欄選擇“云專(zhuān)線(xiàn)>虛擬網(wǎng)關(guān)”,在虛擬網(wǎng)關(guān)頁(yè)面,創(chuàng)建虛擬網(wǎng)關(guān),在“創(chuàng)建虛擬網(wǎng)關(guān)”對(duì)話(huà)框中,輸入對(duì)應(yīng)的參數(shù);同時(shí)還要為IDC訪(fǎng)問(wèn)Welink的公網(wǎng)IP添加路由。因此虛擬網(wǎng)關(guān)的本端子網(wǎng)為192.168.4.0/24,EIPB/32,如圖圖2所示。詳細(xì)步驟請(qǐng)參考創(chuàng)建虛擬網(wǎng)關(guān)。
圖2 虛擬網(wǎng)關(guān)配置
此處只做示范添加了三個(gè)需要訪(fǎng)問(wèn)的Welink公網(wǎng)IP,實(shí)際需要添加全部訪(fǎng)問(wèn)Welink的公網(wǎng)IP,包括WeLink媒體EIP、應(yīng)用EIP及會(huì)控EIP。本端子網(wǎng)最多支持添加50個(gè)網(wǎng)段,以“,”隔開(kāi)。
b.虛擬接口配置
導(dǎo)航欄選擇“云專(zhuān)線(xiàn)>虛擬接口”在控制臺(tái)虛擬接口頁(yè)面,創(chuàng)建虛擬接口,在“創(chuàng)建虛擬接口”對(duì)話(huà)框中,輸入對(duì)應(yīng)的參數(shù)。配置參數(shù)請(qǐng)參見(jiàn)表1。
圖3 虛擬接口配置
說(shuō)明:
·客戶(hù)配置本地側(cè)網(wǎng)絡(luò),本地側(cè)的本端子網(wǎng)和遠(yuǎn)端子網(wǎng)要與云上互成鏡像。
·專(zhuān)線(xiàn)配置好后,需要配置IDC路由,將流量指向云上。
4.購(gòu)買(mǎi)彈性公網(wǎng)IP并配置NAT網(wǎng)關(guān)
a.購(gòu)買(mǎi)彈性公網(wǎng)IP
詳細(xì)步驟請(qǐng)參考購(gòu)買(mǎi)彈性公網(wǎng)IP,這里購(gòu)買(mǎi)彈性公網(wǎng)IP后,無(wú)需綁定云主機(jī)。
b.購(gòu)買(mǎi)NAT網(wǎng)關(guān)
在云上購(gòu)買(mǎi)NAT網(wǎng)關(guān),登錄網(wǎng)絡(luò)控制臺(tái),在服務(wù)列表中選擇“NAT網(wǎng)關(guān)”,點(diǎn)擊頁(yè)面右上方“創(chuàng)建NAT網(wǎng)關(guān)”。
圖4 Nat網(wǎng)關(guān)界面
根據(jù)界面提示,配置NAT網(wǎng)關(guān)的基本信息,配置參數(shù)請(qǐng)參見(jiàn)表2。
配置完成上述信息,會(huì)顯示NAT網(wǎng)關(guān)配置費(fèi)用,可通過(guò)“了解計(jì)費(fèi)詳情”查看計(jì)費(fèi)信息。
c.添加SNAT規(guī)則
NAT網(wǎng)關(guān)創(chuàng)建成功后,您可以為NAT網(wǎng)關(guān)添加SNAT規(guī)則。通過(guò)添加SNAT規(guī)則,云專(zhuān)線(xiàn)IDC側(cè)的服務(wù)器可以通過(guò)共享彈性公網(wǎng)IP訪(fǎng)問(wèn)互聯(lián)網(wǎng)。
一個(gè)網(wǎng)段對(duì)應(yīng)一條SNAT規(guī)則,如果云專(zhuān)線(xiàn)IDC側(cè)有多個(gè)網(wǎng)段中的服務(wù)器需要訪(fǎng)問(wèn)公網(wǎng),則可以通過(guò)創(chuàng)建多個(gè)SNAT規(guī)則實(shí)現(xiàn)共享一個(gè)或多個(gè)彈性公網(wǎng)IP資源。
單擊需要添加SNAT規(guī)則的NAT網(wǎng)關(guān)名稱(chēng),在SNAT規(guī)則頁(yè)簽中,單擊“添加SNAT規(guī)則”。
圖5 配置SNAT規(guī)則界面
根據(jù)界面提示,配置添加SNAT規(guī)則參數(shù),詳情請(qǐng)參見(jiàn)表3。
說(shuō)明:
·根據(jù)業(yè)務(wù)需求,可以為一個(gè)NAT網(wǎng)關(guān)添加多條SNAT規(guī)則
·將本地?cái)?shù)據(jù)中心的子網(wǎng)網(wǎng)段,添加到北京四NAT網(wǎng)關(guān)的SNAT規(guī)則網(wǎng)段當(dāng)中
·云上配置NAT網(wǎng)關(guān)添加SNAT規(guī)則,用于訪(fǎng)問(wèn)Welink的相關(guān)EIP。IDC訪(fǎng)問(wèn)Welink的流量通過(guò)專(zhuān)線(xiàn)指到云上VPC,經(jīng)由VPC默認(rèn)路由指向NAT網(wǎng)關(guān)出公網(wǎng)。
5.網(wǎng)絡(luò)連通性驗(yàn)證
云專(zhuān)線(xiàn)和NAT的配置完成后,從IDC內(nèi)的機(jī)器ping Welink的EIP,驗(yàn)證網(wǎng)絡(luò)連通性。