Score:0

วิธีตั้งค่าโหลดบาลานซ์ / เส้นทางที่ไม่ผ่านเมื่อมีหลายเส้นทางที่ถูกต้องไปยังซับเน็ตเดียวกัน

ธง ss

เรามีสถานการณ์ที่เรามี EC2 หลายอินสแตนซ์ที่แต่ละอินสแตนซ์เรียกใช้ VPN ทั้งเซิร์ฟเวอร์ VPN ระยะไกลและซับเน็ตระยะไกลนั้นดำเนินการโดยบุคคลที่สามและเราไม่ได้พูดถึงวิธีการตั้งค่า

เราไม่เชื่อว่าสิ่งเหล่านี้สามารถถ่ายโอนไปยังไคลเอนต์ AWS Lan-to-Lan VPN ได้

VPN จะกำหนดเส้นทางทั้งหมดไปยังเครือข่ายย่อยทางกายภาพเดียวกันด้วยบล็อก CIDR เดียวกัน มีการจำกัดอัตราบางอย่างสำหรับ VPN เหล่านี้ (ในด้านระยะไกล) และเราไม่ต้องการผลักดันการรับส่งข้อมูลทั้งหมดของเราสำหรับบล็อก CIDR นั้นผ่านซับเน็ตเดียวกัน นอกจากนี้ เราต้องการให้มีการตรวจสอบสถานะและแทนที่เมื่อเกิดข้อผิดพลาด เพื่อที่ว่าหากการเชื่อมต่อ VPN หนึ่งเสีย เราสามารถเปลี่ยนเส้นทางผ่านอีกอันหนึ่งได้

ป้อนคำอธิบายรูปภาพที่นี่

AWS มีการกำหนดเส้นทางโหลดบาลานซ์แบบโปร่งใสหรือไม่ ...ตรงข้ามกับตัวโหลดบาลานเซอร์ของแอปพลิเคชัน ในทำนองเดียวกันฉันเชื่อของ AWS ตัวจัดสรรภาระงานเครือข่าย ทำหน้าที่เป็นปลายทางกำหนดเส้นทางพอร์ตเฉพาะไปยังผู้ให้บริการหลายราย

เพื่อให้สิ่งนี้ซับซ้อนยิ่งขึ้น ไคลเอ็นต์ VPN มี NAT ซึ่งหมายความว่าการกำหนดเส้นทางจะต้องมีสถานะ

นี่เป็นสิ่งที่ฉันทราบว่ามีอยู่ในฮาร์ดแวร์ระดับองค์กร (เราเตอร์ของ cisco เป็นต้น) แต่ฉันไม่แน่ใจว่า Amazon เปิดเผยคุณลักษณะดังกล่าวหรือไม่

cn flag
คุณช่วยร่างไดอะแกรมได้ไหม ฉันพยายามทำตามคำอธิบายสถาปัตยกรรม
cn flag
Route53 สามารถทำงานได้ หากคุณใช้ชื่อ DNS หรืออาจเป็นตัวจัดสรรภาระงานเครือข่าย ลูกค้าของคุณกำหนดเป้าหมายไปที่ NLB แทนที่จะเป็น EC2 หรือไม่
ss flag
@shearn89 โชคไม่ดีที่ผู้สร้าง VPN นี้ชอบใช้ IP แบบคงที่จำนวนมากและไม่ใส่ชื่อโดเมนลงไปเลย เราไม่เพียงแต่ต้องใช้ VPN ของพวกเขาเท่านั้น เรายังต้องใช้ซอฟต์แวร์ของพวกเขาด้วย ดังนั้นสิ่งเดียวที่เราควบคุมคือไคลเอ็นต์ VPN และการกำหนดเส้นทาง
Zareh Kasparian avatar
us flag
ฉันไม่คุ้นเคยกับ AWS สักเท่าไร แต่โดยทั่วไปแล้ว หากคุณต้องการมีเส้นทาง/เส้นทางสำรอง คุณต้องใช้ "ระยะทาง" ในการกำหนดค่าเส้นทาง
Tim avatar
gp flag
Tim
การจำกัดอัตราเกิดขึ้นที่ใด ในเซิร์ฟเวอร์ EC2 ของคุณหรือบนเซิร์ฟเวอร์ VPN เป้าหมาย
cn flag
ฉันคิดว่าฉันเข้าใจมากขึ้นแล้ว หากต้องการให้สามารถใส่อะไรใน ??? กล่องที่สามารถปรับสมดุลการเชื่อมต่อของคุณกับกล่องไคลเอนต์ VPN สองกล่อง Network Load Balancer จะทำ อนึ่ง การตั้งค่า VPN นี้ช่วยแก้ปัญหาอะไรได้บ้าง มีวิธีแก้ปัญหาที่ดีกว่าที่ไม่เกี่ยวข้องกับบริการ VPN ของบุคคลที่สามหรือไม่?
ss flag
@ shearn89 แม้จะมีชื่อ ฉันเชื่อว่า [network load balancer](https://docs.aws.amazon.com/elasticloadbalancing/latest/network/introduction.html) กำหนดเส้นทางพอร์ตเฉพาะไปยังปลายทางเฉพาะ เรากำลังมองหาบางอย่างเพื่อกำหนดเส้นทางซับเน็ตทั้งหมด (IP ทั้งหมดในนั้น พอร์ตทั้งหมด เหมาะอย่างยิ่งทั้ง TCP และ UDP)
cn flag
ใช่ พวกมันทำงานที่เลเยอร์เครือข่าย ไม่ใช่แอปพลิเคชัน (เพราะฉะนั้นชื่อนี้) ฉันไม่เข้าใจว่าคุณต้องการกำหนดเส้นทางเครือข่ายย่อยทั้งหมด! ตกลง.

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา