基于VPN搭建混合云架构需要考虑的网络因素

云计算 混合云
很多用户在搭建混合云架构时,会使用到微软Azure虚拟网络中的 VPN功能,来实现Azure中的虚拟网络与用户本地数据中心的网络连接。本文对基于VPN的混合云在应用层面的架构提出以下几点建议。

[[128278]]

很多用户在搭建混合云架构时,会使用到微软Azure虚拟网络中的 VPN功能,来实现Azure中的虚拟网络与用户本地数据中心的网络连接。由于Azure VPN连接是基于公网Internet建立,而公网偶尔丢包的现象普遍存在,比如由于某台交换机繁忙或者物理线路不稳定等各种因素导致丢包。根据很多使用 Azure VPN客户的网络监控经验来看,基于互联网的连接,偶尔的网络丢包会造成Azure和用户数据中心两边的服务器可能暂时通讯无响应的现象,比如Ping request timed out ,注意这并不代表VPN链路的中断,且通常也会在最长1-2分钟内自行恢复。

 

如需要判断VPN链接是否真的中断,则通常需要通过网络抓包及日志的分析,确认在问题发生前后IPSEC是否有进行rekey,在IPSEC日志中 确认是否有VPN re-negotiation的动作。如果问题发生前后SPI ID 没有变化这代表着VPN使用的是同一Session。而如果VPN的IPSEC发生过中断,那么SPI ID是一定会有变化的。

由于网络丢包偶尔会造成VPN两端服务器暂时通讯无响应的现象,我们对基于VPN的混合云在应用层面的架构有以下几点建议:

1. 应用架构中对于数据传输或交互的实时性、响应速度、带宽、延时等因素要求很高的组件,比如一个典型交易系统的web 应用层和其对应的数据库,建议要放置在同一个数据中心里,而不是基于internet的VPN通道通讯。

2. 对于在Azure数据中心和用户本地数据中心需要通过VPN通道进行交互的系统,比如数据的访问或同步等需求,建议应用层面需要具备异步通讯以及重试的机 制,这样即便是网络偶尔丢包造成请求失败,应用层面也会有所准备而不会由于一次连接不上就直接报错。比如SQL Server的高可用技术如Always On, 数据库镜像等都是支持这种异步的数据同步以及重试机制的,在网络偶尔丢包然后又恢复后,SQL Server会自动恢复继续后台的数据同步。

博文出处:http://blogs.msdn.com/b/azchina/archive/2015/02/15/vpn.aspx

 

责任编辑:Ophira 来源: msdn博客
相关推荐

2014-03-07 09:25:00

2021-12-02 05:58:11

物联网云平台物联网IOT

2013-11-12 09:20:58

网络虚拟化SDN

2018-07-27 10:46:47

存储系统因素

2022-05-27 09:05:57

混合云多云云计算

2021-07-15 10:17:24

混合云云计算云迁移

2023-11-01 07:10:10

2023-05-31 14:48:03

2013-07-17 18:25:42

数据中心网络架构因素

2023-12-13 15:27:06

2022-08-31 11:05:38

多云混合云云计算

2022-08-31 14:20:59

云计算混合云公共云

2018-05-09 09:23:28

2021-11-08 08:00:00

网络冗余设计IT

2016-05-23 10:57:19

个人云云计算iBIG

2018-11-29 12:32:58

云计算云迁移云部署

2012-07-25 09:08:02

SaaS云计算云开发

2012-11-08 11:24:14

VDI桌面虚拟化

2010-08-10 13:05:23

选择IT培训机构

2013-06-03 09:50:27

虚拟化虚拟化解决方案
点赞
收藏

51CTO技术栈公众号