请问大家,跨地域跨机房,服务器组内网使用什么方案呢? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Int100
V2EX    宽带症候群

请问大家,跨地域跨机房,服务器组内网使用什么方案呢?

  •  
  •   Int100 2024-09-24 14:55:01 +08:00 2380 次点击
    这是一个创建于 383 天前的主题,其中的信息可能已经有所发展或是发生改变。

    跨地域跨机房,有一些服务器,需要组成内网(仅服务器,没有托管交换路由设备);

    a) 通过 wireguard 组网(三层)

    b) 通过 vxlan 组网(二层)

    请问大家,选择哪个方案比较好,或者有更好的方案?

    另外网络拓扑怎么做比较合适?如果 full-mesh 全网状互联,连接数量太大,之后拓展也不方便。

    谢谢

    16 条回复    2024-11-09 23:59:29 +08:00
    eisen
        1
    eisen  
       2024-09-24 15:26:41 +08:00
    SD-WAN
    yyzh
        2
    yyzh  
       2024-09-24 15:36:10 +08:00
    看你业务 SLA.要求高的就老老实实弄专线.
    Ipsum
        3
    Ipsum  
       2024-09-24 15:49:35 +08:00 via Android
    现在这么先进了吗?跨地域都可以 2 层组网了。
    Int100
        4
    Int100  
    OP
       2024-09-24 16:04:40 +08:00
    @eisen #1
    > SD-WAN

    谢谢回复,underlay 的部分用机房 ip 互联( BGP ),但是 overlay 的部分还是要自己构建。
    SD-WAN 的控制器部分有没有推荐呢?机器不属于同一个厂家,没法用厂家自带的 SD-WAN 方案。
    Int100
        5
    Int100  
    OP
       2024-09-24 16:06:59 +08:00
    @yyzh #2

    业务还不需要搞专线 ,成本太高
    Int100
        6
    Int100  
    OP
       2024-09-24 16:08:26 +08:00
    @Ipsum #3
    > 现在这么先进了吗?跨地域都可以 2 层组网了。
    可以在现有 IP 网络之上搞大二层
    eisen
        7
    eisen  
       2024-09-24 16:18:41 +08:00   1
    @Int100 sd-wan 控制器肯定都是私有。你没有硬件设备,那就选支持软件部署 edge 的方案。有预算就上企业解决方,参考 gartner 。https://www.gartner.com/reviews/market/sd-wan 。Fortigate 、aruba 这些都支持硬件或者 vm 部署,云端市场也有,好处是技术成熟,就是贵。没预算推荐折腾 VXLAN ,就是维护麻烦。
    Int100
        8
    Int100  
    OP
       2024-09-24 16:30:26 +08:00
    @eisen #7 谢谢分享! vxlan 的加密怎么解决呢,再套一层 ipsec 吗?
    huihuilang
        9
    huihuilang  
       2024-09-24 16:49:49 +08:00 via Android
    我们找了运营商搞了专线
    x86
        10
    x86  
       2024-09-24 16:51:01 +08:00
    SD-WAN ,专业事给专业做
    leonunix
        11
    leonunix  
       2024-09-24 16:53:14 +08:00
    弄个 routeros 设备或者 vpn 。然后用 eoip tunnel 走 ipsec 加密。还可以 2 层组网。
    leonunix
        12
    leonunix  
       2024-09-24 16:54:13 +08:00
    @leonunix 打错了。不是 vpn 是 vm 。
    Jhma
        13
    Jhma  
       2024-09-24 19:19:37 +08:00
    经典方案就是 ipsec 组网打通内网,部署开源 x86 路由或者付费 x86 路由,但如果两地/多地互联流量比较大,还是需要专门的硬件路由/防火墙来处理加密流量
    imhijack
        14
    imhijack  
       2024-09-25 14:26:58 +08:00
    openwrt+shadowsocks
    fortitudeZDY
        15
    fortitudeZDY  
       2024-09-25 16:32:09 +08:00   1
    1 、简单方案(适流量、非时延敏感的),双端搞 vm 安装 wireguard 或者 tailscale(国内可以用我们的 xEdge),互相发布网段(最好不冲突)即可。
    2 、高级方案,双端搞 vm 安装企业级 SDWAN ,这个可以找相关厂商提供,预计要收线路费用和 SDWAN 软件授权费用。(我们有一套自已基于 VPP 开源做的企业级组网软件,对虚拟机要求不高,但性能会比 tailscale 好很多,有需要可以私信联系)

    不建议搞二层打通,比较容易出问题。
    a1298005530
        16
    a1298005530  
       336 天前
    使用 SD-WAN, 可以试试 比扬云 SD-WAN.
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2731 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 08:31 PVG 16:31 LAX 01:31 JFK 04:31
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86