Redundanzkorrektur: Fall 4

In diesem Thema wird eines von mehreren Redundanzproblemen beschrieben, zu denen Sie eventuell in der Konsole eine Alertmeldung erhalten.

Übersicht über das Problem

Sie verwenden FastConnect, um Ihr On-Premise-Netzwerk mit einem VCN zu verbinden. Auch wenn mehrere Virtual Circuits in dieser Verbindung vorhanden sind, ist nur einer von ihnen hochgefahren (der BGP-Status lautet UP). Ihre Verbindung zu Oracle ist gefährdet, wenn auf dem Oracle-Router eine Routinewartung durchgeführt wird.

Sie haben zwei Möglichkeiten, das Problem zu beheben.

Option A: Zweiten Virtual Circuit verwenden

Die Details der Korrektur hängen von der jeweiligen Situation ab.

Wenn Sie einen Oracle FastConnect-Partner verwenden

Das folgende Diagramm veranschaulicht das Problem.

Vor der Korrektur:

Diese Abbildung zeigt einen einzelnen Virtual Circuit.

In diesem Fall ist nur ein einzelner FastConnect-Virtual Circuit hochgefahren.

Nach der Korrektur:

Diese Abbildung zeigt zwei Virtual Circuits, die auf demselben Provider ausgeführt werden, jedoch verschiedene physische Verbindungen verwenden.

Nach der Korrektur sind zwei hochgefahrene FastConnect-Virtual Circuits vorhanden, die beide jeweils eine Verbindung zu einem anderen Oracle-Router aufbauen. Bei einigen Partnern können Sie angeben, welcher physische Standort für die einzelnen Virtual Circuits verwendet werden soll. Andere Partner verwenden automatisch eine andere physische Verbindung für den sekundären Virtual Circuit.

Wenn Sie einen externen Provider oder Colocation mit Oracle verwenden

Das folgende Diagramm veranschaulicht das Problem.

Vor der Korrektur:

Diese Abbildung zeigt einen einzelnen Virtual Circuit.

In diesem Fall ist nur ein einzelner FastConnect-Virtual Circuit hochgefahren.

Nach der Korrektur:

Diese Abbildung zeigt zwei Virtual Circuits, die auf verschiedenen physischen Verbindungen ausgeführt werden.

Um das Problem zu beheben, richten Sie eine sekundäre physische Verbindung zu Oracle ein. Diese muss zu einem anderen Router (B im Diagramm) laufen. Richten Sie dazu eine neue physische Verbindung (Crossconnect-Gruppe) in der Oracle-Konsole ein. Geben Sie während des Setups die Nähe dieser Verbindung zu anderen FastConnect-Verbindungen an diesem Standort an. Beispiel: Die folgende Abbildung zeigt, wie Sie anfordern können, dass die sekundäre Crossconnect-Gruppe auf einem anderen Router als die primäre Verbindung an diesem FastConnect-Standort (als MyConnection-1 bezeichnet) erstellt wird.

Diese Abbildung zeigt die Näherungsinformationen für den Router in der Konsole.

Nachdem Sie die Verkabelung im Data Center eingerichtet haben und die neue sekundäre Crossconnect-Gruppe hochgefahren und gestartet wurde, können Sie einen neuen Virtual Circuit in dieser Crossconnect-Gruppe erstellen. Prüfen Sie, ob Failover zwischen der primären und der neuen sekundären Crossconnect-Gruppe funktioniert.

Option B: Site-to-Site-VPN mit zwei hochgefahrenen/aktiven Tunneln verwenden

Diese Option wird empfohlen, wenn das CPE zwei hochgefahrene/aktive IPSec-Tunnel zum selben Ziel unterstützt.

Die Details der Korrektur hängen von der jeweiligen Situation ab.

Wenn Sie einen Oracle-Partner verwenden

Das folgende Diagramm veranschaulicht das Problem.

Vor der Korrektur:

Diese Abbildung zeigt einen einzelnen Virtual Circuit.

In diesem Fall ist nur ein einzelner FastConnect-Virtual Circuit hochgefahren.

Nach der Korrektur:

Diese Abbildung zeigt einen Virtual Circuit und zwei hochgefahrene IPSec-Tunnel.

Hier richten Sie Site-to-Site-VPN als Backup ein. Sie müssen das CPE so konfigurieren, dass beide IPSec-Tunnel hochgefahren/aktiv sind. Oracle stellt automatisch jeden Tunnel auf einem anderen Oracle-Router bereit. Somit steht der sekundäre Tunnel (zu Router B im Diagramm) auch dann zur Verfügung, wenn Oracle Wartungsarbeiten auf dem Router des Virtual Circuits (Router A im Diagramm) durchführt. Oracle empfiehlt, beide Tunnel so zu konfigurieren, dass dynamisches BGP-Routing verwendet wird.

Wenn Sie einen externen Provider oder Colocation mit Oracle verwenden

Das folgende Diagramm veranschaulicht das Problem.

Vor der Korrektur:

Diese Abbildung zeigt einen einzelnen Virtual Circuit.

In diesem Fall ist nur ein einzelner FastConnect-Virtual Circuit hochgefahren.

Nach der Korrektur:

Diese Abbildung zeigt einen Virtual Circuit und zwei hochgefahrene IPSec-Tunnel.

Hier richten Sie Site-to-Site-VPN als Backup ein. Sie müssen das CPE so konfigurieren, dass beide IPSec-Tunnel hochgefahren/aktiv sind. Oracle stellt automatisch jeden Tunnel auf einem anderen Oracle-Router bereit. Somit steht der sekundäre Tunnel (zu Router B im Diagramm) auch dann zur Verfügung, wenn Oracle Wartungsarbeiten auf dem Router des Virtual Circuits (Router A im Diagramm) durchführt. Oracle empfiehlt, beide Tunnel so zu konfigurieren, dass dynamisches BGP-Routing verwendet wird.