Solución de redundancia: caso 4

En este tema se describe uno de los diversos problemas de redundancia de los que se le puede advertir mediante la consola.

Resumen del problema

Utilice FastConnect para conectar la red local a una VCN. Aunque puede tener varios circuitos virtuales en esta conexión, solo uno de ellos está activo (BGP está activo). Su conexión a Oracle estará en riesgo cuando se realice un mantenimiento rutinario en el enrutador de Oracle.

Puede solucionar el problema de una de las dos formas posibles.

Opción A: use un segundo circuito virtual

Los detalles de la corrección dependen de su situación.

Si utiliza un partner de Oracle FastConnect

En el diagrama siguiente se ilustra el problema.

Antes de la corrección:

En esta imagen se muestra un único circuito virtual.

En este caso, solo tiene un circuito virtual de FastConnect activo.

Después de la corrección:

En esta imagen se muestran dos circuitos virtuales que se ejecutan en el mismo proveedor, pero que utilizan diferentes conexiones físicas.

Después de la corrección, tiene dos circuitos virtuales de FastConnect activos, cada uno de ellos para un enrutador de Oracle distinto. Algunos partners le ofrecen la opción de especificar la ubicación física que debe utilizarse para cada circuito virtual. Otros partners usan automáticamente una conexión física diferente para el circuito virtual secundario.

Si utiliza un proveedor externo o está en la misma región que Oracle

En el diagrama siguiente se ilustra el problema.

Antes de la corrección:

En esta imagen se muestra un único circuito virtual.

En este caso, solo tiene un circuito virtual de FastConnect activo.

Después de la corrección:

En esta imagen se muestran dos circuitos virtuales que se ejecutan en conexiones físicas diferentes.

Para solucionar el problema, configure una conexión física secundaria a Oracle. Debe ir a un enrutador diferente (B en el diagrama). Para ello, configure una nueva conexión física (grupo de interconexiones) en la consola de Oracle. Durante la configuración, puede especificar la proximidad de esa conexión a otras conexiones de FastConnect de esa ubicación. Por ejemplo, en la siguiente imagen se muestra cómo solicitar que se cree el grupo de interconexiones secundario en un enrutador distinto que no sea la conexión principal en esa ubicación de FastConnect (denominada MyConnection-1).

En esta imagen se muestra la información de proximidad del enrutador en la consola.

Después de haber configurado el cableado del centro de datos y de que el nuevo grupo de interconexiones secundario esté activo y en ejecución, puede crear un nuevo circuito virtual en ese grupo de interconexiones. Confirme que el failover funciona entre el grupo de interconexiones principal y el nuevo secundario.

Opción B: utilice la VPN de sitio a sitio con ambos túneles activos

Esta opción se recomienda si el CPE admite dos túneles de IPSec activos al mismo destino.

Los detalles de la corrección dependen de su situación.

Si utiliza un partner de Oracle

En el diagrama siguiente se ilustra el problema.

Antes de la corrección:

En esta imagen se muestra un único circuito virtual.

En este caso, solo tiene un circuito virtual de FastConnect activo.

Después de la corrección:

En esta imagen se muestra un circuito virtual y dos túneles de IPSec activos.

Aquí puede configurar la VPN de sitio a sitio como respaldo. Debe configurar el CPE para que ambos túneles de IPSec estén activos. Oracle aprovisiona automáticamente cada túnel en un enrutador de Oracle diferente. Por lo tanto, el túnel secundario (al enrutador B del diagrama) estará disponible cuando Oracle realice tareas de mantenimiento en el enrutador del circuito virtual (enrutador A del diagrama). Oracle recomienda configurar ambos túneles para que utilicen el enrutamiento dinámico de BGP.

Si utiliza un proveedor externo o está en la misma región que Oracle

En el diagrama siguiente se ilustra el problema.

Antes de la corrección:

En esta imagen se muestra un único circuito virtual.

En este caso, solo tiene un circuito virtual de FastConnect activo.

Después de la corrección:

En esta imagen se muestra un circuito virtual y dos túneles de IPSec activos.

Aquí puede configurar la VPN de sitio a sitio como respaldo. Debe configurar el CPE para que ambos túneles de IPSec estén activos. Oracle aprovisiona automáticamente cada túnel en un enrutador de Oracle diferente. Por lo tanto, el túnel secundario (al enrutador B del diagrama) estará disponible cuando Oracle realice tareas de mantenimiento en el enrutador del circuito virtual (enrutador A del diagrama). Oracle recomienda configurar ambos túneles para que utilicen el enrutamiento dinámico de BGP.