私有云公有云互通

最近更新时间:2018-12-24 16:58:23

私有云公有云互通

1.Q:金山云KIS云IDC的DX服务的作用是?

A:用来连接用户私有IDC与用户金山云KIS云IDC,用户私有IDC与用户在金山云公有云VPC区,用户在金山云KIS云IDC与用户在金山云公有云VPC区,使得不同物理位置的数据中心之间有等同于点到点直连的,安全的、高速的内网通讯

2.Q:金山云KIS云IDC如何与用户对接,如何做到安全隔离?

A:金山云有独立的运行KIS云IDC万兆核心交换机。综合考虑到稳定性与安全性等问题,与用户的核心交换机交换之间进行3层的点到点连接,用户服务器的网关放在用户自己的核心交换机上,金山云和用户互指静态路由的方式。不同的租户采用不同VRF隔离,租户间路由完全隔离,流量相互隔离。

3.Q:用户在金山云KIS云IDC的核心交换机与金山云核心对接的IP地址用什么,路由如何配?

A:根据用户的要求可以1条至多条10G/1G端口互联,由金山云分配对应的掩码长度为30的1至多对IP地址。互联的点到点地址,金山云测试用第一个可用IP(IP地址末尾编号小的),用户使用第二个可用IP地址。租户默认路由指向金山云,金山云将用户租用IP段的路由指向用户。可以根据用户的业务要求实现多链路负载均衡ECMP,或者是主备active-standby模式。两端都做好Track/SLA的配置来检测链路和端口的状态,防止路由失效。

4.Q:用户IDC如何和金山云KIS云IDC互联互通?

A:根据用户的要传输的数量量和安全性要求,用户有两个选择。针对少量的管理流量或者安全性要求不高的数据流量,用户可以选择VPN方式。针对大量的数据流量或者对安全性要求高的数据,用户可以选择专线的方式。如果用户本身是金山云公有云VPC的用户,并且有到公有云的专线,可以复用这条专线。

5.Q:用户IDC与金山云KIS云IDC 的VPN对接点设备型号及支持的带宽?

A:每个金山云KIS云IDC机房,都有专门的VPN硬件设备。如果用户的IDC硬件设备支持,创建GRE over IPSec或者IPSec over GRE的加密隧道。如果用户使用软件vpn或者硬件设备不支持,可以建立Site to Site 的IPsec VPN隧道。金山云的SGW安全设备放开了VPN相关策略,用户在托管机房放置自己的专用VPN设备或者部署软件VPN服务器也是支持的。

6.Q:用户IDC与金山云KIS云IDC的VPN对接硬件设备的型号和吞吐能力是?

A:金山云使用的是思科的ASR1K系列具体近10G并可扩展的IPSec吞吐能力。客户可以咨询客户端的硬件VPN设备与思科ASR1K系列对联VPN的相关配置方法。

7.Q:用户IDC与金山云KIS云IDC的VPN硬件对接支持的配置模式?

A:金山云推荐使用site2site IPSec VPN或者GRE over IPSec VPN的方式。IPSec over GRE 因为不同的第三方厂商支持与匹配的关系,不建议使用。配置方式可以参考文档:金山云IPSec VPN接入说明v1.5.pdf

8.Q:用户IDC与金山云KIS云IDC的VPN对接软件的名字和版本是?

A:因软开源软件吞吐和稳定性问题,金山云并不支持这种方式。用户可以自行配置,金山云的SGW网关放开了相关端口。

9.Q:用户IDC与金山云KIS云IDC的VPN对软件对接的配置模式是?

A:因软开源软件吞吐和稳定性问题,金山云并不支持这种方式。金山云可以提供一个参考文档:金山云IPSec VPN接入说明v1.5.pdf

10.Q:用户IDC与金山云KIS云IDC裸纤同城专线对接点都有哪些?

A:同城的对接点分为两类,第一类是与金山云的POP点对接,包括如下4个地址:

省市 地址
北京市 北京市亦庄经济技术开发区科创九街15号;
北京市 丰台区大红门久敬庄路56号16号楼突破电器院;
上海市 闸北区江场西路387号数据港大厦;
上海市 嘉定区嘉定工业区兴顺路1000号;

如果上述地址离贵司较远,或者不在同一个城市,可以选择第二类金山云合作伙伴IDC或者POP点对接,具体地址可以在帮助中心的DX,DX接入点汇总中查看。下表简单列出北京支持的接入的区县和大致位置。

区县 位置
东城区 长安街
朝阳区 三元桥、惠忠路、望京
海淀区 学院南路、鹏华南路、银泉路、安宁庄路、苏州桥
房山区 良乡体育场路
丰台区 木樨园
大兴区 亦庄

同城的对接按照裸纤的公里数计费。

11.Q:用户IDC与金山云KIS云IDC裸纤异地长途电路对接点都有哪些?

A:如果用户的机房不在北京上海,金山云的合作伙伴在全国1.2线城市均有合作的对接点,用户可以将专线拉到合作伙伴的IDC/POP点(裸纤费用以当地报价为准和当地裸纤提供商单独结算),通过合作伙伴的国干以及和金山云对接裸纤专线来使用用户的IDC到金山云IDC机房的专线服务。目前金山云KIS云IDC提供DX接入的地市有:

区域 省市
华北 天津市,河北省(石家庄市、邯郸市、保定市)
华中 河南省(郑州市), 湖北省(武汉市、黄冈市),湖南省(长沙市)
西北 甘肃省(惠州市)
西南 四川省(成都市),重庆市
华东 浙江省(杭州市、宁波市、温州市),江苏省(常州市、苏州市、无锡市、南京市,徐州市),山东省(济南市)。安徽省(合肥市),福建省(厦门市,福州市),山东省(济南市,曲阜市)
华南 广东省(广州市、深圳市、清远市、惠州市)

如果用户有意向的连接地址,可以与商务联系取得具体地址,或者在”文档中心“,”DX“,”DX接入点汇总”中查看,如果上述地区没有覆盖客户的位置,您可以联系客户经理(AM),咨询是否有新增节点供用户接入。

跨省的对接按照开通的使用带宽计费。

12.Q:用户IDC与金山云IDC机房裸纤专线对接是如何通讯、隔离用户、具体配置方法?

A:当用户的裸纤专线与进入金山云机房或者金山云合作伙伴机房后,金山云会为用户在裸纤接入专用万兆交换机DP上,针对每一条裸纤专线,为用户分配2个10G物理端口,2组198.18.x.x/30的地址(金山云使用IP小的地址),一个接口连接到用户IDC的设备上,另外一个接口连接到用户在金山云托管KIS云IDC的核心交换机上,用户需要将路由指向金山云的DP交换机,金山云会将DP交换机的路由配置好(3段私有IP地址汇总指向用户IDC,用户在金山云IDC的私网明细地址指向用户托管区核心交换机)。用户拥有独享的10G物理端口,独立的VRF和相互隔离的路由表,只需要做好云托管IDC的IP,私有IDC的IP,金山云VPC的IP地址规划,告知需要通讯的地址段,在IDC托管区核心指好路由即可。目前只支持静态路由,BGP的方式在充分验证安全与稳定性后会逐步支持。

13.Q:用户IDC与金山云合作伙伴如何对接,是否需要额外配置?

A:和金山云合作伙伴对接点对接,用户无需额外的配置。金山云合作伙伴通过MPLS L2 VPN的方式,提供一个虚拟隧道连接。用户IDC的设备和金山云裸纤汇聚专用万兆交换机DP依旧是一个3层的点到点连接。配置方式与直接和金山云IDC机房对接方式一致。见上一个问题。

14.Q:用户在金山云公有云VPC内资源如何和金山云KIS云IDC互联互通,如何做到安全隔离?

A:金山云设定了云IDC区与公有云VPC通讯的专用交换机DP,用户只需要将云IDC区的核心交换接入到该DP交换机上,并通过静态路由将流量指向DP,金山云DP会将用户的流量对应到独有的VRF中,然后封装到VXLAN隧道中,带着用户独有的ID,通过金山云的内网专线与金山云公有云VPC区通信。用户只需规划好托管区与VPC区的IP地址,告知需要通讯的网段,在托管区核心交换机上指好路由即可。目前只支持静态路由,BGP的方式在充分验证安全与稳定性后会逐步支持。

15.Q:用户同时有金山云公有云VPC、KIS云IDC、自建IDC、DX裸纤、VPN专线时如何设计?

A:用一张简化图(图中交换机均为双台主备冗余/双活模式,线路也是多条冗余,为便于理解只画一台/条)来说明用户应该如何配置,以及不同的数据的流向问题, 来看看用户在私有IDC的设备,以及云IDC核心交换机上的配置问题。用户只需关系黑色的连线与黑色的路由配置。绿色部分由金山云自动完成。

16.Q:金山云KIS云IDC 托管与用户IDC通过VPN服务互通支持多大带宽?如何收费?

A:不同带宽和列表价见下表:

带宽 价格:元/月
5M ¥399
10M ¥899
20M ¥1,999
50M ¥4,999
100M ¥9,999
200M ¥19,999

对于IPSec VPN金山云KIS云IDC是按照固定带宽收费的,即设定了流量最大上限,按照该上限值收费。如果用户已经选购了DX的裸纤连接KIS云IDC,仍旧可以选择VPN 作为专线的备份,当专线出故障时,VPN接管重要流量传输任务。

17.Q:金山云KIS云IDC 托管与用户IDC通过的裸纤服务互通支持多大带宽?如何收费?

A:同城对接,根据用户的IDC与KIS云IDC区域互联的裸纤数量,一条裸纤支持10G带宽。推荐用户建设2条光纤以防单链路故障,支持多条光纤双active同时工作。即可以同时提供N*10G的服务。另外,金山云KIS云IDC还可以提供使用VPN 来备份专线的双保险服务,在极端情况下,两条光纤同时中断,流量可以切换至vpn。异地对接,根据用户选择的固定带宽大小来收费。收费方式见下表。

投建方 链路种类 列表价
金山云承建 同城裸纤 按公里报价 699/km
金山云承建 长途电路 按带宽报价 视每单情况不同
客户自建 一次性使用费 每客户一次 9999/次
客户自建 端口占用费 1G 29/天 10G 99/天
18.Q:金山云KIS云IDC与公有云VPC互通支持多大带宽,如何收费?

A:如果用户开启该服务,默认是可用20G带宽,也可以根据用户的需求定制更大带宽。对于同AZ(机房),同Region的流量是免费的,只收取很少的端口占用费300/月,对于跨Region(区域如北京,上海)的带宽,会根据用户具体带宽占用量,具体价格需要客户和商务沟通。金山云同城即通Region内,自建单波200G传输环网,目前跨AZ的带宽上限400G,最大可扩容到16T。跨Region的带宽可达10G。根据用户的需求,金山云KIS云IDC可以随时扩容。

19.Q:金山云KIS云IDC与用户IDC VPN互通如何实现负载均衡的,用户方应该如何配置?

A: 南向流量,即用户和金山云TC机房专用两台VPN Router 建立两条GRE over IPSec 的VPN隧道。用户将需要去往金山云KIS云IDC区的加密的流量的网段静态路由以负载分担的方式指向两条加密的隧道。(如果使用标准的site to site IPsec vpn 两条vpn隧道使用相同的感兴趣流即可)。金山云处使用vrf aware 的IPSec 方式,隔离不同用户的流量,通过vxlan tunnel 方式隔离用户流量,将不同用户流量中继目标对应的金山云KIS机房。北向流量,即用户KIS云IDC区去往用户自建IDC的流量,需要用户在金山云KIS云IDC核心交换机处,把要访问自建IDC网段的负载均衡等价路由指向两台金山云 DP交换机。

20.Q:金山云KIS云IDC与用户IDC 裸纤互通如何实现负载均衡的,用户方应该如何配置?

A:不管是同城还是异地,是金山云承建还是用户自建的裸纤,用户和金山云裸纤互联专用DP交换机之间都是一条2层的链路,然后配置成3成点到点接口。南向流量,即用户将需要将两条负载均衡的等价路由指向金山云两台DP交换机,金山云回将回向的负载均衡的等价路由指向用户。北向流量,即用户KIS云IDC区去往用户自建IDC的流量,需要在用户在金山云KIS云IDC核心交换机处,把要访问自建IDC网段的负载均衡等价路由指向两台金山云 DP交换机。

21.Q:金山云KIS云IDC与公有云VPC互通如何实现负载均衡的,用户方应该如何配置?

A:通过在金山云公有云VPC提交工单,VPC去公有云控制台“网络”,“专线接入”处发起去往KIS云托管区IP地址的连接。在金山与KIS云IDC区发起VPC区公有云互通工单(这样才有用户的核心交换机到与公有云DP交换机的物理连线,现场会帮用户布线,插模块,连线)。然后在用户的金山云KIS云托管区内网核心,将去往金山云公有云VPC的网段的负载均衡等价路由指向金山云两台DP交换机。金山云会在DP处配好双向的负载均衡等价路由。DP本身是VRF based 隔离不同用户流量,并会和VPC区建立租户合理的vxlan tunnel。

22.Q:金山云KIS云IDC用户IDC 裸纤互通或者专线互通改如何专线供应商,落地的端口类型是什么样的?

A:用户可以选择金山云承建的链路供应商,也可以选择自己找链路供应商。 如果选择用户自己找链路供应商,我们只提供金山云对接机房的地址,机柜号,对接模块的类型(不管传输带宽多大,落地的客户侧接口只支持1G,10G光口,1G电口,1G以下建议选择1G光口)。链路供应商需要自行协调入楼事宜,如果有入楼费等费用,请链路提供商自己行承担。 如果选择金山云承建的链路供应商,用户只需协商进入用户office或者机房的事宜,提供用户处落地接口的模块类型即可。

金山云,开启您的云计算之旅

注册有礼