Power Edge 路由器入门
IBM Power Virtual Server 于 IBM 数据中心
IBM Power Virtual Server私有云 于 客户所在地
Power Edge 路由器 (PER) 是一种高性能路由器,为 IBM® Power® Virtual Server 用户提供高级路由功能。
PER 可改善 IBM 网络不同部分之间的网络通信。 PER 解决方案创建到 IBM Cloud 多协议标签交换 (MPLS) 主干的直接连接,使 IBM 网络的不同部分能够轻松地相互通信。 PER 解决方案由两个路由器组成,这些路由器支持与每个 Power Virtual Server 性能优化数据 (POD) 中心进行 400 Gbps 的聚集连接。 POD 是模块化数据中心。
在PER和增强型CRN支持的工作区中,您还可以使用网络安全组功能定义网络流量控制的安全规则。 更多信息,请参阅 网络安全组。
随着时间的推移,PER 功能将部署在所有数据中心。 请参阅 支持 PER 的数据中心 以获取更多信息。
PER 将特定 Power Virtual Server 网络与唯一的 MPLS 路由区分器 (RD) 相关联。 通过 IBM Cloud MPLS 主干进行相互通信的关联不同网络。
为了便于 Power Virtual Server 实例与网络的其他部分 (例如 经典基础架构,Virtual Private Cloud(VPC) 和远程 Power Virtual Server 实例之间进行通信,将使用 Transit Gateway。
通过使用 PER 解决方案,作为 Power Virtual Server 用户,您可以访问其他 IBM Cloud 服务,例如 IBM Cloud 域名服务器 (DNS),网络时间协议 (NTP) 和 Cloud Object Storage。 您可以连接到这些服务,而不必使用代理或虚拟路由器,因为 PER 解决方案包含可简化访问过程的网络地址转换 (NAT) 设备。
以下网络体系结构图说明了如何将 PER 集成到 IBM Cloud 环境中:
{: caption="电源边缘路由器网络架构图 电源边缘路由器网络" caption-side="bottom"}
PER 环境中的网络流量可以通过以下两种方式流动:
-
通过 Transit Gateway访问经典基础架构。
1
-来自 ACI 租户的流量将转发到 PER。2
-PER 将流量转发到使用 Transit Gateway的经典基础架构服务。
-
访问云服务,可以访问彼此相连的资源。
1
-来自 ACI 租户的流量将转发到 PER。3
-来自 PER 的流量将通过服务网关路由器转发到 NAT 服务。 服务网关将目标地址转换为 ADN 和 CSE 网络。4
-将来自 NAT 的已转换流量转发到 PER。2
-来自 PER 的流量现在将转发到 IBM Cloud PPRs 以进行最终交付。
IBM 数据中心内 ACI,PER 和 NAT 服务供应的自动化旨在简化 IBM Cloud中 IBM Power Virtual Server 用户的网络集成并缩短连接时间。
有关详细的联网 PER 用例和体系结构图,请参阅 Power Edge Router 用例。
使用 PER 的注意事项
-
不能在 PER 工作空间中创建云连接或 VPN 连接。
-
如果一个并置设施 (colo) 已启用 PER (例如
DAL10
),并且第二个 colo (DAL12
/DAL13
) 使用 Direct Link,那么可以在并置工作空间之间建立连接。 两个并置的工作空间都必须连接到同一 Transit Gateway。 -
当 PER 工作空间连接到 Transit Gateway时,可以将 Direct Link 连接到同一 Transit Gateway。 您可以使用该连接来实现从客户机管理的环境中的网络到 PER 工作空间的端到端连接。
-
您可以使用 PER 在 VPC 与经典基础架构之间建立连接,方法是将它们添加到 Transit Gateway。
-
在 PER 工作空间中创建专用网络时,最多可以指定一个 DNS 服务器。
-
PER 工作空间中不支持 GRE (通用路由封装) 隧道。
-
不能在支持 PER 的数据中心内创建非 PER 工作空间。 但是,您仍可以使用在 PER 转出之前创建的支持 PER 的数据中心中存在的旧的非 PER 工作空间。
-
在某些情况下,当您从客户机管理的位置连接到 Power Virtual Server时,可以应用本地连接费用。 要确保准确定价,请务必使用成本估算工具。 请参阅 Power Edge 路由器定价 以了解有关 PER 定价的更多信息。
迁移到 PER
使用带有以下值的 ibmcloud pi workspace 操作命令,通过 CLI 支持将现有工作区迁移到 PER:
per-migrate-start
:将工作区迁移到 PER。per-migrate-validate
:从网络数据库中删除工作区的云连接。 从 Transit Gateway 移除工作区的云连接后使用此命令。
在将数据中心中的最后一个工作区迁移到 PER 之前,删除未连接到任何网络的任何云连接。 迁移后,只能使用 IBM Cloud CLI 或启用 PER 的工作区中的 API 删除云连接。
完成以下步骤将工作区迁移到 PER:
-
拆除以下连接:
- 您账户中与工作区数据中心相连的虚拟专用网络 (VPN)。
- 通过开支持单手动配置 VLAN。
- 工作区中重叠的子网 CIDR。
-
使用
ibmcloud pi workspace target <crn>
CLI 命令为要迁移的工作区设置 IBM Cloud 资源名称 (CRN) 值。 -
使用
per-migrate-start
值和 ibmcloud pi 工作区操作命令启动迁移。使用 CLI 命令 ibmcloud pi workspace get <WORKSPACE_ID> --json 获取 工作区的迁移状态。 在 CLI 响应中,一旦
migrationStatus
属性更改为migrating
,state
属性更改为user-validation
,您就可以继续完成接下来的步骤。 -
将工作区附加到 Transit Gateway,以验证工作区与其他工作区的连接性。
-
从Transit Gateway移除云连接。
-
使用
per-migrate-validate
值和 ibmcloud pi 工作区操作命令从网络数据库中删除云连接。使用 CLI 命令 ibmcloud pi workspace get <WORKSPACE_ID> --json 查看迁移过程中的云连接清理进度。 在 CLI 响应中,一旦不包含
migrationStatus
属性,且state
属性设置为Active
状态,迁移过程即告完成,工作区和网络操作即可恢复。在使用
per-migrate-validate
命令完成迁移过程之前,不能删除工作区,也不能添加或删除连接到工作区的子网。
如果在迁移过程中出现错误,请开立支持票据。
PER 状态显示在 工作区 页面的 PER 状态栏中。 此外,还可以选择特定工作区,在“工作区详情”页面查看其 PER 状态。
如果要将现有工作负载迁移到新的已启用 PER 的工作区,请从现有工作区备份数据,然后将数据恢复到新的已启用 PER 的工作区。
只有 CHE01
和 MON01
数据中心未启用 PER。 因此,请使用云连接实现 IBM 网络其他部分之间的互联。
完成以下步骤,使用 IBM Cloud 命令行界面 (CLI) 将现有的非 PER 工作区连接到现有的 Transit Gateway:
-
使用
ibmcloud pi workspaces
命令列出帐户中的 Power Virtual Server 工作空间。 记下要连接到 Transit Gateway的工作空间的云资源名称 (CRN)。 -
使用
ibmcloud tg gateways
命令可列出帐户中的传输网关。 记下要连接到 Power Virtual Server 工作空间的网关标识。 -
使用
ibmcloud tg connection-create
命令在 Transit Gateway 与启用 PER 的工作空间之间创建新连接。
例如,ibmcloud tg connection-create aaaa-bbbb-cccc-dddd-eeee —name powervs_per_fra02 —network-id crn:v1:bluemix:public:power-iaas:fra02:a/aaaa:bbbb:: —network-type power_virtual_server
是可执行命令,其中:
- Transit Gateway 标识为
aaaa-bbbb-cccc-dddd-eeee
- Power Virtual Server 工作空间 CRN 为
crn:v1:bluemix:public:power-iaas:fra02:a/aaaa:bbbb::
创建 PER 工作空间
除 CHE01
和 MON01
外,所有数据中心都已启用 PER。 在启用 PER 的数据中心创建工作区时,默认情况下该工作区已启用 PER。
要创建 PER 工作空间,请遵循 创建 Power Virtual Server 工作空间 中提到的步骤,并选择支持 PER 的数据中心。
您可以通过选择工作空间并查看工作空间的详细信息来检查工作空间是否已启用 PER。 启用了 PER 的工作空间在 Transit Gateway上显示参考消息。
您可以使用 PER 工作空间上的 子网 和 虚拟服务器实例 页面 (与非 PER 工作空间相同) 来创建,删除,连接,拆离和更新专用网络。 但是,支持 PER 的数据中心 (例如 DAL10
) 中 PER 工作空间上的专用网络使用升级的网络技术来实现更高的性能和无缝连接。 请参阅 配置和添加专用网络子网 以完成必需的操作。
仅使用 Transit Gateway 来配置虚拟连接,而不是使用 Cloud 连接。
在 PER 工作空间上,如果在用户界面的左侧导航中找不到 云连接 和 VPN 连接 选项,那么 PER 不需要或不支持这些选项。
在 PER 工作空间上,可以执行以下操作:
- 连接网络而不创建单独的云连接,例如 Direct Link。
- 将 Transit Gateway 与 PER 工作空间连接后,将连接连接到 IBM 云网络。
- 通过创建 Direct Link,在客户机管理的环境中连接到网络。 将 Direct Link 与 PER 工作空间上提供的 Transit Gateway 连接。
要删除连接到 Transit Gateway的 PER 工作空间,必须首先删除 Transit Gateway 连接。
在 PER 工作空间中使用 IBM 云服务
从 PER 工作空间中,可以创建虚拟服务器实例并将子网连接到该实例。 然后,这些虚拟服务器实例可以访问 IBM Cloud 资源,例如 Cloud Object Storage,域名系统 (DNS) 以及使用 161.26.0.0/16
范围内的已分配 IP 地址的其他服务。 请参阅 IaaS 端点 以获取更多信息。
如果要将工作空间与 VPC 和经典基础架构连接,请将工作空间连接到 Transit Gateway。
将 Transit Gateway 连接到 PER 工作空间
需要 Transit Gateway 才能与 VPC 和经典基础架构进行连接。 要使用 Transit Gateway 从 PER 工作区附加虚拟服务器实例,请按照 订购 IBM Cloud Transit Gateway。 中的说明操作
在连接下选择 Power Virtual Server 以连接在支持 PER 的工作空间上创建的虚拟服务器实例。 您还可以添加 VPC 和经典基础架构作为连接。
连接到 Transit Gateway 的连接可以相互通信。 例如,在 Transit Gateway 连接下添加的 Power Virtual Server 工作区和 VPC 可以访问彼此关联的资源。
在将经典基础架构连接到 Transit Gateway之前,请确保该基础架构已启用虚拟路由和转发 (VRF)。
PER 工作空间中的操作系统支持
AIX,IBM i和 Linux 操作系统在 PER 工作空间中受支持。
PER 上的 AIX 和 IBM i 支持
AIX 和 IBM i 操作系统在 PER 工作空间中的操作方式与在非 PER 工作空间中的操作方式相同。
具有 PER 的完整 Linux 预订
请参阅 Full Linux® subscription for Power Virtual Servers for Power Virtual Server 以在非 PER 工作空间上注册 RHEL84
,SLES SP2
和 SLES SP3
映像。
可以在 PER 工作空间中使用完整的 Linux 预订 RHEL86
和 SLES15 SP4
映像。 对于支持 PER 的工作空间,请遵循以下指示信息以使虚拟服务器实例自动注册完整的 Linux 预订:
-
创建专用网络。
- 从 IBM Cloud 控制台打开 Power Virtual Server 用户界面。
- 单击左侧导航菜单中 联网 下的 子网。
- 单击创建子网。
- 输入唯一名称和 CIDR。 请确保所使用的 CIDR 与另一个已在使用的 CIDR 或该 CIDR 的子集不同。 因此,卫星服务器的主机服务器将无法解决网络冲突。
- 在 DNS 服务器 字段中输入
161.26.0.10
。
-
创建虚拟服务器实例。 请参阅 配置 Power Virtual Server 实例 以获取详细指示信息。
-
连接在步骤 1 中创建的专用网络。
-
使用以下命令验证注册是否成功:
对于 SUSE:
SUSEConnect -s
对于 RHEL:
subscription-manager status
使用 PER 的 CLI 和 API 支持
PER 使用相同的现有 Power Virtual Server 网络 API 和 CLI。
有关详细信息,请参阅 Power Virtual Server 文档:
支持 PER 的数据中心
下表显示了 Power Virtual Server 的可用数据中心及其针对 PER 的相应状态:
数据中心 | PER 可用 |
---|---|
CHE01 |
X |
DAL10 |
|
DAL12 |
|
DAL13 |
|
DAL14 |
|
FRA04 |
|
FRA05 |
|
LON04 |
|
LON06 |
|
MAD02 |
|
MAD04 |
|
MON01 |
X |
OSA21 |
|
SAO01 |
|
SAO04 |
|
SYD04 |
|
SYD05 |
|
TOK04 |
|
TOR01 |
|
WDC04 |
|
WDC06 |
|
WDCO7 |