混合云应用灾备项目实训

一、项目背景

       越来越多的公司、企业开始在各地建立分支机构,开震业务,移动办公人员也随之剧增。在这样的背景下,这些移动办公人员以及在家办公或下班后继续工作的人员和远程办公室、公司各分支机构之间都可能需要建立连接以进行信息传送。传统的企业网组网方案中,要进行远地LAN到LAN互连,除了租用DDN专线或帧中继之外,并无更好的解决方法。对于移动用户与远端用户而言,只能通过拨号线路进入企业各自独立的局域网。虚拟专用网VPN(VirtualPrivateNetwork)的概念与市场随之出现。随着云计算技术的兴起和应用落地,企业上云已经逐渐深入人心,混合云的部署模式不仅解决了企业硬件资源利用率低下的问题,也解决了短时高负荷运行时的业务弹性问题。在这种混合云架构中,势必会有大量的企业私密数据在公有云和私有云上进行传输,采用VPN技术,在企业私有云和公有云之间搭建加密的数据传输隧道可以有效保证这些数据在公网上的传输安全。

二、项目介绍 

两套OpenStack环境对接模拟混合云场景,通过VPN隧道连接本地云与公有云,实现公有云为本地应用做备份。

其中R1、R2和R3为公网环境,OpenStack1北京云模拟本地私有云环境,在本地OpenStack1平台上创建负载均衡器来对本地平台后端的Web服务器进行流量调度,同时本地负载均衡器通过VPN连接OpenStack2南京云,在南京云上部署两台备用Web服务器。

结构:由两个openstack平台模拟两个不同地方的私有云环境,R1,2,3是三个路由器(模拟的则是整个公网环境)。私有云其一的北京云上部署了两个web服务器,一个Nginx代理服务器,一个具有路由功能的gw虚拟机;另一个南京云上部署了两个web服务器 (模拟的是一个企业的两个异地私有云与在私有云上部署的web服务器、代理服务器、厂商路由器)

模拟场景:将企业的两个异地私有云环境内部署的服务器之间建立VPN网络,通过IPsec加密建立通信隧道,从而同时实现灾备与负载均衡。

三、项目实现思路

(一)配置公网路由器的IP地址

(二)配置公网路由器的路由

通过配置OSPF打通公网网络

(三)配置北京/南京云主机环境

配置与外部网络相通的网卡(ens3)

(四)配置云

1、创建云内部实例

选择合适的镜像与实例类型,创建gw实例(网络要配置outside与beijing两个网络,配置顺序会影响为eth0/1配置ip)

进入gw控制台配置路由信息,为server1,2以及Nginx配置默认网关指向gw

2、配置IPsec VPN

# set vpn ipsec ike-group office-srv-ike key-exchange ikev1   //ike版本设置
# set vpn ipsec ike-group office-srv-ike proposal 1 encryption 'aes256' //proposal是本节点所支持的加密算法验证算法的提议,用于告知对端设备进行算法协商,提议自己支持对称加密算法aes256  ,两端保持一致
# set vpn ipsec ike-group office-srv-ike proposal 1 hash 'sha1'   //提议自己支持验证算法sha1,两端保持一致


# set vpn ipsec esp-group office-srv-esp mode 'tunnel'  //设置IPSEC的封装模式是隧道模式
# set vpn ipsec esp-group office-srv-esp pfs 'enable'   //使能前向校验
# set vpn ipsec esp-group office-srv-esp proposal 1 encryption 'aes256'   //提议自己支持对称加密算法aes256 ,两端保持一致
# set vpn ipsec esp-group office-srv-esp proposal 1 hash 'sha1'   //提议自己支持验证算法sha1,两端保持一致


# set vpn ipsec ipsec-interfaces interface 'eth1'  //ipsec加解密的接口

# set vpn ipsec site-to-site peer 10.0.0.1 local-address '20.0.0.1'    //设置隧道源节点地址,用于新的IP头部的封装
# set vpn ipsec site-to-site peer 10.0.0.1 authentication mode 'pre-shared-secret'    //认证方式采用预共享密钥
# set vpn ipsec site-to-site peer 10.0.0.1 authentication pre-shared-secret 'openlab'  //预共享密钥是openlab,两端保持一致
# set vpn ipsec site-to-site peer 10.0.0.1 ike-group 'office-srv-ike'  //设置两端使用的密钥组
# set vpn ipsec site-to-site peer 10.0.0.1 tunnel 0 esp-group 'office-srv-esp' //esp
# set vpn ipsec site-to-site peer 10.0.0.1 tunnel 0 local prefix '192.168.0.0/24'  //感兴趣流的源地址
# set vpn ipsec site-to-site peer 10.0.0.1 tunnel 0 remote prefix '192.168.1.0/24' //感兴趣流的目的地址

new-ip-header | esp | origin-ip-header | data
new-ip-header --- sip是20.0.0.1,dip是10.0.0.1
origin-ip-header ---sip是192.168.0.0/24,dip是192.168.1.0/24


# show vpn ipsec site-to-site peer 10.0.0.1   //查看配置

(五)在web服务器上保存html文件,配置Nginx代理

#configure
#setnatdestinationrule10destinationport8080
#setnatdestinationrule10inboundinterfaceeth0#setnatdestinationrule10protocoltcp
#setnatdestinationrule10translationaddress10.0.0.6
#setnatdestinationrule10translationport80

(六) curlhttp://192.168.1.106:8080/server.html多次访问 查看显示内容

帮我用文字表述一下统计建模一体化培训平台的技术架构设计,让我能通过你的文字表述,把这个架构图画出来。 【统计建模一体化培训平台】 (1)B/S 架构与访问:采用 B/S 架构,通过浏览器访问,降低用户终端配置要求,提高系统的易用性和跨平台兼容性。 (2)班级管理与学员管理:支持对班级进行统一管理,包括教师账号、学生账号的分配与管理;搭载多种形式的课程资源(教学视频、PPT、实训指导书等)。 (3)在线考试与自动化评测:提供在线考试功能,客观题可自动阅卷评分;主观题可利用大模型能力自动评审,也可由教师在线评审;建立题库管理,支持自动组卷、成绩统计与管理等功能。 (4)实训报告与作业管理:按需设置实训报告模板,实现对学生实训作业的在线布置、管理与批量操作(查看、编辑、下载、删除);统一管理“实训数据”,可上传、编辑、复制、查看、下载数据集,支持设置数据集标签、有效期、公开状态、封面、简介等。 (5)实训环境与代码编写:提供快速创建实训入口并管理实训环境的能力,支持 Python 教学虚拟云主机环境;预装常用集成环境(VSCode、Jupyter Notebook/JupyterLab、MySQL 等);支持在同屏显示下查看实训指导书并提交实验报告,方便学生实时编写代码和查看指导书。 (6)课堂讨论与互动:提供在线课堂讨论区、实时交流、论坛功能,教师和学生能够就疑难问题互相解答,提升教学互动性。 (7)文件传输与运维功能:支持在实训环境与云主机之间进行文件传输,可传输所有类型文件且支持批量传输;支持延长实训用时、粘贴文本、远程协助、重置环境和退出实训等操作;提供多实训并行管理功能,如后台存在未关闭的实训,可查看其信息并选择继续或关闭。 (8)服务保障:提供4年维保及规划实施服务,保障平台在建成后长期稳定运转。 (9)服务:4年软件订阅与保障服务,确保软件系统的持续更新与技术支持;
05-10
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值