Как указывалось в предыдущих ответах, решения будут включать либо частное соединение между двумя центрами обработки данных, либо наличие достаточного количества IP-адресов для объявления блока из каждого центра обработки данных.
Эти два параметра, однако, не являются взаимоисключающими, и при их настройке необходимо учитывать еще несколько аспектов.
Как разместить рекламу, если у вас достаточно адресов
Скорее всего, вы решите получить префикс IPv6, который достаточно короткий, чтобы рекламировать половину от каждого центра обработки данных, что означает / 47 или меньше. Затем у вас есть выбор, как объявить об этом.
- Вы можете объявить два разных / 48 из разных центров обработки данных.
- Вы можете объявить один / 47 в обоих дата-центрах.
- Вы можете сделать оба.
Если вы объявите два разных значения / 48, трафик будет перенаправлен через Интернет в нужный центр обработки данных, что облегчит вам задачу. Если, с другой стороны, вы объявляете только / 47 в обоих местах, вы должны получить трафик в нужный центр обработки данных. Это может быть желательно, если у вас есть частное соединение между центрами обработки данных, которое вы считаете более надежным, чем общедоступный Интернет.
Выполнение обоих вышеперечисленных действий послужит своего рода переключением при сбое. Обычно трафик идет прямо в правильный центр обработки данных. Но ваше личное соединение будет там в качестве резервной копии. Однако если другие сети считают, что вы отправляете им слишком много объявлений, они могут решить игнорировать ваши / 48 и использовать только / 47, и ваше частное соединение увидит еще больше трафика.
Если у вас нет частной связи между центрами обработки данных, лучшим выбором, скорее всего, будет реклама двух / 48, а не реклама агрегированных / 47.
Все вышеперечисленное относится и к IPv4, только с разной длиной префикса.
Что делать, если вы не можете получить больше адресов IPv4
Если вы пойдете и будете рекламировать / 25 от каждого центра обработки данных, существует значительный риск, что реклама будет просто проигнорирована. Даже если он работает сегодня, есть риск, что он перестанет работать в будущем, поэтому вам понадобится другой план.
Если у вас нет частного соединения между двумя центрами обработки данных, есть возможность использовать туннель IPv4 поверх IPv6 между двумя центрами обработки данных в качестве частного соединения.
Очевидный недостаток туннельного подхода заключается в том, что туннель не будет более надежным, чем интернет-соединение между двумя центрами обработки данных. И избегать использования туннеля только за счет объявления определенных префиксов не вариант, потому что эти конкретные префиксы будут слишком длинными.
Если вы пользуетесь одним и тем же транзитным провайдером в обоих местах, то стоит объявить как агрегированные / 24, так и более конкретные / 25. То, что вам нужно от поставщика транзита для рекламы в мире, это / 24. Два / 25, которые вам понадобится только для того, чтобы поставщик услуг транзита принимал и использовал их в своей собственной сети, чтобы трафик направлялся на правильный из ваших двух центров обработки данных.
Очевидно, что прежде чем делать что-либо подобное, вам нужно будет обсудить это с вашим транзитным провайдером, чтобы убедиться, что это конфигурация, которую они готовы поддерживать.
Другие предостережения с туннелем
Еще одна оговорка в случае любого туннеля - проблемы MTU. Вы должны убедиться, что вы не делаете в своем туннеле глупостей, которые могли бы привести к молча отбрасыванию больших пакетов. Более того, вам лучше настроить серверы с достаточно низким MSS, чтобы он работал, даже если люди, с которыми вы общаетесь, молча отбрасывают слишком большие ошибки. Для настройки, подобной той, которую я описываю, установка MSS на 1200 должна быть безопасной.
Если ваша установка будет включать какой-либо тип распределения нагрузки DSR, следует помнить, что для балансировки нагрузки может потребоваться и туннель. В этом случае убедитесь, что ваш балансировщик нагрузки DSR настроен так, что туннелирование, которое он выполняет, будет вместо туннелирования для подключения ваших центров обработки данных, а не другого уровня туннеля поверх него.
Вывод
Самое простое решение - просто получить достаточно IP-адресов. Но альтернативы существуют, если они вам абсолютно необходимы.