跳转到主要内容

用例 - 使用Network Edge的 AnyCast NTP

在处理跨网络域的大型仅限NTP服务分发时,请考虑此用例。此使用案例描述了使用Network Edge和Amazon Web Services (AWS)连接的高可用性和冗余功能为NTP配置Anycast的步骤和拓扑。

Network Edge配置

  1. 配置路由器 – Equinix Fabric中的一对Network Edge路由器(Cisco Catalyst 8000V)通过Equinix客户门户配置冗余。

    1. 在Equinix Customer Portal中,单击_Network Edge_ >创建虚拟设备>使用冗余设备> Cisco Catalyst 8000V
    2. 选择都会区并添加您的许可证信息。
    3. 选择设备的资源、软件、许可证吞吐量、名称和接口数量。
    4. 添加用户凭证并为设备创建访问列表。
  2. 创建连接 – 路由器连接到精确计时网络,并使用这些值将 IP 地址分配给计时实例。

    主连接辅助连接
    其他买家选项
    IP地址110.10.130.1010.10.130.10
    IP地址210.10.130.1110.10.130.11
    网关接口10.10.130.110.10.130.2
    网络掩码255.255.255.0255.255.255.0
    1. 配置两个网关,每个设备一个。

    2. 在同一网络中配置路由器各自接口的IP地址,并使用测试与计时实例IP地址的连通性ping

    3. 如果您计划使用访问列表,则必须允许定时实例的 IP 地址和 NTP端口123。

    4. 在两台Network Edge路由器上使用相同的IP地址,创建一个Loopback_0接口作为路由器router-id和边界网关协议(BGP)更新源。

    5. 将两台路由器配置为NTP时间服务器,并将Loopback_1接口连接到NTP源。此外,将计时实例IP地址添加为NTP源。

  3. 在两个冗余设备之间创建连接:

    1. 在Network Edge设备菜单中,转到附加服务并创建设备链接。
    2. 将两台Network Edge设备添加到组中,在它们之间建立一个链接。
  4. 配置各个接口的IP地址,并测试连通性。

  5. 为BGP配置设置可达性。

    1. 要在路由器之间创建可达性Loopbacks_0,请在路由器上配置内部网关协议(IGP)。这些示例将开放最短路径优先(OSPF)显示为IGP。

    2. 配置双向转发检测(BFD),以快速检测故障,更快地收敛。

  6. 创建与物理路由器、交换机或防火墙的两个单独连接。

    1. 在你的物理路由器、交换机或防火墙上配置IP地址和IGP加BFD。

    2. 在Network Edge冗余路由器上配置相应的配置。

  7. 在Network Edge路由器和物理路由器、交换机或防火墙上配置 BGP。

    1. NE上的BGP配置Router_1–通告loopback_1您的NTP源。

    2. NE上的BGP配置Router_2–通告loopback_1您的NTP源。

    3. 物理路由器上的BGP配置–通告loopback_1为NTP源。

    4. 检查BGP表,验证物理路由器上是否Loopback_1有两台Network Edge路由器。

    5. 在你的物理路由器、交换机或防火墙上配置这个IP地址作为NTP源。

      ntp server 172.16.1.1 maxpoll 4

高可用性配置

在Network Edge的任意播拓扑中,Network Edge设备上的环回接口用作客户端网络的NTP源。如果从主Network Edge路由器到精确计时源的连接丢失,则从计时客户端到精确计时源的路由不再可用。

下面介绍的高可用性解决方案可自动监视和检测与NTP源的连接。使用此解决方案,如果连接中断,环回接口将关闭,然后在连接恢复时恢复。

此针对Cisco Catalyst 8000V 路由器的解决方案采用了 IP 服务水平协议和事件管理器的组合。

创建三个 IP 服务水平协议实例:

  • NE_1

  • NE_2

连接到 Amazon Web Services (AWS)

要连接到AWS,配置中的物理路由器可能连接到虚拟路由器对,并通过同一物理路由器的另一个接口连接到AWS。但是,如果您使用Network Edge虚拟路由器作为边缘路由器和AWS连接,则BGP配置所需的差异很小。

当您通过Network Edge门户配置Network Edge路由器时,默认配置会在路由器上创建vrfcloud地址系列:

address-family ipv4 vrfcloud

你必须在这个地址族下创建你的邻居关系和广告。

  1. 在Equinix Customer Portal上的Network Edge设备仪表板中,单击创建连接

  2. 单击连接到服务提供商,然后选择_AWS_。

  3. 在_AWS Direct Connect_中,单击创建连接

  4. 单击_创建与AWS Direct Connect的连接_。

    下一页显示你的连接的来源和目的地选项。

  5. 在页面左侧,选择Network Edge虚拟设备的位置和设备类型。在右侧,选择AWS区域的_目标_,然后单击下一步

  6. 在下一页,输入以下信息。

    • 虚拟连接名称
    • AWS帐户ID
    • 接口选择 – 您要从中创建 AWS 连接的接口

  7. 选择连接速度。

  8. 登录您的AWS帐户, 然后导航至_直接连接仪表板_>连接。单击连接顺序并接受。

  9. 在您的AWS帐户中, 导航至_直接连接仪表板_>创建虚拟接口。将其绑定到您刚刚在Equinix Fabric上创建并在AWS帐户中接受的连接。

    1. 输入所需信息。

    2. 将虚拟接口绑定到连接以及虚拟私有云 (VPC) 的直接 Connect 网关。

  10. 在_其他设置_中,添加对等接口和您的AWS VGW BGP AS编号。

    几分钟后,您的 BGP 状态将显示为启动。

Network Edge相关的BGP配置

此配置在下设置address-family ipv4 vrfcloud

1 | address-family ipv4 vrf cloud
2 | network 10.12.12.0 mask 255.255.255.0
3 | neighbor 10.0.0.10 remote-as 64512
4 | neighbor 10.0.0.10 activate
5 | neighbor 10.0.0.11 remote-as 64512
6 | neighbor 10.0.0.11 activate
7 | neighbor 10.29.29.2 remote-as 64521
8 | neighbor 10.29.29.2 password 7 <08047C7A...>
9 | neighbor 10.29.29.2 activate
10 | exit-address-family

在AWS VPC路由表中将您的VPC CIDR作为本地路由通告, 您将收到NTP Anycast IP地址172.16.1.1

这个页面对您有帮助吗?