阿里云服务器 迁移到本地超融合平台过程及排坑思路
  

sdhd_耿建峰 747654人觉得有帮助

{{ttag.title}}
本帖最后由 sdhd_耿建峰 于 2020-3-12 15:55 编辑

阿里云服务器
迁移到本地超融合平台过程及排坑思路
一、业务需求描述
客户阿里云服务即将到期,但是不想续费,阿里云服务器上业务软件工程师不提供技术支持,无法重新部署,客户需要迁移到本地超融合平台并且可以使用。
客户现有环境:
阿里云ECS服务器:硬件配置4C/8G/40*3高效云盘5M带宽
本地超融合平台:版本aCloud 5.8.7R1
SSL VPN:M7.6.3
二、解决思路
客户侧有SSL VPN设备,创建对应的超融合平台资源绑定给相关用户
在阿里云服务器直接登录客户SSL VPN,并使用迁移工具在线迁移
三、迁移过程创建L3VPN资源
335125e677eb5b3fe8.png
创建完毕后,与对应的资源与角色相绑定,此过程不叙述。
阿里云服务器安装SSL VPN客户端
阿里云服务器登录客户SSL VPN地址,自动下载安装VPN客户端
172805e677ec2db90e.png

下载对应版本的迁移工具
不建议下载最新版本迁移工具,下载5.8.7R1版本迁移工具迁移
923735e677ed38b56a.png

连接超融合平台主机
132855e677edc97520.png

安装完毕后下一步选择安装位置
597415e677ee69e35e.png

排坑一、需要放开对应端口,此处为1.1.1.1超融合服务器无法连接云服务器10809端口,为什么连接不成功呢><!,后来想了想,因为SSL VPN平台 L3VPN默认是以设备源地址进行访问资源,由于底层平台需要主动访问SSL VPN用户,所以要修改L3VPN资源访问类型为虚拟地址。
447645e677eefd23d4.png

底层主机配置VPN业务设备地址路由
增加两条,一条是vpn设备地址
另外一条路由是VPN虚拟网的地址路由
688915e677efb908e4.png

修改L3VPN应用的资源访问模式为使用分配的虚拟IP地址作为源地址
909235e677f02d16ed.png

客户核心交换机添加路由信息

407905e677f096231d.png

排坑完毕!
开始迁移!
363225e677f0fb0c8b.png




开始迁移
908435e677f16a1224.png


拦截提示
207135e677f1e3336e.png

阿里云放安全组
407635e677f2815c8a.png




恢复阿里云远程桌面控制
60235e677f2f7c622.png

迁移速度
191725e677f35dd6e1.png







迁移过程中碰到SSL VPN自动注销问题,本身客户端运行是不支持Server版本的
解决办法:经过反复测试,在客户端右键选择系统设置,勾选保持在线,当迁移过程中4个小时自动注销之后,自动登录就再也没有网络中断的情况

850005e69ead51ddf6.png
迁移过程
87705e69eae97e48a.png

阿里云服务器迁移到本地超融合平台.pdf

1.2 MB, 下载次数: 124

打赏鼓励作者,期待更多好文!

打赏
17人已打赏

不懂就问 发表于 2020-3-11 16:52
  
这是我近期看到的比较新颖的分享贴,有几个问题想请教一下:1、为什么不考虑直接导出虚拟机,再导入hci,而是选择跨公网迁移这种方案?2、请问对于深信服迁移工具,有什么好的建议或想法,今年会对迁移工具进行优化修改,想听听广大使用者的心声。
SANGFOR专家组 发表于 2020-3-27 11:36
  
感谢楼主分享,本文这是一个比较特殊的通过公网sslvpn迁移案例,楼主遇到迁移过程的排错思路也比较清晰。对类型案例有参考价值,希望楼主能多分享这些干货,大家一起交流学习!
C罗单手上架AF 发表于 2020-3-10 20:00
  
给山东区的销售型技术支持工程师耿工点赞
黄波 发表于 2020-3-13 09:15
  
值得虚线学习
黄波 发表于 2020-3-13 09:16
  
值得学习哈!
黄波 发表于 2020-3-13 09:21
  
网事随风 发表于 2020-3-13 19:07
  
学习了,厉害楼主,学到了新知识
新手635345 发表于 2020-3-13 22:32
  
给工程师点赞
灵峰气韵 发表于 2020-3-14 09:00
  
厉害了 好好学习下
她丶ta 发表于 2020-3-14 10:10
  
学到了学到了
发表新帖
热门标签
全部标签>
【 社区to talk】
高手请过招
每日一问
安装部署配置
新版本体验
北京区每日一练
自助服务平台操作指引
秒懂零信任
POC测试案例
技术咨询
技术笔记
标准化排查
功能体验
信服课堂视频
纪元平台
社区新周刊
安全效果
畅聊IT
技术晨报
答题自测
专家分享
技术盲盒
西北区每日一问
GIF动图学习
产品连连看
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
干货满满
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
2023技术争霸赛专题
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
全能先锋系列
云化安全能力
故障案例库

本版版主

194
317
987

发帖

粉丝

关注

217
290
151

发帖

粉丝

关注

25
14
5

发帖

粉丝

关注

7
11
24

发帖

粉丝

关注

5
9
7

发帖

粉丝

关注

31
34
46

发帖

粉丝

关注

本版达人

皮皮虾·真

本周建议达人

郑州网络

本周分享达人

二进制网络

本周提问达人