FastConnect 是一種網路連線替代方法,可以使用公共網際網路將內部數據中心或網路連接到 Oracle Cloud Infrastructure。
如果您需要更高的頻寬選項以達到下列目標,則應使用 FastConnect:
您可以在 Oracle Cloud Infrastructure 管理控制台的「網路」部分建立 FastConnect 連線。按一下「FastConnect」,然後按一下「建立 FastConnect 連線」即可。更多詳情請參閱文件中的 FastConnect 概要。
可以。您可以通過 FastConnect 存取 Oracle Cloud Infrastructure 公共服務端點,例如物件儲存。
您可以通過供應商以 1 Gbps 端口速度和 10 Gbps 遞增速度、又或在與 Oracle 進行主機託管時以 10 Gbps 速度連接最就近的 FastConnect 位置。
請參閱我們的連線模型頁面。
就直接連線模型而言,公共和私有對等連線同樣受支持。如通過 FastConnect 合作夥伴進行連線:請參閱 FastConnect 私有和公共對等連線,瞭解有關各個合作夥伴對等類型和支持的詳情。
請參閱我們的網路供應商和交流合作夥伴頁面,以查看最新名單。
可以。如果您現有的網路或數據中心未有在 FastConnect 位置內進行主機託管,可以通過連線供應商 (網路服務供應商 (NSP) 或雲端交流) 連接 FastConnect 位置。有關按位置列出的 FastConnect 連線供應商名單,請參閱我們的網路供應商和交流合作夥伴頁面。
沒有。使用 FastConnect 時,將數據傳入或傳出 Oracle Cloud 均不設限制。
我們在所有 Oracle Cloud Infrastructure 區域都有提供 FastConnect 服務。有關區域可用性的最新資訊,請參閱我們的網路供應商和交流合作夥伴頁面。
有關 FastConnect 支持雲端服務的列表,請參閱 FastConnect 支持的雲端服務。
IPSec VPN 會通過網際網路,在您的網路或數據中心及 Oracle Cloud Infrastructure 虛擬雲端網路 (VCN) 之間建立加密網路連線。如果您對頻寬的要求較低或適中,並且可以容忍網際網路連線固有的變動,這會是合適的解決方案。FastConnect 則繞過網際網路,在您的網路或數據中心及 VCN 之間建立專用私有網路連線
可以。您可以同時佈建 FastConnect 和 IPSec VPN。通常,您會通過網際網路將 FastConnect 設定為主路徑,將 IPSec VPN 設定為備份路徑。除非您將更特定的靜態路由添加到 IPSec VPN 連線,否則 FastConnect 路徑在可用時將為必然首選。
不會。您不會從 FastConnect 合作夥伴處看見任何其他路由。
可以。您可以通過 FastConnect 私有虛擬迴路發佈私有及公共 IPv4 前綴,惟只可通過公共虛擬迴路發佈公共 IPv4 前綴。Oracle 接納您想發佈的公共前綴之前,會先對其進行驗證。
不會。Oracle 不會在您所處租戶以外發佈您的路由或前綴。
不可以,每個 VCN 只可連接一個 DRG;而每個 VCN 只可連接一個 DRG。有關使用 DRG 的更多詳情請參閱動態路由網關 (DRG)。
是的。只要使用本機 VCN 對等即可。
是的。只要使用遠程 VCN 對等即可。
可以。只要使用傳輸路由即可。
可以。FastConnect 可讓您連接租戶內所有隔離專區中的資源。
不可以。FastConnect 目前不可跨越租戶。您的 FastConnect 虛擬迴路允許僅存取建立該虛擬迴路之租戶中的資源。
不可以。
您可以提出提升上限請求。請參閱服務限制。
Oracle 僅針對已消耗的端口時數收費,而不對數據傳輸收費。如果您通過連線供應商連接到 FastConnect 位置,則供應商會根據您與他們佈建的頻寬、以及他們所訂有的其他任何費用向您另行收費。有關 FastConnect 的計費模式和定價,請參閱我們的 FastConnect 定價頁面。您繳付的費用不包含網路供應商或數據中心供應商另行向您收取的潛在連線費用。
我們不收設定費用,而您可隨時取消服務。由我方連線供應商提供的服務則可能訂有其他條款及限制。
在 FastConnect 路由器和您個人的路由器之間建立連線後、或在訂購端口後 30 天 (以較先者為準),我們開始對端口時數計費。只要 FastConnect 端口依然佈建供您使用,則端口費用將繼續計費。如果您不想再為端口付費,請從 Oracle Cloud Infrastructure 控制台中刪除端口。「端口」以什麼準則定義?視乎您的連線模型而定:
否。同一區域內可用性網域之間的數據傳輸不收取任何費用。
如未達您佈建的端口數量,則不設數據傳輸限制。
Oracle 不對入站和出站數據傳輸收費。在主機託管或直接交叉連線模型中,費率計量將在交叉連線移至「已佈建」狀態、或 30 天後 (以較早者為準) 開始,並在交叉連線移至「已終止」狀態時停止。在 FastConnect 供應商模型中,費率計量將在虛擬迴路移至「已佈建」狀態時開始。
您可以通過單一 FastConnect 虛擬迴路連接該區域中的所有可用性網域,各可用性網域之間不需要任何其他連線媒體。
不可以。如要連接兩個不同區域,您必須佈建兩個 FastConnect 虛擬迴路。
建議您至少擁有兩個冗餘連線,可在不同的 FastConnect 邊緣裝置上建立連線。
如果您與 Oracle Cloud Infrastructure 設有單一 FastConnect 連線 (物理端口或虛擬迴路),則當該路徑斷開時,您可能會遇到連線中斷的情況。因此,建議您使用冗餘物理和邏輯 (虛擬迴路) 連線。您想要的話,可以將 IPSec VPN 用做冗餘連線。
如果進行冗餘連線,則 FastConnect 服務的 SLA 保證達到 99.9%。
如果靜態路由與內部網路發佈的路由重疊,則 Oracle 會覆寫預設路由選擇行為,使 FastConnect BGP 路由凌駕於 IPSec VPN 靜態路由上。如果靜態路由比 BGP 路由更具體,則 IPSec VPN 上的靜態路由會凌駕於 Oracle 的出站流量上。
如果 IPSec VPN 和 FastConnect 虛擬迴路在同一 DRG 上終止,則 Oracle 會時刻優先使用 FastConnect 進行出口 (出站) 流量,並假設 IPSec VPN 靜態路由不比 FastConnect BGP 路由更具體。如果 FastConnect 虛擬迴路斷開,則 DRG 會偵測到此故障,並在現存靜態路由的情況下,開始通過 IPSec VPN 通道發送流量。如果 FastConnect 虛擬迴路恢復,流量將切換回 FastConnect 路徑。
DRG 會偵測 FastConnect 虛擬迴路的可用性,並相應地開始通過 IPSec VPN 轉發出口 (出站) 流量。如果 FastConnect 虛擬迴路和 IPSec VPN 連線於您所在一端的同一 CPE 設備上終止 (不建議),則 CPE 必須支持非對稱路由。
FastConnect 的技術要求之一是具有 LACP 計時器。Oracle 支持進取型 LACP 計時器。您可以使用連結聚合來啟用 LACP 計時器。LACP 計時器比標準 BGP 計時器能更快偵測物理故障情況。如未設定 LACP 計時器,則 DRG 將依靠 BGP 計時器來偵測 FastConnect 虛擬迴路的可用性。
Oracle 提供了三個組件,助您執行高可用度連線:
更多詳情請參閱 FastConnect 冗餘最佳實踐。
您毋須人工干預,即可在各個隔離專區之間共用 FastConnect。DRG 附加到 VCN,而 VCN 內的所有實例 (無論處於同一個隔離專區中、還是分佈在不同隔離專區中) 都可以通過該 DRG 在 FastConnect 上路由到您的網路或數據中心。
您可以使用軟體 VPN 或可連接 CSP 的 FastConnect 供應商來建立連線功能。
可以。Oracle 支持連結聚合 (LAG),您可以從中聚合一個或多個乙太網路介面,形成邏輯點對點連結。具體來說,Oracle 支持連結聚合控制協定 (LACP)。
八個。
LAG 可用於 10-Gbps 端口。
這是您和供應商之間的協議。您可與供應商合作,在其連線中配置 LAG。
否。LAG 僅包含同一 Oracle 路由器上的端口。
您可以為 LAG 請求另一個端口;不過,如果同一機箱上沒有可用的端口,則必須訂購新 LAG 並遷移連線。例如,如果您有 3 個 10G 連結,並想添加第四個,但該機箱上沒有可用的端口,則必須訂購附設 4 個 10G 端口的全新 LAG。
您可以同時將多個虛擬迴路連接到 DRG。請在新套裝中建立新的虛擬迴路,然後將來自內部網路的流量移到該處。切記刪除舊有虛擬迴路,以防 Oracle 繼續向您收費。
可以,但就如常規連線一樣,如果您有虛擬迴路正使用該 LAG,則將無法予以刪除。首先,您必須刪除虛擬迴路,然後才能刪除 LAG。
是的。LAG 只有一個端口也沒問題。
可以。不過,Oracle 建議您為不同裝置設定兩個端口,實現冗餘。
當附帶現有虛擬迴路的 FastConnect 連線與 LAG 建立關聯時,虛擬迴路將遷移到 LAG。請注意:與虛擬迴路關聯的某些參數 (例如 VLAN 和 BGP 對等資訊等) 必須獨一無二,並須移到 LAG。
LACP 可提供成員連結的自動確定、配置和監控功能。如果 LAG 中的任一物理連結斷開,流量可動態透明地重新分配給另一物理連結。LACP 可讓裝置相互發送連結聚合控制協定數據單元 (LACPDU),以建立連結聚合連線。
LAG 可讓您防範數據中心和 Oracle 之間的單一路徑故障情況,惟不能防止裝置故障。
可以。此情況類似在兩個不同的物理端口上設置虛擬迴路,可為 FastConnect 虛擬迴路或 BGP 提供物理冗餘。
不可以。虛擬迴路只能連接到單一 DRG。
數量不設限制,但您必須為各個虛擬迴路使用獨一無二的 VLAN 和 BGP 資訊,且毋須為每個虛擬迴路分別付費。
對於私有虛擬迴路而言,您可以指定自選 /30 或 /31 網路,而這些 IP 位址在佈建過程中會分配給虛擬迴路,用於 BGP 對等建立。對於公共虛擬迴路而言,Oracle Cloud Infrastructure 會代為選擇 BGP IP 位址。
對於私有虛擬迴路而言,Oracle 會在您的 VCN 中發佈子網路。
不可以。
可以。您可以使用 64512-65535 範圍內的私有 ASN,也可以使用自己擁有的公共 ASN。
否,不需要重新佈建。如果您通過 Oracle 合作夥伴連線,請務必同時改動合作夥伴側和 Oracle 側的頻寬設置。因應合作夥伴而定,您可以在合作夥伴側進行改動,而相關改動會自動傳播到 Oracle 側。
否,它們各屬獨立虛擬迴路。
您可以發佈 /31、且具體性較低的公共路由。前綴必須註冊到您的組織;而 Oracle 會在通過連線為其發送任何流量之前,先驗證您組織對各個前綴的所有權。
Oracle 會發佈 /24、且具體性較低的本機、區域、公共聚合路由,預設路由除外。
不可以。
目前暫未支持。
對於公共虛擬迴路而言,Oracle 有提供公共 IP 位址,其來自 169.254.0.0/16 範圍。
Oracle 需要最長三個工作日,對您提交的既定公共前綴進行驗證。只有成功驗證您至少一個公共前綴後,Oracle 才會開始在各連線間發佈 Oracle Cloud Infrastructure 公共 IP 位址。
FastConnect 會提供專用私有連線,而流經該連線的流量未加密。
BGP ASN 用於定義單一管理網域下的網路。在 FastConnect 私有虛擬迴路上,您可以使用自己擁有的公共 ASN,也可以選擇 64512 到 65535 之間的任何私有 ASN 號碼。在 FastConnect 公共虛擬迴路上,您必須使用自己的公共 ASN。
我們支持 AS_Path 做為 BGP 屬性。
FastConnect 裝置上的介面最大支持 9000 媒體 MTU (包含 4-byte FCS / CRC 乙太網路拖尾)。您必須確保 Oracle 裝置與您裝置之間的媒體 MTU 相同,以免在未將 ICMP Type 3 Code 4 (需要分段和 DF 位元組) 信息傳送給發送方的情況下,於 MAC 層級無聲無息地丟棄了巨型幀格。更多資訊請參閱懸掛連線。
不會。MTU 不會發生變化。
目前暫未支持。
可以。
DRG 通過 FastConnect (而不是 IPSec VPN) 支持動態路由。
目前暫未支持。
目前暫未支持。
視乎服務設定方式。例如,如果您打算在公共對等連線上提供一項服務,並在私有對等連線上提供另一項服務,則必須具有兩個 FastConnect Classic 迴路。反之,如果您打算在公共對等連線上同時提供兩項服務,則只需一個 FastConnect Classic 迴路就足夠了。不過,如果您打算通過私有對等連線佈建兩項服務,則您是需要一個還是兩個 FastConnect Classic 迴路,便取決於私有網關和 IP 網路設定。
不可以。FastConnect 提供從內部或主機託管數據中心連接 Oracle 數據中心的功能,而非兩個 Oracle 數據中心之間的連線。不過,個別服務可以通過 Oracle 骨幹網路通信。請諮詢 ECA 或 Cloud Pursuit 專家,進一步審查您的設計。
不可以。您的私有網關已附加到單一運算身分域,不能跨越兩者。您必須佈建兩個 FastConnect Classic 迴路。
公共對等連線的限制為 200 個公共 IP 前綴;私有對等連線的 IP 前綴限制為 2000 個。
當您超出前綴發佈數量時,該連線的 BGP 工作階段將關閉 60 分鐘。在此之後,Oracle 會檢查收到的前綴發佈。如已不再超過該限制,則 BGP 工作階段會重新建立。如果仍然超出限制,則工作階段會繼續關閉 60 分鐘。此程序不斷重複,直到前綴發佈返回到允許限制內。
在公共對等連線上,所有預設路由和私有 IP 發佈都會被丟棄。因 Oracle 內部限制使用,您暫時無法在私有對等連線上發佈預設路由。做為解決此問題的方法,您可以發佈 0.0.0.0/2 路由。
如果您打算存取的雲端服務僅通過公共對等連線受支持,而您不擁有公共 IP 前綴,可以從供應商或代理商處租用公共 IP 空間,並出示授權書。
不可以。目前,Oracle Cloud Infrastructure 和 Oracle Cloud Infrastructure Classic FastConnect 服務以兩項獨立服務的形式提供。
請開立 My Oracle Support 服務請求,並指定全新公共 IP 前綴及 FastConnect Classic ID (可從 Compute Classic UI 中獲得)。
數量不設限制。
數量不設限制。在建立任何其他交叉連線前,您的主要和次要交叉連線必須處於 UP 狀態。
僅一個。您可以將多個 IP 網路連接到單一私有網關,並通過 FastConnect Classic 連線與之通信。
先行規劃,建立多個不重疊的 IP 網路和一個私有網關。當您將 IP 網路連接到私有網關時,FastConnect Classic 會把 IP 網路發佈到您的內部邊緣裝置上。
如果您的 VCN 和 IP 網路達到基本要求,就可以建立私有連接。更多詳情請參閱存取 Oracle Cloud Infrastructure Classic。或者,您也可以使用 IPSec VPN。
Oracle Cloud Infrastructure Classic 和 Oracle Cloud Infrastructure 之間的公共對等現已在 Oracle Cloud Infrastructure 的倫敦和阿什伯恩地區啟用。
具有 Oracle Cloud Infrastructure Classic 公共對等虛擬迴路的客戶現在可以存取 Oracle Cloud Infrastructure 中的公共服務,並將其數據遷移到 Oracle 的新世代雲端平台。從 Oracle Cloud Infrastructure Classic 到 Oracle Cloud Infrastructure 的流量不會經過公共網際網路,而將會停留在 FastConnect 路由器之間的私有專用連結上。
Oracle Cloud Infrastructure 中的公共資源包括物件儲存、客戶 VCN 中的公共負載平衡器、Compute 上的公共 IPS,或是受支持的 SaaS 服務。
佈建公共對等虛擬迴路到 Oracle Cloud Infrastructure Classic 存在標準費用,但一旦執行後,您與 Oracle Cloud Infrastructure 進行公共對等就不設額外成本。
您可以使用 My Oracle Support 提交票證,而 Oracle 就會在 IP 網路私有網關和 VCN 附加的動態路由網關 (DRG) 之間佈建連線。此連線會通過 Oracle 網路運行,而不是網際網路。