维度 | 三层专线接入(传统方案) | 二层专线上云(L2GW) |
网络层级 | 三层(IP 路由) | 二层(MAC 转发 + VXLAN 隧道) |
子网规划 | 云上云下网段不能重叠 | 支持同子网 IP 通信 |
迁移粒度 | 子网粒度 | 虚拟机/Pod 粒度 |
IP 地址变更 | 上云需修改 IP 地址 | 无需修改 IP 地址 |
主要用途 | 普通混合云互联 | 业务平滑迁移上云、容灾、弹性扩容 |

组件 | 角色 | 说明 |
L2GW CVM | 二层网关核心 | 部署在管理 VPC 中的 CVM 实例,负责二层流量转发和 VXLAN 隧道封装/解封装。 |
管理子网 | 运维管理面 | 部署 L2GW CVM 的子网,使用单独子网和业务子网分开。 |
业务子网 | 业务承载面 | 实际需要二层互通的业务子网。 |
VXLAN 子网 | VXLAN 管控面 | 建立 VXLAN 隧道的子网,使用单独子网和业务子网分开。 |
HAVIP | 高可用引流 | 高可用虚拟 IP,作为 VPC 子网和 IDC 方向的流量入口,由 Keepalived/VRRP 管理。 |
VXLAN 隧道 | 二层扩展 | 在 L2GW 与 IDC Switch 之间建立 VXLAN Overlay 隧道,承载二层流量。 |
专线网关 | 专线接入网关 | 腾讯云本地网关,实现 L2GW 与 IDC 之间的三层网络互通。 |
网卡 | 用途 | 说明 |
eth0(管理口) | 运维管理 | 仅用于 SSH 登录和日常运维,禁止用于业务流量转发。 |
eth1(VPC 方向) | L2GW > VPC 业务通信 | 绑定弹性网卡,连接用户 VPC 业务子网。 |
eth2(IDC 方向) | L2GW > IDC 业务通信 | 绑定弹性网卡,承载 VXLAN 隧道和 VRRP 心跳,不可删除。 |
机型 | 规格 | PPS | 带宽 | 适用场景 |
SA3.16XLARGE128 | 64C 128G | 520万 PPS | 25 Gbps | 通用场景,性价比高 |
SA9.16XLARGE128 | 64C 128G | 560万 PPS | 25 Gbps | 高性能计算场景 |
SA5.16XLARGE256 | 64C 256G | 560万 PPS | 25 Gbps | 大内存需求场景 |
资源类型 | 网段规划(示例) | 说明 |
管理 VPC subnet-mgmt | 10.0.0.0/24 | 用于运维登录 L2GW |
L2GW 管理 IP | 10.0.0.x | 分别分配给 L2GW-01/02 |
用户 VPC subnet1(业务子网) | 10.66.1.0/24 | 云上云下同子网,支持二层互通 |
用户 VPC subnet2(隧道子网) | 10.66.2.0/24 | 用于 VXLAN 隧道承载 |
IDC 隧道子网 | 客户按照实际互联地址定义 | 与 subnet2 三层互通 |
HAVIP(VPC 方向) | 10.66.1.102 | 绑定 eth1,作为 VPC 引流地址 |
HAVIP(IDC 方向) | 10.66.2.102 | 绑定 eth2,作为专线/专线/LGW 引流地址 |
IDC Switch VXLAN IP | 客户按照实际互联地址定义 | VXLAN 隧道对端地址 |
资源项 | 数量 | 备注 |
L2GW CVM 实例 | 2台(1主1备) | 根据流量可扩展为多套集群 |
弹性网卡(VPC 方向) | 2张 | 每台 L2GW 1张,绑定 eth1 |
弹性网卡(IDC 方向) | 2张 | 每台 L2GW 1张,绑定 eth2 |
HAVIP(VPC 方向) | 1个 | 在 subnet1 中分配,绑定到 eth1 网卡 |
HAVIP(IDC 方向) | 1个 | 在 subnet2 中分配,绑定到 eth2 网卡 |
VXLAN 隧道 | 每个大二层子网 1条 | 目的端口:4789 |
Keepalived | 每台 L2GW 1套 | 版本 v2.1.5 |
下载L2GW部署包wget https://iso-1255486055.cos.ap-guangzhou.myqcloud.com/l2gw_v1.0.tar.gz# 解压到 /data/ 目录tar -xzf l2gw_v1.0.tar.gz -C /data/# 创建软链接cd /dataln -s l2gw_v1.0 l2gwcd /data/l2gw_v1.0_20260302_173709/# 执行全局初始化./l2gw_install_global.sh
l2gw_install_global.sh 添加到/etc/rc.local 中,确保 CVM 重启后初始化参数仍然生效,并在部署后验证重启是否真的生效。# 初始化 VPC 方向网卡./l2gw_install_interface.sh add eth1 10.66.1.100# 初始化 IDC 方向网卡(承载 VXLAN 和 VRRP 心跳)./l2gw_install_interface.sh add eth2 10.66.2.100
virtual_ipaddress字段。vrrp_instance VI_L2GW {...interface eth2 # 绑定 L2GW→IDC 方向的网卡unicast_src_ip 10.66.2.100 # 本机内网 IPunicast_peer {10.66.2.101 # 对端设备 IP}virtual_ipaddress {10.66.1.102 dev eth1 # VPC 方向 HAVIP10.66.2.102 dev eth2 # IDC 方向 HAVIP}...}
systemctl status keepalived 或查看日志确认主备状态正常。# 添加 VXLAN 隧道# 参数:vxlan_id local_ip ethx remote_ip dstport vxlan_ip./l2gw_subnet.sh add 10000 10.66.2.102 eth1 172.16.1.200 4789 10.66.1.100
参数 | 示例值 | 说明 |
vxlan_id | 10000 | VXLAN 隧道 ID,云上云下需一致 |
local_ip | 10.66.2.102 | 本端隧道 IP(HAVIP) |
ethx | eth1 | local_ip 所在的网口 |
remote_ip | 172.16.1.200 | 对端 IDC Switch 隧道 IP |
dstport | 4789 | VXLAN 标准目的端口 |
vxlan_ip | 10.66.1.100 | 子网对应 eth 网口的 IP |
# 添加云上CVM路由./l2gw_ipaddr.sh add_vpc_eth 10.66.1.10 eth1 10000# 添加 IDC 服务器路由./l2gw_ipaddr.sh add_idc_vxlan 10.66.1.11 10000
# 上线:启动 keepalived 进程并完成网关上线./l2gw_online.sh
cd /data/l2gw# 添加新的云上CVM路由#add_idc_vxlan <ipaddr> <vxlan_id> - 添加vxlan口的IDC路由#del_idc_vxlan <ipaddr> <vxlan_id> - 删除vxlan口的IDC路由./l2gw_ipaddr.sh <action> <ipaddr> [interface1] [interface2]# 示例./l2gw_ipaddr.sh add_vpc_eth 10.66.1.20 eth1 10000
# 添加新的 IDC CVM路由./l2gw_ipaddr.sh add_idc_vxlan <新CVMIP> <vxlan_id>#add_idc_vxlan <ipaddr> <vxlan_id> - 添加vxlan口的IDC路由#del_idc_vxlan <ipaddr> <vxlan_id> - 删除vxlan口的IDC路由# 示例./l2gw_ipaddr.sh add_idc_vxlan 10.66.1.21 10000
# 将 IDC CVM迁移到云上(删除 IDC 路由,添加 VPC 路由)./l2gw_ipaddr.sh switch_idc_to_vpc <CVMIP> <vxlan_id> <eth接口># switch_vpc_to_idc <ipaddr> <eth_interface> <vxlan_id> - 删除eth口的VPC路由,添加vxlan口的IDC路由# 示例:10.66.1.21 从 IDC 迁移到云上./l2gw_ipaddr.sh switch_idc_to_vpc 10.66.1.21 10000 eth1
# 将云上CVM迁回 IDC./l2gw_ipaddr.sh switch_vpc_to_idc <CVMIP> <eth接口> <vxlan_id>
# 下线(停止 keepalived,流量切换到备机)./l2gw_offline.sh# 上线(启动 keepalived)./l2gw_online.sh
./l2gw_install_interface.sh add 完成初始化。./l2gw_install_interface.sh add 完成初始化。./l2gw_subnet.sh add 添加隧道,并配置对端 IDC 交换机参数。./l2gw_ipaddr.sh add。 l2gw_reload.sh 使配置在线生效。192.168.1.102 dev eth1),然后执行 l2gw_reload.sh 命使其在线生效。./l2gw_subnet.sh del,并配置对端 IDC 交换机。./l2gw_install_interface.sh del 删除网卡。机器重启│├── 步骤1:逐行执行 l2gw_history_cmd.log 中的命令(恢复网络配置)│└── 步骤2:执行 ./l2gw_online.sh(上线网关 + 启动 keepalived) ← 不可遗漏!
cd /data/l2gw# 1. 查看历史命令cat l2gw_history_cmd.log# 3. 上线./l2gw_online.sh
l2gw_online.sh 步骤不可遗漏。监控项 | 指标 | 告警阈值 |
L2GW CVM 状态 | CVM 运行状态 | 异常关机 |
Keepalived 主备状态 | VRRP 角色 | 主备切换告警 |
网络连通性 | ping 云上 CVM/IDC CVM | 连续 3 次丢包 |
VXLAN 隧道状态 | 隧道接口 UP/DOWN | 接口 DOWN |
弹性网卡 | 网卡绑定状态 | 解绑告警 |
带宽利用率 | 出+入带宽 | 大于 80% 预警 |
HAVIP 绑定状态 | 浮动 IP 归属 | HAVIP 漂移告警 |
l2gw_history_cmd.log 中记录的命令逐行恢复配置。./l2gw_online.sh 上线。误区 | 实际情况 |
L2GW 是腾讯云提供的托管服务 | L2GW 是部署方案而非托管服务。腾讯云提供部署指导与脚本工具,运维由客户负责。 |
腾讯云会监控 L2GW 运行状态 | 腾讯云只监控基础设施层面(物理专线、专线/LGW 设备),不监控 L2GW CVM 内的 Keepalived、VXLAN 隧道、业务路由等。 |
腾讯云负责 L2GW 的版本升级 | L2GW 部署包升级由客户侧运维团队操作,腾讯云提供新版本部署包和技术指导。 |
L2GW 出现问题时可以提工单让腾讯云修复 | 腾讯云支持范围是基础设施和产品缺陷。L2GW 配置层面的问题(如路由配错、Keepalived 配置异常)属于客户运维范畴。 |
故障现象 | 可能原因 | 排查方法 | 解决方案 |
云上云下不通 | VXLAN 隧道异常 | 检查 VXLAN 隧道接口状态 | 重建 VXLAN 隧道 |
主备频繁切换 | VRRP 心跳不稳定 | 检查 eth2 网卡状态和网络延迟 | 优化网络链路或调整 VRRP 超时参数 |
部分 IP 不通 | 路由配置遗漏 | 对比 l2gw_history_cmd.log | 添加缺失的 IP 路由 |
HAVIP 漂移异常 | Keepalived 配置错误 | 检查 virtual_ipaddress 配置 | 修正并执行 l2gw_reload.sh |
重启后业务不通 | 忘记执行上线脚本 | 检查 keepalived 进程状态 | 执行 ./l2gw_online.sh |
日志文件 | 内容 | 用途 |
/data/l2gw/l2gw_history_cmd.log | 历史配置命令 | 重启后恢复配置的参考 |
/var/log/keepalived.log | Keepalived 主备切换日志 | 排查 VRRP 相关故障 |
/var/log/messages | 系统日志 | 排查网卡、内核异常 |
l2gw_history_cmd.log 文件完整性。rc.local 中初始化脚本有效。文档反馈