本文将介绍如何实现相同账号相同地域的多个云上VPC与云下数据中心之间的相互访问。
一般情况下,不同私有网络之间、私有网络和专线连接之间网络隔离,不能相互访问。通过云企业网,可以实现私有网络和专线连接之间的网络互通,进而实现云上网络与专线连接连通的云下数据中心之间的互通。
本文介绍如何通过云企业网实现如下图所示的云上多VPC与云下多数据中心之间的互通。
图中标注的是各服务的示例信息,实际操作时请根据网络规划修改相关信息。
上图中所有资源均属于华北2(北京)地域,图中其他数据说明如下:
说明
各个私有网络的子网网段不能重叠或冲突。已存的所有路由条目不能与加入专线连接后的子网路由冲突。
说明
下文仅介绍必要参数及其取值,未介绍的参数请保持默认。
参数 | 取值(专线网关一) | 取值(专线网关二) |
---|---|---|
地域 | 华北2(北京) | 华北2(北京) |
名称 | dcgw-1 | dcgw-2 |
协议 | 请根据控制台指引查阅并确认相关协议 | 请根据控制台指引查阅并确认相关协议 |
登录虚拟接口控制台。
单击“创建虚拟接口”按钮。
参考下表,配置相关参数。
参数 | 取值(虚拟接口一) | 取值(虚拟接口二) |
---|---|---|
基本信息 | ||
地域 | 华北2(北京) | 华北2(北京) |
名称 | vif-1 | vif-2 |
物理专线 | DAS236_port131_conn | DAS237_port131_conn |
专线网关 | dcgw-1 | dcgw-2 |
互联信息 | ||
IPv4互联IP |
|
|
VLAN ID | 10 | 20 |
路由信息 | ||
路由类型 | 静态路由 | 静态路由 |
单击“确定”按钮,完成配置。
参数 | 取值(dcgw-1) | 取值(dcgw-2) |
---|---|---|
目标网段 | 172.16.1.0/24 | 172.16.2.0/24 |
下一跳类型 | 虚拟接口 | 虚拟接口 |
下一跳 | vif-1 | vif-2 |
登录云企业网控制台。
单击“创建云企业网”按钮。
参考下表,配置相关参数。
参数 | 取值 |
---|---|
名称 | cen-test |
加载网络实例 | 打开 |
地域 | 华北2(北京) |
实例类型 | 私有网络 |
网络实例 | vpc-1 |
单击“确定“按钮,完成创建。
按照以下步骤分别将私有网络vpc-2,专线网关dcgw-1和dcgw-2加载到云企业网实例中。
单击目标云企业网实例名称,进入云企业网详情页。
选择“网络实例”页签,单击“加载网络实例”按钮,弹出加载网络实例窗口。
配置需要加载的网络实例的相关信息,下表以私有网络vpc-2为例。
参数 | 取值 |
---|---|
账号 | 本账号 |
地域 | 华北2(北京) |
实例类型 | 私有网络 |
网络实例 | vpc-2 |
单击“确定”按钮,完成加载。
按照以下步骤分别为云服务器ecs-1和ecs-2关联的安全组配置安全组规则。
在本地数据中心配置IDC到所有需要互通的云上VPC之间的路由,即目的地址为云上VPC、下一跳为虚拟接口中本端网关互联IP的路由条目。
以下配置以IDC1为例(IDC2配置类似):
ip route 192.168.1.0 255.255.255.0 10.0.0.1 ip route 192.168.2.0 255.255.255.0 10.0.0.1 ip route 172.16.2.0 255.255.255.0 10.0.0.1
说明
不同厂商的网关设备,路由配置命令可能不同,具体配置可咨询设备厂商。
route add default gw 10.0.0.2
route add default gw 10.0.0.2
ping 10.0.0.1
,测试专线网关与本地网关的连通性。ping
命令,测试ecs-1与ecs-2、IDC1、IDC2的连通性。ping
命令,测试ecs-2与IDC1、IDC2的连通性。ping
命令,测试IDC1与IDC2的连通性。