本文将介绍如何实现相同账号不同地域的多个VPC与多个云下数据中心之间的相互访问。
说明
多个数据中心之间互通的功能正在邀测中,如需试用,请联系客户经理。
一般情况下,不同私有网络之间、私有网络和专线连接之间网络隔离,不能相互访问。通过云企业网,可以实现私有网络和专线连接之间的网络互通,进而实现云上网络与专线连接连通的云下数据中心之间的互通。
本文介绍如何通过云企业网实现如下图所示的云上多VPC与云下多数据中心之间的互通。
图中标注的是各服务的示例信息,实际操作时请根据网络规划修改相关信息。
上图中各资源的相关数据说明如下:
说明
各个私有网络的子网网段不能重叠或冲突。各私有网络路由表中已存的所有路由条目不能与加入专线连接后的子网路由冲突。
登录专线网关控制台。
单击“创建专线网关”按钮,进入创建专线网关页面,参考以下配置创建专线网关。
参数 | 取值(专线网关一) | 取值(专线网关二) |
---|---|---|
地域 | 华北2(北京) | 华东1(南通) |
名称 | dcgw-1 | dcgw-2 |
协议 | 请根据控制台指引查阅并确认相关协议 | 请根据控制台指引查阅并确认相关协议 |
确认无误后,单击“确定”按钮,完成创建。
登录虚拟接口控制台。
单击“创建虚拟接口”,进入创建虚拟接口页面,参考下表配置虚拟接口。
参数 | 取值(虚拟接口一) | 取值(虚拟接口二) |
---|---|---|
基本信息 | ||
地域 | 华北2(北京) | 华北2(北京) |
名称 | vif-1 | vif-2 |
物理专线 | DAS236_port131_conn | DAS237_port131_conn |
专线网关 | dcgw-1 | dcgw-2 |
互联信息 | ||
IPv4互联IP |
|
|
VLAN ID | 10 | 20 |
路由信息 | ||
路由类型 | 静态路由 | 静态路由 |
单击“确定”按钮,完成配置。
参数 | 取值(专线网关一) | 取值(专线网关二) |
---|---|---|
目标网段 | 172.16.1.0/24 | 172.16.2.0/24 |
下一跳类型 | 虚拟接口 | 虚拟接口 |
下一跳 | vif-1 | vif-2 |
参数 | 取值 |
---|---|
名称 | cen-test |
加载网络实例 | 打开 |
地域 | 华北2(北京) |
实例类型 | 私有网络 |
网络实例 | vpc-1 |
按照以下步骤将私有网络vpc-2,专线网关dcgw-1和dcgw-2加载到云企业网实例中。
参数 | 取值 |
---|---|
地域 | 华东1(南通) |
实例类型 | 私有网络 |
网络实例 | vpc-2 |
在左侧导航树单击“带宽包”,进入带宽包列表页面。
单击“创建带宽包”按钮,进入创建带宽包页面,参考下表配置带宽包相关参数。
参数 | 取值 |
---|---|
计费类型 | 包年包月 |
名称 | package-1 |
云企业网 | cen-test |
互通区域 | 中国~中国 |
带宽 | 2Mbps |
购买时长 | 1个月 |
单击“确认订单”按钮,跳转到订单详情页面。
确认订单无误后,请根据控制台指引查阅并确认相关协议。
单击“立即购买”按钮,根据界面提示完成支付。
单击“去控制台”按钮,可以看到已创建成功的带宽包。
参数 | 取值 |
---|---|
互通地域 | 华北2(北京)~华东1(南通) |
带宽 | 2Mbps |
按照以下步骤分别为云服务器ecs-1和ecs-2关联的安全组配置安全组规则,以下步骤以ecs-1为例。
在本地IDC配置IDC到所有需要互通的云上VPC的路由,即目的地址为云上VPC、下一跳为物理专线接口中本端网关互联IP的路由条目。
以下配置以IDC1为例(IDC2配置类似):
ip route 192.168.1.0 255.255.255.0 10.0.0.1 ip route 192.168.2.0 255.255.255.0 10.0.0.1 ip route 172.16.2.0 255.255.255.0 10.0.0.1
说明
不同厂商的网关设备,路由配置命令可能不同,以下命令仅供参考。
route add default gw 10.0.0.2
route add default gw 10.0.0.2
ping 10.0.0.1
,测试专线网关与本地网关的连通性。ping
命令,测试ecs-1与ecs-2、IDC1、IDC2的连通性。ping
命令,测试ecs-2与IDC1、IDC2的连通性。ping
命令,测试IDC1与IDC2的连通性。