不同账号、不同地域下的私有网络(VPC)与本地数据中心(IDC)的网络相互隔离,本文为您介绍如何在跨账号、跨地域的场景下实现本地IDC与VPC之间的网络互通。
地理位置位于北京的本地IDC通过专线连接就近接入上云,现本地IDC需要通过专线连接访问跨地域、跨账号的VPC中的资源。
已在账号B(账号ID:200****02)下创建华东2(上海)地域的VPC(名称:vpc-test)及其子网,并且已在VPC内购买云服务器实例。具体操作请参见创建私有网络、购买云服务器。
已完成物理专线接入工作,当前账号A(账号ID:200****01)下物理专线状态为“已开通”,具体操作请参见接入物理专线。本操作使用的物理专线为华北2(北京)地域下的DAS230_port01_conn。
参数 | 说明 | 取值 |
---|---|---|
地域 | 选择专线网关所在的地域,需要与物理专线所在地域保持一致。 | 华北2(北京) |
名称 | 设置专线网关的名称。 | dcg-test |
ASN | 设置专线网关的ASN(Autonomous System Number)。本操作演示无需自定义ASN,直接使用火山引擎的ASN。 说明 自定义专线网关ASN功能为邀测功能,仅开通后可使用,未开通则不展示此参数,如需试用请联系客户经理。 | 137718 |
IPv6 | 是否启用IPv6功能。 | 不启用 |
项目 | 选择新创建专线网关所属项目。 | Project-test |
协议 | 请根据控制台指引查阅并确认相关协议。 | 勾选 |
在账号A下登录虚拟接口控制台。
单击“创建虚拟接口”按钮。
参考下表,配置虚拟接口。
参数 | 说明 | 取值样例 |
---|---|---|
基本信息 | ||
资源归属 | 选择虚拟接口所属账号。 说明 当前为其他账号创建共享虚拟接口功能正在邀测,如需试用请联系客户经理。 | 当前账号 |
地域 | 选择虚拟接口所属地域,需要与物理专线所在地域、专线网关所在地域保持一致。 | 华北2(北京) |
名称 | 设置虚拟接口的名称。 | VIF-weo4 |
物理专线 | 通过项目筛选虚拟接口待关联的物理专线。 | Project-test|DAS230_port01_conn |
专线网关 | 通过项目筛选虚拟接口待关联的专线网关。 | Project-test|dcg-test |
带宽限速 | 是否开启带宽限速。 | 关闭 |
互联信息 | ||
IPv4互联IP | 设置IPv4类型的互联IP。
|
|
IPv6互联IP | 是否启用IPv6类型的互联IP。 | 不启用 |
VLAN ID | 设置用于连接本地IDC的VLAN ID,请确保此VLAN ID未被占用。 | 10 |
路由信息 | ||
路由类型 | 支持BGP路由和静态路由两种路由类型,本示例中使用BGP路由。 | BGP路由 |
BGP邻居 ASN | 设置BGP邻居的ASN(IPv4类型)。ASN有效范围1~4294960000。BGP邻居的ASN不可与专线网关的ASN相同,也不可使用火山引擎的ASN(137718)。 | 483600 |
BGP 密钥 | 输入IPv4类型BGP邻居的密钥。 | 12te****6 |
检测方式 | 选择线路健康检查的方式。 | BFD检测 |
检测间隔 | BFD检测发送连续检测报文的时间间隔。 | 2000 |
检测次数 | BFD检测时间次数,若连续该次数未收到BFD探测报文,系统判定路线故障。 | 8 |
注意
本文在创建虚拟接口时同时创建BGP邻居。BGP信息(BGP邻居 ASN、BGP 密钥)在BGP邻居创建成功后不可修改。
单击“确定”按钮,完成创建。
配置本地IDC路由,参考命令可参见配置本地IDC路由。
参数 | 取值 |
---|---|
基本信息 | |
名称 | cen-01 |
网络实例 | |
加载网络实例 | 关闭 |
更多信息 | |
项目 | Project-test |
参数 | 取值 |
---|---|
对方账号ID | 200****01 |
对方云企业网实例ID | cen-rrhx580****1ri7 |
参数 | 取值 |
---|---|
账号 | 跨账号 |
对方账号ID | 200****02 |
地域 | 华东2(上海) |
实例类型 | 私有网络 |
网络实例 | vpc-test |
参数 | 取值 |
---|---|
账号 | 本账号 |
地域 | 华北2(北京) |
实例类型 | 专线网关 |
网络实例 | dcg-test |
说明
本文操作演示场景为访问跨账号、跨地域的VPC中的资源,跨地域访问需要购买云企业网带宽包。如果访问跨账号、同地域的VPC中的资源,可跳过此步骤。
参数 | 取值 |
---|---|
基本信息 | |
计费类型 | 包年包月 |
名称 | package-test |
带宽配置 | |
云企业网 | Project-test|cen-01 |
互通区域 | 中国大陆~中国大陆 |
带宽 | 300Mbps |
购买时长 | 1个月 |
更多信息 | |
项目 | Project-test |
参数 | 取值 |
---|---|
带宽包 | package-test |
互通地域 | 华北2(北京)~华东2(上海) |
带宽 | 200Mbps |
配置本地交换机路由和BFD。
说明
由于不同设备的配置命令有所差别,本文仅提供参考命令,实际操作中请根据本地设备型号进行相应配置,具体可咨询设备厂商。
参考命令
bgp 483600 peer 10.0.0.1 as-number 137718 peer 10.0.0.1 password simple 123456 peer 10.0.0.1 bfd network 192.168.2.0 255.255.255.0 interface HGE1/1/1 bfd detect-multiplier 8 bfd min-transmit-interval 2000 bfd min-receive-interval 2000
ping 192.168.2.10