本文为您介绍,如何通过专线连接实现本地IDC对火山引擎内部云服务的访问。
一般情况下,本地IDC无法直接访问火山引擎内部云服务(如对象存储 TOS),但在个别业务场景下,本地IDC需要访问火山引擎内部云服务,您可使用专线连接和云企业网两个云产品,实现本地IDC对火山引擎云服务的访问。
100.XX.XX.105/32
的云服务。开通一条物理专线,具体操作请参见接入物理专线。本操作中使用的物理专线为华北2(北京)地域下的DAS708_port102_conn。
登录专线网关控制台。
单击“创建专线网关”按钮,参考以下配置创建专线网关。
参数 | 说明 | 取值 |
---|---|---|
地域 | 选择专线网关所在的地域,需要与物理专线所在地域保持一致。 | 华北2(北京) |
名称 | 设置专线网关的名称。 | Dcg-01 |
ASN | 设置专线网关的ASN(Autonomous System Number)。本操作演示无需自定义ASN,直接使用火山引擎的ASN。 说明 自定义专线网关ASN功能为邀测功能,仅开通后可使用,未开通则不展示此参数,如需试用请联系客户经理。 | 137718 |
IPv6 | 是否启用IPv6功能。 | 不启用 |
项目 | 选择新创建专线网关所属项目。 | Project-test |
协议 | 请根据控制台指引查阅并确认相关协议。 | 勾选 |
单击“确定”按钮,完成创建。
单击“去控制台”按钮,返回专线网关控制台,在专线网关列表中,可看到新创建的专线网关Dcg-01。
登录虚拟接口控制台。
单击“创建虚拟接口”按钮。
参考下表,配置虚拟接口。
参数 | 说明 | 取值样例 |
---|---|---|
基本信息 | ||
资源归属 | 选择虚拟接口所属账号。 说明 当前为其他账号创建共享虚拟接口功能正在邀测,如需试用请联系客户经理。 | 当前账号 |
地域 | 选择虚拟接口所属地域,需要与物理专线所在地域、专线网关所在地域保持一致。 | 华北2(北京) |
名称 | 设置虚拟接口的名称。 | VIF-udar |
物理专线 | 通过项目筛选虚拟接口待关联的物理专线。 | Project-test|DAS708_port102_conn |
专线网关 | 通过项目筛选虚拟接口待关联的专线网关。 | Project-test|Dcg-01 |
带宽限速 | 是否开启带宽限速。 | 关闭 |
互联信息 | ||
IPv4互联IP | 设置IPv4类型的互联IP。
|
|
IPv6互联IP | 是否启用IPv6类型的互联IP。 | 不启用 |
VLAN ID | 设置用于连接本地IDC的VLAN ID,请确保此VLAN ID未被占用。 | 10 |
路由信息 | ||
路由类型 | 支持BGP路由和静态路由两种路由模式,本示例中使用BGP路由。 | BGP路由 |
BGP邻居 ASN | 设置BGP邻居的ASN(IPv4类型)。ASN有效范围1~4294960000。BGP邻居的ASN不可与专线网关的ASN相同,也不可使用火山引擎的ASN(137718)。 | 42950 |
BGP 密钥 | 输入IPv4类型BGP邻居的密钥。 | 00***10 |
检测方式 | 选择线路健康检查的方式。 | 不启用 |
注意
本文在创建虚拟接口时同时创建BGP邻居。BGP信息(BGP邻居 ASN、BGP 密钥)在BGP邻居创建成功后不可修改。
单击“确定”按钮,完成创建。
登录云企业网控制台。
单击“创建云企业网”按钮。
参考下表配置云企业网,并加载私有网络“VPC-01”。
参数 | 取值 |
---|---|
基本信息 | |
名称 | Cen-01 |
网络实例 | |
加载网络实例 | 打开 |
地域 | 华北2(北京) |
实例类型 | 私有网络 |
网络实例 | Project-test|VPC-01 |
更多信息 | |
项目 | Project-test |
单击“确定“按钮,完成创建。
在云企业网实例列表中,单击目标实例名称“Cen-01”。
在“网络实例”页签下,单击“加载网络实例”按钮。
在弹出加载网络实例窗口,配置需要加载的专线网关实例相关信息。
参数 | 取值 |
---|---|
账号 | 本账号 |
地域 | 华北2(北京) |
实例类型 | 专线网关 |
网络实例 | Dcg-01 |
在云企业网实例列表中,单击目标实例名称“Cen-01”,进入详情页面。
在“云服务”页签下,单击“配置云服务访问”按钮。
在右侧的配置云服务访问窗口,配置待访问云服务信息。
参数 | 取值 |
---|---|
云服务信息 | |
云服务所在地域 | 华北2(北京) |
云服务所在VPC | VPC-01 |
云服务地址 | 100.XX.XX.105/32 |
发布信息 | |
发布范围 | 默认发布范围 |
发布目的实例 | 华北2(北京) |
单击“确定”按钮,完成配置。
完成全部配置操作后,可在云企业网详情页面“路由信息”页签下查看所有已配置的云服务路由信息,本文专线连接使用BGP路由模式,因此云企业网中的云服务路由信息会自动同步至专线网关路由表中,实现本地IDC可通过专线连接关联的云企业网访问云服务。