私有网络与本地数据中心(IDC)的网络相互隔离,不能相互访问。本文为您介绍如何通过专线连接,以静态路由的方式实现本地数据中心与VPC中云服务器(ECS)之间的网络互通。
已创建VPC(名称为vpc)及其子网,具体操作请参见创建私有网络。
说明
VPC的子网网段与本地IDC的网段不能重叠或冲突。IDC侧已存在的所有路由条目,不能与加入专线连接后的VPC子网路由冲突。
已在VPC下购买云服务器实例,具体操作请参见购买云服务器。
本地IDC侧已具备支持静态路由的网关设备。
某企业本地IDC要通过专线连接,实现访问云上VPC中的云服务器。
开通一条物理专线,具体操作请参见接入物理专线。本操作中使用的物理专线为华北2(北京)地域Project-test项目下的DAS237_port101_conn。
登录专线网关控制台。
单击“创建专线网关”按钮,参考以下配置创建专线网关。
参数 | 说明 | 取值 |
---|---|---|
地域 | 选择专线网关所在的地域,需要与物理专线所在地域保持一致。 | 华北2(北京) |
名称 | 设置专线网关的名称。 | dcg-01 |
ASN | 设置专线网关的ASN(Autonomous System Number)。本操作演示无需自定义ASN,直接使用火山引擎ASN。 说明 自定义专线网关ASN功能为邀测功能,仅开通后可使用,未开通则不展示此参数,如需试用请联系客户经理。 | 137718 |
IPv6 | 是否启用IPv6功能。 | 不启用 |
项目 | 选择新创建专线网关所属项目。 | Project-test |
协议 | 请根据控制台指引查阅并确认相关协议。 | 勾选 |
单击“确定”按钮,完成创建。
单击“去控制台”按钮,返回专线网关控制台,在专线网关列表中,可看到新创建的专线网关dcg-01。
参数 | 说明 | 取值样例 |
---|---|---|
基本信息 | ||
资源归属 | 选择虚拟接口所属账号。 说明 当前为其他账号创建共享虚拟接口功能正在邀测,如需试用请联系客户经理。 | 当前账号 |
地域 | 选择虚拟接口所属地域,需要与物理专线所在地域、专线网关所在地域保持一致。 | 华北2(北京) |
名称 | 设置虚拟接口的名称。 | VIF-uad8h |
物理专线 | 通过项目筛选虚拟接口待关联的物理专线。 | Project-test|DAS237_port101_conn |
专线网关 | 通过项目筛选虚拟接口待关联的专线网关。 | Project-test|dcg-01 |
带宽限速 | 是否开启带宽限速。 | 关闭 |
互联信息 | ||
IPv4互联IP | 设置IPv4类型的互联IP。
|
|
IPv6互联IP | 是否启用IPv6类型的互联IP。 | 不启用 |
VLAN ID | 设置用于连接本地IDC的VLAN ID,请确保此VLAN ID未被占用。 | 10 |
路由信息 | ||
路由类型 | 支持BGP和静态路由两种路由模式,本示例中使用静态路由。 | 静态路由 |
检测方式 | 选择线路健康检查的方式。 | 不开启 |
返回专线网关控制台,在专线网关列表中,单击目标专线网关名称“dcg-01”。
在详情页面,单击选择“路由信息”页签。
单击“添加静态路由条目”按钮,配置路由条目。
参数 | 取值 |
---|---|
网络类型 | IPv4 |
目标网段 | 目标网段为本地IDC需要与云上VPC互通网段的CIDR,本示例为172.16.1.0/24。 |
下一跳类型 | 虚拟接口 |
下一跳 | VIF-uad8h |
单击“确定”按钮,完成配置。
登录云企业网控制台。
单击“创建云企业网”按钮。
参考下表配置云企业网,并加载私有网络“vpc”。
参数 | 取值 |
---|---|
基本信息 | |
名称 | cen-test |
网络实例 | |
加载网络实例 | 打开 |
地域 | 华北2(北京) |
实例类型 | 私有网络 |
网络实例 | Project-test|vpc |
更多信息 | |
项目 | Project-test |
单击“确定“按钮,完成创建。新创建云企业网的ID为cen-rr9sri7****1hx58031。
参数 | 取值 |
---|---|
账号 | 本账号 |
地域 | 华北2(北京) |
实例类型 | 专线网关 |
网络实例 | dcg-01 |
在本地IDC配置IDC到互通的云上VPC的路由,即目的地址为云上VPC、下一跳为专线虚拟接口中本端网关互联IP(10.0.0.1)的路由条目。
登录本地IDC网关(网关IP为10.0.0.2),参考以下命令配置本地IDC到云上VPC的路由。
ip route 192.168.1.0 255.255.255.0 10.0.0.1
说明
测试专线连通性
在本地IDC命令窗口上执行ping
命令,Ping创建专线网关时填写的本端互联IP地址,本示例为10.0.0.1,测试本地IDC到专线网关的连通性。
测试云服务器连通性
确认专线通信正常后,在本地IDC命令窗口上执行ping
命令,Ping云上VPC内的云服务器的IP地址,本示例为192.168.1.10,可Ping通则表示本地IDC与VPC内的云服务器连接成功,可正常通信。