博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
跨地域的VPC私网互通【高速通道案例】
阅读量:6718 次
发布时间:2019-06-25

本文共 905 字,大约阅读时间需要 3 分钟。

     最近一家大型企业正在将业务迁移至阿里云平台,用户有深圳,北京,上海等分支,其中上海为总部,用户要求在阿里云上的华南1,华北2,华东2分别建立VPC网络,其中华南1,华北2要与华东2私网互通,为避免分支到总部之间走公网绕行带来的网络质量不稳定问题以及数据在公网上传送被窃取的风险,要求使用阿里云提供的高速通道。
该文就跨地域的VPC私网互通采用高速通道进行详细配置说明。

简略架构图:

3dedd56aeba135fc44aca090ec2f652c888898e4

以下为华南1与华东2之间高速通道创建的详细内容


1. 在华南1,华东2上分别创建VPC网络,其中华南1分配的网段为192.168.0.0/16,华东2分配的网段为172.16.0.0/12。然后在对应的VPC网络内创建交换机,并创建ECS实例。如下:为华南1配置过程。

1.1 创建VPC

d4bd62dde976948d613b76649befe2de4fd0f6ea

fd421cb4b46e4f6a8e17b533ff9e16c82d79a3c1

1.2 创建交换机,点击“管理”进入交换机创建界面。

3b08e2d11a7b7a96719dea49b3fe4663a6574506

967bc7a8e2ede759e0d4150405b5025029486f7f

0e6d388e5e433ebd814fca7313b21f708e92fbdb

1.3 创建ECS实例

a98f53322e5401a1912e1a4fbf6d48cdb3e8ee5a

b62b3a9a2a25d2f97e2506897809843090402e00

至此便完成了华南1上VPC,交换机,ECS的创建,并给交换机分配了一个网段192.168.0.0/24,华东2也按照上面的步骤完成VPC,交换机,ECS创建,同时给交换机分配网段为172.16.0.0/24.

2.高速通道创建

2.1 创建路由器接口

注:【路由器接口:一种虚拟的网络设备,可以挂载在路由器并与其他路由器接口进行高速通道互联,实现不同网络间的内网互通。】

08b9da116a2c76090bb48a314cea55df272416c6

如下图:选择同账号VPC互联,本端选择华南1,对端选择华东2.

d32402052337391cf69b9b527de5254bb258913d

2ccea2795f23f28695f13e7f558e819d2646812d

ff708f02d470ecd23b912f99df5eeca8104cb034

配置并购买成功后:如下图为华南1端看到的高速通道

8ed9bdec81650691982e48d05a0a4a488225c453

下图为华东2看到的高速通道。

ce0013259698ef9034b877865e76f9e28741d0fa

注意上图中的“对端路由器接口”,在配置路由时需要使用该接口,如果购买了多个路由器接口,需要注意每个高速通道对应的路由接口,否则在配置路由的时候选择路由接口错误,会导致VPC互联网络不通。

2.2配置路由

2.2.1在华南1的路由器上添加到华东2的路由

93f9637b2ec1bf8de8be812bb851db7e45b35270

f516332f45e5dd54d525c887ef1fe3cb17ea5a57

215db915fde071b88d80b6cf34a6ef5865041bba

路由添加成功后,可以在路由条目列表中查看,如下:

9dcc55462dffcae8e431b0098f454d624d5765c5

2.2.2 在华东2的路由器上添加到华南1的路由

f885824d713f2d6a830aea2b3bb1312b32841323

663ac9e68959e1acefa79c0b30511ba736b08f6e

0bfbc8e7ee97af131f643855c5de0fd79a62dce1

7c10906bb8dfb7fba6fed0e41f2bafb5a21b2071

2.3 测试华南的ECS服务器到华东2ECS服务器的网络连通性

23775f13e261824a603e6579d52f9ef8a634a5b9

上图为从华南1的一台ECS ping 华东2中的一台ECS服务器,显示成功,说明使用高速通道跨地域间的VPC互通已经配置成功。

转载地址:http://jnymo.baihongyu.com/

你可能感兴趣的文章
[Erlang 0005] net_kernel:monitor_nodes 订阅node连接\断开消息
查看>>
第 30 章 Linux
查看>>
5.5. git-daemon 服务器
查看>>
浅谈Windows环境下DOS及MS-DOS以及常见一些命令的介绍
查看>>
工具系列~WebMatrix搭建WEB站点
查看>>
JAVA 之 多态 抽象 接口
查看>>
[LintCode] Integer to Roman 整数转化成罗马数字
查看>>
日期控件
查看>>
mysql 如何修改、添加、删除表主键
查看>>
【Maven】3.使用IntelliJ IDEA 使用本地搭建的maven私服,而不是使用默认的maven设置...
查看>>
Navi.Soft31.WinForm框架(含下载地址)
查看>>
Charles配置抓包HTTP,HTTPS
查看>>
[Everyday Mathematics]20150109
查看>>
RSA(非对称加密算法、公钥加密算法)
查看>>
一个执行计划异常变更的案例 - 外传之SQL AWR
查看>>
获取 metadata 过程详解 - 每天5分钟玩转 OpenStack(167)
查看>>
WinCE及Windows软件开发相关书籍转让
查看>>
python接口自动化10-token登录
查看>>
MYSQL中约束及修改数据表
查看>>
EntityFramework Core Raw Query再叙注意事项后续
查看>>