zl程序教程

您现在的位置是:首页 >  其他

当前栏目

跨地域的VPC私网互通【高速通道案例】

2023-03-09 22:14:10 时间
     最近一家大型企业正在将业务迁移至阿里云平台,用户有深圳,北京,上海等分支,其中上海为总部,用户要求在阿里云上的华南1,华北2,华东2分别建立VPC网络,其中华南1,华北2要与华东2私网互通,为避免分支到总部之间走公网绕行带来的网络质量不稳定问题以及数据在公网上传送被窃取的风险,要求使用阿里云提供的高速通道。该文就跨地域的VPC私网互通采用高速通道进行详细配置说明。

简略架构图:

3dedd56aeba135fc44aca090ec2f652c888898e4

以下为华南1与华东2之间高速通道创建的详细内容


1. 在华南1,华东2上分别创建VPC网络,其中华南1分配的网段为192.168.0.0/16,华东2分配的网段为172.16.0.0/12。然后在对应的VPC网络内创建交换机,并创建ECS实例。如下:为华南1配置过程。

1.1 创建VPC

d4bd62dde976948d613b76649befe2de4fd0f6ea

fd421cb4b46e4f6a8e17b533ff9e16c82d79a3c1

1.2 创建交换机,点击“管理”进入交换机创建界面。


3b08e2d11a7b7a96719dea49b3fe4663a6574506

967bc7a8e2ede759e0d4150405b5025029486f7f

0e6d388e5e433ebd814fca7313b21f708e92fbdb



1.3 创建ECS实例

a98f53322e5401a1912e1a4fbf6d48cdb3e8ee5a

b62b3a9a2a25d2f97e2506897809843090402e00


至此便完成了华南1上VPC,交换机,ECS的创建,并给交换机分配了一个网段192.168.0.0/24,华东2也按照上面的步骤完成VPC,交换机,ECS创建,同时给交换机分配网段为172.16.0.0/24.


2.高速通道创建

2.1 创建路由器接口

注:【路由器接口:一种虚拟的网络设备,可以挂载在路由器并与其他路由器接口进行高速通道互联,实现不同网络间的内网互通。】


08b9da116a2c76090bb48a314cea55df272416c6

如下图:选择同账号VPC互联,本端选择华南1,对端选择华东2.

d32402052337391cf69b9b527de5254bb258913d

2ccea2795f23f28695f13e7f558e819d2646812d

ff708f02d470ecd23b912f99df5eeca8104cb034


配置并购买成功后:如下图为华南1端看到的高速通道

8ed9bdec81650691982e48d05a0a4a488225c453


下图为华东2看到的高速通道。


ce0013259698ef9034b877865e76f9e28741d0fa


注意上图中的“对端路由器接口”,在配置路由时需要使用该接口,如果购买了多个路由器接口,需要注意每个高速通道对应的路由接口,否则在配置路由的时候选择路由接口错误,会导致VPC互联网络不通。


2.2配置路由

2.2.1在华南1的路由器上添加到华东2的路由


93f9637b2ec1bf8de8be812bb851db7e45b35270

f516332f45e5dd54d525c887ef1fe3cb17ea5a57

215db915fde071b88d80b6cf34a6ef5865041bba

路由添加成功后,可以在路由条目列表中查看,如下:


9dcc55462dffcae8e431b0098f454d624d5765c5


2.2.2 在华东2的路由器上添加到华南1的路由


f885824d713f2d6a830aea2b3bb1312b32841323


663ac9e68959e1acefa79c0b30511ba736b08f6e

0bfbc8e7ee97af131f643855c5de0fd79a62dce1

7c10906bb8dfb7fba6fed0e41f2bafb5a21b2071


2.3 测试华南的ECS服务器到华东2ECS服务器的网络连通性


23775f13e261824a603e6579d52f9ef8a634a5b9


上图为从华南1的一台ECS ping 华东2中的一台ECS服务器,显示成功,说明使用高速通道跨地域间的VPC互通已经配置成功。