使用云企業(yè)網(wǎng)實現(xiàn)跨地域跨賬號VPC互通(基礎(chǔ)版)
本文指導您如何使用云企業(yè)網(wǎng)及基礎(chǔ)版轉(zhuǎn)發(fā)路由器實現(xiàn)跨地域跨賬號專有網(wǎng)絡VPC(Virtual Private Cloud)互通。
基礎(chǔ)版轉(zhuǎn)發(fā)路由器支持的地域
區(qū)域 | 地域 |
中國內(nèi)地 | 中國內(nèi)地云連接網(wǎng) |
亞太 | 日本云連接網(wǎng)、新加坡云連接網(wǎng)、中國香港云連接網(wǎng)、馬來西亞云連接網(wǎng)、印度尼西亞云連接網(wǎng) |
歐洲 | 法蘭克福云連接網(wǎng) |
澳洲 | 澳大利亞云連接網(wǎng) |
場景示例
自2022年03月31日起,僅云連接網(wǎng)地域支持基礎(chǔ)版轉(zhuǎn)發(fā)路由器,其他地域已停止售賣基礎(chǔ)版轉(zhuǎn)發(fā)路由器,這些地域默認僅支持企業(yè)版轉(zhuǎn)發(fā)路由器。推薦您將這些地域的基礎(chǔ)版轉(zhuǎn)發(fā)路由器升級為企業(yè)版轉(zhuǎn)發(fā)路由器,體驗更豐富的功能特性以及更大規(guī)模的企業(yè)級組網(wǎng)能力。具體操作,請參見升級基礎(chǔ)版轉(zhuǎn)發(fā)路由器。
本場景中默認A賬號下已擁有云企業(yè)網(wǎng)實例,且云企業(yè)網(wǎng)實例下華南3(廣州)地域和華北6(烏蘭察布)地域已擁有基礎(chǔ)版轉(zhuǎn)發(fā)路由器實例。如果您的賬號下并沒有基礎(chǔ)版轉(zhuǎn)發(fā)路由器實例,請使用企業(yè)版轉(zhuǎn)發(fā)路由器實現(xiàn)本場景。具體操作,請參見使用云企業(yè)網(wǎng)實現(xiàn)跨地域跨賬號VPC互通(企業(yè)版)。
某企業(yè)使用賬號A在阿里云華南3(廣州)地域、華北6(烏蘭察布)地域分別創(chuàng)建了VPC1和VPC3,使用賬號B在華南3(廣州)地域創(chuàng)建了VPC2,3個VPC使用云服務器ECS(Elastic Compute Service)分別部署了相關(guān)服務,各個VPC之間互不相通?,F(xiàn)在因業(yè)務發(fā)展需要,企業(yè)需要3個VPC可以相互通信,資源互訪。
企業(yè)可以使用云企業(yè)網(wǎng)產(chǎn)品,將華南3(廣州)地域的VPC1和VPC2連接至賬號A下華南3(廣州)地域的轉(zhuǎn)發(fā)路由器實例(基礎(chǔ)版),將華北6(烏蘭察布)地域的VPC3連接至賬號A下華北6(烏蘭察布)地域的轉(zhuǎn)發(fā)路由器實例(基礎(chǔ)版),然后通過帶寬包和跨地域連接實現(xiàn)賬號A下華南3(廣州)地域和華北6(烏蘭察布)地域的網(wǎng)絡互通,進而實現(xiàn)3個VPC相互通信。
前提條件
您已經(jīng)使用賬號A在華南3(廣州)地域、華北6(烏蘭察布)地域各創(chuàng)建了1個VPC,使用賬號B在華南3(廣州)地域創(chuàng)建了1個VPC,3個VPC均使用ECS部署了相關(guān)服務。具體操作,請參見搭建IPv4專有網(wǎng)絡。
本示例3個VPC網(wǎng)絡規(guī)劃如下表所示,在您規(guī)劃網(wǎng)絡時請確保要互通的網(wǎng)段沒有重疊。
屬性
VPC1
VPC2
VPC3
網(wǎng)絡實例的網(wǎng)段規(guī)劃
VPC網(wǎng)段:192.168.0.0/16
交換機網(wǎng)段:192.168.0.0/24
VPC網(wǎng)段:10.0.0.0/16
交換機網(wǎng)段:10.0.0.0/24
VPC網(wǎng)段:172.16.0.0/16
交換機網(wǎng)段:172.16.0.0/24
網(wǎng)絡實例所屬地域
華南3(廣州)
華南3(廣州)
華北6(烏蘭察布)
網(wǎng)絡實例所屬賬號
賬號A
賬號B
賬號A
ECS實例IP地址
192.168.0.239
10.0.0.121
172.16.0.201
您已經(jīng)了解3個VPC中ECS實例所應用的安全組規(guī)則,并確保安全組規(guī)則允許3個VPC資源互訪。具體操作,請參見查詢安全組規(guī)則和添加安全組規(guī)則。
步驟一:跨賬號VPC實例授權(quán)
在將賬號B的VPC2連接至賬號A之前,需要在賬號B中操作授權(quán),允許賬號A下的轉(zhuǎn)發(fā)路由器實例連接VPC2。
使用賬號B登錄專有網(wǎng)絡管理控制臺。
在頂部菜單欄,選擇VPC2所屬的地域。本示例選擇華南3(廣州)。
在專有網(wǎng)絡頁面,找到VPC2,單擊VPC2實例ID。
單擊跨賬號授權(quán)頁簽。在云企業(yè)網(wǎng)頁簽下,單擊云企業(yè)網(wǎng)跨賬號授權(quán)。
在加入云企業(yè)網(wǎng)對話框,根據(jù)以下信息進行配置,然后單擊確定。
配置項
說明
對方賬號UID
轉(zhuǎn)發(fā)路由器實例所屬的阿里云賬號(主賬號)ID。
本示例為賬號A的賬號ID。
對方云企業(yè)網(wǎng)實例ID
轉(zhuǎn)發(fā)路由器實例所屬的云企業(yè)網(wǎng)實例ID。
本示例為賬號A下的云企業(yè)網(wǎng)實例ID。
資費承擔方式
選擇付費方。
CEN用戶承擔資費(默認值):表示VPC實例產(chǎn)生的連接費和流量處理費由轉(zhuǎn)發(fā)路由器實例所屬的賬號承擔。
VPC用戶承擔資費:表示VPC實例產(chǎn)生的連接費和流量處理費由VPC實例所屬的賬號承擔。
本示例使用默認值。
說明使用基礎(chǔ)版轉(zhuǎn)發(fā)路由器實例連接VPC實例時,不會產(chǎn)生連接費和流量處理費,本參數(shù)不生效。
步驟二:連接VPC實例
VPC2為賬號A授權(quán)后,您需要將VPC1、VPC2、VPC3連接至賬號A的轉(zhuǎn)發(fā)路由器實例,在賬號A中實現(xiàn)網(wǎng)絡互通。
使用賬號A登錄云企業(yè)網(wǎng)管理控制臺。
在云企業(yè)網(wǎng)實例頁面,單擊目標云企業(yè)網(wǎng)實例ID。
在 頁簽,找到任意地域的轉(zhuǎn)發(fā)路由器實例,在操作列單擊創(chuàng)建網(wǎng)絡實例連接。
在連接網(wǎng)絡實例頁面,根據(jù)以下信息進行配置,然后單擊確定創(chuàng)建。
實例類型:選擇待連接的網(wǎng)絡實例類型。
地域:選擇待連接的網(wǎng)絡實例所在的地域。
轉(zhuǎn)發(fā)路由器:系統(tǒng)自動顯示該地域下已創(chuàng)建轉(zhuǎn)發(fā)路由器實例。
資源歸屬UID:選擇待連接的網(wǎng)絡實例所屬的賬號類型。
網(wǎng)絡實例:選擇待連接的網(wǎng)絡實例。
依據(jù)上述信息,分別將VPC1、VPC2、VPC3連接至賬號A中,連接VPC1、VPC2、VPC3時各個配置項的值如下表所示。
配置項
VPC1
VPC2
VPC3
實例類型
專有網(wǎng)絡(VPC)
專有網(wǎng)絡(VPC)
專有網(wǎng)絡(VPC)
地域
華南3(廣州)
華南3(廣州)
華北6(烏蘭察布)
資源歸屬UID
同賬號
跨賬號
選擇跨賬號后,需輸入賬號B的阿里云賬號(主賬號)ID。
同賬號
網(wǎng)絡實例
選擇VPC1
選擇VPC2
選擇VPC3
完成上述操作后,VPC1、VPC2、VPC3已自動學習到對方的路由條目。VPC1與VPC2之間可以正常通信,VPC3與VPC1之間、VPC3與VPC2之間為跨地域網(wǎng)絡,云企業(yè)網(wǎng)默認提供1 Kbps的跨地域互通帶寬(IPv4),僅供測試跨地域網(wǎng)絡的連通性,跨地域的網(wǎng)絡資源無法正常通信。例如您可以在每個VPC內(nèi)創(chuàng)建ECS,然后在ECS中使用
ping
命令驗證連通性。
步驟三:購買帶寬包
為實現(xiàn)VPC3與VPC1、VPC3與VPC2的資源正常通信,需要購買帶寬包并創(chuàng)建跨地域連接。
使用賬號A登錄云企業(yè)網(wǎng)管理控制臺。
在云企業(yè)網(wǎng)實例頁面,單擊目標云企業(yè)網(wǎng)實例ID。
在云企業(yè)網(wǎng)實例詳情頁面,選擇 ,單擊購買帶寬包(預付費)。
在購買頁面,選擇商品類型。
非跨境:中國內(nèi)地到中國內(nèi)地的帶寬包或非中國內(nèi)地到非中國內(nèi)地的帶寬包。例如:中國內(nèi)地到中國內(nèi)地、亞太到北美。
跨境:中國內(nèi)地到非中國內(nèi)地的帶寬包,例如:中國內(nèi)地到北美。
本示例選擇非跨境。
根據(jù)以下信息配置帶寬包,然后單擊立即購買并完成支付。
配置項
說明
云企業(yè)網(wǎng)
選擇需購買帶寬包的云企業(yè)網(wǎng)實例。
完成支付后,帶寬包自動綁定至該云企業(yè)網(wǎng)實例。
本示例選擇賬號A下的云企業(yè)網(wǎng)實例。
區(qū)域-A
選擇參與互通的網(wǎng)絡實例所在區(qū)域。
本示例選擇中國內(nèi)地。
說明帶寬包創(chuàng)建后,不支持修改互通區(qū)域。
帶寬包支持的區(qū)域及地域信息,請參見使用帶寬包。
區(qū)域-B
選擇參與互通的網(wǎng)絡實例所在區(qū)域。
本示例選擇中國內(nèi)地。
計費方式
顯示帶寬包的計費方式。默認為按帶寬計費。
計費信息,請參見計費說明。
帶寬值
請根據(jù)實際業(yè)務需求選擇帶寬包的帶寬值。單位:Mbps。
帶寬包名稱
輸入帶寬包的名稱。
購買時長
選擇帶寬包的購買時長。
選中到期自動續(xù)費可開啟帶寬包自動續(xù)費功能。
資源組
選擇帶寬包所屬的資源組。
僅購買非跨境的帶寬包時,支持配置該項。
步驟四:創(chuàng)建跨地域連接
使用賬號A登錄云企業(yè)網(wǎng)管理控制臺。
在云企業(yè)網(wǎng)實例頁面,單擊目標云企業(yè)網(wǎng)實例ID。
在 頁簽,單擊設(shè)置跨地域帶寬。
在連接網(wǎng)絡實例頁面,配置跨地域連接信息,然后單擊確定創(chuàng)建。
配置項
說明
實例類型
選擇跨地域。
地域
要互通的地域。
本示例選擇華南3(廣州)。
轉(zhuǎn)發(fā)路由器
系統(tǒng)自動顯示當前地域下的轉(zhuǎn)發(fā)路由器實例ID。
對端地域
要互通的對端地域。
本示例選擇華北6(烏蘭察布)。
轉(zhuǎn)發(fā)路由器
系統(tǒng)自動顯示當前地域下的轉(zhuǎn)發(fā)路由器實例ID。
標簽
為跨地域連接添加標簽。
本示例保持為空值。
帶寬包實例
選擇云企業(yè)網(wǎng)實例已綁定的帶寬包實例。
帶寬
輸入跨地域連接的帶寬值。單位:Mbps。
步驟五:測試連通性
完成上述操作后,VPC1、VPC2、VPC3之間可以正常通信。以下內(nèi)容為您展示如何測試3個VPC之間的連通性。
本示例中VPC1、VPC2、VPC3的ECS實例安裝了Alibaba Cloud Linux操作系統(tǒng),如果您使用的是其他操作系統(tǒng),關(guān)于如何使用ping命令請參見您的操作系統(tǒng)手冊。
測試VPC1和VPC2之間的連通性。
登錄VPC1的ECS實例。具體操作,請參見ECS遠程連接操作指南。
在VPC1的ECS實例中執(zhí)行ping命令,嘗試訪問VPC2的ECS實例。
ping <VPC2 ECS實例IP地址>
收到如下所示的回復報文,則表示VPC1和VPC2之間網(wǎng)絡已連通,VPC1與VPC2的資源可以正常通信。
測試VPC3與VPC1之間的連通性。
登錄VPC3的ECS實例。
在VPC3的ECS實例中執(zhí)行ping命令,嘗試訪問VPC1的ECS實例。
#通過指定ping命令的報文長度為2000字節(jié),測試VPC3與VPC1的連通性,以確保VPC3與VPC1的資源可以跨地域互通。 ping <VPC1 ECS實例IP地址> -s 2000
收到如下所示的回復報文,則表示VPC3和VPC1之間網(wǎng)絡已連通,VPC3與VPC1的資源可以正常通信。
測試VPC3與VPC2之間的連通性。
登錄VPC3的ECS實例。
在VPC3的ECS實例中執(zhí)行ping命令,嘗試訪問VPC2的ECS實例。
#通過指定ping命令的報文長度為2000字節(jié),測試VPC3與VPC2的連通性,以確保VPC3與VPC2的資源可以跨地域互通。 ping <VPC2 ECS實例IP地址> -s 2000
收到如下所示的回復報文,則表示VPC3和VPC2之間網(wǎng)絡已連通,VPC3與VPC2的資源可以正常通信。