經(jīng)典網(wǎng)絡(luò)和專有網(wǎng)絡(luò)互通
您可以通過建立ClassicLink連接,使經(jīng)典網(wǎng)絡(luò)類型的ECS實例與專有網(wǎng)絡(luò)VPC中的云資源能夠通過內(nèi)網(wǎng)互通。適用于在傳統(tǒng)的經(jīng)典網(wǎng)絡(luò)遷移到專有網(wǎng)絡(luò)的過渡期,或者在專有網(wǎng)絡(luò)已搭建好,但仍有依賴經(jīng)典網(wǎng)絡(luò)的資源需要與專有網(wǎng)絡(luò)內(nèi)的其他資源進行內(nèi)網(wǎng)互通等場景。本文介紹如何實現(xiàn)經(jīng)典網(wǎng)絡(luò)和專有網(wǎng)絡(luò)互通。
背景信息
ClassicLink是阿里云提供的一種網(wǎng)絡(luò)連接解決方案,可以幫助用戶在阿里云經(jīng)典網(wǎng)絡(luò)和VPC網(wǎng)絡(luò)之間建立私有網(wǎng)絡(luò)連接。經(jīng)典網(wǎng)絡(luò)和VPC網(wǎng)絡(luò)是阿里云的兩種網(wǎng)絡(luò)類型,它們之間不能直接進行網(wǎng)絡(luò)通信。ClassicLink可以實現(xiàn)經(jīng)典網(wǎng)絡(luò)和VPC網(wǎng)絡(luò)的連接,使得用戶可以實現(xiàn)跨網(wǎng)絡(luò)訪問和通信。更多信息,請參見ClassicLink概述。
使用限制
- 最多允許1000臺經(jīng)典網(wǎng)絡(luò)ECS實例連接到同一個VPC。
- 同賬號且同地域下,一臺經(jīng)典網(wǎng)絡(luò)ECS實例只能連接到一個VPC。
如果要進行跨賬號連接,例如將賬號A的ECS實例連接到賬號B的VPC,可以將ECS實例從賬號A過戶到賬號B。
- 經(jīng)典網(wǎng)絡(luò)ECS實例只支持與VPC主網(wǎng)段下的ECS實例通信,而不支持與VPC附加網(wǎng)段下的ECS實例通信。
- VPC要開啟ClassicLink功能,需要滿足以下條件。
VPC網(wǎng)段 限制 172.16.0.0/12 該VPC中不存在目標(biāo)網(wǎng)段為10.0.0.0/8的自定義路由條目。 10.0.0.0/8 - 該VPC中不存在目標(biāo)網(wǎng)段為10.0.0.0/8的自定義路由條目。
- 確保和經(jīng)典網(wǎng)絡(luò)ECS實例通信的交換機的網(wǎng)段在10.111.0.0/16內(nèi)。
192.168.0.0/16 - 該VPC中不存在目標(biāo)網(wǎng)段為10.0.0.0/8的自定義路由條目。
- 需要在經(jīng)典網(wǎng)絡(luò)ECS實例中增加192.168.0.0/16指向私網(wǎng)網(wǎng)卡的路由。您可以使用提供的腳本添加路由,下載路由腳本。 說明 在運行腳本前,請仔細閱讀腳本中包含的readme.txt文件。
操作步驟
步驟一:開啟ClassicLink功能
- 登錄專有網(wǎng)絡(luò)管理控制臺。
在頁面左側(cè)頂部,選擇目標(biāo)資源所在的資源組和地域。
在專有網(wǎng)絡(luò)列表,單擊目標(biāo)專有網(wǎng)絡(luò)的ID。
在基本信息頁面,單擊右上角的開啟ClassicLink。
在彈出提示框中,單擊確定。
步驟二:設(shè)置ClassicLink安全組規(guī)則
登錄ECS管理控制臺。
在左側(cè)導(dǎo)航欄,選擇 。
在頁面左側(cè)頂部,選擇目標(biāo)資源所在的資源組和地域。
在經(jīng)典網(wǎng)絡(luò)ECS實例的安全組,設(shè)置ClassicLink安全組規(guī)則。
找到目標(biāo)經(jīng)典網(wǎng)絡(luò)類型ECS實例,在操作列中,選擇
。在彈出的對話框中,選擇目標(biāo)專有網(wǎng)絡(luò)VPC,然后單擊確定。
說明您也可以通過調(diào)用AttachClassicLinkVpcAPI的方式,將經(jīng)典網(wǎng)絡(luò)實例連接到專有網(wǎng)絡(luò)VPC。
單擊前往實例安全組列表添加classicLink安全組規(guī)則。
在目標(biāo)安全組的操作列單擊管理規(guī)則。
在安全組規(guī)則頁面,單擊右上角的添加ClassicLink安全組規(guī)則,根據(jù)以下信息配置ClassicLink安全組規(guī)則。
配置
說明
經(jīng)典網(wǎng)絡(luò)安全組
顯示經(jīng)典網(wǎng)絡(luò)安全組的名稱。
選擇專有網(wǎng)絡(luò)
選擇目標(biāo)專有網(wǎng)絡(luò)。
選擇專有網(wǎng)絡(luò)安全組
選擇專有網(wǎng)絡(luò)中需要互通的安全組。最多選擇5個專有網(wǎng)絡(luò)安全組。
授權(quán)方式
選擇一種授權(quán)方式:
(推薦)經(jīng)典網(wǎng)絡(luò) <=> 專有網(wǎng)絡(luò):相互授權(quán)訪問。
經(jīng)典網(wǎng)絡(luò) => 專有網(wǎng)絡(luò):授權(quán)經(jīng)典網(wǎng)絡(luò)類型ECS實例訪問專有網(wǎng)絡(luò)VPC內(nèi)的云資源。
專有網(wǎng)絡(luò) => 經(jīng)典網(wǎng)絡(luò):授權(quán)專有網(wǎng)絡(luò)VPC內(nèi)的云資源訪問經(jīng)典網(wǎng)絡(luò)類型ECS實例。
協(xié)議類型
選擇授權(quán)通信的協(xié)議,例如自定義TCP。
端口范圍
端口的輸入格式為xx/xx,比如授權(quán)80端口,則輸入80/80。
優(yōu)先級
設(shè)置該規(guī)則的優(yōu)先級。數(shù)字越小,優(yōu)先級越高。例如:1。
描述
輸入安全組規(guī)則的描述信息。
單擊確定。
步驟三:驗證網(wǎng)絡(luò)互通
通過以下步驟查看是否已經(jīng)設(shè)置成功。
登錄ECS管理控制臺。
在左側(cè)導(dǎo)航欄,選擇 。
在頁面左側(cè)頂部,選擇目標(biāo)資源所在的資源組和地域。
查看目標(biāo)ECS實例網(wǎng)絡(luò)類型信息列。
當(dāng)連接狀態(tài)顯示為已連接,表示經(jīng)典網(wǎng)絡(luò)類型ECS實例成功連接到專有網(wǎng)絡(luò)VPC。