本地IDC通過專線使用消息隊列RocketMQ版處理消息
本文為您介紹本地IDC如何通過物理專線訪問云上消息隊列RocketMQ版,實現(xiàn)本地IDC使用消息隊列RocketMQ版收發(fā)并處理消息。
背景信息
本文以下圖場景為例,某企業(yè)在阿里云華北2(北京)地域部署了專有網(wǎng)絡(luò)VPC(Virtual Private Cloud)和交換機,且購買了云消息隊列 RocketMQ 版實例。該企業(yè)的本地IDC(Internet Data Center)已通過物理專線和邊界路由器VBR(Virtual Border Router)接入阿里云?,F(xiàn)在該企業(yè)需要通過本地IDC訪問云上VPC內(nèi)的云消息隊列 RocketMQ 版,實現(xiàn)消息的收發(fā)及處理。實現(xiàn)上述需求,請您執(zhí)行以下操作。
記錄云消息隊列 RocketMQ 版實例的內(nèi)網(wǎng)域名解析地址。
將本地IDC關(guān)聯(lián)的VBR實例及VPC實例連接至華北2(北京)地域的企業(yè)版轉(zhuǎn)發(fā)路由器TR(Transit Router)。
在VBR和VPC上配置本地IDC的路由。
在本地IDC配置云消息隊列 RocketMQ 版實例內(nèi)網(wǎng)域名解析地址的路由。
網(wǎng)絡(luò)配置完成后,執(zhí)行網(wǎng)絡(luò)連通性驗證。
執(zhí)行業(yè)務(wù)驗證。
本文是以本地IDC通過物理專線訪問云上消息隊列RocketMQ版實現(xiàn)業(yè)務(wù)功能,如您本地IDC需要通過物理專線訪問OSS服務(wù),您只需在配置時將上述步驟中的云消息隊列 RocketMQ 版實例的內(nèi)容域名解析地址更換為OSS云服務(wù)地址,其余操作保持一致即可。
前提條件
您已經(jīng)在華北2(北京)地域創(chuàng)建了VPC及交換機。具體操作,請參見搭建IPv4專有網(wǎng)絡(luò)。
您已經(jīng)在交換機下創(chuàng)建了一臺ECS實例。具體操作,請參見自定義購買實例。
您已經(jīng)開通消息隊列服務(wù)并創(chuàng)建了云消息隊列 RocketMQ 版實例。具體操作,請參見開通消息隊列服務(wù)并授權(quán)和創(chuàng)建資源。
- 您已經(jīng)創(chuàng)建了物理專線和VBR實例,且已經(jīng)通過物理專線和VBR實現(xiàn)本地IDC與阿里云上資源互通。具體操作,請參見通過物理專線實現(xiàn)本地IDC與云上VPC互通。
- 您已經(jīng)創(chuàng)建了云企業(yè)網(wǎng)。具體操作,請參見創(chuàng)建云企業(yè)網(wǎng)實例。
配置流程
步驟一:記錄消息隊列RocketMQ版實例內(nèi)網(wǎng)域名解析地址
- 登錄云消息隊列 RocketMQ 版控制臺。
在左側(cè)導(dǎo)航欄,單擊實例列表。
在實例列表頁面,找到已創(chuàng)建的云消息隊列 RocketMQ 版實例,單擊實例ID。
在實例詳情頁面,單擊基本信息頁簽。
在TCP協(xié)議接入點區(qū)域查看并記錄接入點和網(wǎng)絡(luò)信息。
登錄已在交換機下創(chuàng)建的ECS實例。具體操作,請參見ECS連接方式概述。
執(zhí)行
ping 消息隊列RocketMQ版實例的域名
命令,記錄實例的內(nèi)網(wǎng)域名解析地址。如圖所示,本文記錄實例的內(nèi)網(wǎng)域名解析地址為100.100.139.81。
步驟二:連接VPC實例和VBR實例
您可以將VPC和VBR連接至華北2(北京)地域的轉(zhuǎn)發(fā)路由器實例,之后云企業(yè)網(wǎng)自動完成路由的分發(fā)和學(xué)習(xí)以實現(xiàn)VPC與本地IDC之間的相互通信。
- 登錄云企業(yè)網(wǎng)管理控制臺。
- 在云企業(yè)網(wǎng)實例頁面,找到目標(biāo)云企業(yè)網(wǎng)實例,單擊目標(biāo)實例ID。
- 在 頁簽,找到目標(biāo)地域的轉(zhuǎn)發(fā)路由器實例,在操作列單擊創(chuàng)建網(wǎng)絡(luò)實例連接。
- 在連接網(wǎng)絡(luò)實例頁面,配置以下參數(shù)信息創(chuàng)建VPC連接,然后單擊確定創(chuàng)建。說明 在初次執(zhí)行此操作時,系統(tǒng)會自動為您創(chuàng)建一個服務(wù)關(guān)聯(lián)角色,角色名稱為AliyunServiceRoleForCEN。該角色將允許轉(zhuǎn)發(fā)路由器實例在VPC的交換機上創(chuàng)建ENI。更多信息,請參見AliyunServiceRoleForCEN。
參數(shù) 配置 實例類型 選擇待連接的網(wǎng)絡(luò)實例類型。 本文選擇專有網(wǎng)絡(luò)(VPC)。
地域 選擇待連接的網(wǎng)絡(luò)實例所在的地域。 本文選擇華北2(北京)。
轉(zhuǎn)發(fā)路由器 系統(tǒng)自動顯示當(dāng)前地域下已創(chuàng)建的轉(zhuǎn)發(fā)路由器實例。 資源歸屬UID 選擇待連接的網(wǎng)絡(luò)實例所屬的賬號類型。 本文選擇同賬號。
付費方式 轉(zhuǎn)發(fā)路由器的計費模式默認(rèn)為按量付費。 按量付費的計費規(guī)則,請參見計費說明。
連接名稱 輸入VPC連接的名稱。 本文輸入VPC-test。
網(wǎng)絡(luò)實例 選擇待連接的VPC實例ID。 本文選擇已創(chuàng)建的VPC。
交換機 在轉(zhuǎn)發(fā)路由器支持的可用區(qū)選擇一個交換機實例。本文的選擇如下: - 北京 可用區(qū)H:選擇交換機1。
- 北京 可用區(qū)G:選擇交換機2。
高級配置 系統(tǒng)默認(rèn)為您選中三種高級功能,即自動關(guān)聯(lián)至轉(zhuǎn)發(fā)路由器的默認(rèn)路由表、自動傳播系統(tǒng)路由至轉(zhuǎn)發(fā)路由器的默認(rèn)路由表和自動為VPC的所有路由表配置指向轉(zhuǎn)發(fā)路由器的路由。 本文保持默認(rèn)配置。
- 在連接網(wǎng)絡(luò)實例頁面,單擊繼續(xù)創(chuàng)建連接。
- 在連接網(wǎng)絡(luò)實例頁面,配置以下參數(shù)信息創(chuàng)建VBR連接,然后單擊確定創(chuàng)建。
參數(shù) 配置 實例類型 本文選擇邊界路由器(VBR)。 地域 選擇待連接的網(wǎng)絡(luò)實例所在的地域。 本文選擇華北2(北京)地域。
轉(zhuǎn)發(fā)路由器 系統(tǒng)自動顯示當(dāng)前地域已創(chuàng)建的轉(zhuǎn)發(fā)路由器實例。 資源歸屬UID 選擇待連接的網(wǎng)絡(luò)實例所屬的賬號類型。 本文使用默認(rèn)值同賬號。
連接名稱 輸入VBR實例連接名稱。 本文輸入VBR-test。
網(wǎng)絡(luò)實例 選擇待連接的VBR實例ID。 本文選擇已創(chuàng)建的VBR實例。
高級配置 系統(tǒng)默認(rèn)為您選中三種高級功能,即自動關(guān)聯(lián)至轉(zhuǎn)發(fā)路由器的默認(rèn)路由表、自動傳播系統(tǒng)路由至轉(zhuǎn)發(fā)路由器的默認(rèn)路由表和自動為VPC的所有路由表配置指向轉(zhuǎn)發(fā)路由器的路由。 本文保持默認(rèn)配置。
網(wǎng)絡(luò)連接創(chuàng)建完成后,您可以在地域內(nèi)連接管理頁簽查看VPC連接和VBR連接的信息。具體操作,請參見查看網(wǎng)絡(luò)實例連接。
步驟三:在轉(zhuǎn)發(fā)路由器中配置指向消息隊列RocketMQ版實例的路由
將指向云消息隊列 RocketMQ 版實例的內(nèi)網(wǎng)域名解析地址的路由條目添加至轉(zhuǎn)發(fā)路由器的路由表中。
- 登錄云企業(yè)網(wǎng)管理控制臺。
- 在云企業(yè)網(wǎng)實例頁面,找到目標(biāo)云企業(yè)網(wǎng)實例,單擊目標(biāo)實例ID。
在云企業(yè)網(wǎng)詳情頁面的轉(zhuǎn)發(fā)路由器頁簽,找到華北2(北京)地域的轉(zhuǎn)發(fā)路由器實例,然后單擊實例ID。
在轉(zhuǎn)發(fā)路由器詳情頁面,單擊轉(zhuǎn)發(fā)路由器路由表頁簽。
在轉(zhuǎn)發(fā)路由器路由表頁簽的左側(cè)區(qū)域選擇目標(biāo)路由表,在路由表詳情區(qū)域的路由條目頁簽下,單擊創(chuàng)建路由條目。
在添加路由條目對話框,根據(jù)以下信息進(jìn)行配置,然后單擊確定。
參數(shù)
配置
路由表
系統(tǒng)默認(rèn)選擇當(dāng)前路由表。
所屬轉(zhuǎn)發(fā)路由器
系統(tǒng)默認(rèn)選擇當(dāng)前轉(zhuǎn)發(fā)路由器實例。
路由條目名稱
輸入路由條目的名稱。
目的地址CIDR
輸入云服務(wù)提供服務(wù)的地址或地址段。
本文輸入步驟一:記錄消息隊列RocketMQ版實例內(nèi)網(wǎng)域名解析地址記錄的實例的內(nèi)網(wǎng)域名解析地址100.100.139.81。
是否為黑洞路由
選擇是否將該路由置為黑洞路由。取值:
是:表示該路由為黑洞路由,所有去往該路由的流量均會被丟棄。
否:表示該路由不為黑洞路由,需要您設(shè)置路由的下一跳連接。
本文選擇否。
下一跳連接
選擇路由條目的下一跳連接。
選擇已連接至轉(zhuǎn)發(fā)路由器的VPC實例的連接ID。
路由條目描述
輸入路由條目的描述信息。
步驟四:在VBR配置本地IDC服務(wù)器網(wǎng)段路由
- 登錄高速通道管理控制臺。
- 在頂部菜單欄,選擇目標(biāo)地域,然后在左側(cè)導(dǎo)航欄,單擊邊界路由器(VBR)。
- 在邊界路由器(VBR)頁面,單擊目標(biāo)VBR實例ID。
- 在VBR詳情頁面,單擊路由條目頁簽,然后單擊添加路由條目。
- 在添加路由條目面板,配置以下參數(shù)信息,然后單擊確定。
參數(shù) 配置 下一跳類型 選擇路由條目的類型為專有網(wǎng)絡(luò)或物理專線接口。 本文選擇物理專線接口。
目標(biāo)網(wǎng)段 輸入要轉(zhuǎn)發(fā)到的目標(biāo)網(wǎng)段。 本文輸入本地IDC的網(wǎng)段。
下一跳 選擇已創(chuàng)建的物理專線接口實例。 描述 輸入描述信息。
步驟五:在VPC配置本地IDC服務(wù)器網(wǎng)段路由
云企業(yè)網(wǎng)開啟自動為VPC的所有路由表配置指向轉(zhuǎn)發(fā)路由器的路由高級配置后,系統(tǒng)將在VPC實例的所有路由表內(nèi)自動配置10.0.0.0/8、172.16.0.0/12、192.168.0.0/16
三條路由條目,其下一跳均指向VPC連接。如果您本地IDC服務(wù)器網(wǎng)段在上述三個網(wǎng)段內(nèi),請?zhí)^此步驟;否則,請執(zhí)行此步驟。
- 登錄專有網(wǎng)絡(luò)管理控制臺。
- 在左側(cè)導(dǎo)航欄,單擊路由表。
- 在頂部菜單欄,選擇路由表所在的地域。本文選擇華北2(北京)地域。
- 在路由表頁面,找到目標(biāo)自定義路由表,然后單擊路由表的ID。
- 在自定義路由表詳情頁面,選擇 頁簽,然后單擊添加路由條目。
- 在添加路由條目面板,配置以下參數(shù)信息,然后單擊確定。
參數(shù) 說明 名稱 輸入自定義路由條目的名稱。 目標(biāo)網(wǎng)段 輸入要轉(zhuǎn)發(fā)到的目標(biāo)網(wǎng)段。 本文輸入本地IDC的網(wǎng)段。
下一跳類型 選擇下一跳的類型。 本文選擇轉(zhuǎn)發(fā)路由器。
轉(zhuǎn)發(fā)路由器 在下拉列表中選擇已加入華北2(北京)地域的VPC連接。
步驟六:在本地IDC配置消息隊列RocketMQ版實例的路由
將指向云消息隊列 RocketMQ 版實例的內(nèi)網(wǎng)域名解析地址的路由條目添加至本地IDC中。
結(jié)合您本地IDC的實際情況,在本地IDC內(nèi)添加指向物理專線的去往MQ內(nèi)網(wǎng)域名解析地址100.100.139.81的路由。如果您本地IDC內(nèi)有相關(guān)防火墻設(shè)置,需要沿途路徑放行服務(wù)器到100.100.139.81的地址策略。
步驟七:測試網(wǎng)絡(luò)連通性
在本地IDC,打開電腦端的命令行窗口。
執(zhí)行
ping
命令,檢查本地IDC與步驟一:記錄消息隊列RocketMQ版實例內(nèi)網(wǎng)域名解析地址記錄的云消息隊列 RocketMQ 版實例的內(nèi)網(wǎng)域名解析地址是否連通。如果能收到回復(fù)報文,則表示連接成功。
步驟八:業(yè)務(wù)驗證
網(wǎng)絡(luò)連通性驗證正常后,您可以在云消息隊列 RocketMQ 版收發(fā)并處理消息。更多信息,請參見消息隊列RocketMQ版快速入門概述。