通過云盒物理專線實現(xiàn)本地IDC與云盒互通
本文為您介紹如何通過云盒物理專線實現(xiàn)本地IDC與云盒(Cloud Box)互通。
背景信息
云盒是將阿里云公共云的計算、存儲、網(wǎng)絡(luò)等基礎(chǔ)設(shè)施以軟硬一體方式,延伸部署到您的本地機房,滿足數(shù)據(jù)安全、數(shù)據(jù)本地處理、低延時等業(yè)務(wù)需求的全托管云服務(wù)。關(guān)于云盒的更多信息,請參見什么是云盒。
專有網(wǎng)絡(luò) VPC(Virtual Private Cloud)是邏輯上徹底隔離的云上私有網(wǎng)絡(luò)。您可以在指定地域部署云盒并創(chuàng)建虛擬交換機(子網(wǎng)),然后通過物理專線將云上VPC延伸到本地IDC的云盒中。
前提條件
您已經(jīng)購買并完成了云盒的安裝部署。具體操作,請參見入門概述。
您已經(jīng)在云盒所屬地域下創(chuàng)建了一個VPC2,并在該VPC2下創(chuàng)建一個云盒子網(wǎng),且需確保云盒子網(wǎng)和公共云之間的網(wǎng)絡(luò)連通性正常。具體操作,請參見配置網(wǎng)絡(luò)。
您已經(jīng)通過物理專線實現(xiàn)本地IDC與阿里云公共云上云盒VPC2的互通。具體操作,請參見通過物理專線實現(xiàn)本地IDC與云上VPC互通。
配置流程
步驟一:購買云盒物理專線
在配置本地IDC與云盒互通前,您需要先購買一條云盒物理專線以實現(xiàn)本地IDC可以通過該專線連接到云盒物理端口。
登錄高速通道管理控制臺。
在頂部菜單欄,選擇目標地域。
在物理端口頁面,單擊申請物理端口,配置以下參數(shù),然后單擊確定。
此處僅列出與云盒強相關(guān)的配置項。本文通過自主創(chuàng)建物理專線(獨享端口)方式創(chuàng)建云盒物理專線,更多信息,請參見創(chuàng)建和管理獨享專線連接。
接入點:選擇目標地域的云盒接入點。
云盒設(shè)備集群名:選擇云盒設(shè)備集群。
說明云盒專線端口購買需要聯(lián)系您的阿里云客戶經(jīng)理申請權(quán)限。
云盒物理專線和云上互聯(lián)僅支持獨享端口互聯(lián)。
云盒物理專線端口費用為0元,但需要您進行0元續(xù)費,否則將會影響端口狀態(tài)。
步驟二:為云盒物理專線創(chuàng)建邊界路由器
云盒物理專線開通后,您還需要為云盒物理專線創(chuàng)建一個邊界路由器VBR(Virtual Border Router),該VBR是實現(xiàn)數(shù)據(jù)從VPC到本地IDC轉(zhuǎn)發(fā)的橋梁。
登錄高速通道管理控制臺。
在頂部菜單欄,選擇目標地域。
在物理端口頁面,找到已開通的云盒物理專線,單擊實例ID。
在邊界路由器頁簽,單擊創(chuàng)建邊界路由器。
在創(chuàng)建邊界路由器面板,配置以下參數(shù)信息,然后單擊確定。
配置
說明
基礎(chǔ)信息
賬號類型
創(chuàng)建VBR的賬號類型。默認選擇當前賬號,為當前登錄的阿里云賬號創(chuàng)建VBR。
名稱
設(shè)置VBR的名稱。
資源組
在下拉列表中選擇實例所屬的資源組。
您可以單擊管理資源組前往資源管理控制臺創(chuàng)建或修改資源組。更多操作,請參見創(chuàng)建資源組。
標簽
標簽鍵:標簽的標簽鍵,支持選擇已有標簽鍵或輸入新的標簽鍵。標簽鍵最多支持128個字符,不能以
aliyun
或acs:
開頭,也不能包含http://
或https://
。標簽值:標簽的標簽值,支持選擇已有標簽值或輸入新的標簽值。標簽值最多支持128個字符,不能以
aliyun
或acs:
開頭,也不能包含http://
或https://
。
物理專線接口信息
物理專線接口
選擇VBR需要綁定的物理專線接口類型,確保物理專線施工完成且狀態(tài)正常,然后在下拉列表中選擇具體的物理專線接口。
支持的物理專線接口類型如下:
獨享專線:為獨享物理專線創(chuàng)建VBR。
共享專線:為共享物理專線創(chuàng)建VBR。
本文選擇獨享專線,然后在下拉列表中選擇云盒物理專線。
VLAN ID
輸入VBR的VLAN ID,范圍為0~2999。
VLAN ID的說明如下:
VLAN ID為0時,表示VBR的物理交換機端口不使用VLAN模式,而使用三層路由接口模式。三層路由接口模式下每一根物理專線對應(yīng)一個VBR。
VLAN ID為1~2999時,表示VBR的物理交換機端口使用基于VLAN的三層子接口。三層子接口模式下每個VLAN ID對應(yīng)一個VBR。此時,該VBR的物理專線可以連接多個賬號下的VPC。不同VLAN下的VBR二層網(wǎng)絡(luò)隔離,無法互通。
配置說明如下:
當為獨享物理專線配置VLAN ID時,請確保運營商專線、阿里云VBR和本地IDC接入設(shè)備之間的任何二層或三層設(shè)備,對您的VLAN標簽啟用了VLAN中繼功能,即能識別您的VLAN標簽并允許流量通過且不存在VLAN轉(zhuǎn)換的情況,否則可能存在鏈路不通的情況。如果運營商側(cè)沒有VLAN ID的配置要求,建議您將VLAN ID設(shè)置為0。
當獨享專線的VLAN ID設(shè)置為0時,則該VBR不能再創(chuàng)建其他VLAN的子接口。
當為共享專線配置VLAN ID時,VLAN ID為共享物理專線的VLAN ID,無需配置。
設(shè)置VBR帶寬值
設(shè)置VBR的帶寬。
阿里云側(cè)IPv4互聯(lián)IP
輸入云盒通往本地IDC的路由網(wǎng)關(guān)IPv4地址。阿里云側(cè)IPv4互聯(lián)IP與客戶側(cè)IPv4互聯(lián)IP必須在同一個網(wǎng)段內(nèi)。
客戶側(cè)IPv4互聯(lián)IP
輸入本地IDC通往云盒的路由網(wǎng)關(guān)IPv4地址。
IPv4子網(wǎng)掩碼
阿里云側(cè)和客戶側(cè)IPv4地址的子網(wǎng)掩碼。由于只需要兩個IP地址,您可以選擇位數(shù)多的子網(wǎng)掩碼。
支持IPv6
選擇是否為VBR開啟IPv6功能。本文選擇不開啟。
說明云盒場景下不支持IPv6功能。
不開啟:默認值,不開啟IPv6功能。
開啟:為VBR開啟IPv6功能。IPv6功能開啟后不支持關(guān)閉。為VBR配置以下參數(shù):
阿里云側(cè)IPv6互聯(lián)IP:輸入VPC通往本地IDC的路由網(wǎng)關(guān)IPv6地址。阿里云側(cè)IPv6互聯(lián)IP與客戶側(cè)IPv6互聯(lián)IP必須在同一個網(wǎng)段內(nèi)。
客戶側(cè)IPv6互聯(lián)IP:輸入本地IDC通往VPC的路由網(wǎng)關(guān)IPv6地址。
IPv6子網(wǎng)掩碼:阿里云側(cè)和客戶側(cè)IPv6地址的子網(wǎng)掩碼。
步驟三:為云盒VPC創(chuàng)建自定義路由表并配置路由
創(chuàng)建完VBR后,您需要在云盒VPC和VBR中添加對應(yīng)的路由條目,引導(dǎo)和管理云盒VPC和VBR的流量實現(xiàn)流量的安全互訪。
在VPC控制臺配置云盒VPC的路由表并關(guān)聯(lián)云盒虛擬交換機
- 登錄專有網(wǎng)絡(luò)管理控制臺。
- 在左側(cè)導(dǎo)航欄,單擊路由表。
在頂部菜單欄,選擇目標地域。
- 在路由表頁面,單擊創(chuàng)建路由表。
在創(chuàng)建路由表頁面,根據(jù)以下信息配置路由表,然后單擊確定。
配置
說明
資源組
選擇自定義路由表所屬的資源組。
標簽
標簽鍵:標簽的標簽鍵,支持選擇已有標簽鍵或輸入新的標簽鍵。標簽鍵最多支持128個字符,不能以
aliyun
或acs:
開頭,也不能包含http://
或https://
。標簽值:標簽的標簽值,支持選擇已有標簽值或輸入新的標簽值。標簽值最多支持128個字符,不能以
aliyun
或acs:
開頭,也不能包含http://
或https://
。
專有網(wǎng)絡(luò)
選擇自定義路由表所屬的云盒VPC。
本文輸入VPC2。
名稱
輸入自定義路由表的名稱。
描述
輸入自定義路由表的描述。
為云盒VPC的路由表添加路由條目。
在路由表頁面,找到已創(chuàng)建的自定義路由表,單擊路由表的ID。
在路由表詳情頁面,單擊已綁定交換機頁簽,然后單擊綁定交換機。
在綁定交換機對話框,選擇已創(chuàng)建的云盒VPC所在的交換機,然后單擊確定。
在路由表詳情頁面,選擇 。
在自定義路由條目頁簽,單擊添加路由條目。
在添加路由條目面板,配置以下參數(shù)信息,然后單擊確定。
配置
說明
名稱
輸入自定義路由條目的名稱。
資源組
選擇添加路由條目所屬的資源組。
目標網(wǎng)段
輸入要轉(zhuǎn)發(fā)到的目標網(wǎng)段。
本文選擇IPv4網(wǎng)段,然后設(shè)置為VBR的互連地址。
下一跳類型
選擇下一跳類型。
本文選擇路由器接口(邊界路由器方向),然后在普通路由頁簽,選擇已創(chuàng)建的VBR。
在云盒VPC內(nèi)創(chuàng)建用于健康檢查的交換機,然后綁定至已創(chuàng)建的自定義路由表。
說明默認路由表關(guān)聯(lián)的為VPC2中的虛擬交換機2,自定義路由表關(guān)聯(lián)的為云盒中的虛擬交換機3。
在高速通道控制臺添加路由條目
登錄高速通道管理控制臺。
在頂部菜單欄,選擇目標地域,然后在左側(cè)導(dǎo)航欄,單擊邊界路由器(VBR)。
在邊界路由器(VBR)頁面,單擊目標VBR實例ID。
在VBR詳情頁面,選擇 頁簽,然后單擊添加路由條目。
在添加路由條目面板,配置以下參數(shù)信息,然后單擊確定。
配置
說明
下一跳類型
選擇下一跳的類型。
本文選擇專有網(wǎng)絡(luò)。
目標網(wǎng)段
輸入目標網(wǎng)段。
本文輸入健康檢查交換機的網(wǎng)段。
下一跳
選擇下一跳的實例。
本文選擇云盒VPC。
描述
輸入路由條目的描述。
步驟四:創(chuàng)建VBR上連并配置健康檢查
您需要創(chuàng)建VBR上連來實現(xiàn)VPC與邊界路由器之間的私網(wǎng)互通。創(chuàng)建VBR上連后,您還需要配置健康檢查,健康檢查會以您指定的發(fā)包時間間隔發(fā)送探測報文來監(jiān)測您本地IDC的網(wǎng)絡(luò)狀況。
創(chuàng)建VBR上連
登錄高速通道管理控制臺。
在頂部菜單欄,選擇需要創(chuàng)建VBR上連的地域。
在左側(cè)導(dǎo)航欄,選擇 。
在VBR上連頁面,單擊創(chuàng)建對等連接。
在創(chuàng)建VBR上連頁面,配置以下參數(shù)信息。
配置
說明
資源組
選擇VBR上連所屬的資源組。
發(fā)起端地域
選擇發(fā)起端的VBR實例所在的地域。
發(fā)起端VBR實例
在下拉列表中選擇發(fā)起端的VBR實例。本文選擇步驟二創(chuàng)建的邊界路由器。
接收端地域類型
選擇接收端云盒VPC實例所在地域類型。本文選擇同地域。
接收端賬號類型
選擇接收端云盒VPC實例所屬的阿里云賬號類型。本文選擇同賬號。
接收端VPC實例
在下拉列表中選擇接收端的云盒VPC實例。
標簽
標簽鍵:標簽的標簽鍵,支持選擇已有標簽鍵或輸入新的標簽鍵。標簽鍵最多支持128個字符,不能以
aliyun
或acs:
開頭,也不能包含http://
或https://
。標簽值:標簽的標簽值,支持選擇已有標簽值或輸入新的標簽值。標簽值最多支持128個字符,不能以
aliyun
或acs:
開頭,也不能包含http://
或https://
。
費用詳情
系統(tǒng)自動顯示帶寬費用。
選中服務(wù)協(xié)議,然后單擊確定。
說明當VBR上連需要互通的地域為跨境地域,即發(fā)起端地域和接收端地域為中國內(nèi)地和非中國內(nèi)地或者非中國內(nèi)地和中國內(nèi)地時,您還需要勾選對應(yīng)的跨境申明后才能創(chuàng)建跨境VBR上連。
待連接成功后,發(fā)起端和接收端的狀態(tài)均為已激活。
配置本地IDC和VBR之間的BGP路由。具體操作,請參見配置和管理BGP。
在VBR詳情頁面,單擊宣告BGP網(wǎng)段頁簽,然后單擊宣告BGP網(wǎng)段。
在宣告BGP網(wǎng)段面板,然后在宣告網(wǎng)段文本框中輸入云盒健康檢查交換機的網(wǎng)段,然后單擊確定。
配置健康檢查
登錄高速通道管理控制臺。
在頂部菜單欄,選擇需要創(chuàng)建VBR上連的地域。
在左側(cè)導(dǎo)航欄,選擇 。
在VBR上連頁面,找到已創(chuàng)建的VBR上連,然后在操作列選擇 。
在健康檢查面板,單擊設(shè)置,然后在修改邊界路由器面板,配置以下參數(shù)信息,然后單擊確定。
配置
說明
網(wǎng)絡(luò)類型
選擇邊界路由器的網(wǎng)絡(luò)類型。本文自動顯示IPv4路由。
源IP
輸入互通的VPC內(nèi)未被使用的任意一個私網(wǎng)IP地址。
目標IP
輸入本地IDC網(wǎng)絡(luò)設(shè)備的接口IP地址。
如果需要從IDC向VPC做ICMP健康檢查,建議將目標地址設(shè)置為VPC健康檢查源地址,并配置指向新的健康檢查目的地址的路由。
發(fā)包時間間隔(秒)
設(shè)置發(fā)包間隔,單位:秒。推薦值為2秒,即阿里云每2秒從每個健康檢查源IP地址向本地IDC的健康檢查目的地址發(fā)送一個ping報文。
本文設(shè)置為1。
探測報文個數(shù)(個)
設(shè)置探測報文的個數(shù)。推薦值為8個,如果某條物理專線上連續(xù)8個ping報文都無法得到回復(fù),則將流量切換至另一條鏈路。請確保本地IDC網(wǎng)關(guān)設(shè)備對健康檢查源地址的探測包限速值不能小于每秒500個。
本文設(shè)置為3。
在健康檢查面板,確認健康檢查的狀態(tài)為正常。
步驟五:配置VBR到云盒VPC的路由
您需要配置本地IDC指向云盒VPC的路由,以實現(xiàn)本地IDC與云盒VPC流量的安全互訪。
登錄高速通道管理控制臺。
在頂部菜單欄,選擇目標地域,然后在左側(cè)導(dǎo)航欄,單擊邊界路由器(VBR)。
在邊界路由器(VBR)頁面,單擊目標VBR實例ID。
單擊路由條目頁簽,然后在自定義路由條目頁簽單擊添加路由條目。
在添加路由條目面板,配置以下參數(shù)信息,然后單擊確定。
配置
說明
下一跳類型
選擇下一跳的類型。
本文選擇專有網(wǎng)絡(luò)。
目標網(wǎng)段
輸入目標網(wǎng)段。
本文輸入云盒VPC的網(wǎng)段。
下一跳
選擇下一跳的實例。
本文在下拉列表中選擇云盒VPC。
描述
輸入路由條目的描述信息。
單擊宣告BGP網(wǎng)段頁簽,然后單擊宣告BGP網(wǎng)段。
在宣告BGP網(wǎng)段面板的宣告網(wǎng)段處,輸入云盒VPC2的網(wǎng)段,然后單擊確定。
測試連通性
完成上述配置后,您需要測試本地IDC與云盒VPC之間的連通性。
在云盒子網(wǎng)中創(chuàng)建一個ECS實例。具體操作,請參見管理ECS實例。
在本地IDC,打開電腦端的命令行窗口。
執(zhí)行
ping
命令,ping
云盒子網(wǎng)ECS實例的IP。如果可以
ping
通,表明網(wǎng)絡(luò)已經(jīng)連通。