日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

通過云盒物理專線實現(xiàn)本地IDC與云盒互通

本文為您介紹如何通過云盒物理專線實現(xiàn)本地IDC與云盒(Cloud Box)互通。

背景信息

云盒是將阿里云公共云的計算、存儲、網(wǎng)絡(luò)等基礎(chǔ)設(shè)施以軟硬一體方式,延伸部署到您的本地機房,滿足數(shù)據(jù)安全、數(shù)據(jù)本地處理、低延時等業(yè)務(wù)需求的全托管云服務(wù)。關(guān)于云盒的更多信息,請參見什么是云盒

專有網(wǎng)絡(luò) VPC(Virtual Private Cloud)是邏輯上徹底隔離的云上私有網(wǎng)絡(luò)。您可以在指定地域部署云盒并創(chuàng)建虛擬交換機(子網(wǎng)),然后通過物理專線將云上VPC延伸到本地IDC的云盒中。架構(gòu)圖

前提條件

  • 您已經(jīng)購買并完成了云盒的安裝部署。具體操作,請參見入門概述

  • 您已經(jīng)在云盒所屬地域下創(chuàng)建了一個VPC2,并在該VPC2下創(chuàng)建一個云盒子網(wǎng),且需確保云盒子網(wǎng)和公共云之間的網(wǎng)絡(luò)連通性正常。具體操作,請參見配置網(wǎng)絡(luò)

  • 您已經(jīng)通過物理專線實現(xiàn)本地IDC與阿里云公共云上云盒VPC2的互通。具體操作,請參見通過物理專線實現(xiàn)本地IDC與云上VPC互通

配置流程

流程

步驟一:購買云盒物理專線

在配置本地IDC與云盒互通前,您需要先購買一條云盒物理專線以實現(xiàn)本地IDC可以通過該專線連接到云盒物理端口。

  1. 登錄高速通道管理控制臺

  2. 在頂部菜單欄,選擇目標地域。

  3. 物理端口頁面,單擊申請物理端口,配置以下參數(shù),然后單擊確定

    此處僅列出與云盒強相關(guān)的配置項。本文通過自主創(chuàng)建物理專線(獨享端口)方式創(chuàng)建云盒物理專線,更多信息,請參見創(chuàng)建和管理獨享專線連接

    接入點:選擇目標地域的云盒接入點。

    云盒設(shè)備集群名:選擇云盒設(shè)備集群。

    說明
    • 云盒專線端口購買需要聯(lián)系您的阿里云客戶經(jīng)理申請權(quán)限。

    • 云盒物理專線和云上互聯(lián)僅支持獨享端口互聯(lián)。

    • 云盒物理專線端口費用為0元,但需要您進行0元續(xù)費,否則將會影響端口狀態(tài)。

步驟二:為云盒物理專線創(chuàng)建邊界路由器

云盒物理專線開通后,您還需要為云盒物理專線創(chuàng)建一個邊界路由器VBR(Virtual Border Router),該VBR是實現(xiàn)數(shù)據(jù)從VPC到本地IDC轉(zhuǎn)發(fā)的橋梁。

  1. 登錄高速通道管理控制臺

  2. 在頂部菜單欄,選擇目標地域。

  3. 物理端口頁面,找到已開通的云盒物理專線,單擊實例ID。

  4. 邊界路由器頁簽,單擊創(chuàng)建邊界路由器

  5. 創(chuàng)建邊界路由器面板,配置以下參數(shù)信息,然后單擊確定

    配置

    說明

    基礎(chǔ)信息

    賬號類型

    創(chuàng)建VBR的賬號類型。默認選擇當前賬號,為當前登錄的阿里云賬號創(chuàng)建VBR。

    名稱

    設(shè)置VBR的名稱。

    資源組

    在下拉列表中選擇實例所屬的資源組。

    您可以單擊管理資源組前往資源管理控制臺創(chuàng)建或修改資源組。更多操作,請參見創(chuàng)建資源組

    標簽

    • 標簽鍵:標簽的標簽鍵,支持選擇已有標簽鍵或輸入新的標簽鍵。標簽鍵最多支持128個字符,不能以aliyunacs:開頭,也不能包含http://https://

    • 標簽值:標簽的標簽值,支持選擇已有標簽值或輸入新的標簽值。標簽值最多支持128個字符,不能以aliyunacs:開頭,也不能包含http://https://

    物理專線接口信息

    物理專線接口

    選擇VBR需要綁定的物理專線接口類型,確保物理專線施工完成且狀態(tài)正常,然后在下拉列表中選擇具體的物理專線接口。

    支持的物理專線接口類型如下:

    • 獨享專線:為獨享物理專線創(chuàng)建VBR。

    • 共享專線:為共享物理專線創(chuàng)建VBR。

    本文選擇獨享專線,然后在下拉列表中選擇云盒物理專線。

    VLAN ID

    輸入VBR的VLAN ID,范圍為0~2999。

    VLAN ID的說明如下:

    • VLAN ID為0時,表示VBR的物理交換機端口不使用VLAN模式,而使用三層路由接口模式。三層路由接口模式下每一根物理專線對應(yīng)一個VBR。

    • VLAN ID為1~2999時,表示VBR的物理交換機端口使用基于VLAN的三層子接口。三層子接口模式下每個VLAN ID對應(yīng)一個VBR。此時,該VBR的物理專線可以連接多個賬號下的VPC。不同VLAN下的VBR二層網(wǎng)絡(luò)隔離,無法互通。

    配置說明如下:

    • 當為獨享物理專線配置VLAN ID時,請確保運營商專線、阿里云VBR和本地IDC接入設(shè)備之間的任何二層或三層設(shè)備,對您的VLAN標簽啟用了VLAN中繼功能,即能識別您的VLAN標簽并允許流量通過且不存在VLAN轉(zhuǎn)換的情況,否則可能存在鏈路不通的情況。如果運營商側(cè)沒有VLAN ID的配置要求,建議您將VLAN ID設(shè)置為0

    • 當獨享專線的VLAN ID設(shè)置為0時,則該VBR不能再創(chuàng)建其他VLAN的子接口。

    • 當為共享專線配置VLAN ID時,VLAN ID為共享物理專線的VLAN ID,無需配置。

    設(shè)置VBR帶寬值

    設(shè)置VBR的帶寬。

    阿里云側(cè)IPv4互聯(lián)IP

    輸入云盒通往本地IDC的路由網(wǎng)關(guān)IPv4地址。阿里云側(cè)IPv4互聯(lián)IP客戶側(cè)IPv4互聯(lián)IP必須在同一個網(wǎng)段內(nèi)。

    客戶側(cè)IPv4互聯(lián)IP

    輸入本地IDC通往云盒的路由網(wǎng)關(guān)IPv4地址。

    IPv4子網(wǎng)掩碼

    阿里云側(cè)和客戶側(cè)IPv4地址的子網(wǎng)掩碼。由于只需要兩個IP地址,您可以選擇位數(shù)多的子網(wǎng)掩碼。

    支持IPv6

    選擇是否為VBR開啟IPv6功能。本文選擇不開啟

    說明

    云盒場景下不支持IPv6功能。

    • 不開啟:默認值,不開啟IPv6功能。

    • 開啟:為VBR開啟IPv6功能。IPv6功能開啟后不支持關(guān)閉。為VBR配置以下參數(shù):

      • 阿里云側(cè)IPv6互聯(lián)IP:輸入VPC通往本地IDC的路由網(wǎng)關(guān)IPv6地址。阿里云側(cè)IPv6互聯(lián)IP客戶側(cè)IPv6互聯(lián)IP必須在同一個網(wǎng)段內(nèi)。

      • 客戶側(cè)IPv6互聯(lián)IP:輸入本地IDC通往VPC的路由網(wǎng)關(guān)IPv6地址。

      • IPv6子網(wǎng)掩碼:阿里云側(cè)和客戶側(cè)IPv6地址的子網(wǎng)掩碼。

步驟三:為云盒VPC創(chuàng)建自定義路由表并配置路由

創(chuàng)建完VBR后,您需要在云盒VPC和VBR中添加對應(yīng)的路由條目,引導(dǎo)和管理云盒VPC和VBR的流量實現(xiàn)流量的安全互訪。

在VPC控制臺配置云盒VPC的路由表并關(guān)聯(lián)云盒虛擬交換機

  1. 登錄專有網(wǎng)絡(luò)管理控制臺
  2. 在左側(cè)導(dǎo)航欄,單擊路由表
  3. 在頂部菜單欄,選擇目標地域。

  4. 路由表頁面,單擊創(chuàng)建路由表
  5. 創(chuàng)建路由表頁面,根據(jù)以下信息配置路由表,然后單擊確定

    配置

    說明

    資源組

    選擇自定義路由表所屬的資源組。

    標簽

    • 標簽鍵:標簽的標簽鍵,支持選擇已有標簽鍵或輸入新的標簽鍵。標簽鍵最多支持128個字符,不能以aliyunacs:開頭,也不能包含http://https://

    • 標簽值:標簽的標簽值,支持選擇已有標簽值或輸入新的標簽值。標簽值最多支持128個字符,不能以aliyunacs:開頭,也不能包含http://https://

    專有網(wǎng)絡(luò)

    選擇自定義路由表所屬的云盒VPC。

    本文輸入VPC2

    名稱

    輸入自定義路由表的名稱。

    描述

    輸入自定義路由表的描述。

  6. 為云盒VPC的路由表添加路由條目。

    1. 路由表頁面,找到已創(chuàng)建的自定義路由表,單擊路由表的ID。

    2. 在路由表詳情頁面,單擊已綁定交換機頁簽,然后單擊綁定交換機

    3. 綁定交換機對話框,選擇已創(chuàng)建的云盒VPC所在的交換機,然后單擊確定

    4. 在路由表詳情頁面,選擇路由條目列表 > 自定義路由條目

    5. 自定義路由條目頁簽,單擊添加路由條目

    6. 添加路由條目面板,配置以下參數(shù)信息,然后單擊確定

      配置

      說明

      名稱

      輸入自定義路由條目的名稱。

      資源組

      選擇添加路由條目所屬的資源組。

      目標網(wǎng)段

      輸入要轉(zhuǎn)發(fā)到的目標網(wǎng)段。

      本文選擇IPv4網(wǎng)段,然后設(shè)置為VBR的互連地址。

      下一跳類型

      選擇下一跳類型。

      本文選擇路由器接口(邊界路由器方向),然后在普通路由頁簽,選擇已創(chuàng)建的VBR。

  7. 在云盒VPC內(nèi)創(chuàng)建用于健康檢查的交換機,然后綁定至已創(chuàng)建的自定義路由表。

    說明

    默認路由表關(guān)聯(lián)的為VPC2中的虛擬交換機2,自定義路由表關(guān)聯(lián)的為云盒中的虛擬交換機3。

在高速通道控制臺添加路由條目

  1. 登錄高速通道管理控制臺

  2. 在頂部菜單欄,選擇目標地域,然后在左側(cè)導(dǎo)航欄,單擊邊界路由器(VBR)

  3. 邊界路由器(VBR)頁面,單擊目標VBR實例ID。

  4. 在VBR詳情頁面,選擇路由條目 > 自定義路由條目頁簽,然后單擊添加路由條目

  5. 添加路由條目面板,配置以下參數(shù)信息,然后單擊確定

    配置

    說明

    下一跳類型

    選擇下一跳的類型。

    本文選擇專有網(wǎng)絡(luò)

    目標網(wǎng)段

    輸入目標網(wǎng)段。

    本文輸入健康檢查交換機的網(wǎng)段。

    下一跳

    選擇下一跳的實例。

    本文選擇云盒VPC。

    描述

    輸入路由條目的描述。

步驟四:創(chuàng)建VBR上連并配置健康檢查

您需要創(chuàng)建VBR上連來實現(xiàn)VPC與邊界路由器之間的私網(wǎng)互通。創(chuàng)建VBR上連后,您還需要配置健康檢查,健康檢查會以您指定的發(fā)包時間間隔發(fā)送探測報文來監(jiān)測您本地IDC的網(wǎng)絡(luò)狀況。

創(chuàng)建VBR上連

  1. 登錄高速通道管理控制臺

  2. 在頂部菜單欄,選擇需要創(chuàng)建VBR上連的地域。

  3. 在左側(cè)導(dǎo)航欄,選擇專有網(wǎng)絡(luò)對等連接 > VBR上連

  4. VBR上連頁面,單擊創(chuàng)建對等連接

  5. 創(chuàng)建VBR上連頁面,配置以下參數(shù)信息。

    配置

    說明

    資源組

    選擇VBR上連所屬的資源組。

    發(fā)起端地域

    選擇發(fā)起端的VBR實例所在的地域。

    發(fā)起端VBR實例

    在下拉列表中選擇發(fā)起端的VBR實例。本文選擇步驟二創(chuàng)建的邊界路由器。

    接收端地域類型

    選擇接收端云盒VPC實例所在地域類型。本文選擇同地域

    接收端賬號類型

    選擇接收端云盒VPC實例所屬的阿里云賬號類型。本文選擇同賬號

    接收端VPC實例

    在下拉列表中選擇接收端的云盒VPC實例。

    標簽

    • 標簽鍵:標簽的標簽鍵,支持選擇已有標簽鍵或輸入新的標簽鍵。標簽鍵最多支持128個字符,不能以aliyunacs:開頭,也不能包含http://https://

    • 標簽值:標簽的標簽值,支持選擇已有標簽值或輸入新的標簽值。標簽值最多支持128個字符,不能以aliyunacs:開頭,也不能包含http://https://

    費用詳情

    系統(tǒng)自動顯示帶寬費用

  6. 選中服務(wù)協(xié)議,然后單擊確定

    說明

    當VBR上連需要互通的地域為跨境地域,即發(fā)起端地域和接收端地域為中國內(nèi)地和非中國內(nèi)地或者非中國內(nèi)地和中國內(nèi)地時,您還需要勾選對應(yīng)的跨境申明后才能創(chuàng)建跨境VBR上連。

    待連接成功后,發(fā)起端和接收端的狀態(tài)均為已激活

  7. 配置本地IDC和VBR之間的BGP路由。具體操作,請參見配置和管理BGP

  8. 在VBR詳情頁面,單擊宣告BGP網(wǎng)段頁簽,然后單擊宣告BGP網(wǎng)段

  9. 宣告BGP網(wǎng)段面板,然后在宣告網(wǎng)段文本框中輸入云盒健康檢查交換機的網(wǎng)段,然后單擊確定

配置健康檢查

  1. 登錄高速通道管理控制臺

  2. 在頂部菜單欄,選擇需要創(chuàng)建VBR上連的地域。

  3. 在左側(cè)導(dǎo)航欄,選擇專有網(wǎng)絡(luò)對等連接 > VBR上連

  4. VBR上連頁面,找到已創(chuàng)建的VBR上連,然后在操作列選擇更多操作 > 健康檢查

  5. 健康檢查面板,單擊設(shè)置,然后在修改邊界路由器面板,配置以下參數(shù)信息,然后單擊確定

    配置

    說明

    網(wǎng)絡(luò)類型

    選擇邊界路由器的網(wǎng)絡(luò)類型。本文自動顯示IPv4路由

    源IP

    輸入互通的VPC內(nèi)未被使用的任意一個私網(wǎng)IP地址。

    說明

    該私網(wǎng)IP需要在步驟9中宣告的BGP網(wǎng)段之內(nèi)。

    目標IP

    輸入本地IDC網(wǎng)絡(luò)設(shè)備的接口IP地址。

    如果需要從IDC向VPC做ICMP健康檢查,建議將目標地址設(shè)置為VPC健康檢查源地址,并配置指向新的健康檢查目的地址的路由。

    發(fā)包時間間隔(秒)

    設(shè)置發(fā)包間隔,單位:秒。推薦值為2秒,即阿里云每2秒從每個健康檢查源IP地址向本地IDC的健康檢查目的地址發(fā)送一個ping報文。

    本文設(shè)置為1

    探測報文個數(shù)(個)

    設(shè)置探測報文的個數(shù)。推薦值為8個,如果某條物理專線上連續(xù)8個ping報文都無法得到回復(fù),則將流量切換至另一條鏈路。請確保本地IDC網(wǎng)關(guān)設(shè)備對健康檢查源地址的探測包限速值不能小于每秒500個。

    本文設(shè)置為3

    健康檢查面板,確認健康檢查的狀態(tài)為正常

步驟五:配置VBR到云盒VPC的路由

您需要配置本地IDC指向云盒VPC的路由,以實現(xiàn)本地IDC與云盒VPC流量的安全互訪。

  1. 登錄高速通道管理控制臺

  2. 在頂部菜單欄,選擇目標地域,然后在左側(cè)導(dǎo)航欄,單擊邊界路由器(VBR)

  3. 邊界路由器(VBR)頁面,單擊目標VBR實例ID。

  4. 單擊路由條目頁簽,然后在自定義路由條目頁簽單擊添加路由條目

  5. 添加路由條目面板,配置以下參數(shù)信息,然后單擊確定

    配置

    說明

    下一跳類型

    選擇下一跳的類型。

    本文選擇專有網(wǎng)絡(luò)

    目標網(wǎng)段

    輸入目標網(wǎng)段。

    本文輸入云盒VPC的網(wǎng)段。

    下一跳

    選擇下一跳的實例。

    本文在下拉列表中選擇云盒VPC。

    描述

    輸入路由條目的描述信息。

  6. 單擊宣告BGP網(wǎng)段頁簽,然后單擊宣告BGP網(wǎng)段

  7. 宣告BGP網(wǎng)段面板的宣告網(wǎng)段處,輸入云盒VPC2的網(wǎng)段,然后單擊確定

測試連通性

完成上述配置后,您需要測試本地IDC與云盒VPC之間的連通性。

  1. 在云盒子網(wǎng)中創(chuàng)建一個ECS實例。具體操作,請參見管理ECS實例

  2. 在本地IDC,打開電腦端的命令行窗口。

  3. 執(zhí)行ping命令,ping云盒子網(wǎng)ECS實例的IP。

    如果可以ping通,表明網(wǎng)絡(luò)已經(jīng)連通。