阿里云不同vpc下的内网互通

背景

最近遇到阿里公有云vpc互通的问题:1.同一个账户不同vpc互通(地域一样);2. 两个阿里公有云帐号要实现内网互通(两个都是vpc网络、地域一样)。阿里云的解决方案是高速通道,下面把详细步骤记录一下。

高速通道简介

阿里云高速通道(Express Connect)服务,帮助您在VPC间、VPC与本地数据中心间搭建私网通信通道,提高网络拓扑的灵活性和跨网络通信的质量和安全性。使用高速通道可以使您避免绕行公网带来的网络质量不稳定问题,同时可以免去数据在传输过程中被窃取的风险。

VPC间内网通信

高速通道支持位于相同地域或不同地域,同一账号或不同账号的VPC之间进行内网互通。

阿里云通过在两侧VPC的路由器上分别创建路由器接口,以及自有的骨干传输网络来搭建高速通道,轻松实现两个VPC之间安全可靠,方便快捷的通信。

本地数据中心和阿里云上VPC间内网通信

您可以通过物理专线在物理层面上连接您的本地数据中心到阿里云,然后建立边界路由器和路由器接口来连接数据中心与阿里云VPC。

一.同地域VPC互连

注:同账号下同地域和跨地域VPC互连的操作步骤一样。确保要进行互连的VPC或交换机的网段不冲突。

1. 创建路由器接口

1.1 登录高速通道管理控制台。

1.2 在左侧导航栏,单击专有网络连接 > 路由器接口

1.3 在路由器接口页面右上角,单击创建路由器接口

本操作说明如下:
· 计费方式:选择一种计费方式,本操作中选择按量付费。
· 连接场景:选择VPC互连。
· 创建路由器场景:选择同时创建两端。系统会将选择的本端VPC设置为连接发起端,并自动连接接受端。
· 地域:选择本端VPC的所属地域,本操作中选择华东2(上海)。
· 本端VPC ID:选择本端VPC即连接发起端,选择VPC ID1。
· 对端地域:选择对端要连接的VPC的所属地域,本操作中选择华东2(上海)。
· 对端路由器类型: VPC路由器。
· 对端VPC ID:选择对端要连接的VPC,本操作中选择VPC ID2。
· 规格:选择发起端路由器接口的规格,本操作中选择大型2档(我只有这个可选)。

1.4 配置路由器接口,并完成支付。

路由器接口创建成功后,系统会为两端的VPC路由器各创建一个路由器接口,并激活连接

2. 配置路由

创建路由器接口后,完成以下操作为两端的VPC配置路由:

2.1 在路由器接口列表页面,找到目标路由器接口,然后单击路由配置

2.2 在虚拟路由器列表页面,单击添加路由

2.3  在弹出的对话框中,根据以下信息配置路由。

目标网段:输入对端进行通信的VPC或交换机的网段。
下一跳类型:选择路由器接口。
路由器接口:选择普通路由并选择路由器接口。

2.4 重复上述步骤,为另外一个路由器接口关联的VPC配置路由。

本操作中的路由配置如下表所示。


目标网段


下一跳

说明

172.19.XXX.0/20(VPC ID2的交换机网段)


VPC ID1的路由器接口


VPC ID1的路由表配置


192.168.XX.0/24(VPC ID1的交换机网段)


VPC ID2的路由器接口


VPC ID2的路由表配置

关于交换机网段查看:专用网络VPC----交换机。 可以查看vpc相关的网

二.跨账号VPC互连

前提条件

  1. 两个VPC中交换机地址不能冲突。
  2. 已获取双方的阿里云账号ID和路由器ID。

1.创建发起端路由器接口

在搭建高速通道的过程中,需要在两侧VPC的路由器上分别创建发起端和接受端路由器接口,然后由发起端发起VPC连接。

在账号A下的VPC中创建发起端的路由器接口:

1.1 使用账号A登录高速通道管理控制台。

1.2 在左侧导航栏,单击专有网络连接 > 路由器接口

1.3 单击创建路由器接口,参考以下配置,创建路由器接口。具体配置说明,参见创建路由器接口。

o 计费方式:选择一种计费方式,本操作中选择按量付费。
o 连接场景:选择VPC互连 
o 创建路由器接口场景:选择只创建发起端 
o 地域:选择本端VPC的所属地域,我选择华东2(上海)。
o 本端VPC ID:选择发起端的VPC,我选择VPC A的ID。
o 对端地域:选择要连接的VPC的所属地域,我选择华东2(上海)。
o 规格:选择发起端路由器接口的规格,我选择大型2档(没得选)。

1.4 单击立即购买,完成创建。大约一分钟后,返回路由器接口列表页面。选择华东2(上海)地域,即可看到账号A的路由器接口。

为方便说明,本操作中以ri-AAA表示账号A的路由器接口ID。(注意区分路由器ID和路由器接口ID)

2. 创建接受端路由器接口

在账号B下的VPC中创建接受端的路由器接口:

2.1 使用账号B登录高速通道管理控制台。

2.2 在左侧导航栏,单击专有网络连接 > 路由器接口

2.3 单击创建路由器接口,参考以下配置,创建路由器接口。具体配置说明,参见创建路由器接口。

o 计费方式:选择一种计费方式,我选择按量付费。
o 连接场景:选择VPC互连 
o 创建路由器接口场景:选择只创建接受端 
o 地域:选择本端VPC的所属地域,本操作中选择华东2(上海)。
o 本端VPC ID:选择接收端路由器接口所在的VPC,本操作中选择VPC B的ID。
o 对端地域:选择要连接的VPC的所属地域,我选择华东2(上海)。

2.4 单击立即购买,完成创建。大约一分钟后,返回路由器接口列表页面。选择华东2(上海)地域,即可看到账号B的路由器接口。

为方便说明,本操作中以ri-BBB表示账号B的路由器接口ID。

3. 添加对端路由器接口并发起连接

在两侧的路由器接口中添加对端路由器接口并发起连接:

3.1 使用账号B登录高速通道管理控制台。

3.2 在路由器接口列表页面,单击路由器接口ri-BBB操作列下的更多 > 编辑对端路由器接口信息

3.3 在弹出的对话框中,根据以下信息为账号B配置对端路由器接口:

o 对端账号ID:对端账号ID。(ID不是指用户名,是一串数字)
o 对端路由器ID:对端路由器ID。我输入vrt-AAA。
o 对端路由器接口ID:对端路由器接口ID。我输入ri-AAA。

3.4 单击确定

3.5 重复以上步骤,为账号A为配置对端路由器接口。

3.6 返回路由器接口列表页面,在路由器接口ri-AAA的操作列下单击发起连接。当两个账号下的路由器接口ri-AAA和ri-BBB的状态为已激活时,表示连接成功。

4. 配置路由

4.1 在路由器接口列表页面,找到目标路由器接口,然后单击路由配置

4.2 在虚拟路由器列表页面中单击添加路由

4.3 在弹出的对话框中,根据以下信息配置路由。

目标网段:输入对端VPC的网段。
下一跳类型:选择路由器接口。
路由器接口:选择普通路由并选择路由器接口。

4.4 重复上述步骤,为另一侧的路由器接口配置路由。

原文地址:http://blog.51cto.com/pizibaidu/2096582

时间: 2024-08-18 09:14:13

阿里云不同vpc下的内网互通的相关文章

阿里云实现内网互通

1.首先第一步应该是提交工单,告知两台服务器的外网IP,然后通过工单进行反馈. 2.如果地域都是一样那就好办很多,比如参考官方的案例:https://help.aliyun.com/document_detail/25475.html?spm=5176.doc25385.2.1.dRRsk9 官方内容如下: 除了提供安全保障,您还可以使用安全组实现: 案例 1:内网互通 案例 2:拦截特定 IP 或 端口 案例 3:只允许特定 IP 远程登录到实例 案例 4:只允许实例访问外部特定 IP 说明:

阿里云服务器centos下安装配置svn服务器

阿里云服务器centos下安装配置svn服务器 1.安装svn服务器端 yum install subversion      从镜像下载安装svn服务器端中间会提示是否ok,输入y,确认安装成功提示:.....complete!依次执行如下命令:cd /usr/local/              //进入目录,准备创建svn目录 mkdir svnRepo                   //创建一个svn目录 chmod -R 777 svnRepo            //修改目

阿里云服务器win2003下iis整合tomcat共享80端口

阿里云服务器win2003下iis整合tomcat共享80端口 很多机器都用tomcat跟IIS部署不同网站.最近买了阿里云的服务器.于是也想玩一下.网上百度了很多方法.但是都有缺陷说的不是很清楚.通过日志查看以及谷歌.尝试了很多方法终于配置OK.         第一.整合环境:Windows Service 2003.JDK1.60.IIS6.0 和tomcat7.0         第二.使用技术:IIS6.0和TOMCAT6.0的默认端口不用改变,使用原有的80和8081(因为本人数据库

阿里云ECS(Ubuntu)下JDK、Tomcat、MySQL安装记录

今天六一儿童节,然后... ... ... ... 然后就是父亲节呀孩子们!!! ———————————————————————割———————————————————————— 同事需要JDK.Tomcat.MySQL云环境,以不正当理由机智地把锅甩给大姐大 基于本人近一个月来各种折腾阿里云,表示生无可恋/(ㄒoㄒ)/~~ ———————————————————————割++——————————————————————- 一.安装前准备 安装环境:阿里云ECS/Ubuntu14.04 x64

阿里云服务器优惠活动之官网1888元代金券分享

一.什么是阿里云服务器优惠代金券?阿里云服务器优惠代金券是由阿里云发布,供初次购买者下单或者老客户产品二次升级时获得优惠折扣的优惠券,通常优惠力度是原价的7-8折.阿里云服务器优惠代金券是指消费者消费云产品之后获得的内部代金券,供下次购物时折价使用,更适合与组合使用,比如初次购物使用阿里云服务器优惠代金券,购物后获得的代金券可能是域名类的,那么注册域名还可以再省一部分. 二.阿里云服务器代金券怎么领取? 1.点击直接领取 进入阿里云服务器优惠代金券领取页面,然后选择一键领取,或者只领取您需要的某

阿里云centos7.3下安装mysql5.7.19

17年5月18趁着打折买了3年的阿里云的服务器,快大半年了基本没怎么动估计快长毛了,今天一时兴起想跑个项目安装了大半天的mysql网上找了好多都不顶用,故写一篇记录一下以便不时之需. 1.准备安装材料(假设已经有了环境了,包括客户端工具) centos版本: mysql版本:  5.7.19(目前官网最新版 https://dev.mysql.com/downloads/mysql/) 操作系统选择 版本选择 2.准备centos安装环境 centos7以上版本默认会安装MariaDB以下的会默

Kal下的内网劫持(二)

前一小节说到在Kali下可以进行捕获客户端的图片,那么同样的,客户端访问的网页也是可以捕获的: . 以上可以看出监听完毕,那么在被监听端访问阿里云的一个网站: 在监听端用urlsnart这个工具进行捕获,可以看出已经捕获到了:

阿里云Ubuntu服务器下安装MySQL数据服务器,配置java环境、tomcat服务器

作为一个即将毕业的学生来说是很穷的,但是又想体验一下自己做出来的成果. 最近阿里云推出了学生优惠9块9就可以买一个月的阿里云服务器,不过需要的是在读学生,所以只能用半年了.废话不多说了.要是免费多好的. 购买服务器等自己可以详细查看阿里云的细则.在这里我介绍的是Ubuntu server,windows下都是傻瓜是安装不用介绍的. 1.MySQL的安装 在基于Linux内核的Ubuntu有自己自带的软件安装包命令.我查询了很多资料,基本的命令都是 sudo apt-get install 软件的

debian下搭建内网centos源(apache2)

生产环境中有一些机器没外网 也不允许有外网 领导要求搭建内网centos源 涉及ip如下: 10.1.1.1(服务端) 10.1.1.2(客户端) 现服务端已有CentOS-6.5-x86_64-bin-DVD1.iso  cat /etc/debian_version  5.0.2 服务端(10.1.1.1) 1.创建iso挂载目录 mkdir /opt/iso/centos -p 2.挂载iso mount -o loop /opt/isos/CentOS-6.5-x86_64-bin-DV