Cloud Enterprise Network (CEN) vous permet de connecter vos centres de données à Alibaba Cloud via différentes méthodes — circuits Express Connect, passerelles VPN ou instances Smart Access Gateway (SAG) — et de les unifier au sein d'une seule instance CEN. Cette rubrique présente une architecture de référence dans laquelle quatre centres de données d'entreprise, répartis dans différentes régions, utilisent trois méthodes de connexion distinctes pour établir une connectivité maillée complète avec quatre VPC.
Choisir une méthode de connexion
Avant de commencer, sélectionnez la méthode de connexion adaptée aux exigences de chaque site :
| Méthode de connexion | Idéal pour | Caractéristique principale |
|---|---|---|
| Circuits Express Connect | Centres de données nécessitant une bande passante élevée et une faible latence | Connexion physique dédiée ; échange de routes BGP avec des routeurs de bordure virtuels (VBR) |
| Passerelle VPN | Centres de données disposant d'un accès Internet standard | Tunnel IPsec-VPN sur l'Internet public ; coût réduit |
| Smart Access Gateway (SAG) | Sites distants et sites périphériques légers | Appareil SD-WAN ; routes gérées via Cloud Connect Network (CCN) |
Les trois méthodes se rattachent à la même instance CEN, ce qui permet aux instances réseau utilisant des méthodes différentes de communiquer entre elles grâce à la propagation des routes CEN.
Topologie du réseau
L'exemple suivant met en œuvre quatre centres de données et quatre clouds privés virtuels (VPC) répartis sur cinq régions :

Centres de données et leurs méthodes de connexion :
Centre de données Chine (Pékin) — Circuit Express Connect — VBR rattaché à CEN
Centre de données Chine (Shanghai) — Circuit Express Connect — VBR rattaché à CEN
Centre de données Chine (Hangzhou) — Passerelle VPN — VPC en Chine (Hangzhou) rattaché à CEN
Centre de données Chine (Guangzhou) — Instance SAG — Instance CCN rattachée à CEN
VPC directement rattachés à CEN :
VPC en Chine (Pékin)
VPC en Chine (Shanghai)
VPC en Chine (Hangzhou)
VPC en Chine (Shenzhen)
Prérequis
Avant de commencer, assurez-vous de disposer des éléments suivants :
Une instance CEN
Des blocs CIDR planifiés pour tous les réseaux, sans chevauchement (voir Sous-réseautage ci-dessous)
Des circuits Express Connect approvisionnés pour les centres de données de Pékin et de Shanghai
Une passerelle VPN créée pour le VPC en Chine (Hangzhou)
Une instance SAG déployée au centre de données de Chine (Guangzhou)
Sous-réseautage
Tous les blocs CIDR doivent être non chevauchants. Cet exemple utilise le plan d'adressage suivant :
| Réseau | Bloc CIDR |
|---|---|
| Centre de données en Chine (Hangzhou) | 10.1.1.0/24 |
| Centre de données en Chine (Guangzhou) | 10.1.2.0/24 |
| Centre de données en Chine (Pékin) | 10.1.3.0/24 |
| Centre de données en Chine (Shanghai) | 10.1.4.0/24 |
| VPC en Chine (Pékin) | 192.168.1.0/24 |
| VPC en Chine (Shenzhen) | 192.168.2.0/24 |
| VPC en Chine (Shanghai) | 192.168.3.0/24 |
| VPC en Chine (Hangzhou) | 192.168.4.0/24 |
Connecter les centres de données de Pékin et de Shanghai à l'aide de circuits Express Connect
Les circuits Express Connect utilisent le protocole Border Gateway Protocol (BGP) pour échanger des routes entre l'équipement client (CPE) du centre de données et le VBR côté Alibaba Cloud.

Ressources impliquées :
Deux circuits Express Connect (un par centre de données)
Deux VBR (un par circuit), tous deux rattachés à l'instance CEN
Étapes :
Configurez l'appairage BGP entre le CPE de chaque centre de données et son VBR correspondant. Pour plus de détails, consultez Configurer BGP.
-
Sur chaque CPE, configurez la session BGP afin d'annoncer le bloc CIDR du centre de données au VBR. Une fois la session BGP établie, le CPE et le VBR apprennent automatiquement les routes de l'autre partie.
Paramètre CPE en Chine (Pékin) CPE en Chine (Shanghai) ASN BGP local A B ASN BGP pair 45104 45104 Réseau 10.1.3.0/24 10.1.4.0/24 Rattachez les deux VBR à l'instance CEN. CEN propage alors les routes du centre de données (apprises via BGP) vers toutes les autres instances réseau rattachées.
Table de routage résultante — CPE en Chine (Pékin) :
| Bloc CIDR de destination | Saut suivant | Type de route |
|---|---|---|
| 10.1.1.0/24 | Pair BGP : VBR en Chine (Pékin) | Route BGP |
| 10.1.2.0/24 | Pair BGP : VBR en Chine (Pékin) | Route BGP |
| 10.1.4.0/24 | Pair BGP : VBR en Chine (Pékin) | Route BGP |
| 192.168.1.0/24 | Pair BGP : VBR en Chine (Pékin) | Route BGP |
| 192.168.2.0/24 | Pair BGP : VBR en Chine (Pékin) | Route BGP |
| 192.168.3.0/24 | Pair BGP : VBR en Chine (Pékin) | Route BGP |
| 192.168.4.0/24 | Pair BGP : VBR en Chine (Pékin) | Route BGP |
Connecter le centre de données de Hangzhou à l'aide d'une passerelle VPN
Le centre de données de Chine (Hangzhou) se connecte à son VPC régional via un tunnel IPsec-VPN. Le VPC est ensuite rattaché à CEN, rendant le centre de données accessible depuis toutes les autres instances réseau.

Ressources impliquées :
Une passerelle VPN (associée au VPC en Chine (Hangzhou))
Le VPC en Chine (Hangzhou), rattaché à l'instance CEN
Étapes :
Créez une connexion IPsec-VPN entre le centre de données de Chine (Hangzhou) et le VPC en Chine (Hangzhou). Pour les instructions de configuration, consultez Connecter un VPC à un centre de données en mode tunnel unique.
-
Côté centre de données, configurez les routes pointant vers Alibaba Cloud via la passerelle VPN. Utilisez soit une route spécifique, soit une route par défaut : Option 1 — Routes spécifiques (acheminer uniquement les blocs CIDR connus via le VPN) : Option 2 — Route par défaut (acheminer tout le trafic via le VPN) :
Bloc CIDR de destination Saut suivant 10.1.2.0/24 Passerelle VPN 10.1.3.0/24 Passerelle VPN 10.1.4.0/24 Passerelle VPN 192.168.1.0/24 Passerelle VPN 192.168.2.0/24 Passerelle VPN 192.168.3.0/24 Passerelle VPN 192.168.4.0/24 Passerelle VPN Bloc CIDR de destination Saut suivant 0.0.0.0/0 Passerelle VPN -
Ajoutez une route statique au VPC en Chine (Hangzhou) pointant vers le centre de données, puis annoncez-la à CEN :

Dans la table de routage du VPC en Chine (Hangzhou), ajoutez une route avec la destination
10.1.1.0/24et le saut suivant défini sur la passerelle VPN.

Annoncez cette route du VPC vers l'instance CEN.

Une fois annoncée, toutes les instances réseau rattachées à CEN apprennent la route
10.1.1.0/24, permettant au centre de données de Hangzhou de communiquer avec l'ensemble du cloud hybride.
Connecter le centre de données de Guangzhou à l'aide d'une instance SAG
Le centre de données de Chine (Guangzhou) se connecte via un appareil SAG. L'instance SAG appartient à une instance CCN, laquelle est rattachée à l'instance CEN pour rejoindre le réseau complet.

Ressources impliquées :
Une instance SAG déployée au centre de données de Guangzhou
Une instance CCN (associée à l'instance SAG), rattachée à l'instance CEN
Étapes :
-
Dans la console SAG, sélectionnez l'instance SAG pour le centre de données de Chine (Guangzhou) et configurez une route pour annoncer le bloc CIDR du centre de données (
10.1.2.0/24) à Alibaba Cloud. Pour plus de détails, consultez Annoncer des routes vers Alibaba Cloud.
-
Rattachez l'instance CCN associée à l'instance SAG à l'instance CEN. Cela offre au centre de données de Guangzhou une connectivité complète avec toutes les autres instances réseau du CEN. Pour plus de détails, consultez Associer une instance CCN à une instance CEN.

Vérifier la connectivité complète
Après avoir rattaché toutes les instances réseau à l'instance CEN, CEN propage les routes dynamiquement sur l'ensemble de la topologie. Aucune configuration manuelle des routes n'est nécessaire entre les instances réseau, car CEN gère automatiquement l'annonce des routes pour éviter les chevauchements.

Résumé de ce que chaque type de connexion rattache à CEN :
| Centre de données | Méthode de connexion | Élément rattaché à CEN |
|---|---|---|
| Chine (Pékin) | Circuit Express Connect | VBR en Chine (Pékin) |
| Chine (Shanghai) | Circuit Express Connect | VBR en Chine (Shanghai) |
| Chine (Hangzhou) | Passerelle VPN | VPC en Chine (Hangzhou) |
| Chine (Guangzhou) | Instance SAG | Instance CCN |
Pour confirmer que les routes sont correctement propagées, vérifiez les tables de routage d'instances réseau représentatives. Les exemples suivants illustrent l'état attendu après l'établissement de la connectivité complète.
Table de routage du VBR en Chine (Pékin) :
| Bloc CIDR de destination | Saut suivant | Type de route |
|---|---|---|
| 10.1.3.0/24 | Pair BGP : CPE en Chine (Pékin) | Route BGP |
| 10.1.1.0/24 | VPC en Chine (Hangzhou) | Route CEN |
| 10.1.2.0/24 | CCN | Route CEN |
| 10.1.4.0/24 | VBR en Chine (Shanghai) | Route CEN |
| 192.168.1.0/24 | VPC en Chine (Pékin) | Route CEN |
| 192.168.2.0/24 | VPC en Chine (Shenzhen) | Route CEN |
| 192.168.3.0/24 | VPC en Chine (Shanghai) | Route CEN |
| 192.168.4.0/24 | VPC en Chine (Hangzhou) | Route CEN |
Table de routage du VPC en Chine (Shenzhen) :
| Bloc CIDR de destination | Saut suivant | Type de route |
|---|---|---|
| 10.1.1.0/24 | VPC en Chine (Hangzhou) | Route CEN |
| 10.1.2.0/24 | CCN | Route CEN |
| 10.1.3.0/24 | VBR en Chine (Pékin) | Route CEN |
| 10.1.4.0/24 | VBR en Chine (Shanghai) | Route CEN |
| 192.168.1.0/24 | VPC en Chine (Pékin) | Route CEN |
| 192.168.3.0/24 | VPC en Chine (Shanghai) | Route CEN |
| 192.168.4.0/24 | VPC en Chine (Hangzhou) | Route CEN |
Le bloc CIDR de chaque centre de données apparaît dans la table de routage de chaque autre instance réseau, confirmant ainsi l'accessibilité de bout en bout à travers le cloud hybride.