Un Express Connect Router (ECR) assure une connectivité à faible latence entre votre centre de données et vos VPC via un circuit Express Connect. Toutefois, l'ECR seul ne peut pas atteindre les réseaux connectés par d'autres moyens, tels que les connexions VPN, ni acheminer le trafic entre les réseaux cloud. Connectez l'ECR à un routeur de transit Cloud Enterprise Network (CEN) pour permettre la communication entre votre centre de données et tous les réseaux attachés via un hub central.
La chaîne de connexion comprend les composants suivants :
Circuit Express Connect -- La liaison physique entre votre centre de données et Alibaba Cloud.
Express Connect Router (ECR) -- La passerelle qui transfère le trafic via les circuits Express Connect côté Alibaba Cloud.
CEN transit router -- Le hub central qui connecte l'ECR aux VPC et à d'autres attachments réseau.
Réseaux attachés -- VPC, connexions VPN, autres ECR ou routeurs de bordure virtuelle (VBR) connectés au même routeur de transit.
Limites
Seuls les routeurs de transit Enterprise Edition prennent en charge les connexions ECR.
Si un VPC est connecté à la fois à un routeur de transit et à un ECR, vous ne pouvez pas activer la synchronisation des routes entre ce VPC et le routeur de transit.
Dans chaque région, un ECR ne peut se connecter qu'à un seul routeur de transit. Par exemple, si une entreprise dispose de deux instances CEN, chacune avec un routeur de transit dans la région Chine (Hangzhou), l'ECR ne peut se connecter qu'à l'un de ces deux routeurs de transit.
Pour plus d'informations sur les ECR, consultez Express Connect Router.
Règles d'annonce de routes
Routes entre un ECR et un VPC sur le même ECR
Si un ECR est connecté à la fois à un VPC et à un routeur de transit, le VPC et le routeur de transit ne s'annoncent pas mutuellement leurs routes et ne peuvent pas communiquer via l'ECR.
Routes statiques pointant vers l'ECR
Si vous ajoutez une route statique ou un préfixe de route pointant vers l'ECR à la table de routage du routeur de transit :
La route n'est pas annoncée à la table de routage du routeur de transit homologue d'une connexion inter-région. Pour propager la route, ajoutez-la manuellement au routeur de transit homologue.
Si un VPC et une connexion IPsec sont attachés au routeur de transit et que la synchronisation des routes est activée pour les deux, la route peut être annoncée à leurs tables de routage.
Politique de routage par défaut pour les connexions ECR
Après avoir connecté un ECR à un routeur de transit, une politique de routage par défaut est ajoutée à la table de routage du routeur de transit :
| Paramètre | Valeur |
|---|---|
| Direction | Egress Regional Gateway |
| Priorité | 5000 |
| Action | Reject |
Cette politique bloque l'annonce de routes entre les connexions IPsec, les ECR, les VBR et les instances Cloud Connect Network (CCN).
Pour autoriser ces types d'attachments à s'annoncer mutuellement leurs routes, créez une politique de routage avec une priorité plus élevée (numéro inférieur) et définissez l'action sur Allow. Consultez Routing policies.
Facturation
Une fois un ECR connecté à un routeur de transit, deux frais s'appliquent :
Frais de connexion -- Facturés pour l'attachment ECR-vers-routeur-de-transit.
Frais de traitement des données -- Facturés pour le trafic traité via le routeur de transit.
Pour plus de détails sur les tarifs, consultez Billing.
Créer une connexion ECR
Prérequis
Avant de commencer, assurez-vous d'avoir :
Un ECR. Consultez Create and manage an ECR.
Un routeur de transit Enterprise Edition dans la région cible. Consultez Créer un routeur de transit.
(Uniquement pour les comptes croisés) Autorisations accordées sur l'ECR par le compte propriétaire de l'ECR au compte propriétaire du routeur de transit. Consultez Acquérir des autorisations pour se connecter à une instance réseau appartenant à un autre compte.
Le routeur de transit doit être de type Enterprise Edition. Les routeurs de transit Basic Edition ne prennent pas en charge les connexions ECR.
Procédure
Connectez-vous à la console CEN.
Sur la page Instances, cliquez sur l'ID de l'instance CEN.
Sous l'onglet Transit Router, localisez le routeur de transit cible et cliquez sur Create Connection dans la colonne Actions.
-
Sur la page Connection with Peer Network Instance, configurez les paramètres suivants et cliquez sur OK.
Paramètre Description Instance Type Sélectionnez ECR. Region Sélectionnez la région où le routeur de transit est déployé. Transit Router L'ID du routeur de transit dans la région sélectionnée. Affiché automatiquement. Resource Owner ID Sélectionnez Current Account si l'ECR et le routeur de transit appartiennent au même compte. Sélectionnez Different Account et saisissez l'ID du compte principal du propriétaire de l'ECR s'ils appartiennent à des comptes différents. Attachment Name Saisissez un nom pour la connexion ECR. Network Instance Sélectionnez l'ECR à connecter au routeur de transit. Route Prefix Sélectionnez le préfixe de route que le routeur de transit annonce à l'ECR. Configurez d'abord le préfixe dans la console Express Connect. Lorsqu'un préfixe est sélectionné, le routeur de transit n'annonce que ce préfixe à l'ECR, et non des routes spécifiques. Consultez Create and manage an ECR. Advanced Settings Trois options sont activées par défaut. Désactivez-les pour utiliser le routage personnalisé (transfert associé, apprentissage des routes). Consultez Manage routes. Options Advanced Settings :
Associate with Default Route Table of Transit Router -- Associe l'ECR à la table de routage par défaut. Le routeur de transit transfère le trafic provenant de l'ECR en utilisant cette table.
Propagate System Routes to Default Route Table of Transit Router -- L'ECR annonce les routes du centre de données à la table de routage par défaut.
Automatically Advertise Routes to ECR -- Les routes de la table de routage du routeur de transit associée à l'ECR sont annoncées à l'ECR. Cette option est activée par défaut et ne peut pas être désactivée. Si un préfixe de route est défini dans la console Express Connect, seul ce préfixe est annoncé à l'ECR ; les routes spécifiques ne le sont pas.
Vérifier la connexion
Une fois la connexion créée, vérifiez qu'elle est active :
Sous l'onglet Transit Router, cliquez sur l'ID du routeur de transit.
Cliquez sur l'onglet Intra-region Connections.
Confirmez que le statut de la connexion ECR est Attached.
L'activation de la connexion peut prendre quelques minutes. Si le statut ne change pas, actualisez la page.
Modifier la table de routage associée
Après avoir créé une connexion ECR, vous pouvez modifier la table de routage du routeur de transit qui lui est associée.
Après avoir modifié la table de routage associée, les routes précédemment synchronisées avec l'ECR sont retirées. Les routes de la nouvelle table de routage sont ensuite synchronisées avec l'ECR.
Connectez-vous à la console CEN.
Sur la page Instances, cliquez sur l'ID de l'instance CEN.
Sous l'onglet Basic Information > Transit Router, cliquez sur l'ID du routeur de transit.
Sous l'onglet Intra-region Connections, cliquez sur l'ID de la connexion ECR.
Dans le panneau Attachment Details, sous Basic Information, cliquez sur Modify à côté de Associated Route Table.
Dans la boîte de dialogue Modify Route Table, sélectionnez une table de routage et cliquez sur OK.