Tous les produits
Search
Centre de documentation

Express Connect:Connect a data center with load-balanced Express Connect circuits

Dernière mise à jour :Aug 21, 2026

Deux circuits Express Connect configurés en mode d'équilibrage de charge relient votre centre de données à Alibaba Cloud avec une haute disponibilité. Les deux circuits acheminent le trafic simultanément. En cas de défaillance de l'un d'eux, le trafic est automatiquement redirigé vers l'autre circuit, évitant ainsi toute interruption de service.

Scénario

L'exemple suivant utilise une architecture en équilibrage de charge.

Une entreprise dispose d'un centre de données à Shanghai (bloc CIDR : 172.16.0.0/12) et d'un VPC dans la région Chine (Shanghai) (bloc CIDR : 192.168.0.0/16). Pour éviter les points de défaillance uniques, l'entreprise loue deux circuits Express Connect auprès de fournisseurs différents. Les deux circuits acheminent le trafic simultanément.

image

Configuration du VBR pour chaque circuit :

Paramètre

VBR1 (Circuit 1)

VBR2 (Circuit 2)

ID VLAN

1

1

IPv4 Address (Alibaba Cloud Gateway)

10.0.0.1

10.0.0.5

IPv4 Address (Data Center Gateway)

10.0.0.2

10.0.0.6

IPv4 Subnet Mask

255.255.255.252

255.255.255.252

Prérequis

  • Vous avez créé un VPC dans la région Chine (Shanghai) et déployé les services associés dans le VPC à l'aide de ressources cloud telles que ECS (Elastic Compute Service). Pour plus d'informations, consultez la rubrique Créer un VPC avec un bloc CIDR IPv4.

    Remarque

    Avant de créer une connexion VPC sur un routeur de transit Enterprise Edition, le VPC doit disposer d'au moins un vSwitch avec une adresse IP disponible dans une zone de disponibilité prise en charge par le routeur de transit. Dans cet exemple, le routeur de transit prend en charge la zone de disponibilité F de Shanghai et la zone de disponibilité G de Shanghai.

  • Vous connaissez les règles du groupe de sécurité des instances ECS dans le VPC. Assurez-vous que ces règles autorisent la communication entre les instances ECS et le centre de données. Pour plus d'informations, consultez les rubriques Afficher les règles du groupe de sécurité et Ajouter une règle de groupe de sécurité.

  • Vous avez créé une instance CEN.

  • Vous avez créé une instance de routeur de transit Enterprise Edition dans la région où réside l'instance VPC. Pour plus d'informations, consultez la rubrique Créer un routeur de transit.

  • Ce scénario nécessite deux circuits Express Connect (deux ports). Consultez les informations de facturation avant l'achat :

  • Vous avez créé deux circuits Express Connect. Vous pouvez utiliser des circuits dédiés ou partagés.

Étape 1 : Créez des VBR et configurez les routes

Créez un VBR pour chaque circuit Express Connect et ajoutez une entrée de route pointant vers votre centre de données.

  1. Connectez-vous à la console Express Connect.

  2. Créez un VBR pour le circuit Express Connect 1.

    1. Dans la barre de navigation supérieure, sélectionnez une région, puis cliquez sur Virtual Border Routers (VBRs) dans le volet de navigation de gauche.

    2. Sur la page Virtual Border Routers (VBRs), cliquez sur Create VBR.

    3. Dans le panneau Create VBR, définissez les paramètres suivants et cliquez sur OK.

      Seuls les paramètres requis sont répertoriés. Pour tous les paramètres, consultez la rubrique Créer et gérer des VBR.

      Paramètre

      Description

      Account

      Type de compte propriétaire du VBR.

      Dans cet exemple, l'option Current Account est sélectionnée.

      Name

      Nom du VBR.

      Dans cet exemple, saisissez VBR1.

      Physical Connection Interfaces

      Sélectionnez le circuit 1.

      VLAN ID

      ID VLAN du VBR.

      Dans cet exemple, saisissez 1.

      VBR Bandwidth

      Bande passante du VBR.

      Dans cet exemple, définissez la bande passante sur 200 Mb.

      IPv4 Address (Alibaba Cloud Gateway)

      Adresse IP de la passerelle pour le trafic VPC vers centre de données.

      Dans cet exemple, saisissez 10.0.0.1.

      IPv4 Address (Data Center Gateway)

      Adresse IP de la passerelle pour le trafic centre de données vers VPC.

      Dans cet exemple, saisissez 10.0.0.2.

      IPv4 Subnet Mask

      Masque de sous-réseau pour les deux adresses IP de passerelle.

      Dans cet exemple, saisissez 255.255.255.252.

  3. Ajoutez une entrée de route au VBR1 qui pointe vers le centre de données local.

    1. Dans la barre de navigation supérieure, sélectionnez une région, puis cliquez sur Virtual Border Routers (VBRs) dans le volet de navigation de gauche.

    2. Sur la page Virtual Border Routers (VBRs), cliquez sur l'ID du VBR1.

    3. Sur la page des détails du VBR1, cliquez sur l'onglet Routes, puis cliquez sur Add Route.

    4. Dans le panneau Add Route, définissez les paramètres suivants et cliquez sur OK.

      Paramètre

      Description

      Next Hop Type

      Sélectionnez Physical Connection Interface.

      Destination CIDR Block

      Bloc CIDR du centre de données.

      Dans cet exemple, saisissez 172.16.0.0/12.

      Next Hop

      Le circuit Express Connect.

      Dans cet exemple, sélectionnez le circuit Express Connect 1.

      Description

      Description de l'entrée de route.

  4. Répétez les étapes précédentes pour créer le VBR2 pour le circuit Express Connect 2 et ajouter une entrée de route pointant vers votre centre de données local.

Étape 2 : Connectez le routeur de transit

Créez des connexions VPC et VBR sur le routeur de transit Chine (Shanghai) pour permettre la communication privée entre votre centre de données et votre VPC.

Seuls les paramètres requis sont répertoriés. Pour tous les paramètres, consultez la rubrique Connexions d'instances réseau.

  1. Connectez-vous à la console CEN.

  2. Sur la page CEN Instance, cliquez sur l'ID de l'instance CEN que vous souhaitez gérer.

  3. Sous l'onglet Basic Settings > Transit Router, recherchez l'instance de routeur de transit dans la région cible et cliquez sur Create Connection dans la colonne Actions.

  4. Sur la page Connection with Peer Network Instance, configurez les paramètres suivants pour créer une connexion VPC, puis cliquez sur OK.

    Remarque

    Lors de la première exécution de cette opération, le système crée automatiquement un rôle lié au service nommé AliyunServiceRoleForCEN. Ce rôle permet au routeur de transit de créer une ENI dans un vSwitch du VPC. Pour plus d'informations, consultez la rubrique AliyunServiceRoleForCEN.

    Paramètre

    Description

    Instance Type

    Type d'instance réseau.

    Dans cet exemple, l'option VPC est sélectionnée.

    Region

    Région dans laquelle le VPC est déployé.

    Dans cet exemple, l'option China (Shanghai) est sélectionnée.

    TR

    Le système affiche automatiquement le routeur de transit dans la région sélectionnée.

    Account

    Compte Alibaba Cloud auquel appartient le VPC.

    Dans cet exemple, l'option Your Account est sélectionnée.

    Billing Method

    La méthode de facturation du routeur de transit est Pay-As-You-Go par défaut.

    Pour plus d'informations, consultez la rubrique Présentation de la facturation.

    Network Instance

    ID du VPC.

    Dans cet exemple, le VPC que vous avez créé est sélectionné.

    vSwitch

    Sélectionnez au moins deux vSwitches dans une zone prise en charge par le routeur de transit.

    Advanced Settings

    Le système sélectionne trois fonctionnalités avancées par défaut, à savoir Associate with Default Route Table of Transit Router, Propagate System Routes to Default Route Table of Transit Router et Auto-add transit router routes to all VPC route tables.

    Dans cet exemple, les paramètres par défaut sont utilisés.

  5. Sur la page Connection with Peer Network Instance, cliquez sur Create More Connections.

  6. Sur la page Connection with Peer Network Instance, définissez les paramètres suivants pour créer une connexion pour le VBR1, puis cliquez sur OK.

    Paramètre

    Configuration

    Network Type

    Dans cet exemple, sélectionnez Virtual Border Router (VBR).

    Region

    Région de l'instance réseau.

    Dans cet exemple, l'option China (Shanghai) est sélectionnée.

    Transit Router

    Rempli automatiquement en fonction de la région sélectionnée.

    Account

    Type de compte propriétaire de l'instance réseau.

    Dans cet exemple, utilisez la valeur par défaut Your Account.

    Networks

    VBR à connecter.

    Dans cet exemple, sélectionnez l'instance VBR1.

    Advanced Settings

    Trois fonctionnalités activées par défaut : Associate with Default Route Table of Transit Router, Propagate System Routes to Default Route Table of Transit Router et Advertise routes to the VBR.

    Dans cet exemple, les paramètres par défaut sont utilisés.

  7. Répétez l'étape5 et l'étape6 pour créer une connexion pour le VBR2.

    Après avoir créé les connexions, consultez les détails sous l'onglet Intra-Region Connections. Afficher les connexions d'instances réseau.

Étape 3 : Configurez les contrôles d'état

Par défaut, Alibaba Cloud envoie une requête ping vers une adresse IP de destination dans votre centre de données toutes les 2 secondes. Si huit pings consécutifs sur un circuit restent sans réponse, le trafic est redirigé vers l'autre circuit.

  1. Connectez-vous à la console CEN.

  2. Dans le volet de navigation de gauche, cliquez sur Health Check.

  3. Sur la page Health Check, sélectionnez la région où le VBR est déployé et cliquez sur Add Health Check.

    Dans cet exemple, la région China (Shanghai), correspondant au VBR1, est sélectionnée.

  4. Dans le panneau Add Health Check, définissez les paramètres suivants et cliquez sur OK.

    Paramètre

    Description

    CEN Instance

    L'instance CEN à laquelle le VBR est attaché.

    VBR

    Le VBR que vous souhaitez surveiller.

    Dans cet exemple, le VBR1 est sélectionné.

    Source IP

    L'adresse IP source. Vous pouvez sélectionner l'une des méthodes suivantes pour spécifier l'adresse IP source :

    • Automatic IP Address (recommandé) : Le système vous attribue automatiquement une adresse IP dans le bloc CIDR 100.96.0.0/16.

      Remarque

      Si vous sélectionnez cette option et qu'une politique ACL est configurée sur le pair, vous devez modifier la politique ACL pour autoriser ce bloc CIDR. Sinon, le contrôle d'état échouera.

    • Custom IP Address : L'adresse IP source peut être n'importe quelle adresse IP inutilisée dans les blocs CIDR 10.0.0.0/8, 192.168.0.0/16 ou 172.16.0.0/12. Cependant, elle ne doit pas entrer en conflit avec les adresses devant communiquer au sein du Cloud Enterprise Network, ni avec l'adresse IPv4 interconnection IP on the Alibaba Cloud side ou IPv4 interconnection IP on the customer side de l'instance Virtual Border Router.

    Destination IP

    L'adresse IP du VBR côté utilisateur.

    Send Packet Every (Seconds)

    L'intervalle d'envoi des paquets de sondage pour le contrôle d'état. Unité : secondes.

    Valeur par défaut : 2. Valeurs valides : 2 à 3.

    Packets Detected

    Le nombre de paquets de sondage envoyés pour les contrôles d'état. Unité : paquet.

    Valeur par défaut : 8. Valeurs valides : 3 à 8.

    Route switching

    Indique si la fonctionnalité de contrôle d'état est autorisée à basculer vers la route redondante.

    Le système sélectionne Yes par défaut, ce qui active la fonctionnalité de basculement de route du contrôle d'état. Lorsque le contrôle d'état détecte une défaillance de la connexion physique, s'il existe une route redondante dans l'instance Cloud Enterprise Network (CEN), le contrôle d'état déclenche immédiatement le basculement de route pour utiliser un lien disponible.

    Si vous désélectionnez Yes, la fonctionnalité de basculement de route du contrôle d'état n'est pas activée et le contrôle d'état effectue uniquement la fonction de sondage du lien. Si le contrôle d'état détecte une défaillance de la connexion physique, le basculement de route n'est pas déclenché.

    Avertissement

    Avant de désactiver Change Route, assurez-vous que le système peut basculer vers une route redondante via d'autres mécanismes. Sinon, les connexions réseau seront interrompues en cas de panne du circuit Express Connect.

    Remarque

    Le système envoie des paquets de sondage à l'intervalle spécifié. Si le nombre de paquets perdus consécutivement atteint le seuil configuré, le contrôle d'état échoue.

  5. Répétez l'étape3 et l'étape4 pour configurer un contrôle d'état pour le VBR2.

Étape 4 : Configurez les routes et les contrôles d'état locaux

Configurez les routes, les contrôles d'état et le basculement de route dans votre centre de données.

Important

Avant de configurer les contrôles d'état dans votre centre de données, vous devez configurer des routes de retour pour les paquets de sondage afin de garantir leur retour.

  1. Configurez les routes dans le centre de données.

    Les commandes varient selon le fournisseur. L'exemple suivant est fourni à titre indicatif uniquement.

    # Configure routes from the data center to the VPC on Alibaba Cloud.
    ip route 192.168.0.0 255.255.0.0 10.0.0.1
    ip route 192.168.0.0 255.255.0.0 10.0.0.5
    # Configure return routes for the health check probe packets.
    ip route <health_check_source_ip> 255.255.255.255 10.0.0.1
    ip route <health_check_source_ip> 255.255.255.255 10.0.0.5
  2. Configurez les contrôles d'état dans le centre de données.

    Utilisez Bidirectional Forwarding Detection (BFD) ou Network Quality Analyzer (NQA) pour surveiller la connectivité entre votre centre de données et les VBR. Consultez votre fournisseur pour obtenir les commandes appropriées.

  3. Configurez le basculement de route.

    Configurez le basculement de route en fonction de votre environnement réseau. Consultez votre fournisseur pour obtenir les commandes appropriées.

Étape 5 : Testez la connectivité

Testez la connectivité via les circuits Express Connect.

  1. Depuis un client de votre centre de données local, ouvrez une fenêtre de ligne de commande.

  2. Exécutez la commande ping pour vérifier la connectivité entre le centre de données local et une instance ECS dans le VPC (bloc CIDR : 192.168.0.0/16).

    La réception de paquets de réponse confirme le succès de la connectivité.

  3. Exécutez une commande de traçage de route pour vérifier que les deux circuits Express Connect sont utilisés pour l'équilibrage de charge.

    Remarque

    Avant de commencer, assurez-vous que la commande requise est installée. Si vous utilisez un système d'exploitation différent, consultez la documentation de votre système d'exploitation.

    • Sous Windows, exécutez la commande tracert.

    • Sous Linux, exécutez la commande traceroute.

Références