Setelah menghubungkan Internet Data Center (IDC) on-premises ke Alibaba Cloud menggunakan sirkuit Express Connect dan Virtual Border Router (VBR), Anda dapat menghubungkan instans VBR dan VPC ke router transit untuk mengaktifkan komunikasi jaringan antara IDC on-premises dan instans Virtual Private Cloud (VPC) di wilayah yang sama, serta antar instans VPC di wilayah tersebut.
Skenario
Sebuah perusahaan memiliki IDC on-premises di Hangzhou yang terhubung ke Alibaba Cloud melalui sirkuit Express Connect dan VBR. Perusahaan tersebut juga telah membuat dua VPC—VPC1 dan VPC2—di wilayah China (Hangzhou). Setiap VPC menggunakan instans ECS untuk menjalankan aplikasi. Awalnya, IDC on-premises dan kedua VPC tidak dapat saling berkomunikasi. Seiring pertumbuhan bisnis, perusahaan memerlukan komunikasi dan berbagi resource antara IDC on-premises dan VPC.
Perusahaan dapat menggunakan CEN untuk menghubungkan kedua VPC dan satu VBR ke router transit di wilayah China (Hangzhou). Konfigurasi ini secara cepat menghubungkan IDC on-premises dan kedua VPC, sehingga memungkinkan mereka saling mengakses resource.

Prasyarat
Anda telah menghubungkan IDC on-premises ke Alibaba Cloud menggunakan sirkuit Express Connect dan VBR. Untuk informasi selengkapnya, lihat Akses instans ECS dari IDC on-premises menggunakan sirkuit Express Connect.
Anda telah membuat dua VPC di wilayah China (Hangzhou). Instans ECS dideploy di kedua VPC untuk menjalankan aplikasi. Untuk informasi selengkapnya, lihat Buat VPC IPv4.
vSwitch yang cukup telah dideploy di setiap VPC pada zona router transit edisi perusahaan. Setiap vSwitch memiliki setidaknya satu alamat IP yang tidak digunakan.
Untuk wilayah tempat Enterprise Edition Transit Router hanya mendukung zona tunggal, seperti China (Nanjing-Local Region), VPC harus memiliki setidaknya satu instans vSwitch di zona tersebut.
Untuk wilayah tempat Enterprise Edition Transit Router mendukung beberapa zona, seperti China (Shanghai), VPC harus memiliki setidaknya dua vSwitch, masing-masing berada di zona yang berbeda.
Jika router transit tidak mendukung zona tempat resource cloud yang ada berlokasi tetapi mendukung zona lain di wilayah yang sama, Anda tetap dapat menetapkan konektivitas. Anda hanya perlu membuat vSwitch di zona yang didukung, lalu buat koneksi VPC menggunakan vSwitch tersebut.
Tabel berikut menjelaskan paket jaringan untuk kedua VPC, satu VBR, dan IDC on-premises dalam tutorial ini. Saat merancang jaringan Anda, pastikan Blok CIDR jaringan yang ingin Anda hubungkan tidak tumpang tindih.
Property
VPC1
VPC2
VBR
On-premises IDC
Wilayah instans jaringan
China (Hangzhou)
China (Hangzhou)
China (Hangzhou)
Hangzhou
Blok CIDR instans jaringan
Blok CIDR VPC: 192.168.0.0/16
Blok CIDR vSwitch 1: 192.168.20.0/24
Blok CIDR vSwitch 2: 192.168.21.0/24
Blok CIDR VPC: 10.0.0.0/16
Blok CIDR vSwitch 1: 10.0.0.0/24
Blok CIDR vSwitch 2: 10.0.1.0/24
ID VLAN: 0
Alamat IPv4 di sisi Alibaba Cloud: 172.16.1.2. Subnet mask-nya adalah 255.255.255.252.
Alamat IPv4 di sisi on-premises: 172.16.1.1. Subnet mask-nya adalah 255.255.255.252.
Blok CIDR jaringan on-premises: 172.16.0.0/16
Zona vSwitch
vSwitch 1 berada di Zona H
vSwitch 2 berada di Zona I
vSwitch 1 berada di Zona H
vSwitch 2 berada di Zona I
Tidak berlaku
Tidak berlaku
Alamat IP server
Alamat IP ECS1: 192.168.20.161
Alamat IP ECS2: 10.0.0.33
Tidak berlaku
Alamat IP server on-premises: 172.16.0.89
Anda telah meninjau aturan security group untuk instans ECS di kedua VPC dan aturan kontrol akses untuk server IDC on-premises. Pastikan aturan tersebut mengizinkan akses antar semua jaringan yang terhubung. Untuk informasi selengkapnya, lihat Kueri aturan security group dan Tambahkan aturan security group.
Prosedur

Langkah 1: Buat instans CEN
Instans CEN merupakan resource dasar untuk membuat dan mengelola jaringan terintegrasi. Anda harus membuat instans CEN sebelum menetapkan komunikasi jaringan.
Masuk ke Konsol CEN.
-
Pada halaman Instances, klik Create CEN Instance.
Pada kotak dialog Create CEN Instance, konfigurasikan parameter berikut dan klik OK.
Name: Masukkan nama untuk instans CEN.
Description: Masukkan deskripsi untuk instans CEN.
Resource Group: Pilih kelompok sumber daya untuk instans CEN.
Dalam tutorial ini, tidak ada kelompok sumber daya yang dipilih. Setelah instans CEN dibuat, instans tersebut akan ditambahkan ke kelompok sumber daya default.
Tag: Tambahkan tag ke instans CEN. Dalam tutorial ini, parameter ini dibiarkan kosong.
Langkah 2: Buat router transit
Sebelum membuat koneksi jaringan, Anda harus membuat router transit di wilayah tempat instans jaringan dideploy.
Masuk ke Konsol CEN.
Pada halaman CEN Instance, klik ID instans CEN yang telah Anda buat di Langkah 1.
Pada tab , klik Create Transit Router.
Pada kotak dialog Create Transit Router, konfigurasikan parameter untuk router transit dan klik OK.
Parameter
Deskripsi
Konfigurasi
Region
Pilih wilayah tempat Anda ingin mendeploy router transit.
Dalam tutorial ini, pilih China (Hangzhou).
Edition
Edisi router transit.
Sistem secara otomatis menentukan dan menampilkan edisi router transit yang tersedia di wilayah saat ini.
Enable Multicast
Menentukan apakah fitur multicast diaktifkan untuk router transit.
Dalam tutorial ini, nilai default digunakan, dan fitur multicast dinonaktifkan.
Name
Masukkan nama untuk router transit.
Masukkan nama kustom.
Description
Masukkan deskripsi untuk router transit.
Masukkan deskripsi kustom.
Tag
Masukkan tag untuk router transit.
Dalam tutorial ini, parameter ini dibiarkan kosong.
Transit Router CIDR
Masukkan blok CIDR untuk router transit.
Untuk informasi selengkapnya, lihat Blok CIDR router transit.
Anda tidak perlu mengonfigurasi parameter ini dalam tutorial ini.
Langkah 3: Hubungkan VPC
Hubungkan VPC1 dan VPC2 ke router transit di wilayah China (Hangzhou).
Pada halaman CEN Instance, klik ID instans CEN yang telah Anda buat di Langkah 1.
Buka tab , temukan router transit yang ingin Anda kelola, lalu klik Create Connection pada kolom Actions.
Pada halaman Connection with Peer Network Instance, konfigurasikan parameter dan klik OK.
Tabel berikut menjelaskan parameter dan nilainya untuk VPC1 dan VPC2.
CatatanSaat melakukan operasi ini, sistem secara otomatis membuat peran terkait layanan bernama AliyunServiceRoleForCEN. Peran ini memberikan izin kepada router transit untuk membuat antarmuka jaringan elastis (ENI) pada vSwitch di VPC. Untuk informasi selengkapnya, lihat AliyunServiceRoleForCEN.
Parameter
Deskripsi
VPC1
VPC2
Network Type
Jenis instans jaringan yang akan dihubungkan.
VPC
VPC
Region
Pilih wilayah tempat instans jaringan dideploy.
China (Hangzhou)
China (Hangzhou)
Transit Router
Sistem secara otomatis menampilkan ID router transit yang dibuat di wilayah tersebut.
Account
Pilih jenis akun tempat instans jaringan berada.
Your Account
Your Account
Billing Method
Nilai default adalah Pay-As-You-Go.
Untuk informasi selengkapnya tentang penagihan, lihat Billing.
Attachment Name
Masukkan nama untuk koneksi jaringan.
VPC1-test
VPC2-test
Tag
Tambahkan tag ke koneksi jaringan.
Dalam tutorial ini, parameter ini dibiarkan kosong.
Dalam tutorial ini, parameter ini dibiarkan kosong.
Networks
Pilih instans jaringan yang akan dihubungkan.
Pilih VPC1.
Pilih VPC2.
VSwitch
Pilih vSwitch di zona yang didukung oleh router transit.
Jika Anda memiliki vSwitch di beberapa zona yang didukung oleh router transit, Anda dapat memilih beberapa zona lalu memilih vSwitch di setiap zona untuk mencapai pemulihan bencana tingkat zona.
Hangzhou Zona H: Pilih vSwitch 1.
Hangzhou Zona I: Pilih vSwitch 2.
Hangzhou Zona H: Pilih vSwitch 1.
Hangzhou Zona I: Pilih vSwitch 2.
Advanced Settings
Sistem secara default memilih tiga fitur lanjutan berikut. Anda dapat menghapus centang satu atau beberapa opsi sesuai kebutuhan bisnis Anda.
Untuk VPC1 dan VPC2, pertahankan pengaturan default, artinya semua opsi lanjutan dipilih.
Associate with Default Route Table of Transit Router
Jika Anda mengaktifkan fitur ini, koneksi VPC secara otomatis diasosiasikan dengan tabel rute default router transit. Router transit kemudian menggunakan tabel rute default untuk meneruskan traffic VPC.
Propagate system routes to transit router route table
Jika Anda mengaktifkan fitur ini, VPC mengiklankan rute sistemnya ke tabel rute default router transit. Hal ini memungkinkan instans jaringan saling berkomunikasi.
Auto-add transit router routes to all VPC route tables
Jika Anda mengaktifkan fitur ini, sistem secara otomatis menambahkan tiga entri rute (10.0.0.0/8, 172.16.0.0/12, dan 192.168.0.0/16) ke semua tabel rute VPC. Lompatan berikutnya dari rute-rute ini mengarah ke koneksi VPC. Hal ini mengarahkan traffic dari VPC ke router transit. Secara default, router transit tidak mengiklankan rute ke VPC.
PentingUntuk traffic IPv6, setelah membuat koneksi VPC, aktifkan route synchronization atau tambahkan secara manual entri rute IPv6 yang mengarah ke koneksi VPC di VPC.
Klik Back to list untuk kembali ke halaman detail instans CEN.
Langkah 4: Hubungkan VBR
Pada halaman CEN Instance, klik ID instans CEN yang telah Anda buat di Langkah 1.
Buka tab , temukan router transit yang ingin Anda kelola, lalu klik Create Connection pada kolom Actions.
Pada halaman Connection with Peer Network Instance, konfigurasikan parameter berikut dan klik OK.
Network Type: Pilih Virtual Border Router (VBR).
Region: Pilih wilayah tempat instans jaringan dideploy. Dalam tutorial ini, pilih China (Hangzhou).
Transit Router: ID router transit di wilayah saat ini ditampilkan secara otomatis.
Account: Pilih jenis akun tempat instans jaringan berada. Dalam tutorial ini, gunakan nilai default Your Account.
Attachment Name: Masukkan nama untuk koneksi jaringan. Dalam tutorial ini, masukkan VBR.
Tag: Tambahkan tag ke koneksi jaringan. Dalam tutorial ini, parameter ini dibiarkan kosong.
Networks: Pilih ID instans jaringan yang akan dihubungkan. Dalam tutorial ini, pilih VBR.
Advanced Settings: Sistem secara default memilih fitur lanjutan berikut. Dalam tutorial ini, pertahankan pengaturan default.
-
Associate with Default Route Table of Transit Router
Jika Anda mengaktifkan fitur ini, sistem secara otomatis mengasosiasikan koneksi VBR dengan tabel rute default router transit. Router transit meneruskan traffic dari instans VBR berdasarkan tabel rute default ini.
-
Propagate system routes to transit router route table
Instans VBR mengiklankan rute sistemnya ke tabel rute default router transit. Hal ini memungkinkan komunikasi antar instans jaringan.
-
Propagate Routes to VBR
Jika Anda mengaktifkan fitur ini, sistem secara otomatis memublikasikan rute dari tabel rute router transit yang terasosiasi ke instans VBR.
-
Klik Back to list untuk kembali ke halaman detail instans CEN.
Langkah 5: Uji konektivitas
Setelah menyelesaikan langkah-langkah sebelumnya, VPC1, VPC2, dan IDC on-premises dapat saling berkomunikasi. Uji konektivitas antar VPC, serta antara setiap VPC dan IDC on-premises.
Sebelum memulai, pastikan aturan security group instans ECS mengizinkan akses ICMP. Untuk informasi selengkapnya, lihat Kueri aturan security group dan Tambahkan aturan security group.
Uji konektivitas antara VPC1 dan VPC2.
Masuk ke instans ECS di VPC1. Untuk informasi selengkapnya, lihat Hubungkan ke instans ECS.
Dari instans ECS di VPC1, jalankan perintah ping untuk mencoba mengakses instans ECS di VPC2.
ping <alamat IP instans ECS di VPC2>Paket balasan menunjukkan bahwa VPC1 dan VPC2 terhubung dan dapat mengakses resource satu sama lain.

Uji konektivitas antara VPC1 dan IDC on-premises.
Masuk ke instans ECS di VPC1.
Jalankan perintah ping dari instans ECS di VPC1 untuk mengakses server di IDC on-premises.
ping <alamat IP server on-premises>Paket balasan menunjukkan bahwa VPC1 dan IDC on-premises terhubung dan dapat mengakses resource satu sama lain.
Uji konektivitas antara VPC2 dan IDC on-premises.
Masuk ke instans ECS di VPC2.
Dari instans ECS di VPC2, jalankan perintah ping untuk mengakses server di IDC on-premises.
ping <alamat IP server on-premises>Paket balasan menunjukkan bahwa VPC2 dan IDC on-premises terhubung dan dapat mengakses resource satu sama lain.
Rute
Dalam skenario ini, setelah Anda menghubungkan VPC1, VPC2, dan VBR, CEN secara otomatis mengiklankan dan mempelajari rute untuk mengaktifkan komunikasi antara semua jaringan yang terhubung:
Router transit di wilayah China (Hangzhou) secara otomatis mempelajari entri rute dari VPC1, VPC2, dan VBR.
VBR secara otomatis mempelajari entri rute ke VPC1 dan VPC2 dari router transit.
CEN secara otomatis menambahkan tiga entri rute kustom ke tabel rute sistem VPC1 dan VPC2: 10.0.0.0/8, 172.16.0.0/12, dan 192.168.0.0/16. Lompatan berikutnya dari rute-rute ini mengarah ke router transit.
Kedua VPC menggunakan ketiga entri rute ini untuk mengirimkan traffic ke router transit. Router transit kemudian mengaktifkan komunikasi antar VPC, serta antara VPC dan IDC on-premises.
Gambar berikut menunjukkan entri rute untuk router transit, VPC1, VPC2, dan VBR dalam tutorial ini untuk menggambarkan mekanisme routing. Anda dapat melihat entri rute di Konsol Cloud Enterprise Network. Untuk informasi selengkapnya, lihat Lihat tabel rute router transit edisi perusahaan dan Lihat tabel rute instans jaringan.
Gambar 1. Entri rute di tabel rute default router transit untuk wilayah China (Hangzhou)
Gambar 2. Entri rute di tabel rute sistem VPC1
Gambar 3. Entri rute di tabel rute sistem VPC2
Gambar 4. Entri rute di tabel rute VBR