Sambungkan instans VBR dan VPC ke router transit untuk mengaktifkan komunikasi antara IDC lokal Anda dan instans Virtual Private Cloud (VPC) dalam wilayah yang sama, serta antar instans VPC dalam wilayah yang sama.
Skenario
Sebuah perusahaan memiliki IDC lokal di Hangzhou yang terhubung ke Alibaba Cloud melalui sirkuit Express Connect dan VBR. Perusahaan tersebut juga memiliki dua VPC (VPC1 dan VPC2) di wilayah China (Hangzhou), masing-masing menjalankan aplikasi pada instans ECS. IDC dan VPC tidak dapat berkomunikasi, tetapi pertumbuhan bisnis mengharuskan mereka berbagi resource.
Dengan menggunakan CEN untuk menghubungkan kedua VPC dan VBR ke router transit di wilayah China (Hangzhou), perusahaan tersebut mengaktifkan akses timbal balik antara IDC dan kedua VPC.

Prasyarat
IDC lokal Anda telah terhubung ke Alibaba Cloud melalui sirkuit Express Connect dan VBR. Akses instans ECS dari IDC lokal menggunakan sirkuit Express Connect.
Anda telah membuat dua VPC di wilayah China (Hangzhou). Instans ECS dideploy di kedua VPC untuk menjalankan aplikasi. Untuk informasi selengkapnya, lihat Buat VPC IPv4.
Masing-masing VPC memiliki vSwitch di zona router transit Edisi Perusahaan, masing-masing dengan setidaknya satu alamat IP yang tidak digunakan.
Untuk wilayah single-zone seperti China (Nanjing-Local Region), VPC harus memiliki setidaknya satu vSwitch di zona tersebut.
Untuk wilayah multi-zona seperti China (Shanghai), VPC harus memiliki setidaknya dua vSwitch di zona yang berbeda.
Jika router transit tidak mendukung zona resource yang sudah ada tetapi mendukung zona lain di wilayah yang sama, buat vSwitch di zona yang didukung dan buat koneksi VPC menggunakan vSwitch tersebut.
Tabel berikut menunjukkan paket jaringan untuk kedua VPC, VBR, dan IDC lokal. Pastikan Blok CIDR jaringan yang terhubung tidak tumpang tindih.
Properti
VPC1
VPC2
VBR
IDC on-premise
Wilayah instans jaringan
China (Hangzhou)
China (Hangzhou)
China (Hangzhou)
Hangzhou
Blok CIDR instans jaringan
Blok CIDR VPC: 192.168.0.0/16
Blok CIDR vSwitch 1: 192.168.20.0/24
Blok CIDR vSwitch 2: 192.168.21.0/24
Blok CIDR VPC: 10.0.0.0/16
Blok CIDR vSwitch 1: 10.0.0.0/24
Blok CIDR vSwitch 2: 10.0.1.0/24
ID VLAN: 0
Alamat IPv4 di sisi Alibaba Cloud: 172.16.1.2. Subnet mask adalah 255.255.255.252.
Alamat IPv4 di sisi lokal: 172.16.1.1. Subnet mask adalah 255.255.255.252.
Blok CIDR jaringan lokal: 172.16.0.0/16
Zona vSwitch
vSwitch 1 berada di Zona H
vSwitch 2 berada di Zona I
vSwitch 1 berada di Zona H
vSwitch 2 berada di Zona I
Tidak berlaku
Tidak berlaku
Alamat IP server
Alamat IP ECS1: 192.168.20.161
Alamat IP ECS2: 10.0.0.33
Tidak berlaku
Alamat IP server lokal: 172.16.0.89
Anda telah meninjau aturan security group untuk instans ECS di kedua VPC dan aturan kontrol akses untuk server IDC lokal. Pastikan aturan tersebut mengizinkan akses antar semua jaringan yang terhubung. Untuk informasi selengkapnya, lihat Kueri aturan security group dan Tambahkan aturan security group.
Prosedur

Langkah 1: Buat instans CEN
Instans CEN adalah resource dasar untuk mengelola jaringan Anda. Buat satu sebelum menetapkan koneksi jaringan.
Masuk ke Konsol CEN.
-
Pada halaman Instances, klik Create CEN Instance.
Pada kotak dialog Create CEN Instance, konfigurasikan parameter berikut dan klik OK.
Name: Masukkan nama untuk instans CEN.
Description: Masukkan deskripsi untuk instans CEN.
Resource Group: Pilih kelompok sumber daya untuk instans CEN.
Dalam tutorial ini, biarkan kosong. Instans akan ditambahkan ke kelompok sumber daya default.
Tag: Tambahkan tag ke instans CEN. Dalam tutorial ini, parameter ini dibiarkan kosong.
Langkah 2: Buat router transit
Buat router transit di wilayah tempat instans jaringan dideploy.
Masuk ke Konsol CEN.
Pada halaman CEN Instance, klik ID instans CEN yang Anda buat di Langkah 1.
Pada tab , klik Create Transit Router.
Pada kotak dialog Create Transit Router, konfigurasikan parameter untuk router transit dan klik OK.
Parameter
Deskripsi
Konfigurasi
Region
Wilayah tempat router transit dideploy.
Dalam tutorial ini, pilih China (Hangzhou).
Edition
Edisi router transit.
Ditentukan secara otomatis berdasarkan wilayah saat ini.
Enable Multicast
Apakah multicast diaktifkan untuk router transit.
Dalam tutorial ini, gunakan nilai default (dinonaktifkan).
Name
Masukkan nama untuk router transit.
Masukkan nama kustom.
Description
Masukkan deskripsi untuk router transit.
Masukkan deskripsi kustom.
Tag
Masukkan tag untuk router transit.
Dalam tutorial ini, parameter ini dibiarkan kosong.
Transit Router CIDR
Masukkan blok CIDR untuk router transit.
Untuk informasi selengkapnya, lihat Blok CIDR router transit.
Tidak diperlukan dalam tutorial ini.
Langkah 3: Hubungkan VPC
Hubungkan VPC1 dan VPC2 ke router transit di wilayah China (Hangzhou).
Pada halaman CEN Instance, klik ID instans CEN yang Anda buat di Langkah 1.
Buka tab , temukan router transit yang ingin Anda kelola, lalu klik Create Connection di kolom Actions.
Pada halaman Connection with Peer Network Instance, konfigurasikan parameter dan klik OK.
Tabel berikut menjelaskan parameter untuk VPC1 dan VPC2.
CatatanOperasi ini secara otomatis membuat peran terkait layanan bernama AliyunServiceRoleForCEN, yang memberikan izin kepada router transit untuk membuat ENI pada vSwitch di VPC. Untuk informasi selengkapnya, lihat AliyunServiceRoleForCEN.
Parameter
Deskripsi
VPC1
VPC2
Network Type
Jenis instans jaringan yang akan disambungkan.
VPC
VPC
Region
Wilayah instans jaringan.
China (Hangzhou)
China (Hangzhou)
Transit Router
Otomatis menampilkan ID router transit di wilayah ini.
Account
Jenis akun pemilik instans jaringan.
Your Account
Your Account
Billing Method
Nilai default adalah Pay-As-You-Go.
Untuk informasi selengkapnya tentang penagihan, lihat Ikhtisar penagihan.
Attachment Name
Masukkan nama untuk koneksi jaringan.
VPC1-test
VPC2-test
Tag
Tambahkan tag ke koneksi jaringan.
Dalam tutorial ini, parameter ini dibiarkan kosong.
Dalam tutorial ini, parameter ini dibiarkan kosong.
Networks
Pilih instans jaringan yang akan disambungkan.
Pilih VPC1.
Pilih VPC2.
VSwitch
Pilih vSwitch di zona yang didukung oleh router transit.
Pilih vSwitch di beberapa zona yang didukung untuk pemulihan bencana tingkat zona.
Hangzhou Zona H: Pilih vSwitch 1.
Hangzhou Zona I: Pilih vSwitch 2.
Hangzhou Zona H: Pilih vSwitch 1.
Hangzhou Zona I: Pilih vSwitch 2.
Advanced Settings
Tiga fitur lanjutan berikut dipilih secara default. Kosongkan opsi sesuai kebutuhan.
Untuk VPC1 dan VPC2, pertahankan semua pengaturan default yang dipilih.
Associate with Default Route Table of Transit Router
Jika diaktifkan, koneksi VPC akan dikaitkan dengan tabel rute sistem router transit, yang meneruskan traffic VPC.
Propagate system routes to transit router route table
Jika diaktifkan, VPC mengiklankan entri rute sistemnya ke tabel rute sistem router transit, memungkinkan instans jaringan berkomunikasi.
Auto-add transit router routes to all VPC route tables
Jika diaktifkan, sistem menambahkan tiga entri rute (10.0.0.0/8, 172.16.0.0/12, dan 192.168.0.0/16) ke semua tabel rute VPC dengan lompatan berikutnya mengarah ke koneksi VPC, mengarahkan traffic ke router transit. Secara default, router transit tidak mengiklankan rute ke VPC.
PentingUntuk traffic IPv6, setelah membuat koneksi VPC, aktifkan sinkronisasi rute atau tambahkan entri rute IPv6 secara manual yang mengarah ke koneksi VPC di VPC.
Klik Back to list untuk kembali ke halaman detail instans CEN.
Langkah 4: Hubungkan VBR
Pada halaman CEN Instance, klik ID instans CEN yang Anda buat di Langkah 1.
Buka tab , temukan router transit yang ingin Anda kelola, lalu klik Create Connection di kolom Actions.
Pada halaman Connection with Peer Network Instance, konfigurasikan parameter berikut dan klik OK.
Network Type: Pilih Virtual Border Router (VBR).
Region: Pilih wilayah tempat instans jaringan dideploy. Dalam tutorial ini, pilih China (Hangzhou).
Transit Router: ID router transit di wilayah saat ini ditampilkan secara otomatis.
Account: Pilih jenis akun pemilik instans jaringan. Dalam tutorial ini, gunakan nilai default Your Account.
Attachment Name: Masukkan nama untuk koneksi jaringan. Dalam tutorial ini, masukkan VBR.
Tag: Tambahkan tag ke koneksi jaringan. Dalam tutorial ini, parameter ini dibiarkan kosong.
Networks: Pilih ID instans jaringan yang akan disambungkan. Dalam tutorial ini, pilih VBR.
Advanced Settings: Sistem memilih fitur lanjutan berikut secara default. Dalam tutorial ini, pertahankan pengaturan default.
Associate with Default Route Table of Transit Router
Dengan opsi ini dipilih, koneksi VBR secara otomatis dikaitkan dengan tabel rute sistem router transit, dan router transit meneruskan traffic berdasarkan tabel rute sistem.
Propagate system routes to transit router route table
Dengan opsi ini dipilih, VBR menyebarkan entri rute sistemnya ke tabel rute sistem router transit.
Propagate Routes to VBR
Dengan opsi ini dipilih, entri rute di tabel rute router transit yang dikaitkan dengan koneksi VBR secara otomatis disebarkan ke VBR.
Klik Back to list untuk kembali ke halaman detail instans CEN.
Langkah 5: Uji konektivitas
Setelah menyelesaikan langkah-langkah sebelumnya, VPC1, VPC2, dan IDC lokal dapat berkomunikasi. Uji konektivitas antar VPC dan antara masing-masing VPC dengan IDC.
Sebelum memulai, pastikan aturan security group instans ECS mengizinkan akses ICMP. Untuk informasi selengkapnya, lihat Kueri aturan security group dan Tambahkan aturan security group.
Uji konektivitas antara VPC1 dan VPC2.
Masuk ke instans ECS di VPC1. Hubungkan ke instans ECS.
Dari instans ECS di VPC1, jalankan perintah ping untuk mencoba mengakses instans ECS di VPC2.
ping <alamat IP instans ECS di VPC2>Balasan menunjukkan bahwa VPC1 dan VPC2 dapat berkomunikasi.
[root@VPC1 ~]# ping 10.0.0.33 PING 10.0.0.33 (10.0.0.33) 56(84) bytes of data. 64 bytes from 10.0.0.33: icmp_seq=1 ttl=63 time=2.14 ms 64 bytes from 10.0.0.33: icmp_seq=2 ttl=63 time=2.00 ms 64 bytes from 10.0.0.33: icmp_seq=3 ttl=63 time=2.01 ms 64 bytes from 10.0.0.33: icmp_seq=4 ttl=63 time=6.22 ms ^Z [1]+ Stopped ping 10.0.0.33 [root@VPC1 ~]#
Uji konektivitas antara VPC1 dan IDC lokal.
Masuk ke instans ECS di VPC1.
Jalankan perintah ping dari instans ECS di VPC1 untuk mengakses server di IDC lokal.
ping <alamat IP server lokal>Balasan menunjukkan bahwa VPC1 dan IDC lokal dapat berkomunikasi.
Uji konektivitas antara VPC2 dan IDC lokal.
Masuk ke instans ECS di VPC2.
Dari instans ECS di VPC2, jalankan perintah ping untuk mengakses server di IDC lokal.
ping <alamat IP server lokal>Balasan menunjukkan bahwa VPC2 dan IDC lokal dapat berkomunikasi.
Rute
Setelah Anda menghubungkan VPC1, VPC2, dan VBR, CEN secara otomatis mengiklankan dan mempelajari rute untuk mengaktifkan komunikasi antara semua jaringan yang terhubung:
Router transit di wilayah China (Hangzhou) secara otomatis mempelajari entri rute dari VPC1, VPC2, dan VBR.
VBR secara otomatis mempelajari entri rute ke VPC1 dan VPC2 dari router transit.
CEN menambahkan tiga entri rute ke tabel rute sistem VPC1 dan VPC2: 10.0.0.0/8, 172.16.0.0/12, dan 192.168.0.0/16. Lompatan berikutnya mengarah ke router transit.
VPC menggunakan rute ini untuk mengirimkan traffic ke router transit, yang memungkinkan komunikasi antar VPC dan antara VPC dengan IDC.
Konten berikut menunjukkan entri rute untuk router transit, VPC1, VPC2, dan VBR. Anda dapat melihat entri rute di Konsol CEN: Lihat tabel rute router transit Edisi Perusahaan dan Lihat tabel rute instans jaringan.
Tabel rute default (jenis: sistem, status: tersedia) router transit di wilayah China (Hangzhou) berisi entri rute berikut yang dipelajari secara otomatis:
Blok CIDR tujuan 10.0.1.0/24, lompatan berikutnya: koneksi VPC2
Blok CIDR tujuan 10.0.2.0/24, lompatan berikutnya: koneksi VPC2
Blok CIDR tujuan 172.16.1.0/24, lompatan berikutnya: koneksi VBR
Blok CIDR tujuan 192.168.20.0/24, lompatan berikutnya: koneksi VPC1
Blok CIDR tujuan 192.168.21.0/24, lompatan berikutnya: koneksi VPC1
Tabel rute VPC1 berisi entri rute berikut:
Blok CIDR tujuan
10.0.0.0/8, jenis rute: kustom, lompatan berikutnya: koneksi VPC2Blok CIDR tujuan
172.16.0.0/12, jenis rute: kustom, lompatan berikutnya: koneksi VBRBlok CIDR tujuan
192.168.0.0/16, jenis rute: kustom, lompatan berikutnya: koneksi VPC1Blok CIDR tujuan
100.64.0.0/10, jenis rute: sistemBlok CIDR tujuan
192.168.20.0/24, jenis rute: sistemBlok CIDR tujuan
192.168.21.0/24, jenis rute: sistem
Tabel rute VPC2 berisi entri rute berikut:
Blok CIDR tujuan
10.0.0.0/8, jenis rute: kustom, lompatan berikutnya: koneksi VPC2Blok CIDR tujuan
172.16.0.0/12, jenis rute: kustom, lompatan berikutnya: koneksi VBRBlok CIDR tujuan
192.168.0.0/16, jenis rute: kustom, lompatan berikutnya: koneksi VPC1Blok CIDR tujuan
100.64.0.0/10, jenis rute: sistemBlok CIDR tujuan
10.0.1.0/24, jenis rute: sistemBlok CIDR tujuan
10.0.2.0/24, jenis rute: sistem
Tabel rute VBR berisi entri rute berikut:
Blok CIDR tujuan
10.0.1.0/24, jenis rute: CEN, lompatan berikutnya: VPC China (Hangzhou)Blok CIDR tujuan
10.0.2.0/24, jenis rute: CEN, lompatan berikutnya: VPC China (Hangzhou)Blok CIDR tujuan
172.16.1.0/24, jenis rute: kustom, lompatan berikutnya: sirkuit Express ConnectBlok CIDR tujuan
192.168.20.0/24, jenis rute: CEN, lompatan berikutnya: VPC China (Hangzhou)Blok CIDR tujuan
192.168.21.0/24, jenis rute: CEN, lompatan berikutnya: VPC China (Hangzhou)
FAQ
Apakah saya perlu membeli instans ECS di wilayah transit saat menghubungkan IDC lokal ke VPC cloud lintas wilayah?
Tidak. Wilayah transit (misalnya, China (Hong Kong)) tidak memerlukan instans ECS. Anda hanya perlu membuat VPC dan vSwitch di wilayah transit, lalu menghubungkan VPC ke CEN untuk mengaktifkan penerusan traffic.
Contoh skenario: Server lokal Anda dideploy di Taiwan, dan database Anda dideploy di VPC Alibaba Cloud di wilayah China (Shenzhen). Untuk mengaktifkan server Taiwan mengakses database Shenzhen:
Hubungkan server Taiwan ke wilayah Alibaba Cloud terdekat (misalnya, China (Hong Kong)) melalui VPN Gateway atau Express Connect.
Konfigurasikan koneksi antar-wilayah antara China (Hong Kong) dan China (Shenzhen) melalui CEN.
Server Taiwan kemudian dapat mengakses database VPC Shenzhen melalui jaringan pribadi. Wilayah transit (China (Hong Kong)) hanya berfungsi sebagai relay traffic — tidak diperlukan instans ECS di sana.