All Products
Search
Document Center

Cloud Enterprise Network:Hubungkan jaringan cloud dan on-premises

Last Updated:May 10, 2026

Setelah menghubungkan Internet Data Center (IDC) on-premises ke Alibaba Cloud menggunakan sirkuit Express Connect dan Virtual Border Router (VBR), Anda dapat menghubungkan instans VBR dan VPC ke router transit untuk mengaktifkan komunikasi jaringan antara IDC on-premises dan instans Virtual Private Cloud (VPC) di wilayah yang sama, serta antar instans VPC di wilayah tersebut.

Skenario

Sebuah perusahaan memiliki IDC on-premises di Hangzhou yang terhubung ke Alibaba Cloud melalui sirkuit Express Connect dan VBR. Perusahaan tersebut juga telah membuat dua VPC—VPC1 dan VPC2—di wilayah China (Hangzhou). Setiap VPC menggunakan instans ECS untuk menjalankan aplikasi. Awalnya, IDC on-premises dan kedua VPC tidak dapat saling berkomunikasi. Seiring pertumbuhan bisnis, perusahaan memerlukan komunikasi dan berbagi resource antara IDC on-premises dan VPC.

Perusahaan dapat menggunakan CEN untuk menghubungkan kedua VPC dan satu VBR ke router transit di wilayah China (Hangzhou). Konfigurasi ini secara cepat menghubungkan IDC on-premises dan kedua VPC, sehingga memungkinkan mereka saling mengakses resource.

企业版-同地域互通架构图

Prasyarat

  • Anda telah menghubungkan IDC on-premises ke Alibaba Cloud menggunakan sirkuit Express Connect dan VBR. Untuk informasi selengkapnya, lihat Akses instans ECS dari IDC on-premises menggunakan sirkuit Express Connect.

  • Anda telah membuat dua VPC di wilayah China (Hangzhou). Instans ECS dideploy di kedua VPC untuk menjalankan aplikasi. Untuk informasi selengkapnya, lihat Buat VPC IPv4.

    vSwitch yang cukup telah dideploy di setiap VPC pada zona router transit edisi perusahaan. Setiap vSwitch memiliki setidaknya satu alamat IP yang tidak digunakan.

    • Untuk wilayah tempat Enterprise Edition Transit Router hanya mendukung zona tunggal, seperti China (Nanjing-Local Region), VPC harus memiliki setidaknya satu instans vSwitch di zona tersebut.

    • Untuk wilayah tempat Enterprise Edition Transit Router mendukung beberapa zona, seperti China (Shanghai), VPC harus memiliki setidaknya dua vSwitch, masing-masing berada di zona yang berbeda.

    Jika router transit tidak mendukung zona tempat resource cloud yang ada berlokasi tetapi mendukung zona lain di wilayah yang sama, Anda tetap dapat menetapkan konektivitas. Anda hanya perlu membuat vSwitch di zona yang didukung, lalu buat koneksi VPC menggunakan vSwitch tersebut.

    Tabel berikut menjelaskan paket jaringan untuk kedua VPC, satu VBR, dan IDC on-premises dalam tutorial ini. Saat merancang jaringan Anda, pastikan Blok CIDR jaringan yang ingin Anda hubungkan tidak tumpang tindih.

    Property

    VPC1

    VPC2

    VBR

    On-premises IDC

    Wilayah instans jaringan

    China (Hangzhou)

    China (Hangzhou)

    China (Hangzhou)

    Hangzhou

    Blok CIDR instans jaringan

    • Blok CIDR VPC: 192.168.0.0/16

    • Blok CIDR vSwitch 1: 192.168.20.0/24

    • Blok CIDR vSwitch 2: 192.168.21.0/24

    • Blok CIDR VPC: 10.0.0.0/16

    • Blok CIDR vSwitch 1: 10.0.0.0/24

    • Blok CIDR vSwitch 2: 10.0.1.0/24

    • ID VLAN: 0

    • Alamat IPv4 di sisi Alibaba Cloud: 172.16.1.2. Subnet mask-nya adalah 255.255.255.252.

    • Alamat IPv4 di sisi on-premises: 172.16.1.1. Subnet mask-nya adalah 255.255.255.252.

    Blok CIDR jaringan on-premises: 172.16.0.0/16

    Zona vSwitch

    • vSwitch 1 berada di Zona H

    • vSwitch 2 berada di Zona I

    • vSwitch 1 berada di Zona H

    • vSwitch 2 berada di Zona I

    Tidak berlaku

    Tidak berlaku

    Alamat IP server

    Alamat IP ECS1: 192.168.20.161

    Alamat IP ECS2: 10.0.0.33

    Tidak berlaku

    Alamat IP server on-premises: 172.16.0.89

  • Anda telah meninjau aturan security group untuk instans ECS di kedua VPC dan aturan kontrol akses untuk server IDC on-premises. Pastikan aturan tersebut mengizinkan akses antar semua jaringan yang terhubung. Untuk informasi selengkapnya, lihat Kueri aturan security group dan Tambahkan aturan security group.

Prosedur

快速入门-企业版-云上云下互通-配置流程

Langkah 1: Buat instans CEN

Instans CEN merupakan resource dasar untuk membuat dan mengelola jaringan terintegrasi. Anda harus membuat instans CEN sebelum menetapkan komunikasi jaringan.

  1. Masuk ke Konsol CEN.

  2. Pada halaman Instances, klik Create CEN Instance.

  3. Pada kotak dialog Create CEN Instance, konfigurasikan parameter berikut dan klik OK.

    • Name: Masukkan nama untuk instans CEN.

    • Description: Masukkan deskripsi untuk instans CEN.

    • Resource Group: Pilih kelompok sumber daya untuk instans CEN.

      Dalam tutorial ini, tidak ada kelompok sumber daya yang dipilih. Setelah instans CEN dibuat, instans tersebut akan ditambahkan ke kelompok sumber daya default.

    • Tag: Tambahkan tag ke instans CEN. Dalam tutorial ini, parameter ini dibiarkan kosong.

Langkah 2: Buat router transit

Sebelum membuat koneksi jaringan, Anda harus membuat router transit di wilayah tempat instans jaringan dideploy.

  1. Masuk ke Konsol CEN.

  2. Pada halaman CEN Instance, klik ID instans CEN yang telah Anda buat di Langkah 1.

  3. Pada tab Basic Settings > Transit Router, klik Create Transit Router.

  4. Pada kotak dialog Create Transit Router, konfigurasikan parameter untuk router transit dan klik OK.

    Parameter

    Deskripsi

    Konfigurasi

    Region

    Pilih wilayah tempat Anda ingin mendeploy router transit.

    Dalam tutorial ini, pilih China (Hangzhou).

    Edition

    Edisi router transit.

    Sistem secara otomatis menentukan dan menampilkan edisi router transit yang tersedia di wilayah saat ini.

    Enable Multicast

    Menentukan apakah fitur multicast diaktifkan untuk router transit.

    Dalam tutorial ini, nilai default digunakan, dan fitur multicast dinonaktifkan.

    Name

    Masukkan nama untuk router transit.

    Masukkan nama kustom.

    Description

    Masukkan deskripsi untuk router transit.

    Masukkan deskripsi kustom.

    Tag

    Masukkan tag untuk router transit.

    Dalam tutorial ini, parameter ini dibiarkan kosong.

    Transit Router CIDR

    Masukkan blok CIDR untuk router transit.

    Untuk informasi selengkapnya, lihat Blok CIDR router transit.

    Anda tidak perlu mengonfigurasi parameter ini dalam tutorial ini.

Langkah 3: Hubungkan VPC

Hubungkan VPC1 dan VPC2 ke router transit di wilayah China (Hangzhou).

  1. Pada halaman CEN Instance, klik ID instans CEN yang telah Anda buat di Langkah 1.

  2. Buka tab Basic Information > Transit Router, temukan router transit yang ingin Anda kelola, lalu klik Create Connection pada kolom Actions.

  3. Pada halaman Connection with Peer Network Instance, konfigurasikan parameter dan klik OK.

    Tabel berikut menjelaskan parameter dan nilainya untuk VPC1 dan VPC2.

    Catatan

    Saat melakukan operasi ini, sistem secara otomatis membuat peran terkait layanan bernama AliyunServiceRoleForCEN. Peran ini memberikan izin kepada router transit untuk membuat antarmuka jaringan elastis (ENI) pada vSwitch di VPC. Untuk informasi selengkapnya, lihat AliyunServiceRoleForCEN.

    Parameter

    Deskripsi

    VPC1

    VPC2

    Network Type

    Jenis instans jaringan yang akan dihubungkan.

    VPC

    VPC

    Region

    Pilih wilayah tempat instans jaringan dideploy.

    China (Hangzhou)

    China (Hangzhou)

    Transit Router

    Sistem secara otomatis menampilkan ID router transit yang dibuat di wilayah tersebut.

    Account

    Pilih jenis akun tempat instans jaringan berada.

    Your Account

    Your Account

    Billing Method

    Nilai default adalah Pay-As-You-Go.

    Untuk informasi selengkapnya tentang penagihan, lihat Billing.

    Attachment Name

    Masukkan nama untuk koneksi jaringan.

    VPC1-test

    VPC2-test

    Tag

    Tambahkan tag ke koneksi jaringan.

    Dalam tutorial ini, parameter ini dibiarkan kosong.

    Dalam tutorial ini, parameter ini dibiarkan kosong.

    Networks

    Pilih instans jaringan yang akan dihubungkan.

    Pilih VPC1.

    Pilih VPC2.

    VSwitch

    Pilih vSwitch di zona yang didukung oleh router transit.

    Jika Anda memiliki vSwitch di beberapa zona yang didukung oleh router transit, Anda dapat memilih beberapa zona lalu memilih vSwitch di setiap zona untuk mencapai pemulihan bencana tingkat zona.

    • Hangzhou Zona H: Pilih vSwitch 1.

    • Hangzhou Zona I: Pilih vSwitch 2.

    • Hangzhou Zona H: Pilih vSwitch 1.

    • Hangzhou Zona I: Pilih vSwitch 2.

    Advanced Settings

    Sistem secara default memilih tiga fitur lanjutan berikut. Anda dapat menghapus centang satu atau beberapa opsi sesuai kebutuhan bisnis Anda.

    Untuk VPC1 dan VPC2, pertahankan pengaturan default, artinya semua opsi lanjutan dipilih.

    • Associate with Default Route Table of Transit Router

      Jika Anda mengaktifkan fitur ini, koneksi VPC secara otomatis diasosiasikan dengan tabel rute default router transit. Router transit kemudian menggunakan tabel rute default untuk meneruskan traffic VPC.

    • Propagate system routes to transit router route table

      Jika Anda mengaktifkan fitur ini, VPC mengiklankan rute sistemnya ke tabel rute default router transit. Hal ini memungkinkan instans jaringan saling berkomunikasi.

    • Auto-add transit router routes to all VPC route tables

      Jika Anda mengaktifkan fitur ini, sistem secara otomatis menambahkan tiga entri rute (10.0.0.0/8, 172.16.0.0/12, dan 192.168.0.0/16) ke semua tabel rute VPC. Lompatan berikutnya dari rute-rute ini mengarah ke koneksi VPC. Hal ini mengarahkan traffic dari VPC ke router transit. Secara default, router transit tidak mengiklankan rute ke VPC.

      Penting

      Untuk traffic IPv6, setelah membuat koneksi VPC, aktifkan route synchronization atau tambahkan secara manual entri rute IPv6 yang mengarah ke koneksi VPC di VPC.

  4. Klik Back to list untuk kembali ke halaman detail instans CEN.

Langkah 4: Hubungkan VBR

  1. Pada halaman CEN Instance, klik ID instans CEN yang telah Anda buat di Langkah 1.

  2. Buka tab Basic Information > Transit Router, temukan router transit yang ingin Anda kelola, lalu klik Create Connection pada kolom Actions.

  3. Pada halaman Connection with Peer Network Instance, konfigurasikan parameter berikut dan klik OK.

    • Network Type: Pilih Virtual Border Router (VBR).

    • Region: Pilih wilayah tempat instans jaringan dideploy. Dalam tutorial ini, pilih China (Hangzhou).

    • Transit Router: ID router transit di wilayah saat ini ditampilkan secara otomatis.

    • Account: Pilih jenis akun tempat instans jaringan berada. Dalam tutorial ini, gunakan nilai default Your Account.

    • Attachment Name: Masukkan nama untuk koneksi jaringan. Dalam tutorial ini, masukkan VBR.

    • Tag: Tambahkan tag ke koneksi jaringan. Dalam tutorial ini, parameter ini dibiarkan kosong.

    • Networks: Pilih ID instans jaringan yang akan dihubungkan. Dalam tutorial ini, pilih VBR.

    • Advanced Settings: Sistem secara default memilih fitur lanjutan berikut. Dalam tutorial ini, pertahankan pengaturan default.

      • Associate with Default Route Table of Transit Router

        Jika Anda mengaktifkan fitur ini, sistem secara otomatis mengasosiasikan koneksi VBR dengan tabel rute default router transit. Router transit meneruskan traffic dari instans VBR berdasarkan tabel rute default ini.

      • Propagate system routes to transit router route table

        Instans VBR mengiklankan rute sistemnya ke tabel rute default router transit. Hal ini memungkinkan komunikasi antar instans jaringan.

      • Propagate Routes to VBR

        Jika Anda mengaktifkan fitur ini, sistem secara otomatis memublikasikan rute dari tabel rute router transit yang terasosiasi ke instans VBR.

  4. Klik Back to list untuk kembali ke halaman detail instans CEN.

Langkah 5: Uji konektivitas

Setelah menyelesaikan langkah-langkah sebelumnya, VPC1, VPC2, dan IDC on-premises dapat saling berkomunikasi. Uji konektivitas antar VPC, serta antara setiap VPC dan IDC on-premises.

Catatan

Sebelum memulai, pastikan aturan security group instans ECS mengizinkan akses ICMP. Untuk informasi selengkapnya, lihat Kueri aturan security group dan Tambahkan aturan security group.

  1. Uji konektivitas antara VPC1 dan VPC2.

    1. Masuk ke instans ECS di VPC1. Untuk informasi selengkapnya, lihat Hubungkan ke instans ECS.

    2. Dari instans ECS di VPC1, jalankan perintah ping untuk mencoba mengakses instans ECS di VPC2.

      ping <alamat IP instans ECS di VPC2>

      Paket balasan menunjukkan bahwa VPC1 dan VPC2 terhubung dan dapat mengakses resource satu sama lain.

      VPC1 to VPC2

  2. Uji konektivitas antara VPC1 dan IDC on-premises.

    1. Masuk ke instans ECS di VPC1.

    2. Jalankan perintah ping dari instans ECS di VPC1 untuk mengakses server di IDC on-premises.

      ping <alamat IP server on-premises> 

      Paket balasan menunjukkan bahwa VPC1 dan IDC on-premises terhubung dan dapat mengakses resource satu sama lain.

  3. Uji konektivitas antara VPC2 dan IDC on-premises.

    1. Masuk ke instans ECS di VPC2.

    2. Dari instans ECS di VPC2, jalankan perintah ping untuk mengakses server di IDC on-premises.

      ping <alamat IP server on-premises> 

      Paket balasan menunjukkan bahwa VPC2 dan IDC on-premises terhubung dan dapat mengakses resource satu sama lain.

Rute

Dalam skenario ini, setelah Anda menghubungkan VPC1, VPC2, dan VBR, CEN secara otomatis mengiklankan dan mempelajari rute untuk mengaktifkan komunikasi antara semua jaringan yang terhubung:

  • Router transit di wilayah China (Hangzhou) secara otomatis mempelajari entri rute dari VPC1, VPC2, dan VBR.

  • VBR secara otomatis mempelajari entri rute ke VPC1 dan VPC2 dari router transit.

  • CEN secara otomatis menambahkan tiga entri rute kustom ke tabel rute sistem VPC1 dan VPC2: 10.0.0.0/8, 172.16.0.0/12, dan 192.168.0.0/16. Lompatan berikutnya dari rute-rute ini mengarah ke router transit.

    Kedua VPC menggunakan ketiga entri rute ini untuk mengirimkan traffic ke router transit. Router transit kemudian mengaktifkan komunikasi antar VPC, serta antara VPC dan IDC on-premises.

Gambar berikut menunjukkan entri rute untuk router transit, VPC1, VPC2, dan VBR dalam tutorial ini untuk menggambarkan mekanisme routing. Anda dapat melihat entri rute di Konsol Cloud Enterprise Network. Untuk informasi selengkapnya, lihat Lihat tabel rute router transit edisi perusahaan dan Lihat tabel rute instans jaringan.

Gambar 1. Entri rute di tabel rute default router transit untuk wilayah China (Hangzhou)转发路由器默认路由表

Gambar 2. Entri rute di tabel rute sistem VPC1TR快速入门-同地域-VPC1路由

Gambar 3. Entri rute di tabel rute sistem VPC2TR快速入门-同地域-VPC2路由

Gambar 4. Entri rute di tabel rute VBRTR快速入门-同地域-VBR路由