All Products
Search
Document Center

Cloud Enterprise Network:Cara kerja router transit

Last Updated:Apr 02, 2026

Router transit berfungsi sebagai pusat penghubung utama dalam Cloud Enterprise Network (CEN), menghubungkan virtual private cloud (VPC), jaringan on-premises, dan instans jaringan lainnya—memungkinkan lalu lintas mengalir dalam satu wilayah atau lintas wilayah tanpa memerlukan koneksi point-to-point antar setiap pasangan.

Pilih edisi

CEN menyediakan dua edisi router transit. Edisi Perusahaan merupakan edisi default untuk semua wilayah Alibaba Cloud.

Enterprise EditionBasic Edition
Instans jaringan yang didukungVPC, Virtual Border Router (VBR), Express Connect Router (ECR), IPsec-VPN, router transit (lintas wilayah)VPC, VBR, Cloud Connect Network (CCN), router transit (lintas wilayah)
Tabel rute kustomDidukungTidak didukung (hanya satu tabel rute default)
Associated forwardingDidukungTidak didukung
Route learningDidukung (per koneksi, per tabel rute)Tidak didukung (semua rute diumumkan secara otomatis)
IPv6DidukungTidak didukung
Prefix listsDidukungTidak didukung
Rute agregatDidukungTidak didukung
Kebijakan peruteanDidukungDidukung
KetersediaanSemua wilayah Alibaba CloudHanya area CCN (per 31 Maret 2022)
Penting

Router transit Edisi Dasar tidak lagi tersedia untuk pembelian di wilayah Alibaba Cloud. Jika router transit Edisi Dasar Anda berada di wilayah yang tidak lagi mendukungnya, lakukan upgrade ke Edisi Perusahaan. Untuk informasi lebih lanjut, lihat Upgrade router transit Edisi Dasar.

Cara kerja router transit Edisi Perusahaan

Hubungkan instans jaringan

Enterprise edition transit router connecting network instances diagram

Router transit Edisi Perusahaan mendukung instans jaringan berikut:

Setelah terhubung, router transit meneruskan lalu lintas antara kombinasi instans tersebut—VPC-ke-VPC, VPC-ke-VBR, VPC-ke-IPsec, dan lintas wilayah melalui koneksi router transit lintas wilayah.

Persyaratan koneksi VPC

Saat menghubungkan VPC, ketersediaan zona router transit menentukan jumlah vSwitch yang Anda perlukan:

Wilayah zona tunggal (contohnya, China (Nanjing – Local Region)):

  • VPC harus memiliki setidaknya satu vSwitch di zona yang didukung dengan minimal satu alamat IP yang tersedia.

  • Satu elastic network interface (ENI) dibuat di vSwitch tersebut dan menggunakan satu alamat IP.

Wilayah multi-zone (misalnya, China (Hangzhou)):

  • VPC harus memiliki setidaknya dua vSwitch di zona berbeda, masing-masing dengan minimal satu alamat IP yang tersedia.

  • Satu ENI dibuat di setiap vSwitch, menggunakan satu alamat IP per vSwitch.

  • Dua vSwitch tersebut menyediakan zone-disaster recovery untuk memastikan transmisi data tidak terganggu.

Untuk wilayah yang mendukung multiple zone, buat vSwitch di setiap zona untuk koneksi VPC dan pastikan setiap vSwitch memiliki setidaknya satu alamat IP idle. Hal ini mengurangi latency jaringan dan meningkatkan performa dengan mempersingkat jarak transmisi data. Untuk detail ketersediaan zona, lihat Apa itu CEN?. Untuk detail perilaku perutean, lihat Prinsip perutean koneksi VPC.

Perutean

Enterprise edition transit router routing diagram

Router transit Edisi Perusahaan menggunakan model perutean dua mekanisme: associated forwarding mengontrol tempat router transit mencari rute untuk lalu lintas masuk, dan route learning mengontrol rute mana yang dimasukkan ke dalam tabel rute.

Tabel rute

Setiap router transit Edisi Perusahaan memiliki satu tabel rute default. Anda juga dapat membuat tabel rute kustom untuk segmentasi lalu lintas—misalnya, mengisolasi VPC development dari VPC production, mirip dengan virtual routing and forwarding (VRF) pada jaringan tradisional. Tabel rute default dan kustom terisolasi satu sama lain untuk kontrol akses.

Setelah menghubungkan instans jaringan, tidak ada rute yang diumumkan ke instans tersebut secara default. Aktifkan sinkronisasi rute untuk mengaktifkan pengumuman rute otomatis.

Associated forwarding

Associated forwarding menentukan tabel rute mana yang dikueri oleh router transit saat meneruskan lalu lintas dari instans jaringan.

  • Lalu lintas dari instans jaringan hanya diteruskan setelah koneksi-nya diasosiasikan dengan tabel rute.

  • Setiap koneksi instans jaringan hanya dapat diasosiasikan dengan tabel rute dari satu router transit Edisi Perusahaan.

Route learning

Route learning menentukan tabel rute mana yang menerima rute dari instans jaringan.

  • Rute dari instans jaringan hanya diumumkan ke tabel rute setelah route learning diaktifkan antara koneksi dan tabel rute tersebut.

  • Satu koneksi instans jaringan dapat menyebarkan rute ke tabel rute satu atau beberapa router transit Edisi Perusahaan.

Cara kedua mekanisme bekerja bersama:

MekanismeKontrolPerilaku default
Associated forwardingTempat mencari rute untuk traffic outbound dari instans jaringanTidak ada penerusan hingga diasosiasikan
Route learningTabel rute mana yang menerima rute dari instans jaringanTidak ada rute yang diumumkan hingga diaktifkan

Fitur perutean tambahan

  • [Custom route entries](https://www.alibabacloud.com/help/en/cen/user-guide/manage-custom-routes-of-a-transit-router): Tambahkan route statis ke tabel rute untuk mengganti atau melengkapi rute yang dipelajari.

  • [Prefix lists](https://www.alibabacloud.com/help/en/cen/user-guide/prefix-lists): Asosiasikan prefix list dengan tabel rute untuk secara otomatis menambahkan rute untuk semua blok CIDR dalam daftar tersebut. Hal ini mengurangi konfigurasi manual.

  • [Routing policies](https://www.alibabacloud.com/help/en/cen/user-guide/routing-policy-overview/): Filter dan modifikasi rute dalam tabel rute—kontrol apakah rute diumumkan ke instans jaringan tertentu atau router transit lainnya, serta sesuaikan atribut rute. Saat koneksi VBR atau IPsec-VPN disambungkan, sistem secara otomatis menambahkan kebijakan perutean (prioritas 5000, aksi Reject, arah Egress Regional Gateway) untuk mencegah komunikasi langsung antara koneksi VBR atau IPsec-VPN pada router transit yang sama. Untuk detailnya, lihat Kebijakan perutean default.

  • [Aggregated routes](https://www.alibabacloud.com/help/en/cen/user-guide/aggregate-routes): Gabungkan beberapa rute spesifik dalam tabel rute menjadi satu rute agregat. Saat sinkronisasi rute diaktifkan untuk VPC yang diasosiasikan, rute agregat tersebut diumumkan menggantikan rute individual—mengurangi jumlah rute dan mempercepat sinkronisasi.

  • [Multi-region VBR equal-cost routes](https://www.alibabacloud.com/help/en/cen/user-guide/ecmp-routing-for-vbrs-in-different-regions): Saat perutean Multi-region Equal-Cost Multi-Path (ECMP) diaktifkan dan rute dari beberapa VBR memiliki atribut yang sama kecuali ID wilayahnya, rute tersebut diperlakukan sebagai rute equal-cost dan dilakukan load-balancing.

Prioritas rute

Router transit Edisi Perusahaan menggunakan prinsip longest prefix match. Saat beberapa rute cocok dengan tujuan yang sama, aturan berikut menentukan rute mana yang digunakan.

Aturan konflik rute VPC

Rute ke dan dari VPC memiliki prioritas dalam skenario konflik tertentu. Saat konflik terdeteksi, rute dengan prioritas lebih rendah ditandai sebagai konflik dan diblokir—tanpa mengganggu lalu lintas yang sudah mengalir melalui rute yang ada.

SkenarioHasil
Terdapat entri rute statis atau dinamis dengan koneksi VPC sebagai next hopSemua entri rute lain dengan tujuan yang sama (dari instans non-VPC) ditandai sebagai konflik
Terdapat entri rute dinamis yang berasal dari VPCSemua entri rute lain dengan tujuan yang sama (dari instans non-VPC) ditandai sebagai konflik
Terdapat entri rute statis atau dinamis yang tidak berasal dari VPCEntri rute VPC dengan tujuan yang sama ditandai sebagai konflik
VPC dan jaringan on-premises menjalankan layanan yang berbeda. Blok CIDR yang tumpang tindih antar VPC atau koneksi cloud hibrida sebaiknya tidak memiliki hubungan active-standby atau ECMP.

Prioritas untuk rute pusat data non-konflik

Untuk rute yang mengarah ke pusat data dan tidak memicu aturan konflik, prioritas ditentukan dalam urutan berikut:

  1. Rute statis (prioritas tertinggi): Entri rute kustom yang dikonfigurasi secara manual dan entri prefix list. Jika keduanya ada untuk tujuan yang sama, keduanya secara otomatis membentuk rute ECMP.

  2. Rute dinamis — dievaluasi dalam urutan berikut jika terdapat beberapa rute dinamis:

    1. Source instance type: VBR > ECR > Cloud Connect Network (CCN) > koneksi IPsec (VCO)

    2. Tipe entri rute dalam tabel rute sumber: Rute BGP memiliki prioritas lebih tinggi daripada entri rute kustom.

    3. Panjang AS_PATH: Rute dengan AS_PATH BGP lebih pendek lebih diprioritaskan.

    4. Lokasi next hop: Koneksi intra-wilayah lebih diprioritaskan daripada koneksi lintas wilayah.

    5. Prioritas kebijakan perutean: Nilai prioritas yang lebih rendah menunjukkan prioritas yang lebih tinggi.

    6. Pemecah seri:

      • Untuk next hop intra-wilayah: ECMP diaktifkan secara otomatis.

      • Untuk next hop lintas wilayah: Jika perutean ECMP multi-wilayah untuk VBR diaktifkan dan sumbernya adalah VBR atau ECR, ECMP diaktifkan. Jika tidak, ID wilayah dari router transit next hop dibandingkan secara alfabetis—entri dengan ID wilayah yang lebih awal secara alfabetis memiliki prioritas lebih tinggi.

Dukungan IPv6

Router transit Edisi Perusahaan mendukung route learning IPv6, propagasi, dan penerusan lalu lintas. Hubungkan instans VPC, ECR, atau VBR untuk mengaktifkan komunikasi IPv6 dalam satu wilayah atau lintas wilayah.

image

Dukungan IPv6 berdasarkan instans jaringan

Instans jaringanDukungan IPv6
Router transit Edisi PerusahaanDiaktifkan secara default saat pembuatan
VPCDidukung. IPv6 harus diaktifkan baik untuk instans VPC (lihat Aktifkan IPv6 untuk VPC) maupun koneksi VPC (lihat Buat koneksi VPC)
ECRDiaktifkan secara default saat pembuatan
VBRDidukung. IPv6 harus diaktifkan pada instans VBR (lihat Buat VBR)
Koneksi IPsec-VPNTidak didukung
Cloud Connect Network (CCN)Tidak didukung

Batasan

  • Fitur multicast tidak mendukung IPv6.

  • Entri rute IPv6 berbagi kuota entri tabel rute yang sama dengan entri IPv4. Misalnya, jika kuotanya 10.000 entri, total gabungan entri IPv4 dan IPv6 harus tetap di bawah batas tersebut.

  • Saat membuat koneksi VPC dengan opsi Automatically Create Route That Points to Transit Router and Add to All Route Tables of Current VPC dipilih, sistem secara otomatis menambahkan tiga rute IPv4 (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16). Rute IPv6 tidak ditambahkan secara otomatis.

Untuk mengarahkan lalu lintas IPv6 melalui router transit untuk VPC, aktifkan sinkronisasi rute setelah membuat koneksi VPC, atau tambahkan secara manual entri rute IPv6 di tabel rute VPC. Untuk contoh langkah demi langkah, lihat Bangun komunikasi IPv6 lintas wilayah dengan router transit.

Cara kerja router transit Edisi Dasar

Penting

Router transit Edisi Dasar tidak lagi tersedia untuk pembelian di wilayah Alibaba Cloud (per 31 Maret 2022). Router ini tetap didukung hanya di area CCN. Jika router transit Edisi Dasar Anda berada di wilayah yang tidak lagi mendukungnya, lakukan upgrade ke Edisi Perusahaan. Untuk informasi lebih lanjut, lihat Upgrade router transit Edisi Dasar.

Basic edition transit router connecting network instances diagram

Hubungkan instans jaringan

Router transit Edisi Dasar mendukung instans jaringan berikut:

Perutean

Setiap router transit Edisi Dasar memiliki satu tabel rute default. Tabel rute kustom tidak didukung.

Pengumuman rute bersifat otomatis dan sepenuhnya terbuka: setelah instans jaringan terhubung, semua rutenya diumumkan ke tabel rute default, dan router transit kemudian mengumumkan rute tersebut ke semua instans jaringan lain yang terhubung. Hal ini memungkinkan komunikasi full-mesh tanpa konfigurasi tambahan.

Kebijakan perutean dapat digunakan untuk memfilter atau memodifikasi pengumuman rute antara tabel rute dan instans jaringan yang terhubung.

Saat VBR dan instans CCN keduanya terhubung ke router transit Edisi Dasar, sistem secara otomatis membuat kebijakan perutean (prioritas 5000, aksi Reject, arah Egress Regional Gateway) untuk mencegah VBR dan instans CCN berkomunikasi dengan VBR dan instans CCN lain pada router transit yang sama. Untuk detailnya, lihat Kebijakan perutean default.