Router transit berfungsi sebagai pusat penghubung utama dalam Cloud Enterprise Network (CEN), menghubungkan virtual private cloud (VPC), jaringan on-premises, dan instans jaringan lainnya—memungkinkan lalu lintas mengalir dalam satu wilayah atau lintas wilayah tanpa memerlukan koneksi point-to-point antar setiap pasangan.
Pilih edisi
CEN menyediakan dua edisi router transit. Edisi Perusahaan merupakan edisi default untuk semua wilayah Alibaba Cloud.
| Enterprise Edition | Basic Edition | |
|---|---|---|
| Instans jaringan yang didukung | VPC, Virtual Border Router (VBR), Express Connect Router (ECR), IPsec-VPN, router transit (lintas wilayah) | VPC, VBR, Cloud Connect Network (CCN), router transit (lintas wilayah) |
| Tabel rute kustom | Didukung | Tidak didukung (hanya satu tabel rute default) |
| Associated forwarding | Didukung | Tidak didukung |
| Route learning | Didukung (per koneksi, per tabel rute) | Tidak didukung (semua rute diumumkan secara otomatis) |
| IPv6 | Didukung | Tidak didukung |
| Prefix lists | Didukung | Tidak didukung |
| Aggregated routes | Didukung | Tidak didukung |
| Routing policies | Didukung | Didukung |
| Ketersediaan | Semua wilayah Alibaba Cloud | Hanya area CCN (per 31 Maret 2022) |
Router transit Edisi Dasar tidak lagi tersedia untuk pembelian di wilayah Alibaba Cloud. Jika router transit Edisi Dasar Anda berada di wilayah yang tidak lagi mendukungnya, lakukan upgrade ke Edisi Perusahaan. Untuk informasi lebih lanjut, lihat Upgrade router transit Edisi Dasar.
Cara kerja router transit Edisi Perusahaan
Hubungkan instans jaringan
Router transit Edisi Perusahaan mendukung instans jaringan berikut:
-
Instans router transit (untuk konektivitas lintas wilayah)
Setelah terhubung, router transit meneruskan lalu lintas antara kombinasi instans tersebut—VPC-ke-VPC, VPC-ke-VBR, VPC-ke-IPsec, dan lintas wilayah melalui koneksi router transit lintas wilayah.
Persyaratan koneksi VPC
Saat menghubungkan VPC, ketersediaan zona router transit menentukan jumlah vSwitch yang Anda perlukan:
Wilayah single-zone (misalnya, China (Nanjing - Local Region)):
-
VPC harus memiliki setidaknya satu vSwitch di zona yang didukung dengan setidaknya satu alamat IP yang tersedia.
-
Satu elastic network interface (ENI) dibuat di vSwitch tersebut dan menggunakan satu alamat IP.
Wilayah multi-zone (misalnya, China (Hangzhou)):
-
VPC harus memiliki setidaknya dua vSwitch di zona berbeda, masing-masing dengan setidaknya satu alamat IP yang tersedia.
-
Satu ENI dibuat di setiap vSwitch, menggunakan satu alamat IP per vSwitch.
-
Kedua vSwitch tersebut menyediakan pemulihan bencana tingkat zona untuk memastikan transmisi data tidak terganggu.
Untuk wilayah yang mendukung beberapa zona, buat vSwitch di setiap zona untuk koneksi VPC dan pastikan setiap vSwitch memiliki setidaknya satu alamat IP yang tidak digunakan. Hal ini mengurangi latensi jaringan dan meningkatkan performa dengan mempersingkat jarak transmisi data. Untuk detail ketersediaan zona, lihat Apa itu CEN?. Untuk detail perilaku perutean, lihat Prinsip perutean koneksi VPC.
Perutean
Router transit Edisi Perusahaan menggunakan model perutean dua mekanisme: associated forwarding mengontrol tempat router transit mencari rute untuk lalu lintas masuk, dan route learning mengontrol rute mana yang dimasukkan ke dalam tabel rute.
Tabel rute
Setiap router transit Edisi Perusahaan memiliki satu tabel rute default. Anda juga dapat membuat tabel rute kustom untuk segmentasi lalu lintas—misalnya, mengisolasi VPC development dari VPC production, mirip dengan virtual routing and forwarding (VRF) pada jaringan tradisional. Tabel rute default dan kustom terisolasi satu sama lain untuk kontrol akses.
Setelah menghubungkan instans jaringan, tidak ada rute yang diumumkan ke instans tersebut secara default. Aktifkan route synchronization untuk mengaktifkan pengumuman rute otomatis.
Associated forwarding
Associated forwarding menentukan tabel rute mana yang dikueri oleh router transit saat meneruskan lalu lintas dari instans jaringan.
-
Lalu lintas dari instans jaringan hanya diteruskan setelah koneksi-nya diasosiasikan dengan tabel rute.
-
Setiap koneksi instans jaringan hanya dapat diasosiasikan dengan tabel rute dari satu router transit Edisi Perusahaan.
Route learning
Route learning menentukan tabel rute mana yang menerima rute dari instans jaringan.
-
Rute dari instans jaringan hanya diumumkan ke tabel rute setelah route learning diaktifkan antara koneksi dan tabel rute tersebut.
-
Satu koneksi instans jaringan dapat menyebarkan rute ke tabel rute satu atau beberapa router transit Edisi Perusahaan.
Cara kedua mekanisme bekerja bersama:
| Mekanisme | Kontrol | Perilaku default |
|---|---|---|
| Associated forwarding | Tempat mencari rute untuk traffic outbound dari instans jaringan | Tidak ada penerusan hingga diasosiasikan |
| Route learning | Tabel rute mana yang menerima rute dari instans jaringan | Tidak ada rute yang diumumkan hingga diaktifkan |
Fitur perutean tambahan
-
Entri rute kustom: Tambahkan rute statis ke tabel rute untuk mengganti atau melengkapi rute yang dipelajari.
-
Prefix lists: Asosiasikan daftar awalan dengan tabel rute untuk secara otomatis menambahkan rute untuk semua blok CIDR dalam daftar tersebut. Hal ini mengurangi konfigurasi manual.
-
Routing policies: Filter dan modifikasi rute dalam tabel rute—kendalikan apakah rute diumumkan ke instans jaringan tertentu atau router transit lain, serta sesuaikan atribut rute. Saat koneksi VBR atau IPsec-VPN disambungkan, sistem secara otomatis menambahkan kebijakan perutean (prioritas 5000, aksi Reject, arah Egress Regional Gateway) untuk mencegah komunikasi langsung antara koneksi VBR atau IPsec-VPN pada router transit yang sama. Untuk detailnya, lihat Kebijakan perutean default.
-
Aggregated routes: Gabungkan beberapa rute spesifik dalam tabel rute menjadi satu rute agregat. Saat route synchronization diaktifkan untuk VPC yang diasosiasikan, rute agregat tersebut diumumkan menggantikan rute individual—mengurangi jumlah entri rute dan mempercepat sinkronisasi.
-
Rute equal-cost multi-wilayah untuk VBR: Saat perutean Multi-region Equal-Cost Multi-Path (ECMP) diaktifkan dan rute dari beberapa VBR memiliki atribut yang sama kecuali ID wilayah, rute tersebut diperlakukan sebagai rute equal-cost dan diseimbangkan bebannya.
Prioritas rute
Router transit Edisi Perusahaan menggunakan prinsip longest prefix match. Saat beberapa rute cocok dengan tujuan yang sama, aturan berikut menentukan rute mana yang digunakan.
Aturan konflik rute VPC
Rute ke dan dari VPC memiliki prioritas dalam skenario konflik tertentu. Saat konflik terdeteksi, rute dengan prioritas lebih rendah ditandai sebagai konflik dan diblokir—tanpa mengganggu lalu lintas yang sudah mengalir melalui rute yang ada.
| Skenario | Hasil |
|---|---|
| Terdapat entri rute statis atau dinamis dengan koneksi VPC sebagai next hop | Semua entri rute lain dengan tujuan yang sama (dari instans non-VPC) ditandai sebagai konflik |
| Terdapat entri rute dinamis yang bersumber dari VPC | Semua entri rute lain dengan tujuan yang sama (dari instans non-VPC) ditandai sebagai konflik |
| Terdapat entri rute statis atau dinamis yang tidak bersumber dari VPC | Entri rute VPC dengan tujuan yang sama ditandai sebagai konflik |
VPC dan jaringan on-premises menjalankan layanan yang berbeda. Blok CIDR yang tumpang tindih antar VPC atau koneksi cloud hibrida sebaiknya tidak memiliki hubungan active-standby atau ECMP.
Menggabungkan instans jaringan ke CEN—misalnya, mengonfigurasi CEN untuk interkoneksi jaringan atau menghubungkan VPC yang menjalankan instance ECS—tidak berdampak negatif terhadap operasi server ECS atau fungsi jaringan VPC yang sudah ada. Apakah pembuatan Cloud Enterprise Network memengaruhi jaringan VPC Anda sepenuhnya bergantung pada konfigurasi rute:
-
Menambahkan instans jaringan ke CEN tidak secara otomatis mengganggu alur lalu lintas yang sudah ada. Koneksi peering dan jalur komunikasi tetap utuh selama tidak terjadi konflik rute dalam tabel rute router transit.
-
Faktor utama yang memengaruhi penerusan lalu lintas adalah konflik rute. Jika tidak ada rute yang saling bertentangan di CEN, semua komunikasi yang ada berlanjut tanpa gangguan.
-
Jika terdapat rute yang saling bertentangan atau entri rute yang disinkronkan secara tidak tepat disebarkan ke instance VPC Anda, perilaku perutean untuk instance VPC tersebut dapat berubah—yang berpotensi memengaruhi komunikasi jaringan layanan terkait.
Prioritas untuk rute pusat data non-konflik
Untuk rute yang mengarah ke pusat data dan tidak memicu aturan konflik, prioritas ditentukan dalam urutan berikut:
-
Rute statis (prioritas tertinggi): Entri rute kustom yang dikonfigurasi secara manual dan entri daftar awalan. Jika keduanya ada untuk tujuan yang sama, keduanya secara otomatis membentuk rute ECMP.
-
Rute dinamis—dievaluasi dalam urutan berikut jika terdapat beberapa rute dinamis:
-
Source instance type: VBR > ECR > Cloud Connect Network (CCN) > koneksi IPsec (VCO)
-
Tipe entri rute dalam tabel rute sumber: Rute BGP memiliki prioritas lebih tinggi daripada entri rute kustom.
-
Panjang AS_PATH: Rute dengan AS_PATH BGP lebih pendek lebih diprioritaskan.
-
Lokasi next hop: Koneksi intra-wilayah lebih diprioritaskan daripada koneksi lintas wilayah.
-
Prioritas kebijakan perutean: Nilai prioritas yang lebih rendah menunjukkan prioritas yang lebih tinggi.
-
Pemecah seri:
-
Untuk next hop intra-wilayah: ECMP diaktifkan secara otomatis.
-
Untuk next hop lintas wilayah: Jika perutean ECMP multi-wilayah untuk VBR diaktifkan dan sumbernya adalah VBR atau ECR, ECMP diaktifkan. Jika tidak, ID wilayah dari router transit next hop dibandingkan secara alfabetis—entri dengan ID wilayah yang lebih awal secara alfabetis memiliki prioritas lebih tinggi.
-
-
Dukungan IPv6
Router transit Edisi Perusahaan mendukung route learning IPv6, propagasi, dan penerusan lalu lintas. Hubungkan instans VPC, ECR, atau VBR untuk mengaktifkan komunikasi IPv6 dalam satu wilayah atau lintas wilayah.
Dukungan IPv6 berdasarkan instans jaringan
| Instans jaringan | Dukungan IPv6 |
|---|---|
| Router transit Edisi Perusahaan | Diaktifkan secara default saat pembuatan |
| VPC | Didukung. IPv6 harus diaktifkan baik untuk instans VPC (lihat Aktifkan IPv6 untuk VPC) maupun koneksi VPC (lihat Buat koneksi VPC) |
| ECR | Diaktifkan secara default saat pembuatan |
| VBR | Didukung. IPv6 harus diaktifkan pada instans VBR (lihat Buat VBR) |
| Koneksi IPsec-VPN | Tidak didukung |
| Cloud Connect Network (CCN) | Tidak didukung |
Batasan
-
Fitur multicast tidak mendukung IPv6.
-
Entri rute IPv6 berbagi kuota entri tabel rute yang sama dengan entri IPv4. Misalnya, jika kuotanya 10.000 entri, total gabungan entri IPv4 dan IPv6 harus tetap di bawah batas tersebut.
-
Saat membuat koneksi VPC dengan opsi Automatically Create Route That Points to Transit Router and Add to All Route Tables of Current VPC dipilih, sistem secara otomatis menambahkan tiga rute IPv4 (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16). Rute IPv6 tidak ditambahkan secara otomatis.
Untuk mengarahkan lalu lintas IPv6 melalui router transit untuk VPC, aktifkan route synchronization setelah membuat koneksi VPC, atau tambahkan secara manual entri rute IPv6 dalam tabel rute VPC. Untuk contoh langkah demi langkah, lihat Bangun komunikasi IPv6 lintas wilayah dengan router transit.
Cara kerja router transit Edisi Dasar
Router transit Edisi Dasar tidak lagi tersedia untuk pembelian di wilayah Alibaba Cloud (per 31 Maret 2022). Router ini hanya tetap didukung di area CCN. Jika router transit Edisi Dasar Anda berada di wilayah yang tidak lagi mendukungnya, lakukan upgrade ke Edisi Perusahaan. Untuk informasi lebih lanjut, lihat Upgrade router transit Edisi Dasar.
Hubungkan instans jaringan
Router transit Edisi Dasar mendukung instans jaringan berikut:
-
Instans router transit (untuk konektivitas lintas wilayah)
Perutean
Setiap router transit Edisi Dasar memiliki satu tabel rute default. Tabel rute kustom tidak didukung.
Pengumuman rute bersifat otomatis dan sepenuhnya terbuka: setelah instans jaringan terhubung, semua rutenya diumumkan ke tabel rute default, lalu router transit mengumumkan rute tersebut ke semua instans jaringan lain yang terhubung. Hal ini memungkinkan komunikasi full-mesh tanpa konfigurasi tambahan.
Routing policies dapat digunakan untuk memfilter atau memodifikasi pengumuman rute antara tabel rute dan instans jaringan yang terhubung.
Saat VBR dan instans CCN keduanya terhubung ke router transit Edisi Dasar, sistem secara otomatis membuat kebijakan perutean (prioritas 5000, aksi Reject, arah Egress Regional Gateway) untuk mencegah VBR dan instans CCN berkomunikasi dengan VBR dan instans CCN lain pada router transit yang sama. Untuk detailnya, lihat Kebijakan perutean default.