全部产品
Search
文档中心

Cloud Enterprise Network:Menggabungkan berbagai metode koneksi untuk membangun hybrid cloud tingkat perusahaan

更新时间:Jan 09, 2026

Cloud Enterprise Network (CEN) membantu Anda membangun lingkungan jaringan berkualitas tinggi. CEN menyediakan metode jaringan yang disederhanakan untuk membangun hybrid cloud dengan skala dan kemampuan komunikasi pada tingkat perusahaan. Topik ini menjelaskan cara menggabungkan sirkuit Express Connect, gateway virtual private network (VPN), dan instance Smart Access Gateway (SAG) untuk membangun hybrid cloud.

Topologi jaringan

Topologi jaringan berikut digunakan dalam contoh ini:
  • Pusat data di wilayah China (Beijing), China (Shanghai), China (Hangzhou), dan China (Guangzhou) diterapkan oleh sebuah perusahaan.
  • Selain itu, perusahaan tersebut membuat virtual private clouds (VPCs) di wilayah China (Beijing), China (Shanghai), China (Hangzhou), dan China (Shenzhen).
  • Pusat data di wilayah China (Beijing) dan China (Shanghai) terhubung ke Alibaba Cloud menggunakan sirkuit Express Connect. Virtual border routers (VBR) dari sirkuit Express Connect tersebut dilampirkan ke instance CEN.
  • Pusat data di wilayah China (Hangzhou) terhubung ke VPC di wilayah China (Hangzhou) menggunakan gateway VPN.
  • Pusat data di wilayah China (Guangzhou) terhubung ke Alibaba Cloud menggunakan instance SAG. Instance Cloud Connect Network (CCN) yang terkait dengan instance SAG tersebut dilampirkan ke instance CEN.
  • VPC-VPC milik perusahaan di wilayah China (Beijing), China (Shanghai), China (Shenzhen), dan China (Hangzhou) dilampirkan ke instance CEN.Use multiple methods to connect to Alibaba Cloud

Pembagian subnet

Untuk membangun hybrid cloud, pastikan blok CIDR yang ingin Anda hubungkan tidak tumpang tindih satu sama lain. Tabel berikut menjelaskan blok CIDR dalam contoh ini.
JaringanBlok CIDR
Pusat data di China (Hangzhou)10.1.1.0/24
Pusat data di China (Guangzhou)10.1.2.0/24
Pusat data di China (Beijing)10.1.3.0/24
Pusat data di China (Shanghai)10.1.4.0/24
VPC di China (Beijing)192.168.1.0/24
VPC di China (Shenzhen)192.168.2.0/24
VPC di China (Shanghai)192.168.3.0/24
VPC di China (Hangzhou)192.168.4.0/24

Metode yang digunakan untuk menghubungkan pusat data ke Alibaba Cloud

Hubungkan pusat data di wilayah China (Beijing) dan China (Shanghai) ke Alibaba Cloud menggunakan sirkuit Express Connect

Use multiple methods to connect to Alibaba Cloud-Express Connect circuits

Prosedur:

  1. Hubungkan pusat data di wilayah China (Beijing) dan China (Shanghai) ke VBR menggunakan sirkuit Express Connect. Kemudian, konfigurasikan pusat data dan VBR yang terhubung sebagai peer Border Gateway Protocol (BGP). Untuk informasi lebih lanjut, lihat Konfigurasi BGP.
  2. Gunakan perangkat di tempat pelanggan (CPE) dari pusat data di wilayah China (Beijing) dan China (Shanghai) untuk mengiklankan blok CIDR pusat data ke instance CEN menggunakan BGP. Tabel berikut menjelaskan konfigurasi CPE di wilayah China (Beijing) dan China (Shanghai).
    ParameterCPE di China (Beijing)CPE di China (Shanghai)
    Local BGP ASNAB
    Peer BGP ASN4510445104
    Jaringan10.1.3.0/2410.1.4.0/24

    Setelah pusat data dan VBR dikonfigurasi sebagai peer BGP, pusat data dan VBR dapat saling mempelajari rute.

Hubungkan pusat data di wilayah China (Hangzhou) ke Alibaba Cloud menggunakan gateway VPN

多方式-VPN接入2

Prosedur:

  1. Buat koneksi IPsec-VPN untuk menghubungkan pusat data di wilayah China (Hangzhou) ke VPC di wilayah China (Hangzhou). Untuk informasi lebih lanjut, lihat Hubungkan VPC ke pusat data dalam mode single-tunnel.
  2. Konfigurasikan rute spesifik atau rute default yang menunjuk ke Alibaba Cloud.
    Konfigurasikan rute spesifik:
    Blok CIDR tujuanNext hop
    10.1.2.0/24Gateway VPN
    10.1.3.0/24Gateway VPN
    10.1.4.0/24Gateway VPN
    192.168.1.0/24Gateway VPN
    192.168.2.0/24Gateway VPN
    192.168.3.0/24Gateway VPN
    192.168.4.0/24Gateway VPN
    Konfigurasikan rute default:
    Blok CIDR tujuanNext hop
    0.0.0.0/0Gateway VPN
  3. Untuk mengizinkan pusat data berkomunikasi dengan instance jaringan yang dilampirkan ke instance CEN, Anda harus menambahkan rute ke VPC yang terkait dengan gateway VPN dan mengiklankan rute tersebut ke instance CEN. Rute tersebut harus menunjuk ke pusat data.
    Use multiple methods to connect to Alibaba Cloud-VPN gateways 2

    Konfigurasikan rute berdasarkan informasi berikut:

    1. Tambahkan rute ke tabel rute VPC di wilayah China (Hangzhou). Blok CIDR tujuan diatur ke 10.1.1.0/24 dan next hop diatur ke gateway VPN yang dibuat untuk VPC.
    2. Iklankan rute dari VPC di wilayah China (Hangzhou) ke instance CEN.
      Use multiple methods to connect to Alibaba Cloud-Route advertisement

    Setelah Anda mengiklankan rute ke instance CEN, instance jaringan yang dilampirkan ke instance CEN dapat mempelajari rute tersebut. Dengan cara ini, pusat data di wilayah China (Hangzhou) dapat berkomunikasi dengan semua instance jaringan yang dilampirkan ke instance CEN.

Hubungkan pusat data di wilayah China (Guangzhou) ke Alibaba Cloud menggunakan instance SAG

Use multiple methods to connect to Alibaba Cloud-SAG instances

Prosedur:

  1. Masuk ke konsol SAG, pilih instance SAG untuk menghubungkan ke pusat data di wilayah China (Guangzhou), dan kemudian konfigurasikan rute untuk koneksi tersebut. Untuk informasi lebih lanjut, lihat Iklankan rute ke Alibaba Cloud.
    Route configuration 1
  2. Lampirkan instance CCN yang terkait dengan instance SAG ke instance CEN. Dengan cara ini, pusat data di wilayah China (Guangzhou) dapat berkomunikasi dengan instance jaringan yang dilampirkan ke instance CEN. Untuk informasi lebih lanjut, lihat Asosiasikan instance CCN dengan instance CEN.
    Use multiple methods to connect to Alibaba Cloud-CEN instance association

Hubungkan pusat data di semua wilayah

Ulangi prosedur sebelumnya untuk menghubungkan semua pusat data menggunakan CEN.
  • Pusat data di wilayah China (Beijing) dan China (Shanghai) terhubung ke Alibaba Cloud menggunakan sirkuit Express Connect melalui BGP. Oleh karena itu, lampirkan VBR ke instance CEN.
  • Pusat data di wilayah China (Hangzhou) terhubung ke Alibaba Cloud menggunakan gateway VPN. Oleh karena itu, lampirkan VPC yang dibuat untuk gateway VPN ke instance CEN.
  • Pusat data di wilayah China (Guangzhou) terhubung ke Alibaba Cloud menggunakan instance SAG. Oleh karena itu, lampirkan instance CCN yang terkait dengan instance SAG ke instance CEN.
Instance CEN secara dinamis mengiklankan rute dari instance jaringan yang dilampirkan untuk menghindari tumpang tindih rute. Dengan cara ini, hybrid cloud dibangun untuk pusat data dan instance jaringan yang dilampirkan dapat berkomunikasi satu sama lain.Use multiple methods to connect to Alibaba Cloud-Network-wide interconnection
Sebagai contoh, tabel berikut menjelaskan tabel rute CPE di wilayah China (Beijing), VBR di wilayah China (Beijing), dan VPC di wilayah China (Shenzhen):
Tabel 1. CPE di China (Beijing)
Blok CIDR tujuanNext hopTipe rute
10.1.1.0/24Peer BGP: VBR di China (Beijing)Rute BGP
10.1.2.0/24Peer BGP: VBR di China (Beijing)Rute BGP
10.1.4.0/24Peer BGP: VBR di China (Beijing)Rute BGP
192.168.1.0/24Peer BGP: VBR di China (Beijing)Rute BGP
192.168.2.0/24Peer BGP: VBR di China (Beijing)Rute BGP
192.168.3.0/24Peer BGP: VBR di China (Beijing)Rute BGP
192.168.4.0/24Peer BGP: VBR di China (Beijing)Rute BGP
Tabel 2. VBR di China (Beijing)
Blok CIDR tujuanNext hopTipe rute
10.1.3.0/24Peer BGP: CPE di China (Beijing)Rute BGP
10.1.1.0/24VPC di China (Hangzhou)Rute CEN
10.1.2.0/24CCNRute CEN
10.1.4.0/24VBR di China (Shanghai)Rute CEN
192.168.1.0/24VPC di China (Beijing)Rute CEN
192.168.2.0/24VPC di China (Shenzhen)Rute CEN
192.168.3.0/24VPC di China (Shanghai)Rute CEN
192.168.4.0/24VPC di China (Hangzhou)Rute CEN
Tabel 3. VPC di China (Shenzhen)
Blok CIDR tujuanNext hopTipe rute
10.1.1.0/24VPC di China (Hangzhou)Rute CEN
10.1.2.0/24CCNRute CEN
10.1.3.0/24VBR di China (Beijing)Rute CEN
10.1.4.0/24VBR di China (Shanghai)Rute CEN
192.168.1.0/24VPC di China (Beijing)Rute CEN
192.168.3.0/24VPC di China (Shanghai)Rute CEN
192.168.4.0/24VPC di China (Hangzhou)Rute CEN