Hubungkan virtual private cloud (VPC) ke transit router agar dapat bertukar lalu lintas dengan VPC lain dan pusat data melalui Cloud Enterprise Network (CEN). Setelah terhubung, VPC tersebut dapat berkomunikasi dengan instans jaringan apa pun yang tersambung ke transit router yang sama—termasuk VPC di wilayah yang sama, VPC di wilayah lain, dan pusat data lokal.
Batasan
Sebelum memulai, periksa apakah batasan berikut berlaku untuk konfigurasi Anda:
Cakupan zona: Sumber daya di zona yang tidak memiliki vSwitch terkait pada transit router tidak dapat mencapai transit router melalui jalur terpendek. Lalu lintas dialihkan ke elastic network interface (ENI) default, yang dapat meningkatkan latensi.
Persyaratan IP vSwitch saat IPv6 diaktifkan: Transit router menempati satu alamat IPv4 dan satu alamat IPv6 per vSwitch. Pastikan setiap vSwitch memiliki setidaknya satu alamat idle untuk kedua protokol tersebut.
Cara kerja
Saat Anda menyambungkan VPC ke Router transit edisi perusahaan, transit router membuat satu ENI per vSwitch. Setiap ENI menempati satu alamat IP dan meneruskan lalu lintas antara VPC dan transit router.
Jumlah vSwitch yang diperlukan bergantung pada tipe wilayah:
Tipe wilayah | Contoh | Persyaratan vSwitch |
Wilayah single-zone | China (Nanjing - Local Region) | Minimal 1 vSwitch di zona tersebut |
Wilayah multi-zona | China (Shanghai) | Minimal 2 vSwitch di zona berbeda |
Di wilayah multi-zona, dua vSwitch di zona berbeda menyediakan pemulihan bencana tingkat zona, sehingga lalu lintas tetap mengalir jika salah satu zona mati. Untuk meminimalkan latensi, pilih satu vSwitch per zona agar lalu lintas menggunakan jalur terpendek antara VPC dan transit router.
Pemilihan rute
Lalu lintas dari inisiator ke akseptor melewati tiga langkah routing:
VPC to transit router: Tabel rute vSwitch inisiator meneruskan permintaan ke ENI. Jika zona inisiator terkait dengan transit router, permintaan dikirim ke ENI di zona tersebut. Jika tidak, permintaan dikirim ke ENI default, yang dipilih secara acak oleh transit router saat koneksi VPC dibuat.
Transit router ke akseptor: Transit router memeriksa tabel rutenya dan meneruskan permintaan ke ENI sisi akseptor menggunakan logika pencocokan zona yang sama. Jika zona ENI sumber terkait dengan koneksi VPC akseptor, permintaan dikirim ke ENI di zona tersebut; jika tidak, permintaan dikirim ke ENI default akseptor.
ENI ke akseptor: Permintaan mencapai vSwitch akseptor dan diarahkan ke tujuan berdasarkan tabel rute vSwitch tersebut.

Buat koneksi VPC menggunakan Router transit edisi perusahaan
Bagian ini mencakup Router transit edisi perusahaan versi upgrade. Untuk versi yang belum dioptimalkan, lihat Bagaimana cara menggunakan Router transit edisi perusahaan yang belum dioptimalkan untuk membuat koneksi VPC? Untuk detail peningkatan, lihat Pengumuman: Optimasi pada Router transit edisi perusahaan yang terhubung ke VPC.
Sebelum memulai
Transit router sudah ada di wilayah tempat VPC berada. Lihat Buat transit router.
VPC memiliki vSwitch yang cukup dengan alamat IP idle di zona yang didukung oleh transit router. Setiap vSwitch memerlukan minimal satu alamat IP idle. Lihat Buat vSwitch.
Hanya untuk koneksi cross-account: Transit router memiliki izin yang diperlukan dari akun pemilik VPC. Lihat Dapatkan izin untuk menyambungkan ke instans jaringan milik akun lain.
Hanya untuk traffic IPv6: IPv6 diaktifkan pada VPC. Lihat Aktifkan IPv6 untuk VPC.
Prosedur
Masuk ke Konsol CEN.
Pada halaman Instances, klik ID instans CEN.
Pada tab Basic Information > Transit Router, temukan transit router dan klik Create Connection di kolom Actions.
Pada halaman Connection with Peer Network Instance, konfigurasikan parameter berikut lalu klik OK.
CatatanSistem secara otomatis membuat peran terkait layanan AliyunServiceRoleForCEN, yang memungkinkan transit router membuat ENI di vSwitch untuk meneruskan data. Lihat AliyunServiceRoleForCEN.
Parameter
Deskripsi
Instance type
Pilih Virtual Private Cloud (VPC).
Region
Pilih wilayah tempat VPC berada.
Transit router
Otomatis diisi dengan transit router di wilayah yang dipilih.
Account
Pilih Current Account jika VPC dimiliki oleh Akun Alibaba Cloud yang sama. Pilih Different Account dan masukkan ID akun primary jika VPC dimiliki oleh akun berbeda.
Billing method
Secara default diatur ke Pay-as-you-go. Lihat Deskripsi penagihan.
Attachment name
Masukkan nama untuk koneksi VPC.
Network instance
Pilih VPC yang akan disambungkan. Klik Check route untuk memeriksa apakah tabel rute VPC berisi entri untuk 10.0.0.0/8, 172.16.0.0/12, atau 192.168.0.0/16. Jika iya dan opsi Automatically create route that points to transit router and add to all route tables of current VPC di Advanced settings diaktifkan, sistem akan berhenti mengiklankan rute tersebut secara otomatis — Anda mungkin perlu menambahkan entri rute secara manual.
IPv6
Secara default dinonaktifkan. Aktifkan jika VPC memerlukan komunikasi IPv6 melalui transit router. Anda juga dapat mengaktifkan IPv6 untuk koneksi VPC yang sudah ada setelah pembuatan.
vSwitch
Pilih vSwitch di zona yang didukung oleh transit router. Untuk wilayah single-zone, pilih satu vSwitch. Untuk wilayah multi-zona, pilih minimal dua vSwitch di zona berbeda. Untuk mengurangi latensi, pilih satu vSwitch per zona.
Advanced settings
Tiga opsi diaktifkan secara default: Associate with default route table of transit router (mengaitkan koneksi VPC dengan tabel rute default transit router), Propagate system routes to default route table of transit router (mengiklankan rute sistem VPC ke transit router, memungkinkan komunikasi dengan instans jaringan terlampir lainnya), dan Automatically create route that points to transit router and add to all route tables of current VPC (menambahkan tiga rute — 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 — ke semua tabel rute VPC, dengan lompatan berikutnya mengarah ke transit router; secara default, transit router tidak mengiklankan rute ke VPC). Untuk menyesuaikan routing, kosongkan centang ini dan konfigurasikan asosiasi serta propagasi rute secara manual. Lihat Manajemen rute.
CatatanUntuk traffic IPv6, setelah koneksi VPC dibuat, aktifkan route synchronization atau tambahkan entri rute IPv6 secara manual yang mengarah ke koneksi VPC di dalam VPC.
Tag
(Opsional) Tambahkan tag ke koneksi VPC. Panjang kunci tag maksimal 64 karakter; nilai tag boleh kosong atau hingga 128 karakter. Keduanya tidak boleh diawali dengan
acs:ataualiyun, atau mengandunghttp://atauhttps://. Lihat Tag.
Setelah koneksi VPC dibuat, lihat di tab Intra-region Connections. Lihat Lihat koneksi instans jaringan.
Buat koneksi VPC menggunakan Router transit Edisi Dasar
Router transit Edisi Dasar mendukung koneksi VPC dalam akun yang sama maupun lintas akun. Untuk koneksi cross-account, mintalah izin dari akun VPC lawan terlebih dahulu. Lihat Otorisasi instans lintas akun.
Masuk ke Konsol CEN.
Pada halaman Instances, klik ID instans CEN.
Pada tab Basic Information > Transit Router, temukan transit router dan klik Create Connection di kolom Actions.
Pada halaman Connection with Peer Network Instance, konfigurasikan parameter berikut lalu klik OK To Create.
Parameter
Deskripsi
Instance type
Pilih Virtual Private Cloud (VPC).
Region
Pilih wilayah tempat VPC berada.
Transit router
Otomatis diisi dengan transit router di wilayah yang dipilih.
Account
Pilih Current Account jika VPC dimiliki oleh Akun Alibaba Cloud yang sama. Pilih Different Account dan masukkan ID akun primary jika VPC dimiliki oleh akun berbeda.
Network instance
Pilih VPC yang akan disambungkan.
Setelah koneksi VPC dibuat, lihat di tab Intra-region Connections. Lihat Lihat koneksi instans jaringan.
Operasi tambahan
Edit zona dan vSwitch koneksi VPC
Ubah tabel rute yang dikaitkan dengan koneksi VPC
Aktifkan IPv6 untuk koneksi VPC yang sudah ada
Nonaktifkan IPv6 untuk koneksi VPC
Referensi API
Gunakan API berikut untuk mengelola koneksi VPC secara terprogram. Alat yang didukung meliputi Alibaba Cloud SDK (direkomendasikan), Alibaba Cloud CLI, Terraform, dan Resource Orchestration Service.
API | Deskripsi |
Buat koneksi VPC pada Router transit edisi perusahaan | |
Perbarui nama dan deskripsi koneksi VPC | |
Ubah zona dan vSwitch koneksi VPC | |
Daftar koneksi VPC pada Router transit edisi perusahaan | |
Buat koneksi VPC pada Router transit Edisi Dasar |