Blok CIDR router transit adalah rentang alamat kustom yang ditentukan untuk router transit, mirip dengan rentang alamat antarmuka loopback pada router. Alamat dari blok CIDR ini dialokasikan ke koneksi IPsec-VPN untuk membuat koneksi VPN.
Informasi latar belakang
Saat Anda membuat koneksi VPN, sistem mengalokasikan sebuah alamat dari blok CIDR router transit ke koneksi IPsec-VPN.
-
Jika Anda membuat koneksi VPN privat, sistem secara otomatis mengalokasikan alamat IP gateway dari blok CIDR router transit ke koneksi IPsec-VPN. Alamat IP ini digunakan untuk menetapkan koneksi IPsec-VPN dengan jaringan on-premises Anda.
Setelah hubungan pembelajaran rute dibentuk antara koneksi VPN privat dan tabel rute router transit, sistem secara otomatis menambahkan rute blackhole ke tabel rute tersebut. Tujuan rute ini adalah blok CIDR router transit tempat alamat IP gateway koneksi IPsec-VPN dialokasikan. Rute blackhole ini hanya diiklankan ke tabel rute instans VBR yang terhubung ke router transit.
Catatan-
Anda dapat menggunakan operasi API CreateTransitRouterCidr dan parameter PublishCidrRoute-nya untuk mengontrol apakah sistem menambahkan rute blackhole ke tabel rute Transit Router untuk blok CIDR router transit. Untuk informasi selengkapnya, lihat CreateTransitRouterCidr.
-
Setelah hubungan pembelajaran rute dibentuk antara koneksi VPN privat dan tabel rute router transit, router transit secara otomatis mempelajari rute ke koneksi IPsec-VPN tersebut. Tujuannya adalah alamat IP gateway koneksi IPsec-VPN, dan lompatan berikutnya (next hop) adalah koneksi VPN tersebut.
Entri rute ini ditambahkan ke tabel rute router transit yang memiliki hubungan pembelajaran rute dengan koneksi VPN.
-
-
Jika Anda membuat koneksi VPN publik:
-
Dalam mode single-tunnel, sistem mengalokasikan satu alamat IP publik dari kolam alamat Alibaba Cloud ke koneksi IPsec-VPN. Alamat IP publik ini digunakan untuk menetapkan koneksi IPsec-VPN dengan jaringan on-premises Anda. Pada saat yang sama, sistem juga mengalokasikan satu alamat IP dari blok CIDR router transit ke koneksi IPsec-VPN. Alamat IP ini digunakan untuk pemeriksaan kesehatan internal dan tidak memengaruhi lalu lintas jaringan Anda.
-
Dalam mode dual-tunnel, sistem mengalokasikan dua alamat IP publik dari kolam alamat Alibaba Cloud ke koneksi IPsec-VPN. Setiap saluran data (tunnel) menggunakan satu alamat IP publik untuk menetapkan koneksi IPsec-VPN mode dual-tunnel dengan jaringan on-premises Anda. Sistem juga mengalokasikan dua alamat IP dari blok CIDR router transit ke koneksi IPsec-VPN. Alamat-alamat ini digunakan untuk pemeriksaan kesehatan internal dan tidak memengaruhi lalu lintas jaringan Anda.
CatatanUntuk informasi selengkapnya tentang mode dual-tunnel, lihat (Deprecated) Associate with a Transit Router.
-
Untuk informasi selengkapnya tentang aturan alokasi alamat IP untuk blok CIDR router transit, lihat Aturan alokasi alamat IP untuk blok CIDR router transit.
Batasan
-
Hanya router transit edisi Enterprise yang mendukung blok CIDR router transit.
-
Transit Router mendukung hingga lima blok CIDR, masing-masing dengan subnet mask antara /16 dan /24.
-
Anda tidak dapat menggunakan 100.64.0.0/10, 224.0.0.0/4, 127.0.0.0/8, atau 169.254.0.0/16, atau subnet-subnetnya sebagai blok CIDR router transit.
-
Setiap blok CIDR router transit tidak boleh tumpang tindih dengan blok CIDR yang digunakan untuk komunikasi dalam instans Cloud Enterprise Network (CEN).
-
Dalam instans CEN yang sama, setiap blok CIDR router transit harus unik.
Aturan alokasi alamat IP
Aturan berikut mengatur cara alamat IP dialokasikan dari blok CIDR router transit.
Setelah Anda menambahkan blok CIDR ke router transit, sistem secara otomatis mencadangkan tiga subnet /28 dari blok CIDR tersebut saat Anda membuat koneksi VPN pertama pada router transit. Subnet-subnet ini dicadangkan untuk proses backend. Sistem kemudian mengalokasikan alamat IP untuk koneksi IPsec-VPN dari ruang alamat yang tersisa.
Saat mengalokasikan alamat IP ke koneksi IPsec-VPN, sistem membagi ruang alamat yang tersisa menjadi subnet /28. Di dalam subnet ini, empat alamat IP dicadangkan untuk penggunaan sistem, dan 12 sisanya tersedia untuk koneksi IPsec-VPN (satu per tunnel). Setelah ke-12 alamat tersebut digunakan, sistem membagi lagi ruang alamat yang tersisa menjadi subnet /28 lainnya. Di setiap subnet /28, empat alamat IP selalu dicadangkan untuk penggunaan sistem.
Contoh
Misalnya, Anda mengonfigurasi 10.0.0.0/24 dan 192.168.0.0/20 sebagai blok CIDR untuk Transit Router. Asumsikan bahwa 10.0.0.0/28, 10.0.0.16/28, dan 10.0.0.32/28 adalah subnet yang dicadangkan sistem. Sistem membagi ruang alamat yang tersisa menjadi subnet /28, misalnya 10.0.0.48/28, untuk mengalokasikan alamat IP ke koneksi IPsec-VPN. Di dalam subnet 10.0.0.48/28, empat alamat IP dicadangkan untuk penggunaan sistem. Ke-12 alamat IP sisanya dapat digunakan untuk koneksi IPsec-VPN. Setelah ke-12 alamat IP tersebut digunakan, sistem membagi lagi ruang alamat yang tersisa menjadi subnet /28 lainnya. Di setiap subnet /28, empat alamat IP dicadangkan untuk penggunaan sistem.
Dalam skenario ini:
Mode single-tunnel
Dalam mode single-tunnel, koneksi VPN memiliki satu tunnel, dan setiap tunnel mengonsumsi satu alamat IP.
-
Jumlah maksimum koneksi VPN yang dapat dibuat dalam blok CIDR 10.0.0.0/24: (2⁸ ÷ 2⁴ – 3) × (2⁴ – 4) = 156.
-
Jumlah maksimum koneksi VPN yang dapat dibuat dalam blok CIDR 192.168.0.0/20: (2¹² ÷ 2⁴) × (2⁴ – 4) = 3.072.
-
Jumlah maksimum koneksi VPN yang dapat dibuat pada Transit Router: 156 + 3.072 = 3.228.
Mode dual-tunnel
Dalam mode dual-tunnel, koneksi VPN memiliki dua tunnel, dan setiap tunnel mengonsumsi satu alamat IP.
-
Jumlah maksimum koneksi VPN yang dapat dibuat dalam blok CIDR 10.0.0.0/24: (2⁸ ÷ 2⁴ – 3) × (2⁴ – 4) ÷ 2 = 78.
-
Jumlah maksimum koneksi VPN yang dapat dibuat dalam blok CIDR 192.168.0.0/20: (2¹² ÷ 2⁴) × (2⁴ – 4) ÷ 2 = 1.536.
-
Jumlah maksimum koneksi VPN yang dapat dibuat pada Transit Router: 78 + 1.536 = 1.614.
Simbol caret (^) menunjukkan eksponen. Misalnya, 2⁴ = 16.
Setelah Anda membuat koneksi VPN, Anda dapat melihat detail subnet yang dicadangkan sistem dan alokasi alamat IP untuk koneksi IPsec-VPN di panel Address Details dari blok CIDR router transit. Untuk informasi selengkapnya, lihat Lihat detail alokasi blok CIDR router transit.
Tambahkan blok CIDR router transit
Anda dapat menambahkan blok CIDR saat membuat Transit Router, atau menambahkannya ke Transit Router yang sudah ada.
Tambahkan blok CIDR saat pembuatan
Masuk ke Konsol CEN.
Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.
-
Pada tab , klik Create Transit Router.
-
Di kotak dialog Create Transit Router, konfigurasikan parameter dan klik OK.
Parameter
Deskripsi
Region
Pilih wilayah untuk men-deploy Transit Router.
Edition
Edisi ditentukan secara otomatis berdasarkan wilayah yang dipilih.
Enable Multicast
Menentukan apakah multicast diaktifkan. Secara default dinonaktifkan.
CatatanHanya router transit edisi Enterprise di wilayah tertentu yang mendukung multicast. Untuk informasi selengkapnya, lihat Multicast.
Name
Masukkan nama untuk Transit Router.
Description
Masukkan deskripsi untuk Transit Router.
Tag
Tetapkan tag untuk Transit Router.
Tag key: tidak boleh string kosong. Kunci dapat memiliki panjang hingga 64 karakter dan tidak boleh diawali dengan
aliyunatauacs:. Tidak boleh mengandunghttp://atauhttps://.Tag value: boleh string kosong. Nilai dapat memiliki panjang hingga 128 karakter dan tidak boleh diawali dengan
aliyunatauacs:. Tidak boleh mengandunghttp://atauhttps://.
Anda dapat menambahkan beberapa tag ke Transit Router. Untuk informasi selengkapnya tentang tag, lihat Tags.
Transit Router CIDR
Masukkan blok CIDR router transit.
Untuk menambahkan beberapa blok CIDR, klik
Add di bawah kotak teks.
Tambahkan blok CIDR ke router yang sudah ada
Masuk ke Konsol CEN.
Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.
Buka tab dan klik ID router transit yang ingin Anda kelola.
-
Pada halaman detail Transit Router, klik tab Basic Settings. Di bagian Transit Router CIDR, klik Edit.
-
Di kotak dialog Modify Transit router CIDR, masukkan blok CIDR dan klik OK.
Untuk menambahkan beberapa blok CIDR, klik
Add di bawah kotak teks. -
Di kotak dialog Results, klik OK.
Lihat detail alokasi
Setelah Anda menambahkan blok CIDR ke router transit dan membuat koneksi VPN, sistem mengalokasikan alamat dari blok CIDR router transit ke koneksi IPsec-VPN. Anda dapat melihat detail alokasi di tab Basic Settings dari Transit Router.
Masuk ke Konsol CEN.
Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.
Buka tab dan klik ID router transit yang ingin Anda kelola.
-
Pada halaman detail Transit Router, klik tab Basic Settings. Di bagian Transit Router CIDR, klik Address Details.
-
Di panel Address Details, lihat detail alokasi blok CIDR router transit.
Ubah blok CIDR router transit
Anda tidak dapat mengubah blok CIDR router transit yang alamat IP-nya telah dialokasikan.
Untuk mengubah blok CIDR router transit yang alamat IP-nya telah dialokasikan, Anda harus terlebih dahulu menghapus koneksi VPN yang menggunakan alamat IP tersebut. Untuk informasi selengkapnya, lihat Delete a network instance connection.
Masuk ke Konsol CEN.
Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.
Buka tab dan klik ID router transit yang ingin Anda kelola.
-
Pada halaman detail Transit Router, klik tab Basic Settings. Di bagian Transit Router CIDR, klik Edit.
-
Di kotak dialog Modify Transit router CIDR, ubah blok CIDR router transit dan klik OK.
Anda dapat melakukan operasi berikut:
-
Tambahkan blok CIDR router transit: Klik
Add di bawah kotak teks untuk menambahkan blok CIDR router transit baru. -
Ubah blok CIDR router transit: Ubah langsung blok CIDR yang ada.
-
Hapus blok CIDR router transit: Klik ikon
di samping blok CIDR untuk menghapusnya.
-
-
Klik OK di kotak dialog Results.
Hapus blok CIDR router transit
Anda tidak dapat menghapus blok CIDR router transit yang alamat IP-nya telah dialokasikan.
Untuk menghapus blok CIDR router transit yang alamat IP-nya telah dialokasikan, Anda harus terlebih dahulu menghapus koneksi VPN yang menggunakan alamat IP tersebut. Untuk informasi selengkapnya, lihat Delete a network instance connection.
Masuk ke Konsol CEN.
Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.
Buka tab dan klik ID router transit yang ingin Anda kelola.
-
Pada halaman detail Transit Router, klik tab Basic Settings. Di bagian Transit Router CIDR, klik Edit.
-
Di kotak dialog Modify Transit router CIDR, klik ikon
di sebelah kanan blok CIDR yang dituju, lalu klik OK.Jika ikon hapus
tidak ditampilkan, berarti blok CIDR tersebut tidak dapat dihapus. Untuk menambahkan blok CIDR baru, klik
Add di bawah kotak input. -
Klik OK di kotak dialog Results.
Referensi
-
CreateTransitRouterCidr: Buat blok CIDR router transit.
-
ModifyTransitRouterCidr: Ubah blok CIDR router transit.
-
DeleteTransitRouterCidr: Hapus blok CIDR router transit.
-
ListTransitRouterCidr: Kueri blok CIDR yang ditambahkan ke Transit Router.
-
ListTransitRouterCidrAllocation: Kueri detail alokasi blok CIDR router transit.