All Products
Search
Document Center

Cloud Enterprise Network:Hubungkan VPC lintas wilayah berbeda

Last Updated:Aug 26, 2026

Gunakan Cloud Enterprise Network (CEN) untuk menghubungkan VPC di wilayah berbeda melalui jaringan pribadi.

Kasus penggunaan

Asumsikan Anda memiliki dua VPC di wilayah berbeda:

Parameter

VPC1

VPC2

Region

China (Hangzhou)

China (Shanghai)

IPv4 CIDR block

10.0.0.0/16

172.16.0.0/16

vSwitch 1

Di Zona J, Blok CIDR 10.0.0.0/24

Di Zona M, Blok CIDR 172.16.0.0/24

vSwitch 2

Di Zona K, Blok CIDR 10.0.1.0/24

Di Zona N, Blok CIDR 172.16.1.0/24

ECS instance

ECS1: 10.0.0.1

ECS2: 172.16.0.1

Tool jaringan berbasis skenario mengotomatiskan pembuatan instance CEN, router transit, koneksi VPC, koneksi antar-wilayah, dan rute untuk menetapkan konektivitas jaringan pribadi antara kedua VPC tersebut.

Penting

Saat merancang jaringan Anda, pastikan bahwa:

  • Blok CIDR VPC tidak tumpang tindih.

  • Untuk disaster recovery tingkat zona, buat vSwitch di minimal dua zona dalam wilayah yang mendukung router transit edisi perusahaan multi-zona.

Tool jaringan berbasis skenario mengotomatiskan seluruh konfigurasi CEN. Untuk mengonfigurasi forwarding terkait atau pembelajaran rute secara manual, lihat Cara kerja di bawah.

Sebelum memulai

  • Jika Anda ingin membuat koneksi cross-region antar wilayah Tiongkok daratan atau antara wilayah Tiongkok daratan dan wilayah luar Tiongkok daratan, pastikan akun Anda memenuhi persyaratan berikut:

    • Jenis Akun adalah Enterprise: Anda harus melengkapi informasi pada tab Informasi Dasar di Konsol Pusat Akun dan jenis akun harus diatur ke Enterprise. Untuk detailnya, lihat Langkah 1: Daftarkan Akun Alibaba Cloud.

    • Verifikasi identitas enterprise telah selesai: Akun Anda harus telah lulus verifikasi identitas enterprise. Untuk detailnya, lihat Verifikasi identitas enterprise.

  • Anda telah membuat dua VPC di wilayah berbeda, masing-masing dengan minimal dua vSwitch di zona berbeda. Jika belum, Buat VPC dan vSwitch.

  • Minimal satu Instance ECS telah dibuat di setiap VPC untuk pengujian konektivitas. Jika belum, Buat instans menggunakan wizard.

  • Grup keamanan Instance ECS mengizinkan traffic ICMP untuk pengujian ping. Lihat aturan grup keamanan dan Tambahkan aturan grup keamanan.

Prosedur

Langkah 1: Buat konfigurasi jaringan

  1. Masuk ke Konsol CEN. Pada halaman CEN Instance, klik Create CEN Instance.

  2. Pada kotak dialog Create CEN Instance, pilih Create Scenario-specific CEN (Recommended). Untuk skenario, pilih VPC Interconnection, lalu klik Create.

  3. Pada halaman Configure Networking Settings, pada tab New Region, tambahkan konfigurasi jaringan untuk wilayah China (Hangzhou):

    • Region: Pilih China (Hangzhou).

    • Zone: Pilih Hangzhou Zone J dan Hangzhou Zone K.

    • VPC: Untuk VPC, pilih VPC1 dan dua vSwitch-nya yang sesuai.

  4. Klik ikon + di sebelah kanan tab China (Hangzhou) untuk membuat tab baru dan tambahkan konfigurasi jaringan untuk wilayah China (Shanghai):

    • Region: Pilih China (Shanghai).

    • Zone: Pilih Shanghai Zone M dan Shanghai Zone N.

    • VPC: Untuk VPC, pilih VPC2 dan dua vSwitch-nya yang sesuai.

  5. Klik Next.

Langkah 2: Konfirmasi konfigurasi dan biaya

Pada halaman Confirm Networking Settings and Fees, tunggu beberapa menit hingga sistem menghasilkan ikhtisar konfigurasi. Tinjau sumber daya yang akan dibuat dan perkiraan biayanya.

Setelah Anda mengonfirmasi detailnya, klik Start Deployment.

Secara default, koneksi antar-wilayah menggunakan penagihan pay-by-data-transfer, yang diselesaikan oleh Cloud Data Transfer (CDT). Penagihan.

Langkah 3: Tunggu hingga penerapan selesai

Penerapan memerlukan waktu sekitar 10 menit. Setelah selesai, klik View CEN Instance untuk melihat sumber daya yang dibuat pada halaman detail instance.

Langkah 4: Verifikasi konektivitas

Pastikan aturan grup keamanan kedua Instance ECS mengizinkan traffic ICMP. Lihat aturan grup keamanan dan Tambahkan aturan grup keamanan.

Masuk ke ECS1 dan jalankan perintah berikut untuk menguji konektivitas ke ECS2:

ping 172.16.0.1

Tanggapan tersebut mengonfirmasi bahwa VPC1 dan VPC2 telah terhubung.

Cara kerja

Tool jaringan berbasis skenario secara otomatis mengonfigurasi associated forwarding dan route learning untuk mengaktifkan routing antara VPC:

  • CEN menambahkan tiga entri rute kustom (10.0.0.0/8, 172.16.0.0/12, dan 192.168.0.0/16) ke tabel rute sistem VPC1 dan VPC2, dengan lompatan berikutnya mengarah ke koneksi VPC. VPC menggunakan rute ini untuk mengirimkan traffic ke router transit mereka.

  • Router transit secara otomatis mempelajari rute dari tabel rute sistem VPC dan meneruskan traffic ke VPC yang sesuai.

Tabel berikut mencantumkan entri rute untuk router transit, VPC1, dan VPC2. Lihat entri ini di konsol:

Tabel rute sistem router transit 1

Entri rute untuk router transit China (Hangzhou)

Destination CIDR block

Next hop

Route type

10.0.0.0/24

VPC1 connection

Propagated

10.0.1.0/24

VPC1 connection

Propagated

172.16.0.0/24

Inter-region connection

Propagated

172.16.1.0/24

Inter-region connection

Propagated

Tabel rute sistem router transit 2

Entri rute untuk router transit China (Shanghai)

Destination CIDR block

Next hop

Route type

10.0.0.0/24

Inter-region connection

Propagated

10.0.1.0/24

Inter-region connection

Propagated

172.16.0.0/24

VPC2 connection

Propagated

172.16.1.0/24

VPC2 connection

Propagated

Tabel rute sistem VPC1

Entri rute sistem VPC1

Destination CIDR block

Next hop

Route type

10.0.0.0/24

Local

System

10.0.1.0/24

Local

System

10.0.0.0/8

VPC1 connection

Custom

172.16.0.0/12

VPC1 connection

Custom

192.168.0.0/16

VPC1 connection

Custom

Tabel rute sistem VPC2

Entri rute sistem VPC2

Destination CIDR block

Next hop

Route type

172.16.0.0/24

Local

System

172.16.1.0/24

Local

System

10.0.0.0/8

VPC2 connection

Custom

172.16.0.0/12

VPC2 connection

Custom

192.168.0.0/16

VPC2 connection

Custom

Penting

Jika blok CIDR VPC Anda berada di luar 10.0.0.0/8, 172.16.0.0/12, dan 192.168.0.0/16, tambahkan rute secara manual untuk VPC peer ke tabel rute masing-masing VPC.

Sebagai contoh, jika VPC1 menggunakan 11.0.X.X/8 dan VPC2 menggunakan 22.0.X.X/8, tambahkan entri rute kustom berikut:

Route table

Destination CIDR block

Next hop

Route type

VPC1

22.0.X.X/8

VPC1 connection

Custom

VPC2

11.0.X.X/8

VPC2 connection

Custom

Langkah selanjutnya

  • Hubungkan jaringan di lebih banyak wilayah: Tambahkan lebih banyak tab wilayah di tool jaringan berbasis skenario, atau buat secara manual router transit dan koneksi antar-wilayah dalam instance CEN yang sudah ada. Pastikan blok CIDR VPC tidak tumpang tindih.

  • Penjadwalan traffic QoS antar-wilayah: Klasifikasikan dan alokasikan bandwidth antar-wilayah ke layanan berbeda. CEN menyediakan dua mode: QoS pembatasan kecepatan dasar untuk isolasi layanan standar, dan QoS penjadwalan berbasis prioritas untuk penerusan latensi rendah layanan kritis seperti transaksi finansial dan audio/video real-time.

  • Analisis traffic antar-wilayah: Router transit dapat menangkap traffic koneksi antar-wilayah dan menghasilkan flow log untuk analisis pola traffic.

  • Visualisasi topologi jaringan: Lihat topologi jaringan Anda pada halaman detail instance CEN di bawah tab Network Topology.

FAQ

  • Bagaimana cara penagihan koneksi antar-wilayah?

    Koneksi antar-wilayah mendukung penagihan pay-by-data-transfer dan subscription (paket bandwidth). Penagihan.

  • Berapa bandwidth maksimum untuk satu koneksi antar-wilayah?

    Untuk koneksi pay-by-data-transfer, bandwidth maksimum tunduk pada batas kuota. Untuk detailnya, lihat Kuota.

    Dengan paket bandwidth, bandwidth maksimum sesuai dengan nilai paket tersebut. Beli paket bandwidth.

  • Bagaimana cara melepas sumber daya yang dibuat dalam kasus penggunaan ini?

    Lepaskan sumber daya dalam urutan berikut: koneksi VPC, koneksi antar-wilayah, router transit, instance CEN.

  • Setelah menghubungkan VPC lintas wilayah, apakah Instance ECS dapat mengakses layanan cloud di wilayah lain, seperti ApsaraDB for Redis dan ApsaraDB for MongoDB?

    Ya. Selama VPC tempat layanan cloud (seperti instance ApsaraDB) berada dan VPC tempat Instance ECS berada telah ditambahkan ke instance CEN yang sama dengan koneksi antar-wilayah yang dikonfigurasi, serta routing, aturan grup keamanan, dan kebijakan daftar putih dikonfigurasi dengan benar, Instance ECS dapat mengakses layanan cloud di wilayah lain melalui jaringan pribadi.