All Products
Search
Document Center

Express Connect:Hubungkan pusat data dengan sirkuit aktif/standby redundan

Last Updated:Aug 20, 2026

Gunakan dua sirkuit Express Connect dalam mode aktif/standby untuk menghubungkan pusat data on-premises ke Alibaba Cloud. Jika sirkuit aktif gagal, lalu lintas secara otomatis beralih ke sirkuit standby.

Skenario

Pusat data on-premises terhubung ke Alibaba Cloud melalui sirkuit Express Connect aktif/standby redundan.

Sebuah perusahaan memiliki pusat data on-premises di Shanghai (Blok CIDR 172.16.0.0/12) dan virtual private cloud (VPC) di wilayah China (Shanghai) (Blok CIDR 192.168.0.0/16). Untuk menghilangkan single point of failure, perusahaan menggunakan dua sirkuit Express Connect dari penyedia berbeda—satu aktif, satu standby—untuk menghubungkan pusat data ke Alibaba Cloud.

Active/standby redundant circuit architecture

Tabel berikut mencantumkan konfigurasi VBR untuk kedua sirkuit Express Connect tersebut.

VBR parameter

VBR1

VBR2

VLAN ID

1

1

Alibaba Cloud Side IPv4 Address

10.0.0.1

10.0.0.5

Data Center Side IPv4 Address

10.0.0.2

10.0.0.6

IPv4 Subnet Mask

255.255.255.252

255.255.255.252

Prasyarat

Anda telah membuat dua sirkuit Express Connect (baik dedicated maupun shared).

Langkah 1: Buat VBR dan konfigurasikan rute

Buat VBR untuk setiap sirkuit Express Connect dan tambahkan entri rute yang mengarah ke pusat data on-premises.

  1. Masuk ke Express Connect console.

  2. Buat VBR untuk sirkuit Express Connect 1.

    1. Di bilah navigasi atas, pilih wilayah target. Di panel navigasi kiri, klik Virtual Border Routers (VBRs).

    2. Pada halaman Virtual Border Routers (VBRs), klik Create VBR.

    3. Pada panel Create VBR, atur parameter berikut lalu klik OK.

      Hanya parameter yang diperlukan yang tercantum. Untuk semua parameter, lihat Create and manage VBRs.

      Parameter

      Description

      Account

      Jenis akun pemilik VBR.

      Pada contoh ini, Current Account dipilih.

      Name

      Nama VBR.

      Pada contoh ini, masukkan VBR1.

      Physical Connection Interfaces

      Pilih sirkuit 1.

      VLAN ID

      ID VLAN VBR.

      Pada contoh ini, masukkan 1.

      VBR Bandwidth

      Bandwidth VBR.

      Pada contoh ini, atur bandwidth menjadi 200Mb.

      IPv4 Address (Alibaba Cloud Gateway)

      IP gateway untuk traffic dari VPC ke pusat data.

      Pada contoh ini, masukkan 10.0.0.1.

      IPv4 Address (Data Center Gateway)

      IP gateway untuk traffic dari pusat data ke VPC.

      Pada contoh ini, masukkan 10.0.0.2.

      IPv4 Subnet Mask

      Subnet mask untuk kedua IP gateway.

      Pada contoh ini, masukkan 255.255.255.252.

  3. Tambahkan entri rute pada VBR1 yang mengarah ke pusat data on-premises.

    1. Di bilah navigasi atas, pilih wilayah target. Di panel navigasi kiri, klik Virtual Border Routers (VBRs).

    2. Pada halaman Virtual Border Routers (VBRs), klik ID VBR1.

    3. Pada halaman detail VBR1, klik tab Routes lalu klik Add Route.

    4. Pada panel Add Route, atur parameter berikut lalu klik OK.

      Parameter

      Description

      Next Hop Type

      Pilih Physical Connection Interface.

      Destination CIDR Block

      Blok CIDR pusat data.

      Pada contoh ini, masukkan 172.16.0.0/12.

      Next Hop

      Sirkuit Express Connect.

      Pada contoh ini, pilih sirkuit Express Connect 1.

      Description

      Deskripsi entri rute.

  4. Ulangi langkah-langkah sebelumnya untuk membuat VBR2 untuk sirkuit Express Connect 2 dan tambahkan entri rute yang mengarah ke pusat data on-premises Anda.

Langkah 2: Hubungkan VPC dan VBR

Buat koneksi antara VPC dan VBR pada router transit di wilayah China (Shanghai) agar komunikasi privat antara pusat data on-premises dan VPC dapat berjalan.

  1. Masuk ke CEN console.

  2. Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.

  3. Pada tab Basic Settings > Transit Router, temukan instans router transit di wilayah target lalu klik Create Connection di kolom Actions.

  4. Pada halaman Connection with Peer Network Instance, konfigurasikan parameter berikut untuk membuat koneksi VPC, lalu klik OK.

    Catatan

    Saat Anda melakukan operasi ini untuk pertama kalinya, sistem secara otomatis membuat service-linked role bernama AliyunServiceRoleForCEN. Role ini memungkinkan router transit membuat ENI di vSwitch VPC. Untuk informasi selengkapnya, lihat AliyunServiceRoleForCEN.

    Parameter

    Description

    Instance Type

    Jenis instans jaringan.

    Pada contoh ini, VPC dipilih.

    Region

    Wilayah tempat VPC dideploy.

    Pada contoh ini, China (Shanghai) dipilih.

    TR

    Sistem secara otomatis menampilkan router transit di wilayah yang dipilih.

    Account

    Akun Alibaba Cloud tempat VPC berada.

    Pada contoh ini, Your Account dipilih.

    Billing Method

    Metode penagihan router transit secara default adalah Pay-As-You-Go.

    Untuk informasi selengkapnya, lihat Billing overview.

    Network Instance

    ID VPC.

    Pada contoh ini, VPC yang Anda buat dipilih.

    vSwitch

    Pilih minimal dua vSwitch di zona yang didukung oleh router transit.

    Advanced Settings

    Sistem secara default memilih tiga fitur lanjutan, yaitu Associate with Default Route Table of Transit Router, Propagate System Routes to Default Route Table of Transit Router, dan Auto-add transit router routes to all VPC route tables.

    Pada contoh ini, pengaturan default digunakan.

  5. Pada halaman Connection with Peer Network Instance, klik {value, select, continue {Create More Connections} setTRRouter {Configure Route Table} gotoList {Return to the List} createCross {Create More Cross-region Connections} Other {{value}} }.

  6. Pada halaman Connection with Peer Network Instance, konfigurasikan parameter berikut untuk membuat koneksi VBR1, lalu klik OK.

    Parameter

    Description

    Instance Type

    Pada contoh ini, VBR dipilih.

    Region

    Wilayah tempat VBR dideploy.

    Pada contoh ini, wilayah China (Shanghai) dipilih.

    TR

    Sistem secara otomatis menampilkan router transit di wilayah yang dipilih.

    Account

    Akun Alibaba Cloud tempat VBR berada.

    Pada contoh ini, nilai default Your Account digunakan.

    Network Instance

    ID VBR.

    Pada contoh ini, VBR1 dipilih.

    Advanced Settings

    Sistem secara default memilih tiga fitur lanjutan, yaitu Associate with Default Route Table of Transit Router, Propagate System Routes to Default Route Table of Transit Router, dan Propagate Routes to VBR.

    Pada contoh ini, pengaturan default digunakan.

  7. Ulangi Langkah 5 dan Langkah 6 untuk membuat koneksi untuk VBR2.

    Setelah koneksi jaringan dibuat, Anda dapat melihat informasi tentang koneksi VPC dan koneksi VBR pada tab Intra-Region Connections. Untuk informasi selengkapnya, lihat View network instance connections.

Langkah 3: Konfigurasikan pemeriksaan kesehatan Alibaba Cloud

Secara default, Alibaba Cloud mengirim paket ping dari setiap alamat IP sumber pemeriksaan kesehatan ke pusat data on-premises setiap 2 detik. Jika delapan ping berturut-turut pada suatu sirkuit gagal, lalu lintas akan beralih ke sirkuit lainnya.

  1. Masuk ke CEN console.

  2. Di panel navigasi kiri, klik Health Check.

  3. Pada halaman Health Check, pilih wilayah tempat instans VBR berada, lalu klik Add Health Check.

    Pada contoh ini, wilayah China (Shanghai) tempat instans VBR1 berada dipilih.

  4. Pada panel Add Health Check, konfigurasikan parameter berikut, lalu klik OK.

    Parameter

    Description

    CEN Instance

    Instans CEN tempat VBR dilampirkan.

    VBR

    VBR yang ingin Anda monitor.

    Pada contoh ini, VBR1 dipilih.

    Source IP

    Alamat IP sumber. Anda dapat memilih salah satu metode berikut untuk menentukan alamat IP sumber:

    • Automatic IP Address (disarankan): Sistem secara otomatis menetapkan alamat IP dalam blok CIDR 100.96.0.0/16 untuk Anda.

      Catatan

      Jika Anda memilih opsi ini dan kebijakan ACL dikonfigurasi pada peer, Anda harus memodifikasi kebijakan ACL agar mengizinkan blok CIDR ini. Jika tidak, pemeriksaan kesehatan akan gagal.  

    • Custom IP Address: Alamat IP sumber dapat berupa alamat IP yang tidak digunakan dalam blok CIDR 10.0.0.0/8, 192.168.0.0/16, atau 172.16.0.0/12. Namun, tidak boleh bentrok dengan alamat yang perlu berkomunikasi dalam Cloud Enterprise Network, juga tidak boleh bentrok dengan alamat IPv4 interconnection IP on the Alibaba Cloud side atau IPv4 interconnection IP on the customer side dari instans Virtual Border Router.

    Destination IP

    Alamat IP VBR di sisi pengguna.

    Send Packet Every (Seconds)

    Interval pengiriman paket probe untuk pemeriksaan kesehatan. Satuan: detik.

    Nilai default: 2. Nilai valid: 2 hingga 3.

    Packets Detected

    Jumlah paket probe yang dikirim untuk pemeriksaan kesehatan. Satuan: paket.

    Nilai default: 8. Nilai valid: 3 hingga 8.

    Route switching

    Menentukan apakah fitur pemeriksaan kesehatan diizinkan untuk beralih ke rute redundan.

    Sistem secara default memilih Yes, yang mengaktifkan fitur route switching pada pemeriksaan kesehatan. Saat pemeriksaan kesehatan mendeteksi kegagalan koneksi fisik, jika terdapat rute redundan dalam instans Cloud Enterprise Network (CEN), pemeriksaan kesehatan segera memicu route switching untuk menggunakan tautan yang tersedia.

    Jika Anda mengosongkan Yes, fitur route switching pada pemeriksaan kesehatan tidak diaktifkan, dan pemeriksaan kesehatan hanya menjalankan fungsi probing tautan. Jika pemeriksaan kesehatan mendeteksi kegagalan koneksi fisik, route switching tidak dipicu.

    Peringatan

    Sebelum menonaktifkan Change Route, pastikan sistem dapat beralih ke rute redundan melalui mekanisme lain. Jika tidak, koneksi jaringan akan terputus jika sirkuit Express Connect mati.

    Catatan

    Sistem mengirim paket probe pada interval yang ditentukan. Jika jumlah paket yang terus-menerus hilang mencapai nilai yang ditentukan, pemeriksaan kesehatan gagal.

  5. Ulangi Langkah 3 hingga Langkah 4 untuk mengonfigurasi pemeriksaan kesehatan untuk VBR2.

Langkah 4: Tentukan sirkuit aktif dan standby

Konfigurasikan kebijakan perutean Cloud Enterprise Network (CEN) untuk menetapkan sirkuit VBR1 sebagai aktif dan sirkuit VBR2 sebagai standby.

  1. Masuk ke Cloud Enterprise Network (CEN) console.

  2. Pada halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.

  3. Buka tab Basic Information > Transit Router lalu klik ID router transit yang ingin Anda kelola.

  4. Pada halaman detail router transit, klik tab Route Table.

  5. Di panel navigasi kiri, klik ID tabel rute.

  6. Pada halaman detail tabel rute, klik tab Route Maps.

  7. Pada tab Route Maps, klik Add Route Map.

  8. Pada halaman Add Route Map, konfigurasikan kebijakan perutean lalu klik OK.

    Parameter

    Description

    Policy Priority

    Prioritas kebijakan perutean. Nilai valid: 1 hingga 100. Nilai lebih kecil menunjukkan prioritas lebih tinggi.

    Pada contoh ini, masukkan 20.

    Description

    Masukkan deskripsi untuk kebijakan perutean.

    Associate with Route Table

    Pilih tabel rute yang akan dikaitkan dengan kebijakan perutean.

    Pada contoh ini, tabel rute default dipilih.

    Direction

    Pilih arah kebijakan perutean.

    • Ingress to Regional Gateway: Rute yang diiklankan ke router transit di wilayah saat ini dari instans jaringan lokal atau router transit jarak jauh.

    • Egress from Regional Gateway: Rute yang diiklankan dari router transit di wilayah saat ini ke instans jaringan lokal atau router transit jarak jauh.

    Pada contoh ini, Import to Regional Gateway dipilih.

    Match Condition

    Kondisi pencocokan untuk kebijakan perutean.

    Pada contoh ini, pilih Source Instance IDs dan atur ke ID VBR1. Ini mencocokkan semua rute yang berasal dari instans jaringan VBR1.

    Klik Add Add Match Condition untuk menambahkan kondisi lainnya. Match conditions.

    Routing Policy Action

    Atur Routing Policy Action ke Allow dan atur prioritas rute.

    Untuk mengatur prioritas rute, klik Add Add Action Object, pilih Route Priority, lalu atur prioritas untuk rute yang diizinkan. Nilai lebih kecil menunjukkan prioritas lebih tinggi. Pada contoh ini, atur Route Priority ke 10.

    Catatan

  9. Ulangi langkah-langkah sebelumnya untuk mengonfigurasi sirkuit yang terkait dengan VBR2 sebagai sirkuit standby.

    Tabel berikut mencantumkan parameter utama. Untuk parameter lainnya, gunakan pengaturan yang sama seperti VBR1.

    Parameter

    Description

    Policy Priority

    Nilai lebih kecil menunjukkan prioritas lebih tinggi. Nilai untuk VBR2 harus lebih besar daripada VBR1.

    Pada contoh ini, masukkan 30.

    Match Condition

    Pada contoh ini, pilih Source Instance IDs dan atur ke ID VBR2. Ini mencocokkan semua rute yang berasal dari instans jaringan VBR2.

    Routing Policy Action

    Atur Routing Policy Action ke Allow dan atur prioritas rute.

    • Nilai lebih kecil menunjukkan prioritas lebih tinggi. Nilai prioritas rute untuk VBR2 harus lebih besar daripada VBR1. Pada contoh ini, atur Route Priority yang diizinkan ke 20.

    Setelah Anda menambahkan kebijakan perutean, dua rute ke pusat data on-premises (172.16.0.0/12) muncul di tab Routes, satu di antaranya ditandai sebagai standby.

Langkah 5: Konfigurasikan rute dan pemeriksaan kesehatan on-premises

Konfigurasikan rute dan pemeriksaan kesehatan di lingkungan on-premises, serta hubungkan keduanya untuk mengaktifkan failover otomatis.

Penting

Sebelum mengonfigurasi pemeriksaan kesehatan di pusat data Anda, Anda harus mengonfigurasi rute balik untuk paket probe agar paket tersebut dapat kembali.

  1. Konfigurasikan rute di pusat data on-premises.

    Berikut adalah contoh perintah. Perintah aktual bervariasi tergantung vendor perangkat.

    ip route 192.168.0.0 255.255.0.0 10.0.0.1 preference 10
    ip route 192.168.0.0 255.255.0.0 10.0.0.5 preference 20
  2. Konfigurasikan pemeriksaan kesehatan di pusat data on-premises.

    Gunakan Bidirectional Forwarding Detection (BFD) atau Network Quality Analyzer (NQA) untuk memeriksa keterjangkauan rute dari pusat data on-premises ke VBR. BFD direkomendasikan untuk deteksi tingkat milidetik. Konsultasikan perintah konfigurasi kepada vendor perangkat Anda.

  3. Konfigurasikan linkage antara pemeriksaan kesehatan dan rute.

    Konfigurasi ini spesifik vendor. Konsultasikan dokumentasi vendor perangkat Anda.

Langkah 6: Uji konektivitas

Uji konektivitas sirkuit redundan dan verifikasi failover otomatis.

  1. Buka antarmuka baris perintah pada PC di pusat data on-premises.

  2. Jalankan perintah ping untuk memverifikasi konektivitas antara pusat data on-premises dan instance ECS di VPC (192.168.0.0/16).

    Jika Anda menerima paket balasan, koneksi berhasil.

  3. Putuskan sirkuit aktif lalu jalankan perintah ping lagi untuk memverifikasi failover ke sirkuit standby.

    Jika Anda menerima balasan, failover ke sirkuit standby berhasil.

Referensi