All Products
Search
Document Center

Express Connect:Gunakan perutean BGP untuk mengenkripsi lalu lintas pribadi

Last Updated:Apr 25, 2026

Untuk mengenkripsi lalu lintas pribadi, Anda dapat membuat Express Connect Router (ECR) guna menghubungkan Virtual Border Router (VBR) dan VPC Anda. Selanjutnya, buat VPN gateway dan konfigurasikan Border Gateway Protocol (BGP) dynamic routing untuk VPN gateway dan VBR tersebut.

Kasus penggunaan

Topik ini menggunakan skenario berikut sebagai contoh: Sebuah perusahaan memiliki data center di Hangzhou dan VPC di wilayah Alibaba Cloud China (Hangzhou). Layanan ditempatkan pada instance Elastic Compute Service (ECS) di dalam VPC tersebut. Untuk memenuhi kebutuhan bisnis, perusahaan berencana menggunakan sirkuit Express Connect dan ECR untuk membangun koneksi antara data center dan VPC. Untuk alasan keamanan, perusahaan juga ingin mengenkripsi lalu lintas antara data center dan VPC.

Setelah koneksi pribadi dibangun antara data center dan VPC, perusahaan dapat membuat VPN gateway pribadi di dalam VPC, membangun koneksi IPsec ke perangkat gateway lokal, dan mengonfigurasi BGP dynamic routing untuk VBR dan VPN gateway. Pengaturan ini mengenkripsi lalu lintas melalui koneksi pribadi.

Sebelum memulai

  • VPN gateway pribadi hanya tersedia berdasarkan undangan. Anda harus mendapatkan izin akses dari account manager sebelum memulai.

  • Rencanakan Blok CIDR yang tidak tumpang tindih untuk data center dan VPC Anda. Topik ini menggunakan Blok CIDR berikut sebagai contoh:

    Target

    Perencanaan Blok CIDR

    Alamat IP

    VPC

    • Blok CIDR utama: 10.0.0.0/16

    • Blok CIDR vSwitch 1: 10.0.0.0/24

    • Blok CIDR vSwitch 2: 10.0.1.0/24

    • ECS1: 10.0.1.1

    • ECS2: 10.0.1.2

    VBR

    10.0.0.0/30

    • VLAN ID: 201

    • IP interkoneksi IPv4 sisi Alibaba Cloud: 10.0.0.2/30

    • IP interkoneksi IPv4 sisi pelanggan: 10.0.0.1/30

      Dalam contoh ini, sisi pelanggan merujuk pada perangkat gateway lokal.

    ECR

    -

    ASN: 45104

    Data center

    • 10.0.0.0/30

    • 192.168.0.0/16

    • Alamat IP VPN: 192.168.0.251

      Alamat IP VPN adalah alamat IP antarmuka pada perangkat gateway lokal yang digunakan untuk membangun koneksi IPsec dengan VPN gateway Alibaba Cloud.

    • Alamat IP antarmuka yang terhubung ke sirkuit Express Connect: 10.0.0.1

    • ASN: 65530

  • Anda telah memiliki VPC di wilayah China (Hangzhou) dengan layanan yang ditempatkan pada instance ECS. Untuk informasi lebih lanjut, lihat Buat dan kelola VPC.

    Dalam contoh ini, VPC berisi dua vSwitch. vSwitch 1 berada di zona ketersediaan H, dan vSwitch 2 berada di zona ketersediaan I. Instance ECS ditempatkan di vSwitch 2. vSwitch 1 hanya digunakan untuk dikaitkan dengan VPN gateway.

    Catatan

    Kami menyarankan membuat vSwitch khusus di dalam VPC untuk dikaitkan dengan VPN gateway. vSwitch ini mengalokasikan alamat IP pribadi ke VPN gateway.

  • Pastikan perangkat gateway lokal Anda mendukung protokol standar IKEv1 dan IKEv2, yang diperlukan untuk terhubung ke VPN gateway Alibaba Cloud. Hubungi vendor perangkat Anda untuk informasi ini.

  • Tinjau aturan security group untuk instance ECS Anda dan aturan kontrol akses untuk data center Anda guna memastikan komunikasi antara data center dan VPC diizinkan. Untuk informasi lebih lanjut, lihat Lihat aturan security group dan Tambahkan aturan security group.

Prosedur

Langkah 1: Deploy sirkuit Express Connect

Deploy sirkuit Express Connect untuk menghubungkan data center Anda ke Alibaba Cloud.

  1. Buat sirkuit Express Connect.

    Anda harus mengajukan sirkuit Express Connect di wilayah China (Hangzhou). Untuk informasi lebih lanjut, lihat Ajukan Mode Klasik atau Akses sirkuit bersama.

    Contoh ini menggunakan dedicated physical connection.

  2. Buat VBR.

    1. Masuk ke Konsol Express Connect.

    2. Di panel navigasi sebelah kiri, klik Virtual Border Routers (VBRs).

    3. Di bilah navigasi atas, pilih wilayah tempat Anda ingin membuat VBR.

      Dalam contoh ini, China (Hangzhou) dipilih.

    4. Di halaman Virtual Border Routers (VBRs), klik Create VBR.

    5. Di panel Create VBR, atur parameter berikut dan klik OK.

      Tabel berikut hanya menjelaskan parameter yang relevan dengan contoh ini. Untuk informasi lebih lanjut, lihat Buat dan kelola VBR.

      Parameter

      Deskripsi

      Account

      Dalam contoh ini, Current Account dipilih.

      Name

      Dalam contoh ini, masukkan VBR.

      Physical Connection Interfaces

      Dalam contoh ini, pilih tipe Dedicated, lalu pilih antarmuka koneksi fisik yang Anda buat di Langkah 1.

      VLAN ID

      Dalam contoh ini, masukkan 201.

      VBR Bandwidth

      Pilih bandwidth maksimum VBR.

      Alibaba Cloud Side IPv4 Address

      Dalam contoh ini, masukkan 10.0.0.2.

      Data Center Side IPv4 Address

      Dalam contoh ini, masukkan 10.0.0.1.

      IPv4 Subnet Mask

      Dalam contoh ini, masukkan 255.255.255.252.

  3. Tambahkan entri rute kustom ke VBR untuk mengiklankan Blok CIDR data center ke Alibaba Cloud.

    1. Di halaman Virtual Border Routers (VBRs), klik ID VBR tersebut.

    2. Klik tab Routes, lalu klik Add Route Entry.

    3. Di panel Add Route Entry, atur parameter berikut dan klik OK.

      Parameter

      Deskripsi

      Next Hop Type

      Pilih Physical Connection Interfaces.

      Destination CIDR Block

      Masukkan Blok CIDR data center.

      Dalam contoh ini, masukkan 192.168.0.0/16.

      Next Hop

      Pilih antarmuka sirkuit Express Connect yang Anda buat di Langkah 1.

  4. Konfigurasi perangkat gateway lokal.

    Tambahkan entri rute berikut ke perangkat gateway lokal untuk mengarahkan lalu lintas dari data center ke VPC melalui sirkuit Express Connect.

    Perintah contoh berikut hanya sebagai referensi. Perintah dapat berbeda tergantung vendor perangkat jaringan. Untuk informasi lebih lanjut, hubungi vendor perangkat Anda.

    ip route 10.0.0.0 255.255.0.0 10.0.0.2

Langkah 2: Konfigurasi ECR

Hubungkan VPC dan VBR ke ECR. Hal ini memungkinkan komunikasi pribadi antara data center dan VPC.

  1. Buat ECR.

    1. Masuk ke Konsol Express Connect.

    2. Di panel navigasi sebelah kiri, klik Express Connect Router (ECR). Di halaman Express Connect Router (ECR), klik Create ECR.

    3. Di kotak dialog Create ECR, atur parameter berikut, pilih I have read and understand the billing rules, lalu klik OK.

      Parameter

      Deskripsi

      Name

      Masukkan nama untuk express connect router.

      Dalam contoh ini, masukkan ECR.

      ASN

      Masukkan ASN express connect router.

      Dalam contoh ini, masukkan 45104.

      Description

      Masukkan deskripsi untuk express connect router.

      Dalam contoh ini, masukkan ECR-for-test-private-VPN-Gateway.

  2. Hubungkan ECR ke VPC.

    1. Masuk ke Konsol Express Connect.

    2. Di bilah navigasi kiri, klik Express Connect Router (ECR). Di halaman Express Connect Router (ECR), klik instans express connect router yang Anda buat di Langkah 1.

    3. Klik tab VPC, lalu klik Associate VPC.

    4. Di kotak dialog yang muncul, atur parameter berikut dan klik OK.

      Parameter

      Deskripsi

      Resource Owner

      Pilih jenis akun tempat VPC berada.

      Dalam contoh ini, Current Account dipilih.

      Region

      Pilih wilayah tempat VPC tujuan ditempatkan.

      Dalam contoh ini, China (Hangzhou) dipilih.

      VPC ID

      Pilih ID VPC tujuan.

      Dalam contoh ini, pilih ID VPC.

  3. Hubungkan ECR ke VBR.

    1. Masuk ke Konsol Express Connect.

    2. Di bilah navigasi kiri, klik Express Connect Router (ECR), lalu di halaman Express Connect Router (ECR), klik instans Express Connect Router yang Anda buat di Langkah 1.

    3. Di tab VBR, klik Associate VBR.

    4. Di kotak dialog Associate VBR, atur parameter berikut dan klik OK.

      Parameter

      Deskripsi

      Resource Owner

      Pilih jenis akun tempat VBR berada.

      Dalam contoh ini, Current Account dipilih.

      Region

      Pilih wilayah tempat resource VBR ditempatkan.

      Dalam contoh ini, China (Hangzhou) dipilih.

      Network Instance

      Pilih VBR tujuan.

      Dalam contoh ini, pilih VBR.

Langkah 3: Deploy VPN gateway

Langkah-langkah sebelumnya membangun koneksi pribadi, tetapi lalu lintas belum dienkripsi. Untuk mengenkripsi lalu lintas, deploy VPN gateway di dalam VPC dan bangun koneksi IPsec ke perangkat gateway lokal Anda.

  1. Buat VPN gateway.

    1. Masuk ke Konsol VPN Gateway.

    2. Di bilah navigasi atas, pilih wilayah tempat Anda ingin men-deploy VPN gateway.

      VPN gateway harus ditempatkan di wilayah yang sama dengan VPC yang akan dikaitkan dengan VPN gateway tersebut. Dalam contoh ini, China (Hangzhou) dipilih.

    3. Di halaman VPN Gateways, klik Create VPN Gateway.

    4. Di halaman pembelian, konfigurasi VPN gateway, klik Calculating, lalu selesaikan pembayaran.

      Parameter

      Deskripsi

      Instance Name

      Masukkan nama untuk VPN gateway.

      Dalam contoh ini, masukkan VPN Gateway 1.

      Region

      Pilih wilayah tempat VPN gateway ditempatkan.

      Dalam contoh ini, China (Hangzhou) dipilih.

      Gateway Type

      Pilih jenis VPN gateway.

      Dalam contoh ini, Standard dipilih.

      Network Type

      Pilih jenis jaringan VPN gateway.

      Dalam contoh ini, Private dipilih.

      VPC

      Pilih VPC yang akan dikaitkan dengan VPN gateway.

      Dalam contoh ini, pilih VPC.

      vSwitch 1

      Pilih vSwitch dari VPC.

      • Jika Anda memilih Single-tunnel, Anda hanya perlu menentukan satu vSwitch.

      • Jika Anda memilih Dual-tunnel, Anda perlu menentukan dua vSwitch.

        Setelah fitur IPsec-VPN diaktifkan, sistem membuat elastic network interface (ENI) untuk masing-masing dua vSwitch sebagai antarmuka untuk berkomunikasi dengan VPC melalui koneksi IPsec-VPN. Setiap ENI menggunakan satu alamat IP di vSwitch.

      Catatan
      • Sistem memilih vSwitch secara default. Anda dapat mengubah atau menggunakan vSwitch default.

      • Setelah VPN gateway dibuat, Anda tidak dapat mengubah vSwitch yang dikaitkan dengan VPN gateway. Anda dapat melihat vSwitch yang dikaitkan dengan VPN gateway, zona tempat vSwitch tersebut berada, dan ENI di vSwitch tersebut di halaman detail VPN gateway.

      vSwitch 2

      Pilih vSwitch kedua dari VPC.

      Parameter ini hanya diperlukan ketika mode tunnel koneksi IPsec adalah dual-tunnel.

      Maximum bandwidth

      Pilih bandwidth maksimum untuk VPN gateway. Satuan: Mbit/s.

      Traffic

      Metode penagihan VPN gateway. Nilai default: Pay By Traffic.

      Untuk informasi lebih lanjut, lihat Penagihan.

      IPsec-VPN

      VPN gateway pribadi hanya mendukung fitur IPsec-VPN.

      Dalam contoh ini, nilai default digunakan untuk Enable fitur IPsec-VPN.

      Duration

      Pilih durasi langganan.

      Siklus penagihan VPN gateway. Nilai default: By Hour.

      Service-linked Role

      Klik Create Service-Linked Role. Sistem secara otomatis membuat peran terkait layanan AliyunServiceRoleForVpn.

      Peran ini memungkinkan VPN gateway mengakses resource di layanan Alibaba Cloud lainnya. Untuk informasi lebih lanjut, lihat AliyunServiceRoleForVpn.

      Jika Created ditampilkan, peran tersebut sudah ada untuk akun Anda dan Anda tidak perlu membuatnya lagi.

    5. Kembali ke halaman VPN Gateways dan catat alamat IP pribadi VPN gateway baru. Anda akan memerlukan alamat IP ini untuk mengonfigurasi koneksi IPsec.

      Status VPN gateway yang baru dibuat adalah Preparing. Setelah 1 hingga 5 menit, status berubah menjadi Normal. Status Normal menunjukkan bahwa VPN gateway telah diinisialisasi dan siap digunakan.

  2. Buat customer gateway.

    1. Di panel navigasi sebelah kiri, pilih Interconnections > VPN > Customer Gateways.

    2. Di halaman Customer Gateway, klik Create Customer Gateway.

    3. Di panel Create Customer Gateway, atur parameter berikut dan klik OK.

      Konten berikut hanya menjelaskan parameter utama dan nilai contohnya untuk kasus ini.

      • Name: Masukkan nama untuk customer gateway.

        Dalam contoh ini, masukkan Customer-Gateway.

      • IP Address: Masukkan alamat IP VPN perangkat gateway lokal untuk terhubung ke VPN gateway.

        Dalam contoh ini, masukkan 192.168.0.251.

      • ASN: Masukkan ASN perangkat gateway lokal.

        Dalam contoh ini, masukkan 65530.

  3. Buat koneksi IPsec.

    1. Di panel navigasi sebelah kiri, buka Interconnections > VPN > IPsec Connections.

    2. Di halaman IPsec-VPN connection, klik Create IPsec-VPN Connection.

    3. Di halaman Create IPsec-VPN Connection, konfigurasi koneksi IPsec dan klik OK.

      Topik ini hanya menjelaskan parameter utama dan nilai contohnya untuk kasus ini. Untuk informasi lebih lanjut, lihat Koneksi IPsec (mode single-tunnel).

      Parameter

      Deskripsi

      Name

      Masukkan nama untuk koneksi IPsec.

      Dalam contoh ini, masukkan IPsec-Connection-1.

      VPN Gateways

      Pilih VPN gateway yang Anda buat.

      Dalam contoh ini, pilih VPN Gateway 1.

      Customer Gateway

      Pilih customer gateway yang Anda buat.

      Dalam contoh ini, pilih Customer-Gateway.

      Routing Mode

      Pilih mode perutean.

      Dalam contoh ini, Destination Routing Mode dipilih.

      Effective Immediately

      Pilih apakah akan membangun koneksi segera.

      • Yes: Negosiasi dimulai segera setelah konfigurasi selesai.

      • No: Negosiasi dimulai saat lalu lintas terdeteksi.

      Dalam contoh ini, Yes dipilih.

      Pre-Shared Key

      Masukkan kunci pra-bersama.

      Jika Anda tidak menentukan nilai, sistem akan menghasilkan string acak sepanjang 16 karakter.

      Penting

      Kunci pra-bersama harus sesuai dengan kunci yang dikonfigurasi pada perangkat gateway lokal Anda.

      Dalam contoh ini, masukkan fddsFF123****.

      Encryption Configuration

      Untuk IKE Configurations, atur Version ke ikev2 dan pertahankan pengaturan default untuk parameter lainnya.

      BGP Configuration

      Aktifkan BGP dan konfigurasi parameter berikut:

      • Tunnel CIDR Block: Masukkan Blok CIDR untuk terowongan IPsec.

        Ini harus merupakan Blok CIDR /30 dari rentang 169.254.0.0/16.

        Dalam contoh ini, masukkan 169.254.10.0/30.

      • Local BGP IP address: Masukkan alamat IP BGP di sisi VPN gateway.

        Alamat ini harus merupakan alamat IP dalam Blok CIDR terowongan.

        Dalam contoh ini, masukkan 169.254.10.1. Maka, alamat IP BGP di sisi data center adalah 169.254.10.2.

      • Local ASN: Masukkan ASN untuk sisi VPN gateway. Nilai default adalah 45104.

        Dalam contoh ini, nilai default 45104 digunakan.

        Penting

        Jika Anda menggunakan BGP dynamic routing untuk VBR dan VPN gateway, ASN-nya harus sama untuk menyederhanakan manajemen rute.

      Health Check

      Dalam contoh ini, pengaturan default digunakan.

    4. Setelah koneksi IPsec dibuat, klik OK di kotak dialog Created.

  4. Aktifkan penyebaran rute BGP otomatis untuk VPN gateway.

    Setelah sesi BGP dibangun, mengaktifkan penyebaran rute otomatis memungkinkan VPN gateway mempelajari dan menyebarkan Blok CIDR data center ke VPC. VPN gateway juga mengiklankan rute sistem VPC ke perangkat gateway lokal.

    1. Di panel navigasi sebelah kiri, pilih Interconnections > VPN > VPN Gateways.

    2. Di halaman VPN Gateways, temukan VPN Gateway 1 dan di kolom Actions, pilih Enable Automatic BGP Propagation.

    3. Di kotak dialog Enable Automatic BGP Propagation, klik OK.

  5. Unduh konfigurasi koneksi IPsec untuk perangkat gateway lokal.

    1. Di panel navigasi sebelah kiri, pilih Interconnections > VPN > IPsec Connections.

    2. Di halaman IPsec Connections, temukan IPsec-Connection-1 dan klik Download Peer Configuration di kolom Actions.

      Simpan konfigurasi koneksi IPsec yang diunduh di client lokal Anda.

  6. Tambahkan konfigurasi VPN, BGP, dan rute statis ke perangkat gateway lokal.

    Gunakan konfigurasi IPsec yang diunduh untuk mengonfigurasi perangkat gateway lokal Anda, lalu tambahkan pengaturan BGP dan rute statis yang diperlukan.

    Perintah contoh berikut hanya sebagai referensi. Perintah dapat berbeda tergantung vendor perangkat. Untuk perintah spesifik, hubungi vendor Anda.

    1. Masuk ke Antarmuka baris perintah (CLI) perangkat gateway lokal.

    2. Jalankan perintah berikut untuk mengonfigurasi proposal dan kebijakan IKEv2.

      crypto ikev2 proposal alicloud  
      encryption aes-cbc-128          // Atur algoritma enkripsi. Dalam contoh ini, aes-cbc-128 digunakan.
      integrity sha1                  // Atur algoritma autentikasi. Dalam contoh ini, sha1 digunakan.
      group 2                         // Atur grup DH. Dalam contoh ini, group2 digunakan.
      exit
      !
      crypto ikev2 policy Pureport_Pol_ikev2
      proposal alicloud
      exit
      !
    3. Jalankan perintah berikut untuk mengonfigurasi keyring IKEv2.

      crypto ikev2 keyring alicloud
      peer alicloud
      address 10.0.0.167               // Atur alamat IP pribadi VPN gateway sisi cloud. Dalam contoh ini, 10.0.0.167 digunakan.
      pre-shared-key fddsFF123****     // Atur kunci pra-bersama. Dalam contoh ini, fddsFF123**** digunakan.
      exit
      !
    4. Jalankan perintah berikut untuk mengonfigurasi profil IKEv2.

      crypto ikev2 profile alicloud
      match identity remote address 10.0.0.167 255.255.255.255    // Cocokkan alamat IP pribadi VPN gateway sisi cloud. Dalam contoh ini, 10.0.0.167 digunakan.
      identity local address 192.168.0.251    // Alamat IP VPN data center. Dalam contoh ini, 192.168.0.251 digunakan.
      authentication remote pre-share   // Metode autentikasi remote adalah kunci pra-bersama (PSK).
      authentication local pre-share    // Metode autentikasi lokal adalah PSK.
      keyring local alicloud            // Panggil keyring.
      exit
      !
    5. Jalankan perintah berikut untuk mengonfigurasi transform set.

      crypto ipsec transform-set TSET esp-aes esp-sha-hmac
      mode tunnel
      exit
      !
    6. Jalankan perintah berikut untuk mengonfigurasi profil IPsec dan menerapkan transform set, PFS, dan profil IKEv2.

      crypto ipsec profile alicloud
      set transform-set TSET
      set pfs group2
      set ikev2-profile alicloud
      exit
      !
    7. Jalankan perintah berikut untuk mengonfigurasi terowongan IPsec.

      interface Tunnel100
      ip address 169.254.10.2 255.255.255.252    // Atur alamat IP terowongan untuk data center. Dalam contoh ini, 169.254.10.2 digunakan.
      tunnel source GigabitEthernet1
      tunnel mode ipsec ipv4
      tunnel destination 10.0.0.167              // Alamat IP pribadi VPN gateway sisi cloud remote. Dalam contoh ini, 10.0.0.167 digunakan.
      tunnel protection ipsec profile alicloud
      no shutdown
      exit
      !
      interface GigabitEthernet1                 // Konfigurasi alamat IP antarmuka yang digunakan untuk membangun koneksi IPsec ke VPN gateway.
      ip address 192.168.0.251 255.255.255.0
      negotiation auto
      !
    8. Jalankan perintah berikut untuk mengonfigurasi perutean BGP.

      Penting

      Untuk mengarahkan lalu lintas dari VPC ke jaringan lokal melalui terowongan terenkripsi VPN gateway, Anda harus mengiklankan rute yang lebih spesifik (Blok CIDR yang lebih kecil) daripada Blok CIDR data center dalam konfigurasi BGP perangkat gateway lokal.

      Sebagai contoh, Blok CIDR data center adalah 192.168.0.0/16. Blok CIDR yang diiklankan dalam konfigurasi BGP perangkat gateway lokal harus lebih spesifik daripada /16. Dalam contoh ini, 192.168.1.0/24 diiklankan.

      router bgp 65530                         // Aktifkan perutean BGP dan atur ASN untuk data center. Dalam contoh ini, 65530 digunakan.
      neighbor 169.254.10.1 remote-as 45104    // Atur ASN peer BGP. Dalam contoh ini, ASN VPN gateway sisi cloud (45104) digunakan.
      neighbor 169.254.10.1 ebgp-multihop 10   // Atur jumlah multi-hop EBGP menjadi 10.  
      !
      address-family ipv4
      network 192.168.1.0 mask 255.255.255.0   // Iklankan Blok CIDR data center. Dalam contoh ini, 192.168.1.0/24 diiklankan.
      neighbor 169.254.10.1 activate           // Aktifkan peer BGP.
      exit-address-family
      !
    9. Jalankan perintah berikut untuk mengonfigurasi rute statis.

      ip route 10.0.0.167 255.255.255.255 10.0.0.2  // Arahkan lalu lintas dari data center ke VPN gateway melalui sirkuit Express Connect.

Langkah 4: Konfigurasi rute dan kebijakan

Sekarang terowongan terenkripsi telah dibangun, Anda harus mengonfigurasi rute di VPC dan VBR untuk mengarahkan lalu lintas melaluinya.

  1. Tambahkan entri rute kustom ke VPC.

    1. Masuk ke Konsol VPC.

    2. Di panel navigasi sebelah kiri, klik Route Tables.

    3. Di bilah navigasi atas, pilih wilayah tempat tabel rute berada.

      Dalam contoh ini, China (Hangzhou) dipilih.

    4. Di halaman Route Tables, temukan tabel rute target dan klik ID-nya.

      Dalam contoh ini, temukan tabel rute sistem VPC.

    5. Di tab Route Entry List, klik tab Custom Route, lalu klik Add Route Entry.

    6. Di panel Add Route Entry, atur parameter berikut dan klik OK.

      Parameter

      Deskripsi

      Name

      Masukkan nama untuk entri rute kustom.

      Destination CIDR Block

      Masukkan Blok CIDR tujuan entri rute kustom.

      Dalam contoh ini, pilih IPv4 CIDR Block dan masukkan alamat IP VPN perangkat gateway lokal, 192.168.0.251/32.

      Next Hop Type

      Pilih jenis lompatan berikutnya.

      Dalam contoh ini, pilih Express Connect Router (ECR).

      Express Connect Router (ECR)

      Pilih lompatan berikutnya untuk entri rute kustom.

      Dalam contoh ini, pilih ECR.

  2. Tambahkan entri rute kustom ke VBR.

    1. Masuk ke Konsol Express Connect.

    2. Di panel navigasi sebelah kiri, klik Virtual Border Routers (VBRs).

    3. Di bilah navigasi atas, pilih wilayah tempat VBR ditempatkan.

      Dalam contoh ini, China (Hangzhou) dipilih.

    4. Di halaman Virtual Border Routers (VBRs), klik ID VBR target.

    5. Klik tab Routes, lalu klik Add Route Entry.

    6. Di panel Add Route Entry, atur parameter berikut dan klik OK.

      Parameter

      Deskripsi

      Next Hop Type

      Pilih Physical Connection Interfaces.

      Destination CIDR Block

      Masukkan alamat IP VPN perangkat gateway lokal.

      Dalam contoh ini, masukkan 192.168.0.251/32.

      Next Hop

      Pilih antarmuka koneksi fisik yang Anda buat di Langkah 1.

Langkah 5: Uji koneksi

Sekarang data center dan VPC Anda terhubung melalui koneksi pribadi terenkripsi, Anda dapat menguji konektivitas dan memverifikasi bahwa lalu lintas dienkripsi.

  1. Uji konektivitas pribadi.

    1. Masuk ke instance ECS1. Untuk informasi lebih lanjut, lihat Metode koneksi.

    2. Dari instance ECS, ping klien di data center Anda untuk menguji konektivitas pribadi.

      ping 

      Balasan sukses menunjukkan bahwa data center dan VPC terhubung.

  2. Verifikasi bahwa lalu lintas dienkripsi.

    1. Masuk ke Konsol VPN Gateway.

    2. Di bilah navigasi atas, pilih wilayah tempat VPN gateway ditempatkan.

      Dalam contoh ini, China (Hangzhou) dipilih.

    3. Di panel navigasi sebelah kiri, buka Interconnections > VPN > IPsec Connections.

    4. Di halaman IPsec Connections, temukan koneksi IPsec yang Anda buat di Langkah 3 dan klik ID-nya.

    5. Klik tab Monitor untuk melihat data pemantauan lalu lintas.