Setelah sirkuit Express Connect disediakan, Anda dapat membuat Virtual Border Router (VBR) untuk sirkuit tersebut. VBR meneruskan lalu lintas antara Virtual Private Cloud dan pusat data lokal Anda.
Informasi latar belakang
VBR adalah router yang menghubungkan perangkat di tempat pelanggan (CPE) di pusat data lokal Anda ke VPC. VBR memiliki tabel rute yang dapat dikonfigurasi dengan entri rute untuk mengelola penerusan lalu lintas. VBR menyediakan fitur-fitur berikut:
Bertindak sebagai router perantara untuk bertukar paket data antara VPC dan pusat data lokal.
Menentukan mode port dari antarmuka sirkuit Express Connect: antarmuka Layer 3 routed atau subantarmuka Layer 3 berbasis VLAN.
Dalam mode subantarmuka Layer 3, VBR dapat mengenali atau menyambungkan tag VLAN.
Mendukung perutean dinamis dengan Border Gateway Protocol (BGP).
Buat instans VBR
Masuk ke Express Connect console.
Di bilah navigasi atas, pilih wilayah target. Di panel navigasi kiri, klik Virtual Border Routers (VBRs).
Pada halaman Virtual Border Routers (VBRs), klik Create VBR.
Pada panel Create VBR, konfigurasikan parameter berikut dan klik OK.
Parameter
Deskripsi
Account type
Akun tempat Anda ingin membuat VBR. Current Account dipilih secara default, yang membuat VBR untuk Akun Alibaba Cloud saat ini.
Name
Masukkan nama untuk VBR.
Resource Group
Pilih resource group untuk VBR.
Anda juga dapat menambahkan VBR ke resource group setelah dibuat. Untuk melakukannya, temukan instans VBR dan klik Add to Resource Group di kolom Resource Group.
Tags
Pilih kunci dan nilai tag yang sudah ada, atau masukkan pasangan kunci-nilai baru. Dengan mengikat tag ke instans VBR, Anda dapat mengkategorikan dan mengelolanya lebih efektif.
Express Connect circuit
Pilih jenis antarmuka sirkuit Express Connect yang akan di-bind ke VBR. Pastikan sirkuit Express Connect telah disediakan dan sedang berjalan. Lalu, pilih antarmuka sirkuit Express Connect tertentu dari daftar drop-down.
Jenis antarmuka berikut didukung:
Dedicated Connection: Buat VBR untuk Dedicated Connection.
Hosted Connection: Buat VBR untuk Hosted Connection.
VLAN ID
Masukkan VLAN ID untuk VBR. Nilainya harus berupa bilangan bulat dari 0 hingga 2999.
Penjelasan VLAN ID:
Jika VLAN ID adalah 0, port switch fisik VBR menggunakan mode antarmuka Layer 3 routed, bukan mode VLAN. Dalam mode ini, setiap sirkuit Express Connect berkorespondensi dengan satu VBR.
Jika VLAN ID berada dalam rentang 1 hingga 2999, port switch fisik VBR menggunakan subantarmuka Layer 3 berbasis VLAN. Dalam mode ini, setiap VLAN ID berkorespondensi dengan satu VBR. Hal ini memungkinkan sirkuit Express Connect terhubung ke VPC di akun Alibaba Cloud yang berbeda. VBR pada VLAN yang berbeda diisolasi pada Layer 2 dan tidak dapat saling berkomunikasi.
Catatan konfigurasi:
Saat Anda mengonfigurasi VLAN ID untuk Dedicated Connection, pastikan perangkat Layer 2 atau Layer 3 apa pun antara sirkuit penyedia layanan, VBR Alibaba Cloud, dan perangkat akses lokal Anda telah mengaktifkan VLAN trunking untuk tag VLAN Anda. Hal ini memastikan perangkat mengenali tag VLAN Anda dan memungkinkan traffic melewatinya tanpa melakukan terjemahan VLAN. Jika tidak, Anda mungkin mengalami masalah konektivitas.
Jika VLAN ID Dedicated Connection diatur ke 0, Anda tidak dapat membuat subantarmuka dengan VLAN lain untuk VBR ini.
Saat Anda mengonfigurasi VLAN ID untuk Hosted Connection, VLAN ID secara otomatis diatur sesuai dengan Hosted Connection dan tidak dapat diubah.
VBR bandwidth
Tetapkan bandwidth untuk VBR.
Untuk Hosted Connection, Anda tidak perlu mengonfigurasi parameter ini. VBR mewarisi bandwidth dari Hosted Connection.
Alibaba Cloud-side IPv4 address
Masukkan alamat IPv4 gateway untuk traffic dari VPC ke pusat data lokal. Alibaba Cloud-side IPv4 address dan Customer-side interconnect IP harus berada dalam Blok CIDR yang sama.
Customer-side interconnect IP
Masukkan alamat IPv4 gateway untuk traffic dari pusat data lokal ke VPC.
CatatanJika layanan cloud di VPC Anda perlu mengakses alamat IPv4 interkoneksi sisi Alibaba Cloud atau sisi pelanggan, Anda harus menambahkan entri rute ke tabel rute VBR. Tujuan entri rute tersebut harus merupakan Blok CIDR yang berisi alamat IPv4 interkoneksi, dan lompatan berikutnya harus mengarah ke sirkuit Express Connect. Untuk informasi selengkapnya tentang cara menambahkan entri rute, lihat Add a custom route entry.
IPv4 subnet mask
Subnet mask untuk alamat IPv4 sisi Alibaba Cloud dan sisi pelanggan. Karena hanya diperlukan dua alamat IP, Anda dapat menggunakan subnet mask dengan awalan panjang.
IPv6 support
Pilih apakah akan mengaktifkan IPv6 untuk VBR.
Disable: Default. Menonaktifkan fitur IPv6.
Enable: Mengaktifkan fitur IPv6 untuk VBR. Setelah Anda mengaktifkan IPv6, Anda tidak dapat menonaktifkannya. Konfigurasikan parameter berikut untuk VBR:
Alibaba Cloud-side IPv6 address: Masukkan alamat IPv6 gateway untuk traffic dari VPC ke pusat data lokal. Alibaba Cloud-side IPv6 address dan Customer-side interconnect IP harus berada dalam Blok CIDR yang sama.
Customer-side interconnect IP: Masukkan alamat IPv6 gateway untuk traffic dari pusat data lokal ke VPC.
IPv6 subnet mask: Subnet mask untuk alamat IPv6 sisi Alibaba Cloud dan sisi pelanggan.
Ubah bandwidth VBR
Anda dapat mengubah bandwidth instans VBR.
Masuk ke Express Connect console.
Di bilah navigasi atas, pilih wilayah target. Di panel navigasi kiri, klik Express Connect circuits.
Pada halaman Express Connect circuits, klik ID antarmuka sirkuit Express Connect target.
Pada halaman detail instans sirkuit Express Connect, temukan instans VBR target dan klik Actions di kolom Bandwidth Settings.
Pada panel Bandwidth Settings, pilih Bandwidth Cap dan klik OK.
Ubah informasi instans VBR
Masuk ke Express Connect console.
Di bilah navigasi atas, pilih wilayah target. Di panel navigasi kiri, klik Virtual Border Routers (VBRs).
Pada halaman Virtual Border Routers (VBRs), temukan instans VBR target dan klik Actions di kolom Modify.
Ubah informasi instans VBR dan klik OK.
Parameter
Deskripsi
VLAN ID
Masukkan VLAN ID untuk VBR. Nilainya harus berupa bilangan bulat dari 0 hingga 2999.
Jika VLAN ID adalah 0, port switch fisik VBR menggunakan mode antarmuka Layer 3 routed, bukan mode VLAN. Dalam mode ini, setiap sirkuit Express Connect berkorespondensi dengan satu VBR.
Jika VLAN ID berada dalam rentang 1 hingga 2999, port switch fisik VBR menggunakan subantarmuka Layer 3 berbasis VLAN. Dalam mode ini, setiap VLAN ID berkorespondensi dengan satu VBR. Hal ini memungkinkan sirkuit Express Connect terhubung ke VPC di bawah akun Alibaba Cloud yang berbeda. VBR pada VLAN yang berbeda diisolasi pada Layer 2 dan tidak dapat saling berkomunikasi.
Sebagai contoh, jika beberapa departemen atau anak perusahaan suatu perusahaan memiliki akun Alibaba Cloud terpisah, masing-masing dengan VPC-nya sendiri, perusahaan induk dapat mengajukan sirkuit Express Connect dan menetapkan VLAN ID unik untuk setiap departemen atau anak perusahaan. Saat membuat antarmuka router, Anda dapat menggunakan VLAN ID ini untuk membagi departemen atau anak perusahaan yang berbagi sirkuit tersebut. Hal ini mengisolasi mereka satu sama lain pada Layer 2.
CatatanJika jenis koneksi adalah Hosted Connection, Anda tidak dapat mengubah VLAN ID. Untuk mengubahnya, hubungi mitra Anda untuk mendapatkan bantuan.
Alibaba Cloud-side IPv4 address
Masukkan alamat IPv4 gateway untuk traffic dari VPC ke pusat data lokal.
Customer-side interconnect IP
Masukkan alamat IPv4 gateway untuk traffic dari pusat data lokal ke VPC.
IPv4 subnet mask
Subnet mask untuk alamat IPv4 sisi Alibaba Cloud dan sisi pelanggan. Karena hanya diperlukan dua alamat IP, Anda dapat menggunakan subnet mask dengan awalan panjang.
IPv6 support
Pilih apakah akan mengaktifkan IPv6 untuk VBR.
Disable: Default. Menonaktifkan fitur IPv6.
Enable: Mengaktifkan fitur IPv6 untuk VBR. Setelah Anda mengaktifkan IPv6, Anda tidak dapat menonaktifkannya. Konfigurasikan parameter berikut untuk VBR:
Alibaba Cloud-side IPv6 address: Masukkan alamat IPv6 gateway untuk traffic dari VPC ke pusat data lokal. Alibaba Cloud-side IPv6 address dan Customer-side interconnect IP harus berada dalam Blok CIDR yang sama.
Customer-side interconnect IP: Masukkan alamat IPv6 gateway untuk traffic dari pusat data lokal ke VPC.
IPv6 subnet mask: Subnet mask untuk alamat IPv6 sisi Alibaba Cloud dan sisi pelanggan.
Support Jumbo Frame
Jika Anda mengaktifkan fitur ini, VBR mendukung jumbo frame (MTU=8500). Secara default, fitur ini dinonaktifkan (MTU=1500). Perhatikan hal berikut:
Anda hanya dapat mengaktifkan jumbo frame setelah mengikat VBR ke Express Connect Router (ECR).
Memodifikasi pengaturan jumbo frame VBR akan mengganggu koneksi jaringan Anda secara sementara. Pastikan Anda memiliki langkah-langkah failover yang siap.
Mekanisme Path MTU Discovery (PMTUD) menentukan MTU efektif untuk seluruh jalur berdasarkan nilai MTU terkecil dari tautan mana pun di jalur tersebut. Jika perangkat pada jalur komunikasi tidak mendukung jumbo frame, MTU efektif jalur tersebut adalah 1500. Sebagai contoh:
Jika dua VBR menggunakan perutean Equal-Cost Multi-Path (ECMP) dan salah satunya menonaktifkan jumbo frame, MTU untuk seluruh jalur adalah 1500.
Jika dua VBR dikonfigurasi untuk failover aktif/siaga dan VBR primer mengaktifkan jumbo frame sedangkan VBR siaga menonaktifkannya, MTU jalur primer adalah 8500. Jika jalur primer gagal, traffic dialihkan ke jalur siaga, dan MTU jalur menjadi 1500.
Untuk informasi tentang tipe instans ECS yang mendukung jumbo frame, lihat Instance types that support jumbo frames.
BFD parameters
Setelah Anda mengaktifkan Bidirectional Forwarding Detection (BFD), sistem akan membuat sesi BFD antara sisi Alibaba Cloud dan pusat data lokal Anda. Setelah sesi dibuat, kedua sisi secara berkala mengirimkan paket BFD. Jika salah satu sisi tidak menerima paket BFD dari sisi lain dalam waktu deteksi, sistem menganggap tautan tersebut rusak.
CatatanParameter BFD hanya berlaku setelah Anda mengaktifkan BFD. Untuk informasi tentang cara mengaktifkan BFD, lihat Configure and manage BGP.
Submission interval: Interval pengiriman paket BFD. Nilai valid: 200 hingga 1000. Satuan: ms.
Reception interval: Interval penerimaan paket BFD. Nilai valid: 200 hingga 1000. Satuan: ms.
Detection time multiple: Jumlah paket BFD yang boleh terlewat sebelum tautan dianggap mati. Nilai valid: 3 hingga 10.
Tingkatkan kuota VBR
Setelah Anda mengaktifkan penagihan lalu lintas outbound, Anda dapat membuat maksimal lima VBR untuk setiap sirkuit Express Connect di akun Anda. Untuk mengajukan peningkatan kuota:
Buka halaman Quota Center, cari kuota ec_quota_same_acount_vbr_per_pconn, lalu klik Submit Ticket di kolom Actions.
Hapus instans VBR
Anda dapat menghapus instans VBR yang tidak lagi diperlukan. Sebelum menghapus instans VBR, Anda harus melepaskan resource terkait berikut:
Hapus semua entri rute. Untuk informasi selengkapnya, lihat Delete a custom route entry dan Delete a prefix-based route.
Hapus peer BGP, kelompok BGP, dan blok CIDR BGP yang diiklankan. Untuk informasi selengkapnya, lihat langkah-langkah menghapus kelompok BGP, peer BGP, dan blok CIDR BGP yang diiklankan di Configure and manage BGP.
Hapus kelompok failover. Untuk informasi selengkapnya, lihat Configure a failover group.
Lepaskan ikatan instans Cloud Enterprise Network (CEN). Untuk informasi selengkapnya, lihat Unbind from a CEN instance.
Hapus Peering Connection. Untuk informasi selengkapnya, lihat Delete a VBR uplink connection.
Jika instans VBR diikat ke beberapa antarmuka sirkuit Express Connect, Anda harus terlebih dahulu melepaskan ikatannya.
Masuk ke Express Connect console.
Di bilah navigasi atas, pilih wilayah target. Di panel navigasi kiri, klik Virtual Border Routers (VBRs).
Pada halaman Virtual Border Routers (VBRs), temukan instans VBR target dan klik Delete di kolom Actions.
CatatanJika VBR diikat ke beberapa antarmuka sirkuit Express Connect dan Anda ingin menghapusnya, Anda harus terlebih dahulu mengklik ID instans VBR tersebut. Pada tab Express Connect circuit interfaces, temukan antarmuka target dan klik Unbind di kolom Actions.
Pada kotak dialog Confirm deletion, klik OK.
API Terkait
AttachVbrToVpconn: Mengasosiasikan VBR dengan Hosted Connection.
CreateVirtualBorderRouter: Membuat instans VBR.
DescribeVirtualBorderRouters: Menanyakan instans VBR di akun Anda.
DescribeVirtualBorderRoutersForPhysicalConnection: Menanyakan instans VBR di bawah sirkuit Express Connect tertentu, termasuk instans VBR milik pemilik sirkuit Express Connect dan akun Alibaba Cloud lainnya.
DeleteVirtualBorderRouter: Menghapus instans VBR.
ListVirtualPhysicalConnections: Menanyakan informasi tentang Hosted Connection.
ModifyVirtualBorderRouterAttribute: Memodifikasi konfigurasi instans VBR.
UpdateVirtualBorderBandwidth: Memperbarui batas bandwidth outbound instans VBR.