Setelah sirkuit Express Connect disediakan, Anda dapat membuat Virtual Border Router (VBR) untuk sirkuit tersebut guna meneruskan lalu lintas antara Virtual Private Cloud dan pusat data lokal.
Informasi latar belakang
VBR adalah router yang menghubungkan perangkat Customer Premises Equipment (CPE) di pusat data lokal Anda ke VPC. VBR memiliki tabel rute, dan Anda dapat mengonfigurasi entri rute dalam tabel tersebut untuk mengelola penerusan lalu lintas pada VBR. VBR menyediakan fitur-fitur berikut:
Bertindak sebagai router perantara untuk bertukar paket data antara VPC dan pusat data lokal.
Menentukan mode port dari antarmuka koneksi fisik: antarmuka routed Lapisan 3 atau subantarmuka Lapisan 3 berbasis VLAN.
Dalam mode subantarmuka Lapisan 3, VBR mengenali atau menyambungkan Tag VLAN.
Mendukung perutean dinamis dengan BGP.
Buat instans VBR
Masuk ke Express Connect console.
Di bilah navigasi atas, pilih wilayah target. Di panel navigasi kiri, klik Virtual Border Routers (VBRs).
Pada halaman Virtual Border Routers (VBRs), klik Create VBR.
Pada panel Create VBR, konfigurasikan parameter berikut dan klik OK.
Parameter
Deskripsi
Account
Akun yang digunakan untuk membuat VBR. Secara default, Current Account dipilih untuk membuat VBR di Akun Alibaba Cloud Anda saat ini.
Name
Masukkan nama untuk VBR.
Resource Group
Pilih kelompok sumber daya tempat VBR akan ditempatkan.
Anda juga dapat menambahkan VBR ke kelompok sumber daya setelah membuatnya. Di daftar instans VBR, temukan instans target dan klik Add to Resource Group di kolom Resource Group.
Tags
Pilih tag yang sudah ada atau masukkan pasangan kunci-nilai baru. Anda dapat menambahkan tag ke instans VBR untuk mengklasifikasikan dan mengelolanya.
Physical Connection Interfaces
Pilih jenis antarmuka koneksi fisik yang akan dikaitkan dengan VBR. Pastikan sirkuit Express Connect telah disediakan dan aktif, lalu pilih antarmuka koneksi fisik tertentu dari daftar tarik-turun.
Jenis antarmuka berikut didukung:
Dedicated: Buat VBR untuk koneksi spesifikasi khusus.
Hosted: Buat VBR untuk koneksi hosted.
VLAN ID
Masukkan VLAN ID untuk VBR. Nilai valid: 0 hingga 2999.
VLAN ID menentukan mode port:
Jika Anda mengatur VLAN ID ke 0, port switch fisik VBR menggunakan mode antarmuka routed Lapisan 3. Dalam mode ini, setiap sirkuit Express Connect berkorespondensi dengan satu VBR.
Jika Anda mengatur VLAN ID ke nilai antara 1 hingga 2999, port switch fisik VBR menggunakan subantarmuka Lapisan 3 berbasis VLAN. Dalam mode ini, setiap VLAN ID berkorespondensi dengan satu VBR. Hal ini memungkinkan satu sirkuit Express Connect terhubung ke VPC di bawah akun Alibaba Cloud yang berbeda. VBR di VLAN berbeda diisolasi pada Lapisan 2 dan tidak dapat saling berkomunikasi.
Perhatikan detail konfigurasi berikut:
Saat mengonfigurasi VLAN ID untuk koneksi spesifikasi khusus, pastikan semua perangkat Lapisan 2 atau Lapisan 3 antara sirkuit penyedia layanan, VBR Alibaba Cloud, dan perangkat akses lokal Anda telah mengaktifkan trunking VLAN. Hal ini memastikan perangkat mengenali Tag VLAN Anda dan memungkinkan traffic melewati tanpa translasi VLAN. Jika tidak, Anda mungkin mengalami masalah konektivitas.
Jika VLAN ID untuk koneksi spesifikasi khusus diatur ke 0, Anda tidak dapat membuat subantarmuka lain dengan VLAN berbeda pada VBR tersebut.
Saat mengonfigurasi VLAN ID untuk koneksi hosted, VLAN ID diwariskan dari hosted connection dan tidak dapat diubah.
VBR Bandwidth
Tentukan bandwidth untuk VBR.
Parameter ini tidak wajib saat Anda membuat VBR untuk koneksi hosted. VBR secara otomatis mewarisi bandwidth dari koneksi hosted tersebut.
Alibaba Cloud Side IPv4 Address
Masukkan alamat gateway IPv4 untuk traffic dari VPC ke pusat data lokal. Alibaba Cloud Side IPv4 Address dan Data Center Side IPv4 Address harus berada dalam subnet yang sama.
Data Center Side IPv4 Address
Masukkan alamat gateway IPv4 untuk traffic dari pusat data lokal ke VPC.
CatatanJika sumber daya cloud di VPC perlu mengakses alamat IP interkoneksi IPv4 sisi Alibaba Cloud atau sisi pelanggan, Anda harus menambahkan entri rute ke tabel rute VBR. Tujuan entri rute tersebut harus berupa subnet yang berisi alamat IP interkoneksi, dan lompatan berikutnya harus mengarah ke sirkuit Express Connect. Untuk informasi selengkapnya, lihat Add a custom route entry.
IPv4 Subnet Mask
Subnet mask untuk alamat IPv4 sisi Alibaba Cloud dan sisi pelanggan. Karena hanya diperlukan dua alamat IP, Anda dapat menggunakan subnet mask yang lebih panjang.
Support IPv6
Menentukan apakah IPv6 diaktifkan untuk VBR.
Disable: Ini adalah nilai default. IPv6 tidak diaktifkan.
Enable: Mengaktifkan IPv6 untuk VBR. Setelah IPv6 diaktifkan, Anda tidak dapat menonaktifkannya. Konfigurasikan parameter berikut untuk VBR:
Alibaba Cloud Side IPv6 Address: Masukkan alamat gateway IPv6 untuk traffic dari VPC ke pusat data lokal. Alibaba Cloud Side IPv6 Address dan Data Center Side IPv6 Address harus berada dalam subnet yang sama.
Data Center Side IPv6 Address: Masukkan alamat gateway IPv6 untuk traffic dari pusat data lokal ke VPC.
IPv6 Subnet Mask: Subnet mask untuk alamat IPv6 sisi Alibaba Cloud dan sisi pelanggan.
Ubah bandwidth VBR
Anda dapat mengubah bandwidth instans VBR gratis.
Masuk ke Express Connect console.
Di bilah navigasi atas, pilih wilayah target. Di panel navigasi kiri, klik Physical Connection.
Pada halaman Physical Connection, klik ID antarmuka koneksi fisik target.
Pada halaman detail antarmuka koneksi fisik, temukan instans VBR target dan klik Bandwidth Settings di kolom Actions.
Pada panel Bandwidth Settings, pilih nilai untuk Bandwidth Cap dan klik OK.
Ubah informasi VBR
Masuk ke Express Connect console.
Di bilah navigasi atas, pilih wilayah target. Di panel navigasi kiri, klik Virtual Border Routers (VBRs).
Pada halaman Virtual Border Routers (VBRs), temukan instans VBR target dan klik Modify di kolom Actions.
Ubah informasi instans VBR dan klik OK.
Parameter
Deskripsi
VLAN ID
Masukkan VLAN ID untuk VBR. Nilai valid: 0 hingga 2999.
Jika Anda mengatur VLAN ID ke 0, port switch fisik VBR menggunakan mode antarmuka routed Lapisan 3. Dalam mode ini, setiap sirkuit Express Connect berkorespondensi dengan satu VBR.
Jika Anda mengatur VLAN ID ke nilai antara 1 hingga 2999, port switch fisik VBR menggunakan subantarmuka Lapisan 3 berbasis VLAN. Dalam mode ini, setiap VLAN ID berkorespondensi dengan satu VBR. Hal ini memungkinkan satu sirkuit Express Connect terhubung ke VPC di bawah akun Alibaba Cloud yang berbeda. VBR di VLAN berbeda diisolasi pada Lapisan 2 dan tidak dapat saling berkomunikasi.
Sebagai contoh, sebuah perusahaan memiliki beberapa anak perusahaan atau departemen, masing-masing dengan akun Alibaba Cloud dan VPC sendiri. Jika perusahaan induk mengajukan sirkuit Express Connect, perusahaan tersebut dapat menetapkan VLAN ID unik untuk setiap anak perusahaan atau departemen. Saat membuat antarmuka router, Anda dapat menggunakan VLAN ID untuk membagi traffic masing-masing anak perusahaan atau departemen. Hal ini memastikan isolasi mereka pada Lapisan 2.
CatatanJika jenis koneksi adalah koneksi hosted, Anda tidak dapat mengubah VLAN ID. Untuk melakukan perubahan, hubungi mitra Anda untuk mendapatkan bantuan.
Alibaba Cloud Side IPv4 Address
Masukkan alamat gateway IPv4 untuk traffic dari VPC ke pusat data lokal.
Data Center Side IPv4 Address
Masukkan alamat gateway IPv4 untuk traffic dari pusat data lokal ke VPC.
IPv4 Subnet Mask
Subnet mask untuk alamat IPv4 sisi Alibaba Cloud dan sisi pelanggan. Karena hanya diperlukan dua alamat IP, Anda dapat menggunakan subnet mask yang lebih panjang.
Support IPv6
Menentukan apakah IPv6 diaktifkan untuk VBR.
Disable: Ini adalah nilai default. IPv6 tidak diaktifkan.
Enable: Mengaktifkan IPv6 untuk VBR. Setelah IPv6 diaktifkan, Anda tidak dapat menonaktifkannya. Konfigurasikan parameter berikut untuk VBR:
Alibaba Cloud Side IPv6 Address: Masukkan alamat gateway IPv6 untuk traffic dari VPC ke pusat data lokal. Alibaba Cloud Side IPv6 Address dan Data Center Side IPv6 Address harus berada dalam subnet yang sama.
Data Center Side IPv6 Address: Masukkan alamat gateway IPv6 untuk traffic dari pusat data lokal ke VPC.
IPv6 Subnet Mask: Subnet mask untuk alamat IPv6 sisi Alibaba Cloud dan sisi pelanggan.
Support Jumbo Frame
Jika diaktifkan, VBR mendukung frame jumbo dengan MTU 8.500. Secara default, fitur ini dinonaktifkan dan MTU-nya adalah 1.500. Perhatikan hal berikut:
Anda hanya dapat mengaktifkan frame jumbo setelah mengaitkan VBR dengan Express Connect Router (ECR).
Mengubah pengaturan frame jumbo menyebabkan gangguan jaringan singkat. Pastikan Anda telah menerapkan langkah-langkah kelangsungan bisnis.
Sesuai mekanisme Path MTU Discovery (PMTUD), MTU terkecil dari tautan mana pun dalam jalur menentukan MTU efektif jalur tersebut. Jika perangkat di jalur tidak mendukung frame jumbo, MTU aktual untuk jalur tersebut adalah 1.500. Contohnya:
Jika dua VBR menggunakan perutean Equal-Cost Multi-Path (ECMP) dan salah satunya menonaktifkan frame jumbo, MTU untuk seluruh jalur adalah 1.500.
Jika dua VBR dikonfigurasi dalam pasangan aktif-siaga di mana VBR aktif mengaktifkan frame jumbo dan VBR siaga tidak, MTU jalur aktif adalah 8.500. Jika jalur aktif gagal dan traffic dialihkan ke jalur siaga, MTU jalur menjadi 1.500.
Untuk daftar tipe instans ECS yang mendukung frame jumbo, lihat Instance types that support jumbo frames.
BFD Parameter
Setelah Anda mengaktifkan Bidirectional Forwarding Detection (BFD), sesi BFD dibuat antara sisi Alibaba Cloud dan pusat data lokal Anda. Setelah sesi dibuat, kedua sisi secara berkala mengirim paket BFD. Jika suatu titik akhir tidak menerima paket BFD dalam waktu deteksi, tautan tersebut dianggap mati.
CatatanParameter BFD yang dikonfigurasi hanya berlaku jika BFD diaktifkan. Untuk informasi selengkapnya tentang cara mengaktifkan BFD, lihat Configure and manage BGP.
Submission Interval: Interval pengiriman paket BFD. Nilai valid: 200 hingga 1.000. Satuan: milidetik.
Reception Interval: Interval penerimaan paket BFD yang diharapkan. Nilai valid: 200 hingga 1.000. Satuan: milidetik.
Detection Time Multiplier: Jumlah paket BFD berturut-turut yang dapat dilewatkan oleh suatu titik akhir sebelum sesi BFD dianggap mati. Nilai valid: 3 hingga 10.
Tingkatkan kuota VBR
Setelah Anda mengaktifkan penagihan lalu lintas outbound, Anda dapat membuat maksimal lima VBR untuk setiap instans sirkuit Express Connect di akun Anda. Untuk meminta peningkatan kuota, lakukan langkah berikut:
Buka halaman Quota Center, cari kuota ec_quota_same_acount_vbr_per_pconn, lalu klik Ticket di kolom Actions.
Hapus instans VBR
Anda dapat menghapus instans VBR yang tidak lagi diperlukan. Sebelum menghapus instans VBR, lepas sumber daya terkait berikut:
Hapus semua entri rute. Untuk informasi selengkapnya, lihat Delete a custom route entry dan Delete a prefix-based route.
Hapus semua peer BGP, kelompok BGP, dan blok CIDR BGP yang diiklankan. Untuk informasi selengkapnya, lihat Configure and manage BGP.
Hapus kelompok failover. Untuk informasi selengkapnya, lihat Configure a failover group.
Lepaskan instans Cloud Enterprise Network (CEN). Untuk informasi selengkapnya, lihat Unbind from a CEN instance.
Hapus koneksi peering. Untuk informasi selengkapnya, lihat Delete a VBR uplink connection.
Jika instans VBR dikaitkan dengan beberapa instans antarmuka koneksi fisik, lepaskan kaitannya.
Masuk ke Express Connect console.
Di bilah navigasi atas, pilih wilayah target. Di panel navigasi kiri, klik Virtual Border Routers (VBRs).
Pada halaman VBR, temukan instans VBR target dan klik Delete di kolom Actions.
CatatanUntuk menghapus VBR yang dikaitkan dengan beberapa antarmuka koneksi fisik, Anda harus terlebih dahulu melepaskan kaitannya. Untuk melakukannya, klik ID instans VBR. Kemudian, pada tab Physical Connection Interfaces, temukan antarmuka koneksi fisik target dan klik Disassociate di kolom Actions.
Pada kotak dialog Delete VBR, klik OK.
API terkait
AttachVbrToVpconn: Mengaitkan VBR dengan koneksi hosted.
CreateVirtualBorderRouter: Membuat instans VBR.
DescribeVirtualBorderRouters: Menanyakan instans VBR yang telah dibuat.
DescribeVirtualBorderRoutersForPhysicalConnection: Menanyakan instans VBR yang dikaitkan dengan sirkuit Express Connect tertentu. Ini mencakup VBR yang dimiliki oleh pemilik sirkuit Express Connect dan oleh akun Alibaba Cloud lainnya.
DeleteVirtualBorderRouter: Menghapus instans VBR.
ListVirtualPhysicalConnections: Menanyakan informasi tentang koneksi hosted.
ModifyVirtualBorderRouterAttribute: Mengubah atribut instans VBR.
UpdateVirtualBorderBandwidth: Memperbarui batas bandwidth outbound instans VBR.