Anda dapat menggunakan Express Connect Router (ECR) untuk mengiklankan awalan rute ke jaringan lokal. Setelah menentukan awalan rute yang akan diiklankan, rute spesifik dalam tabel rute dari virtual private cloud (VPC) atau transit router yang terkait dengan ECR tidak akan diiklankan ke jaringan lokal.
Skenario
Berikut adalah skenario umum setelah membuat ECR:
Pengelolaan matriks keamanan
Setelah sirkuit Express Connect terhubung ke pusat data, firewall yang ditempatkan di titik keluar data menyaring lalu lintas arah masuk untuk memastikan keamanan jaringan. Jika sejumlah besar rute spesifik diiklankan dari Alibaba Cloud, kompleksitas dan jumlah aturan keamanan meningkat. Untuk menyederhanakan konfigurasi firewall, Anda perlu mengiklankan rute umum alih-alih rute spesifik dari Alibaba Cloud ke pusat data.
Lingkungan multi-cloud
Alibaba Cloud menghubungkan platformnya ke penyedia layanan cloud pihak ketiga melalui sirkuit Express Connect. Jumlah rute Border Gateway Protocol (BGP) yang dapat diterima oleh penyedia layanan cloud terbatas. Dalam hal ini, Alibaba Cloud dapat menggabungkan rute spesifik dan kemudian mengiklankan rute yang digabungkan ke penyedia layanan cloud. Ini memastikan bahwa penyedia layanan cloud dapat menerima rute BGP yang diiklankan dari Alibaba Cloud tanpa perlu meningkatkan kuota pada rute BGP.
Lingkungan hybrid cloud
Pusat data terhubung ke VPC, yang dibagi menjadi banyak subnet. Sebagai contoh, VPC berisi 24 vSwitch yang berada di 192.168.1.0/24. Routing BGP dikonfigurasi antara VBR dan pusat data. VBR mengiklankan rute menuju 24 blok CIDR ke pusat data. Hal ini meningkatkan biaya pengelolaan dan pemeliharaan rute secara signifikan. Untuk menyelesaikan masalah ini, Anda dapat menggunakan awalan rute untuk menggabungkan rute spesifik menjadi rute umum.
Prasyarat
Sebuah ECR telah dibuat dan VPC atau transit router terkait dengan ECR. Untuk informasi lebih lanjut, lihat Membuat dan mengelola ECR.
Penagihan untuk transfer data arah keluar diaktifkan. Untuk informasi lebih lanjut, lihat Aktifkan penagihan untuk transfer data arah keluar.
Batasan
Anda dapat menambahkan maksimal 20 awalan rute untuk setiap ECR. Untuk meminta peningkatan kuota, lihat Kelola kuota Express Connect.
Catatan penggunaan
Anda dapat menambahkan awalan rute IPv4 dan IPv6 ke ECR.
Anda dapat memilih atau beralih mode berikut saat mengonfigurasi awalan rute:
Mode pencocokan: Express Connect menarik rute spesifik yang diiklankan ke pusat data dan mengiklankan awalan rute yang diizinkan ke pusat data.
Mode tambahan: Express Connect menarik rute spesifik yang diiklankan ke pusat data dan yang berada dalam rentang rute yang dikonfigurasi. Rute yang tidak berada dalam rentang tersebut tetap diiklankan.
Beralih dari mode pencocokan ke mode tambahan: Express Connect kembali mengiklankan rute yang tidak berada dalam rentang rute ke pusat data. Awalan rute yang dikonfigurasi tetap diiklankan.
Beralih dari mode tambahan ke mode pencocokan: Express Connect menarik rute yang diiklankan ke pusat data dan yang tidak berada dalam rentang rute. Awalan rute yang dikonfigurasi tetap diiklankan.
Jika tidak ada rute awalan yang dikonfigurasi atau awalan rute yang dikonfigurasi dihapus, Express Connect secara otomatis mengiklankan rute spesifik ke pusat data.
Jika ECR hanya mengiklankan satu awalan rute dan Anda memodifikasi awalan rute, Alibaba Cloud akan sementara melanjutkan rute spesifik untuk memastikan kontinuitas layanan Anda. Setelah awalan rute yang dimodifikasi diiklankan, awalan rute yang dikonfigurasi digunakan. Perhatikan dampaknya pada jaringan peer Anda setelah rute spesifik diiklankan.
Tambahkan awalan rute yang diizinkan
Saat mengaitkan VPC atau transit router dengan ECR, Anda dapat mengonfigurasi parameter Allowed Route Prefixes untuk menambahkan awalan rute. Untuk informasi lebih lanjut, lihat bagian Kaitkan VPC dengan ECR dan Kaitkan TR dengan ECR dari topik "Membuat dan mengelola ECR".
Jika Anda belum mengonfigurasi awalan rute saat mengaitkan VPC atau transit router dengan ECR atau ingin memperbarui awalan rute, ikuti langkah-langkah berikut:
Masuk ke Konsol Express Connect.
Di panel navigasi di sebelah kiri, klik Express Connect Router (ECR). Pada halaman Express Connect Router (ECR), temukan ECR yang ingin Anda kelola dan klik ID-nya. Halaman detail ECR muncul.
Perbarui awalan rute untuk VPC.
Pada tab VPC, temukan VPC yang ingin Anda perbarui awalan rutennya dan klik ikon
di kolom Dynamic CIDR Block Propagation.Dalam kotak dialog Update Prefix List, pilih Matching Mode atau Incremental Mode, masukkan awalan rute yang diizinkan, pilih protokol, dan klik OK.
Perbarui awalan rute untuk transit router.
Pada tab TR, temukan transit router yang ingin Anda perbarui awalan rutennya dan klik ikon
di kolom Dynamic CIDR Block Propagation.Dalam kotak dialog Update Prefix List, pilih Matching Mode atau Incremental Mode, masukkan awalan rute yang diizinkan, pilih protokol, dan klik OK.
Hapus awalan rute
Saat menghapus awalan rute, Express Connect secara otomatis mengiklankan semua rute spesifik ke pusat data dan menarik awalan rute yang diiklankan ke pusat data.
Anda dapat menghapus awalan rute untuk VPC atau transit router yang terkait dengan ECR.
Masuk ke Konsol Express Connect.
Di panel navigasi di sebelah kiri, klik Express Connect Router (ECR). Pada halaman Express Connect Router (ECR), temukan ECR yang ingin Anda kelola dan klik ID-nya. Halaman detail ECR muncul.
Perbarui awalan rute untuk VPC.
Pada tab VPC, temukan VPC yang ingin Anda perbarui awalan rutennya dan klik ikon
di kolom Dynamic CIDR Block Propagation.Dalam kotak dialog Update Prefix List, hapus rute awalan yang diizinkan, pilih kesepakatan, dan klik OK.
Perbarui awalan rute untuk transit router.
Pada tab TR, temukan transit router yang ingin Anda perbarui awalan rutennya dan klik ikon
di kolom Dynamic CIDR Block Propagation.Dalam kotak dialog Update Prefix List, hapus rute awalan yang diizinkan, pilih kesepakatan, dan klik OK.