すべてのプロダクト
Search
ドキュメントセンター

Cloud Enterprise Network:シナリオベースのネットワーキングによる VPC 接続

最終更新日:Feb 25, 2025

シナリオベースのネットワーキングを使用して、リージョンをまたがる仮想プライベートクラウド (VPC) を接続するためのクラウドエンタープライズネットワーク (CEN) を作成します。

説明

シナリオベースのネットワーキングは、ネットワークトポロジの迅速な作成のために設計されています。 同じアカウント内のリージョンをまたがる VPC の完全な通信をサポートします。 この機能は、CEN インスタンス、転送ルータ、VPC 接続、およびリージョン間の接続の作成、関連付けられた転送の構成、ルート学習の有効化など、CEN のバッチ構成を自動化します。

シナリオ

image

このシナリオでは、3 つの VPC が作成されています。VPC1 と VPC2 は中国 (杭州) に、VPC3 は中国 (上海) にあります (詳細は以下を参照)。 シナリオベースのネットワーキングを使用すると、これらの VPC を接続できます。

パラメーター

VPC1

VPC2

VPC3

リージョン

中国 (杭州)

中国 (杭州)

中国 (上海)

CIDR ブロック

10.0.0.0/16

172.16.0.0/16

192.168.0.0/16

vSwitch1

ゾーン J。

ゾーン J。CIDR ブロック 10.0.0.0/24

ゾーン J。

ゾーン J。CIDR ブロック 172.16.0.0/24

ゾーン M。

ゾーン M。CIDR ブロック 192.168.0.0/24

vSwitch2

ゾーン K。

ゾーン K。CIDR ブロック 10.0.1.0/24

ゾーン K。

ゾーン K。CIDR ブロック 172.16.1.0/24

ゾーン N。

ゾーン N。CIDR ブロック 192.168.1.0/24

ECS IP

ECS1: 10.0.0.1

ECS2: 172.16.0.1

ECS3: 192.168.0.1

重要

ネットワークリソースを計画する際には、以下の点に注意してください。

  • VPC の CIDR ブロックは重複してはなりません。

  • ゾーンレベルでディザスタリカバリを実現するには、少なくとも 2 つの異なるゾーンに vSwitch を作成します。

構成

手順 1: ネットワーキング構成を作成する

  1. CEN コンソール にログインします。 [インスタンス] ページで、[CEN インスタンスの作成] をクリックします。

  2. [CEN インスタンスの作成] ダイアログボックスで、[シナリオ固有の CEN を作成 (推奨)] を選択します。 [VPC 相互接続] を選択し、[作成] をクリックします。

    image

  3. [ネットワーキング設定の構成] > [新しいリージョン] タブで、次のようにパラメーターを構成します。

    image

    • 転送ルータ: このサービスを使用するには、アクティブ化する必要があります。

    • リージョン: 中国 (杭州) を選択します。

    • ゾーン: [ゾーン J][ゾーン K] を選択します。

    • VPC:

      • [VPC] のドロップダウンリストで [VPC1] を選択し、2 つの vSwitch を選択します。

      • [VPC の追加] をクリックし、ドロップダウンリストで [VPC2] を選択し、2 つの vSwitch を選択します。

  4. [中国 (杭州)] タブの右側にある [+] をクリックして新しいタブを作成し、ネットワーキング構成を追加します。 新しいタブはデフォルトでは空で、リージョンを選択した後にのみ表示されることに注意してください。

    image

    • リージョン: [中国 (上海)] を選択します。

    • ゾーン: [ゾーン M][ゾーン N] を選択します。

    • VPC: [VPC3] を選択し、2 つの vSwitch を選択します。

    • [次へ] をクリックします。

手順 2: ネットワーキング設定と料金を確認する

[ネットワーキング設定と料金の確認] ページで、自動的に作成され、費用が発生するリソースを表示できます。 システムが概要を提供するまでに数分かかる場合があります。 最終的な構成は次のようになります。

image

すべてが正しいことを確認したら、[デプロイメントの開始] をクリックします。

手順 3: デプロイメントを開始する

デプロイメントには約 10 分かかります。 その後、次のページが表示されます。

image

[CEN インスタンスの表示] をクリックして、CEN インスタンスで自動的に作成されたリソースを表示します。 これらの VPC は CEN を介して接続されています。

image

手順 4: 接続性をテストする

説明

続行する前に、3 つの ECS インスタンスのセキュリティグループルールで ICMP プロトコルが許可されていることを確認してください。 詳細については、「セキュリティグループルールを照会する」および「セキュリティグループルールを追加する」をご参照ください。

image

ECS1 インスタンスにログインし、ping コマンドを実行して ECS2 にアクセスします。

ping 172.16.0.1

image

ping が成功すると、VPC1 と VPC2 が接続されていることが確認されます。 ping コマンドを実行して、VPC1 と VPC3、および VPC2 と VPC3 の間の接続を確認します。

参考資料

  • CEN の課金については、「課金ルール」をご参照ください。