トランジットルーターのCIDRブロックを指定できます。 CIDRブロックは、ルーター上のループバックインターフェイスのCIDRブロックと同様に機能します。 CIDRブロック内のIPアドレスは、IPsec-VPN接続に割り当てることができます。

このタスクについて

VPN接続を作成すると、CIDRブロックからIPsec-VPN接続にIPアドレスが割り当てられます。
  • プライベートVPN接続を作成すると、トランジットルーターのCIDRブロック内のIPアドレスが、オンプレミスネットワークへの接続に使用されるゲートウェイIPアドレスとしてIPsec-VPN接続に割り当てられます。

    プライベートVPN接続とトランジットルーターのルートテーブル間のルート学習を有効にすると、システムはトランジットルーターのルートテーブルにブラックホールルートを自動的に追加します。 ブラックホールルートの宛先CIDRブロックは、トランジットルーターのCIDRブロックです。 トランジットルーターのCIDRブロックは、ゲートウェイIPアドレスがIPsec-VPN接続に割り当てられるCIDRブロックを指します。 ブラックホールルートは、トランジットルーターに接続されている仮想ボーダールーター (VBR) のルートテーブルにのみアドバタイズされます。

    説明
    • CreateTransitRouterCidr APIのPublishCidrRouteパラメーターを設定して、システムがこのようなブラックホールルートを自動的に追加できるようにするかどうかを指定できます。 詳細については、「t2267907.html#doc_api_Cbn_CreateTransitRouterCidr」をご参照ください。
    • プライベートVPN接続とトランジットルーターのルートテーブルの間でルート学習を有効にすると、トランジットルーターはIPsec-VPN接続を指すルートを自動的に学習します。 ルートのCIDRブロックはIPsec-VPN接続のゲートウェイIPアドレスで、ネクストホップはVPN接続です。

      このルートは、VPN接続とのルート学習相関であるトランジットルータのルートテーブルにのみ追加されます。

  • インターネットVPN接続を作成すると、Alibaba Cloud IPプールからのパブリックIPアドレスが、オンプレミスネットワークに接続するためのIPsec-VPN接続に割り当てられます。 一方、トランジットルーターのCIDRブロック内のIPアドレスは、ヘルスチェックのためにIPsec-VPN接続に割り当てられます。 これはネットワークに影響を与えません。

制限事項

  • この機能はパブリックプレビュー版で、オーストラリア (シドニー) 、ドイツ (フランクフルト) 、インドネシア (ジャカルタ) の各リージョンでのみご利用いただけます。
  • Enterprise EditionトランジットルーターのみがカスタムCIDRブロックをサポートしています。
  • 各トランジットルーターは、最大5つのCIDRブロックをサポートします。 トランジットルーターのCIDRブロックのサブネットマスクは、16ビットから24ビットの長さである必要があります。
  • 100.64.0.0/10、224.0.0.0/4、127.0.0.0/8、169.254.0.0/16のCIDRブロックとそのサブネットはサポートされていません。
  • 各トランジットルーターのCIDRブロックは、Cloud Enterprise network (CEN) インスタンスにアタッチされたネットワークインスタンスが相互に通信するために使用するCIDRブロックと重複することはできません。
  • 同じCENインスタンスでは、各トランジットルーターCIDRブロックは一意である必要があります。
  • トランジットルーターにCIDRブロックを追加した後に最初のVPN接続を作成すると、CIDRブロック内の3つのCIDRブロックが予約されます。 IPアドレスは、残りのCIDRブロックからIPsec-VPN接続に割り当てられます。

    [アドレスの詳細] パネルで、システム予約済みおよび割り当て済みのCIDRブロックを表示できます。 詳細については、「割り当てられたCIDRブロックの表示」をご参照ください。

トランジットルーターのCIDRブロックを作成する

CIDRブロックは、トランジットルーターの作成時、またはトランジットルーターの作成後に作成できます。

トランジットルーターの作成時にCIDRブロックを作成する

  1. CEN コンソールにログインします。
  2. [インスタンス] ページで、管理するCENインスタンスを見つけ、インスタンスIDをクリックします。
  3. [基本設定] > [トランジットルーター] タブで、[トランジットルーターの作成] をクリックします。
  4. [トランジットルーターの作成] ダイアログボックスで、次のパラメーターを設定し、[OK] をクリックします。
    項目 説明
    [リージョン] トランジットルーターを作成するリージョンを選択します。
    エディション トランジットルーターのエディションが表示されます。

    選択したリージョンでサポートされているトランジットルーターのエディションが表示されます。

    マルチキャストの有効化 マルチキャスト機能を有効にするかどうかを指定します。 マルチキャストはデフォルトで無効になっています。
    説明
    • このパラメーターはデフォルトでは使用できません。 マルチキャストを有効にする場合は、営業マネージャーに申請書を提出してください。
    • Enterprise Editionトランジットルーターのみがマルチキャストをサポートしています。 詳細については、「t2209043.html#task_2209043」をご参照ください。
    Name トランジットルーターの名前を入力します。
    説明 トランジットルーターの説明を入力します。
    トランジットルーターCIDR トランジットルーター用に作成するCIDRブロックを入力します。

    さらにCIDRブロックを作成する必要がある場合は、追加アイコンアイコンをクリックします。

トランジットルーターの作成後にCIDRブロックを作成する

  1. CEN コンソールにログインします。
  2. [インスタンス] ページで、管理するCENインスタンスを見つけ、インスタンスIDをクリックします。
  3. [基本設定] > [トランジットルーター] を選択し、管理するトランジットルーターを見つけて、トランジットルーターのIDをクリックします。
  4. トランジットルーターの詳細ページで、[基本設定] タブをクリックします。 トランジットルーターCIDRの右側で、[編集] をクリックします。
  5. [トランジットルーターCIDRの変更] ダイアログボックスで、CIDRブロックを入力し、[OK] をクリックします。
    さらにCIDRブロックを作成する必要がある場合は、追加アイコンアイコンをクリックします。

割り当てられたCIDRブロックの表示

トランジットルーターのCIDRブロックを作成した後にVPN接続を作成すると、CIDRブロック内のIPアドレスがIPsec-VPN接続に割り当てられます。 割り当てられたCIDRブロックは、トランジットルーターの [基本設定] タブで表示できます。

  1. CEN コンソールにログインします。
  2. [インスタンス] ページで、管理するCENインスタンスを見つけ、インスタンスIDをクリックします。
  3. [基本設定] > [トランジットルーター] を選択し、管理するトランジットルーターを見つけて、トランジットルーターのIDをクリックします。
  4. トランジットルーターの詳細ページで、[基本設定] タブをクリックします。 トランジットルーターCIDRの右側で、[アドレスの詳細] をクリックします。
  5. [アドレスの詳細] パネルで、IPsec-VPN接続に割り当てられているCIDRブロックを表示します。

トランジットルーターのCIDRブロックの変更

ネットワーク接続にすでにIPアドレスが割り当てられているCIDRブロックは変更できません。

このようなCIDRブロックを変更する必要がある場合は、最初にIPアドレスを使用するVPN接続を削除します。 詳細については、「ネットワークインスタンス接続の削除」をご参照ください。

  1. CEN コンソールにログインします。
  2. [インスタンス] ページで、管理するCENインスタンスを見つけ、インスタンスIDをクリックします。
  3. [基本設定] > [トランジットルーター] を選択し、管理するトランジットルーターを見つけて、トランジットルーターのIDをクリックします。
  4. トランジットルーターの詳細ページで、[基本設定] タブをクリックします。 トランジットルーターCIDRの右側で、[編集] をクリックします。
  5. [トランジットルーターCIDRの変更] ダイアログボックスで、CIDRブロックを変更し、[OK] をクリックします。
    CIDRブロックで次の操作を実行できます。
    • CIDRブロックを追加する: 追加アイコン アイコンをクリックして、CIDRブロックを追加します。
    • CIDRブロックの変更: 現在のCIDRブロックを変更します。
    • CIDRブロックを削除する: 削除アイコン アイコンをクリックして、現在のCIDRブロックを削除します。

CIDRブロックの削除

ネットワーク接続にIPアドレスが割り当てられているCIDRブロックは削除できません。

このようなCIDRブロックを削除する必要がある場合は、最初にIPアドレスを使用するVPN接続を削除します。 詳細については、「ネットワークインスタンス接続の削除」をご参照ください。

  1. CEN コンソールにログインします。
  2. [インスタンス] ページで、管理するCENインスタンスを見つけ、インスタンスIDをクリックします。
  3. [基本設定] > [トランジットルーター] を選択し、管理するトランジットルーターを見つけて、トランジットルーターのIDをクリックします。
  4. トランジットルーターの詳細ページで、[基本設定] タブをクリックします。 トランジットルーターCIDRの右側で、[編集] をクリックします。
  5. [トランジットルーターCIDRの変更] ダイアログボックスで、削除アイコンアイコンをクリックし、[OK] をクリックします。

参考資料