すべてのプロダクト
Search
ドキュメントセンター

Server Load Balancer:NLB インスタンスへのオンプレミスサーバーの追加

最終更新日:Aug 24, 2026

このトピックでは、データセンター内のオンプレミスサーバーを Network Load Balancer (NLB) インスタンスに追加する方法について説明します。NLB は、Cloud Enterprise Network (CEN) のトランジットルーターと連携して、データセンター内のオンプレミスサーバーにリクエストを転送できます。NLB は、NLB インスタンスと同じリージョン、または異なるリージョンにあるデータセンター内のオンプレミスサーバーを追加できます。

例

NLB は、NLB インスタンスと同じリージョン、または異なるリージョンにあるデータセンターのオンプレミスサーバーを追加できます。 どちらのシナリオも、NLB と Cloud Enterprise Network (CEN) のトランジットルーターを併用して実装します。 このトピックでは、同じリージョン内のデータセンターにあるオンプレミスサーバーを例に説明します。

次の図は、このトピックの例を示しています。ある企業が、中国 (杭州) リージョンに VPC1 という名前の VPC (Virtual Private Cloud) を作成しました。VPC1 には NLB インスタンスが作成されています。この企業は、VPC1 内の NLB インスタンスに、中国 (杭州) リージョンのデータセンターにあるオンプレミスサーバーへリクエストを転送させたいと考えています。

この要件を満たすために、企業は CEN を使用して VPC1 と仮想ボーダールーター (VBR) を中国 (杭州) リージョンのトランジットルーターに接続できます。これにより、データセンターは VBR を使用して Alibaba Cloud に接続できます。NLB インスタンスは CEN を使用してデータセンターにリクエストを転送できます。このソリューションでは、データセンター内のオンプレミスサーバーが NLB インスタンスのバックエンドサーバーとして機能できます。

image

次の表に、ネットワークの計画方法を示します。ビジネス要件に基づいて CIDR ブロックを計画できます。CIDR ブロックが互いに重複しないようにしてください。

中国 (杭州)

vSwitch

vSwitch ゾーン

CIDR ブロック

VPC1

プライマリ CIDR ブロック:192.168.0.0/16

VSW1

ゾーン G

192.168.1.0/24

VSW2

ゾーン J

192.168.2.0/24

VBR

N/A

N/A

  • Alibaba Cloud 側のゲートウェイの IPv4 アドレス:10.0.0.1

  • お客様側のゲートウェイの IPv4 アドレス:10.0.0.2

  • IPv4 サブネットマスク:255.255.255.252

データセンター

N/A

N/A

172.16.6.0/24

制限事項

  • NLB は、NLB インスタンスと同じリージョン、または異なるリージョンにあるデータセンター内のオンプレミスサーバーを追加できます。 このトピックでは、同じリージョン内のデータセンターにあるオンプレミスサーバーを例に説明します。 クロスリージョンシナリオの設定も同様です。 CEN を使用して、データセンターを NLB インスタンスの VPC と通信する対応リージョンに接続するだけです。

  • オンプレミスサーバーを NLB インスタンスに追加する場合、サーバーはプライベート IP アドレスでのみ指定できます。パブリック IP アドレスはサポートされていません。

  • オンプレミスサーバーを、内部向け NLB インスタンスまたはインターネット向け NLB インスタンスに追加できます。

  • NLB インスタンスとそのバックエンドサーバー間のネットワークトラフィックは、システムルートテーブルにのみ基づいて転送できます。VPC カスタムルートテーブルに基づく転送はサポートされていません。

  • オンプレミスサーバーを NLB インスタンスに追加する場合、エンタープライズ版トランジットルーターまたはベーシック版トランジットルーターを使用できます。エンタープライズ版トランジットルーターを使用する場合、エンタープライズ版トランジットルーターの各ゾーンに少なくとも 1 つの vSwitch を指定する必要があります。これにより、ネットワークトラフィックを VPC からトランジットルーターにルーティングできます。詳細については、「クラウドエンタープライズネットワーク」をご参照ください。

前提条件

  • VPC1 という名前の VPC が中国 (杭州) リージョンに作成されています。VSW1 と VSW2 という名前の 2 つの vSwitch が VPC1 にデプロイされています。VSW1 はゾーン G に、VSW2 はゾーン J にデプロイされています。詳細については、「VPCの作成と管理」をご参照ください。

  • VPC1 に NLB インスタンスが作成されます。詳細については、「NLB インスタンスの作成と管理」をご参照ください。

  • ECS01 という名前の Elastic Compute Service (ECS) インスタンスが VPC1 に作成され、アプリケーションが ECS01 にデプロイされています。ECS01 は、データセンター内のサーバーにアクセスするために使用します。ECS インスタンスの作成方法の詳細については、「ウィザードを使用したインスタンスの作成」をご参照ください。

  • CEN インスタンスが作成され、トランジットルーター (Enterprise Edition) が中国 (杭州) リージョンに作成されています。詳細については、「CENインスタンスの作成」および「トランジットルーターの作成」をご参照ください。

  • Express Connect 回線を介した接続が確立され、VBR が作成されています。詳細については、「クラシックモードの申請」および「VBRの作成と管理」をご参照ください。

ステップ1:NLB インスタンスのサーバーグループの作成

IP タイプのサーバーグループを作成し、オンプレミスサーバーのプライベート IP アドレスを指定して、サーバーをバックエンドサーバーとして追加します。

  1. NLBコンソールにログインします。
  2. トップナビゲーションバーで、NLB インスタンスがデプロイされているリージョンを選択します。この例では、[中国 (杭州)] が選択されています。

  3. 左側のナビゲーションウィンドウで、NLB > サーバーグループを選択します。

  4. サーバーグループページで[サーバーグループの作成] をクリックします。

  5. サーバーグループの作成 ダイアログボックスで、パラメーターを設定し、作成 をクリックします。

    次の表では、このトピックに関連するパラメーターのみを説明します。その他のパラメーターについては、デフォルト値を使用します。詳細については、「サーバーグループの作成」をご参照ください。

    パラメーター

    説明

    [サーバーグループタイプ]

    サーバーグループタイプを選択します。この例では、IP を選択します。

    [サーバーグループ名]

    サーバーグループの名前を入力します。

    [VPC]

    サーバーグループを作成する VPC を選択します。この例では、[VPC1]を選択します。

    [バックエンドサーバープロトコル]

    バックエンドプロトコルを選択します。有効な値:TCP、UDP、SSL over TCP。この例では、[TCP]を選択します。

    [スケジューリングアルゴリズム]

    スケジューリングアルゴリズムを選択します。この例では、重み付けラウンドロビン を選択します。

  6. サーバーグループが作成されました。 ダイアログボックスで、バックエンドサーバーの追加 をクリックします。

  7. バックエンドサーバー タブで、IP アドレスの追加 をクリックします。

  8. バックエンドサーバーの追加 パネルで、オンプレミスサーバーのプライベート IP アドレスを入力し、次へ をクリックします。

    この例では、172.16.6.5 を入力します。

  9. ポート/重み ステップで、IP アドレスにポートと重みを指定し、OK をクリックしてから、閉じる をクリックします。

    この例では、ポートは 80 に設定され、デフォルトの重みが使用されます。

ステップ2:NLB インスタンスのリスナーの作成

  1. NLBコンソールにログインします。
  2. トップナビゲーションバーで、NLB インスタンスが作成されているリージョンを選択します。この例では、[中国 (杭州)] が選択されています。

  3. 左側のナビゲーションウィンドウで、NLB > インスタンスを選択します。

  4. インスタンス ページで、VPC1 内の NLB インスタンスを見つけ、インスタンス ID をクリックします。

  5. リスナー タブをクリックします。リスナー タブで、リスナーのクイック作成 をクリックします。

  6. リスナーのクイック作成 ダイアログボックスで、パラメーターを設定し、OK をクリックします。パラメーターの詳細を次の表に示します。

    パラメーター

    説明

    [リスナープロトコルの選択]

    リスナープロトコルを選択します。この例では、[TCP]を選択します。

    [リスナーポート]

    バックエンドサーバーへのリクエストを受信して転送するために使用されるフロントエンドポートを選択します。

    この例では、80 を選択します。

    [サーバーグループ]

    バックエンドサーバーグループを選択します。この例では、IP と 手順 1 で作成したサーバーグループが選択されています。

ステップ3:VPC の CEN インスタンスへのアタッチ

  1. CEN コンソールにログインします。
  2. [インスタンス] ページで、管理するCENインスタンスを見つけ、インスタンスIDをクリックします。
  3. 基本設定 > トランジットルーター タブで、目的のリージョンでトランジットルーターを見つけ、アクション 列の 接続の作成 をクリックします。

  4. ピアネットワークインスタンスとの接続 ページでパラメーターを設定し、OK をクリックします。次の表にパラメーターを示します。

    パラメーター

    説明

    [ネットワークタイプ]

    この例では、仮想プライベートクラウド (VPC) が選択されています。

    [リージョン]

    ネットワークインスタンスが作成されたリージョンを選択します。この例では、[中国 (杭州)]を選択します。

    [トランジットルーター]

    選択したリージョンのトランジットルーターが自動的に選択されます。

    [リソース所有者 ID]

    ネットワークインスタンスが自アカウントまたは別の Alibaba Cloud アカウントに属するかどうかを指定します。 この例では、現在のアカウント が選択されています。

    [課金方法]

    この例では、従量課金が選択されています。

    [ネットワーク]

    接続する VPC の ID を選択します。この例では、[VPC1]を選択します。

    [vSwitch]

    トランジットルーター (Enterprise Edition) のゾーンにデプロイされている 1 つ以上の vSwitch を選択します。この例では、ゾーン G とゾーン J を選択します。

ステップ4:VBR の CEN インスタンスへのアタッチ

  1. VPC1 をトランジットルーターに接続した後、接続をさらに作成 をクリックします。

  2. ピアネットワークインスタンスとの接続 ページで、パラメーターを設定し、OK をクリックします。以下の表でパラメーターについて説明します。

    パラメーター

    説明

    [ネットワークタイプ]

    この例では、仮想ボーダールーター (VBR) が選択されています。

    [リージョン]

    ネットワークインスタンスが作成されたリージョンを選択します。この例では、[中国 (杭州)]を選択します。

    [トランジットルーター]

    選択したリージョンにデプロイされているトランジットルーターが自動的に選択されます。

    [リソース所有者 ID]

    ネットワークインスタンスが自アカウントに属するか、別の Alibaba Cloud アカウントに属するかを指定します。この例では、現在のアカウント が選択されています。

    [ネットワーク]

    接続する VBR の ID を選択します。この例では、中国 (杭州) リージョンにデプロイされている VBR を選択します。

ステップ5:VPC1 のシステムルートテーブルへのルートの追加

VPC1 のシステムルートテーブルに、ネクストホップが VPC1 接続であるルートが含まれているかどうかを確認します。ルートが存在しない場合は、次の手順でルートを追加します。

説明

NLB インスタンスとそのバックエンドサーバー間のネットワークトラフィックは、システムルートテーブルにのみ基づいて転送できます。 VPC カスタムルートテーブルに基づく転送はサポートされていません。

  1. VPC コンソールにログインします。

  2. トップメニューバーで、VPC1 が作成されたリージョンを選択します。この例では、[中国 (杭州)]を選択します。

  3. VPC ページで、VPC1 の ID をクリックします。

  4. VPC1 の詳細ページで、リソース タブをクリックし、次に ルートテーブル の下の番号をクリックします。

  5. ルートテーブル ページで、タイプ が システム であるルートテーブルを見つけ、その ID をクリックします。

  6. ルートテーブルの詳細ページで、ルートエントリ > カスタムルート を選択し、ルートエントリの追加 をクリックします。

  7. ルートエントリの追加パネルで、パラメーターを設定し、 OK をクリックします。次の表にパラメーターを示します。

    パラメーター

    説明

    [CIDR]

    アクセスする CIDR ブロックを入力します。この例では、オンプレミスサーバーの CIDR ブロックである 172.16.6.0/24 を入力します。

    [ネクストホップの種類]

    ネクストホップのタイプを選択します。この例では、転送ルーターが選択されています。

    [転送ルーター]

    トランジットルーターを選択します。 この例では、ステップ 3 で作成された VPC1 接続を選択します。

ステップ6:Express Connect コンソールでの VBR ルートの追加

データセンター宛のルートを VBR に追加します。

  1. Express Connect コンソールにログインします。

  2. 上部のナビゲーションバーでリージョンを選択し、左側のナビゲーションペインで仮想ボーダールーター (VBR)をクリックします。

  3. 仮想ボーダールーター (VBR) ページで、管理する VBR の ID をクリックします。

  4. VBR の詳細ページで、ルートエントリ タブをクリックし、ルートエントリの追加 をクリックします。

  5. ルートエントリの追加 パネルでパラメーターを設定し、OK をクリックします。次の表でパラメーターについて説明します。

    パラメーター

    説明

    [次ホップのタイプ]

    ネクストホップのタイプを選択します。この例では、物理接続 が選択されています。

    [送信先 CIDR ブロック]

    送信先 CIDR ブロックを入力します。この例では、オンプレミスサーバーの CIDR ブロックである 172.16.6.0/24 を入力します。

    [次ホップ]

    Express Connect 回線を選択します。

ステップ7:データセンターへのルートの追加

NLB インスタンスに関連付けられている vSwitch の CIDR ブロックを表示します。 次に、データセンターに、NLB インスタンスに関連付けられている vSwitch の CIDR ブロックへのルートを追加します。

説明

VPC1 をトランジットルーターに接続すると、トランジットルーターは VPC1 からすべての vSwitch ルートを学習できます。 このため、NLB インスタンスに関連付けられている vSwitch の CIDR ブロックへのルートをトランジットルーターに追加する必要はありません。

  1. NLB インスタンスに関連付けられた vSwitch の CIDR ブロックを確認するには、次の手順を実行します:

    1. VPC コンソールにログインします。

    2. トップメニューバーで、VPC1 が作成されたリージョンを選択します。この例では、[中国 (杭州)]を選択します。

    3. VPC ページで、VPC1 の ID をクリックします。

    4. VPC1 の詳細ページで、リソース タブをクリックし、vSwitch の下にある番号をクリックします。

    5. On the vSwitch ページで、NLB インスタンスに関連付けられている vSwitch を見つけ、vSwitch の CIDR ブロックを記録します。

  2. 次の手順を実行して、NLB インスタンスに関連付けられた vSwitch の CIDR ブロックへのルートをデータセンターに追加します:

    オンプレミスのゲートウェイデバイスで、NLB インスタンスに関連付けられている vSwitch の CIDR ブロックへのルートを追加します。 次のコードブロックに設定例を示します。 NLB インスタンスが複数の vSwitch に関連付けられている場合は、前述の手順を繰り返して、各 vSwitch へのルートを追加します。

    説明

    この例のルート設定は参考用です。設定はゲートウェイデバイスによって異なる場合があります。

    ip route 192.168.1.0 255.255.255.0 Alibaba Cloud 側の VBR のアドレス
    ip route 192.168.2.0 255.255.255.0 Alibaba Cloud 側の VBR のアドレス

ステップ8:ネットワーク接続性のテスト

  1. VPC1 の ECS01 にログインします。

  2. telnet ドメイン名 リスナーポート コマンドを実行して、VPC1 内の ECS01 が NLB インスタンスを使用してデータセンター内のオンプレミスサーバーにアクセスできるかどうかをテストします。

    この例では、次のコマンドを使用します。

    telnet nlb-ygfajln3bwbfs3****.cn-hangzhou.nlb.aliyuncsslbintl.com 80

    エコー応答パケットが受信できる場合は、ECS01 がデータセンターのオンプレミスサーバーにアクセスできることを示します。

関連ドキュメント