Todos os produtos
Search
Central de documentação

Cloud Enterprise Network:Conecte redes na nuvem e locais

Última atualização: Jul 03, 2026

Conecte um VBR e instâncias de VPC a um transit router para ativar a comunicação entre seu IDC local e instâncias de Virtual Private Cloud (VPC) na mesma região, bem como entre instâncias de VPC na mesma região.

Cenário

Uma empresa possui um IDC local em Hangzhou conectado ao Alibaba Cloud por meio de um circuito Express Connect e um VBR. A empresa também tem duas VPCs (VPC1 e VPC2) na região China (Hangzhou), cada uma executando aplicações em instâncias ECS. O IDC e as VPCs não conseguem se comunicar, mas o crescimento dos negócios exige o compartilhamento de recursos entre eles.

Ao usar o CEN para conectar as duas VPCs e o VBR a um transit router na região China (Hangzhou), a empresa ativa o acesso mútuo entre o IDC e ambas as VPCs.

Enterprise Edition-Same-region interconnection architecture diagram

Pré-requisitos

  • Seu IDC local está conectado ao Alibaba Cloud por meio de um circuito Express Connect e um VBR. Acessar uma instância ECS a partir de um IDC local usando um circuito Express Connect.

  • Você criou duas VPCs na região China (Hangzhou). Instâncias ECS estão implantadas em ambas as VPCs para hospedar aplicações. Para mais informações, consulte Criar uma VPC IPv4.

    Cada VPC possui vSwitches nas zonas do transit router Enterprise Edition, cada um com pelo menos um endereço IP livre.

    • Em regiões de zona única, como China (Nanjing-Local Region), a VPC deve ter pelo menos um vSwitch nessa zona.

    • Em regiões multizona, como China (Shanghai), a VPC deve ter pelo menos dois vSwitches em zonas diferentes.

    Se o transit router não suportar a zona dos seus recursos existentes, mas suportar outras zonas na mesma região, crie um vSwitch em uma zona suportada e crie uma conexão de VPC usando esse vSwitch.

    A tabela a seguir mostra o plano de rede para as duas VPCs, o VBR e o IDC local. Certifique-se de que os blocos CIDR das redes conectadas não se sobreponham.

    Propriedade

    VPC1

    VPC2

    VBR

    IDC local

    Região da instância de rede

    China (Hangzhou)

    China (Hangzhou)

    China (Hangzhou)

    Hangzhou

    Bloco CIDR da instância de rede

    • Bloco CIDR da VPC: 192.168.0.0/16

    • Bloco CIDR do vSwitch 1: 192.168.20.0/24

    • Bloco CIDR do vSwitch 2: 192.168.21.0/24

    • Bloco CIDR da VPC: 10.0.0.0/16

    • Bloco CIDR do vSwitch 1: 10.0.0.0/24

    • Bloco CIDR do vSwitch 2: 10.0.1.0/24

    • ID da VLAN: 0

    • Endereço IPv4 no lado do Alibaba Cloud: 172.16.1.2. A máscara de sub-rede é 255.255.255.252.

    • Endereço IPv4 no lado local: 172.16.1.1. A máscara de sub-rede é 255.255.255.252.

    Bloco CIDR da rede local: 172.16.0.0/16

    Zona dos vSwitches

    • vSwitch 1 está na Zona H

    • vSwitch 2 está na Zona I

    • vSwitch 1 está na Zona H

    • vSwitch 2 está na Zona I

    Não aplicável

    Não aplicável

    Endereço IP do servidor

    Endereço IP do ECS1: 192.168.20.161

    Endereço IP do ECS2: 10.0.0.33

    Não aplicável

    Endereço IP do servidor local: 172.16.0.89

  • Revise as regras de grupo de segurança das instâncias ECS em ambas as VPCs e as regras de controle de acesso do servidor no IDC local. Garanta que essas regras permitam o acesso entre todas as redes conectadas. Para mais informações, consulte Consultar regras de grupo de segurança e Adicionar uma regra de grupo de segurança.

Procedimento

Quick Start-Enterprise Edition-Cloud-to-on-premises connectivity-Configuration process

Etapa 1: Criar uma instância CEN

A instância CEN é o recurso fundamental para gerenciar sua rede. Crie uma antes de estabelecer conexões de rede.

  1. Faça login no console do CEN.

  2. Na página Instances, clique em Create CEN Instance.

  3. Na caixa de diálogo Create CEN Instance, configure os parâmetros a seguir e clique em OK.

    • Name: Insira um nome para a instância CEN.

    • Description: Insira uma descrição para a instância CEN.

    • Resource Group: Selecione um grupo de recursos para a instância CEN.

      Neste tutorial, deixe este campo vazio. A instância será adicionada ao grupo de recursos padrão.

    • Tag: Adicione uma tag à instância CEN. Neste tutorial, deixe este parâmetro vazio.

Etapa 2: Criar um transit router

Crie um transit router na região onde as instâncias de rede estão implantadas.

  1. Faça login no console do CEN.

  2. Na página CEN Instance, clique no ID da instância CEN criada na Etapa 1.

  3. Na aba Basic Settings > Transit Router, clique em Create Transit Router.

  4. Na caixa de diálogo Create Transit Router, configure os parâmetros do transit router e clique em OK.

    Parâmetro

    Descrição

    Configuração

    Region

    Região onde o transit router será implantado.

    Neste tutorial, selecione China (Hangzhou).

    Edition

    Edição do transit router.

    Determinada automaticamente com base na região atual.

    Enable Multicast

    Define se o multicast será ativado para o transit router.

    Neste tutorial, mantenha o padrão (desativado).

    Name

    Nome do transit router.

    Insira um nome personalizado.

    Description

    Descrição do transit router.

    Insira uma descrição personalizada.

    Tag

    Tag do transit router.

    Neste tutorial, deixe este parâmetro vazio.

    Transit Router CIDR

    Bloco CIDR do transit router.

    Para mais informações, consulte Blocos CIDR do transit router.

    Não necessário neste tutorial.

Etapa 3: Conectar as VPCs

Conecte a VPC1 e a VPC2 ao transit router na região China (Hangzhou).

  1. Na página CEN Instance, clique no ID da instância CEN criada na Etapa 1.

  2. Acesse a aba Basic Information > Transit Router, localize o transit router que deseja gerenciar e clique em Create Connection na coluna Actions.

  3. Na página Connection with Peer Network Instance, configure os parâmetros e clique em OK.

    A tabela a seguir descreve os parâmetros para VPC1 e VPC2.

    Nota

    Esta operação cria automaticamente uma função vinculada a serviço chamada AliyunServiceRoleForCEN, que concede ao transit router permissões para criar uma ENI em um vSwitch na VPC. Para mais informações, consulte AliyunServiceRoleForCEN.

    Parâmetro

    Descrição

    VPC1

    VPC2

    Network Type

    Tipo de instância de rede a ser conectada.

    VPC

    VPC

    Region

    Região da instância de rede.

    China (Hangzhou)

    China (Hangzhou)

    Transit Router

    Exibe automaticamente o ID do transit router nesta região.

    Account

    Tipo de conta do proprietário da instância de rede.

    Your Account

    Your Account

    Billing Method

    O valor padrão é Pay-As-You-Go.

    Para mais informações sobre faturamento, consulte Visão geral do faturamento.

    Attachment Name

    Nome da conexão de rede.

    VPC1-test

    VPC2-test

    Tag

    Tag da conexão de rede.

    Neste tutorial, deixe este parâmetro vazio.

    Neste tutorial, deixe este parâmetro vazio.

    Networks

    Instância de rede a ser conectada.

    Selecione VPC1.

    Selecione VPC2.

    VSwitch

    Selecione um vSwitch em uma zona suportada pelo transit router.

    Selecione vSwitches em múltiplas zonas suportadas para recuperação de desastres no nível de zona.

    • Hangzhou Zone H: Selecione vSwitch 1.

    • Hangzhou Zone I: Selecione vSwitch 2.

    • Hangzhou Zone H: Selecione vSwitch 1.

    • Hangzhou Zone I: Selecione vSwitch 2.

    Advanced Settings

    Os três recursos avançados a seguir vêm selecionados por padrão. Desmarque as opções conforme necessário.

    Para VPC1 e VPC2, mantenha todos os padrões selecionados.

    • Associate with Default Route Table of Transit Router

      Quando ativado, a conexão da VPC é associada à tabela de rotas padrão do transit router, que encaminha o tráfego da VPC.

    • Propagate system routes to transit router route table

      Quando ativado, a VPC anuncia suas rotas de sistema para a tabela de rotas padrão do transit router, permitindo a comunicação entre instâncias de rede.

    • Auto-add transit router routes to all VPC route tables

      Quando ativado, o sistema adiciona três entradas de rota (10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16) a todas as tabelas de rotas da VPC, com o próximo salto apontando para a conexão da VPC, direcionando o tráfego para o transit router. Por padrão, o transit router não anuncia rotas para a VPC.

      Importante

      Para tráfego IPv6, após criar a conexão da VPC, ative a sincronização de rotas ou adicione manualmente entradas de rota IPv6 apontando para a conexão da VPC na VPC.

  4. Clique em Back to list para retornar à página de detalhes da instância CEN.

Etapa 4: Conectar o VBR

  1. Na página CEN Instance, clique no ID da instância CEN criada na Etapa 1.

  2. Acesse a aba Basic Information > Transit Router, localize o transit router que deseja gerenciar e clique em Create Connection na coluna Actions.

  3. Na página Connection with Peer Network Instance, configure os parâmetros a seguir e clique em OK.

    • Network Type: Selecione Virtual Border Router (VBR).

    • Region: Selecione a região onde a instância de rede está implantada. Neste tutorial, selecione China (Hangzhou).

    • Transit Router: O ID do transit router na região atual é exibido automaticamente.

    • Account: Selecione o tipo de conta à qual a instância de rede pertence. Neste tutorial, use o valor padrão Your Account.

    • Attachment Name: Insira um nome para a conexão de rede. Neste tutorial, insira VBR.

    • Tag: Adicione uma tag à conexão de rede. Neste tutorial, deixe este parâmetro vazio.

    • Networks: Selecione o ID da instância de rede a ser conectada. Neste tutorial, selecione o VBR.

    • Advanced Settings: O sistema seleciona os seguintes recursos avançados por padrão. Neste tutorial, mantenha as configurações padrão.

    • Clique em Back to list para retornar à página de detalhes da instância CEN.

    Etapa 5: Testar a conectividade

    Após concluir as etapas anteriores, a VPC1, a VPC2 e o IDC local podem se comunicar. Teste a conectividade entre as VPCs e entre cada VPC e o IDC.

    Nota

    Antes de começar, certifique-se de que as regras de grupo de segurança das instâncias ECS permitem acesso ICMP. Para mais informações, consulte Consultar regras de grupo de segurança e Adicionar uma regra de grupo de segurança.

    1. Teste a conectividade entre a VPC1 e a VPC2.

      1. Faça login na instância ECS na VPC1. Conectar-se a uma instância ECS.

      2. Na instância ECS na VPC1, execute o comando ping para tentar acessar a instância ECS na VPC2.

        ping <IP address of the ECS instance in VPC2>

        Uma resposta indica que a VPC1 e a VPC2 podem se comunicar.

        VPC1 to VPC2

    2. Teste a conectividade entre a VPC1 e o IDC local.

      1. Faça login na instância ECS na VPC1.

      2. Na instância ECS na VPC1, execute o comando ping para acessar o servidor no IDC local.

        ping <IP address of the on-premises server> 

        Uma resposta indica que a VPC1 e o IDC local podem se comunicar.

    3. Teste a conectividade entre a VPC2 e o IDC local.

      1. Faça login na instância ECS na VPC2.

      2. Na instância ECS na VPC2, execute o comando ping para acessar o servidor no IDC local.

        ping <IP address of the on-premises server> 

        Uma resposta indica que a VPC2 e o IDC local podem se comunicar.

    Rotas

    Após conectar a VPC1, a VPC2 e o VBR, o CEN anuncia e aprende rotas automaticamente para ativar a comunicação entre todas as redes conectadas:

    • O transit router na região China (Hangzhou) aprende automaticamente as entradas de rota da VPC1, VPC2 e do VBR.

    • O VBR aprende automaticamente as entradas de rota para a VPC1 e VPC2 a partir do transit router.

    • O CEN adiciona três entradas de rota às tabelas de rotas de sistema da VPC1 e VPC2: 10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16. O próximo salto aponta para o transit router.

      As VPCs usam essas rotas para enviar tráfego ao transit router, o que permite a comunicação entre as VPCs e entre as VPCs e o IDC.

    As figuras a seguir mostram as entradas de rota para o transit router, VPC1, VPC2 e o VBR. Visualize as entradas de rota no console do CEN: Visualizar a tabela de rotas de um transit router Enterprise Edition e Visualizar a tabela de rotas de uma instância de rede.

    Figura 1. Entradas de rota na tabela de rotas padrão do transit router para a região China (Hangzhou)default route table of the transit router

    Figura 2. Entradas de rota na tabela de rotas de sistema da VPC1 TRQuick Start-Same region-VPC1routing

    Figura 3. Entradas de rota na tabela de rotas de sistema da VPC2 TRQuick Start-Same region-VPC2routing

    Figura 4. Entradas de rota na tabela de rotas do VBR TRQuick Start-Same region-VBRrouting