Conecte um VBR e instâncias de VPC a um transit router para ativar a comunicação entre seu IDC local e instâncias de Virtual Private Cloud (VPC) na mesma região, bem como entre instâncias de VPC na mesma região.
Cenário
Uma empresa possui um IDC local em Hangzhou conectado ao Alibaba Cloud por meio de um circuito Express Connect e um VBR. A empresa também tem duas VPCs (VPC1 e VPC2) na região China (Hangzhou), cada uma executando aplicações em instâncias ECS. O IDC e as VPCs não conseguem se comunicar, mas o crescimento dos negócios exige o compartilhamento de recursos entre eles.
Ao usar o CEN para conectar as duas VPCs e o VBR a um transit router na região China (Hangzhou), a empresa ativa o acesso mútuo entre o IDC e ambas as VPCs.

Pré-requisitos
Seu IDC local está conectado ao Alibaba Cloud por meio de um circuito Express Connect e um VBR. Acessar uma instância ECS a partir de um IDC local usando um circuito Express Connect.
-
Você criou duas VPCs na região China (Hangzhou). Instâncias ECS estão implantadas em ambas as VPCs para hospedar aplicações. Para mais informações, consulte Criar uma VPC IPv4.
Cada VPC possui vSwitches nas zonas do transit router Enterprise Edition, cada um com pelo menos um endereço IP livre.
Em regiões de zona única, como China (Nanjing-Local Region), a VPC deve ter pelo menos um vSwitch nessa zona.
Em regiões multizona, como China (Shanghai), a VPC deve ter pelo menos dois vSwitches em zonas diferentes.
Se o transit router não suportar a zona dos seus recursos existentes, mas suportar outras zonas na mesma região, crie um vSwitch em uma zona suportada e crie uma conexão de VPC usando esse vSwitch.
A tabela a seguir mostra o plano de rede para as duas VPCs, o VBR e o IDC local. Certifique-se de que os blocos CIDR das redes conectadas não se sobreponham.
Propriedade
VPC1
VPC2
VBR
IDC local
Região da instância de rede
China (Hangzhou)
China (Hangzhou)
China (Hangzhou)
Hangzhou
Bloco CIDR da instância de rede
-
Bloco CIDR da VPC: 192.168.0.0/16
-
Bloco CIDR do vSwitch 1: 192.168.20.0/24
-
Bloco CIDR do vSwitch 2: 192.168.21.0/24
-
Bloco CIDR da VPC: 10.0.0.0/16
-
Bloco CIDR do vSwitch 1: 10.0.0.0/24
-
Bloco CIDR do vSwitch 2: 10.0.1.0/24
-
ID da VLAN: 0
-
Endereço IPv4 no lado do Alibaba Cloud: 172.16.1.2. A máscara de sub-rede é 255.255.255.252.
-
Endereço IPv4 no lado local: 172.16.1.1. A máscara de sub-rede é 255.255.255.252.
Bloco CIDR da rede local: 172.16.0.0/16
Zona dos vSwitches
-
vSwitch 1 está na Zona H
-
vSwitch 2 está na Zona I
-
vSwitch 1 está na Zona H
-
vSwitch 2 está na Zona I
Não aplicável
Não aplicável
Endereço IP do servidor
Endereço IP do ECS1: 192.168.20.161
Endereço IP do ECS2: 10.0.0.33
Não aplicável
Endereço IP do servidor local: 172.16.0.89
Revise as regras de grupo de segurança das instâncias ECS em ambas as VPCs e as regras de controle de acesso do servidor no IDC local. Garanta que essas regras permitam o acesso entre todas as redes conectadas. Para mais informações, consulte Consultar regras de grupo de segurança e Adicionar uma regra de grupo de segurança.
Procedimento

Etapa 1: Criar uma instância CEN
A instância CEN é o recurso fundamental para gerenciar sua rede. Crie uma antes de estabelecer conexões de rede.
Faça login no console do CEN.
Na página Instances, clique em Create CEN Instance.
-
Na caixa de diálogo Create CEN Instance, configure os parâmetros a seguir e clique em OK.
Name: Insira um nome para a instância CEN.
Description: Insira uma descrição para a instância CEN.
-
Resource Group: Selecione um grupo de recursos para a instância CEN.
Neste tutorial, deixe este campo vazio. A instância será adicionada ao grupo de recursos padrão.
Tag: Adicione uma tag à instância CEN. Neste tutorial, deixe este parâmetro vazio.
Etapa 2: Criar um transit router
Crie um transit router na região onde as instâncias de rede estão implantadas.
Faça login no console do CEN.
Na página CEN Instance, clique no ID da instância CEN criada na Etapa 1.
Na aba , clique em Create Transit Router.
-
Na caixa de diálogo Create Transit Router, configure os parâmetros do transit router e clique em OK.
Parâmetro
Descrição
Configuração
Region
Região onde o transit router será implantado.
Neste tutorial, selecione China (Hangzhou).
Edition
Edição do transit router.
Determinada automaticamente com base na região atual.
Enable Multicast
Define se o multicast será ativado para o transit router.
Neste tutorial, mantenha o padrão (desativado).
Name
Nome do transit router.
Insira um nome personalizado.
Description
Descrição do transit router.
Insira uma descrição personalizada.
Tag
Tag do transit router.
Neste tutorial, deixe este parâmetro vazio.
Transit Router CIDR
Bloco CIDR do transit router.
Para mais informações, consulte Blocos CIDR do transit router.
Não necessário neste tutorial.
Etapa 3: Conectar as VPCs
Conecte a VPC1 e a VPC2 ao transit router na região China (Hangzhou).
Na página CEN Instance, clique no ID da instância CEN criada na Etapa 1.
Acesse a aba , localize o transit router que deseja gerenciar e clique em Create Connection na coluna Actions.
-
Na página Connection with Peer Network Instance, configure os parâmetros e clique em OK.
A tabela a seguir descreve os parâmetros para VPC1 e VPC2.
NotaEsta operação cria automaticamente uma função vinculada a serviço chamada AliyunServiceRoleForCEN, que concede ao transit router permissões para criar uma ENI em um vSwitch na VPC. Para mais informações, consulte AliyunServiceRoleForCEN.
Parâmetro
Descrição
VPC1
VPC2
Network Type
Tipo de instância de rede a ser conectada.
VPC
VPC
Region
Região da instância de rede.
China (Hangzhou)
China (Hangzhou)
Transit Router
Exibe automaticamente o ID do transit router nesta região.
Account
Tipo de conta do proprietário da instância de rede.
Your Account
Your Account
Billing Method
O valor padrão é Pay-As-You-Go.
Para mais informações sobre faturamento, consulte Visão geral do faturamento.
Attachment Name
Nome da conexão de rede.
VPC1-test
VPC2-test
Tag
Tag da conexão de rede.
Neste tutorial, deixe este parâmetro vazio.
Neste tutorial, deixe este parâmetro vazio.
Networks
Instância de rede a ser conectada.
Selecione VPC1.
Selecione VPC2.
VSwitch
Selecione um vSwitch em uma zona suportada pelo transit router.
Selecione vSwitches em múltiplas zonas suportadas para recuperação de desastres no nível de zona.
-
Hangzhou Zone H: Selecione vSwitch 1.
-
Hangzhou Zone I: Selecione vSwitch 2.
-
Hangzhou Zone H: Selecione vSwitch 1.
-
Hangzhou Zone I: Selecione vSwitch 2.
Advanced Settings
Os três recursos avançados a seguir vêm selecionados por padrão. Desmarque as opções conforme necessário.
Para VPC1 e VPC2, mantenha todos os padrões selecionados.
-
Associate with Default Route Table of Transit Router
Quando ativado, a conexão da VPC é associada à tabela de rotas padrão do transit router, que encaminha o tráfego da VPC.
-
Propagate system routes to transit router route table
Quando ativado, a VPC anuncia suas rotas de sistema para a tabela de rotas padrão do transit router, permitindo a comunicação entre instâncias de rede.
-
Auto-add transit router routes to all VPC route tables
Quando ativado, o sistema adiciona três entradas de rota (10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16) a todas as tabelas de rotas da VPC, com o próximo salto apontando para a conexão da VPC, direcionando o tráfego para o transit router. Por padrão, o transit router não anuncia rotas para a VPC.
ImportantePara tráfego IPv6, após criar a conexão da VPC, ative a sincronização de rotas ou adicione manualmente entradas de rota IPv6 apontando para a conexão da VPC na VPC.
-
Clique em Back to list para retornar à página de detalhes da instância CEN.
Etapa 4: Conectar o VBR
Na página CEN Instance, clique no ID da instância CEN criada na Etapa 1.
Acesse a aba , localize o transit router que deseja gerenciar e clique em Create Connection na coluna Actions.
-
Na página Connection with Peer Network Instance, configure os parâmetros a seguir e clique em OK.
Network Type: Selecione Virtual Border Router (VBR).
Region: Selecione a região onde a instância de rede está implantada. Neste tutorial, selecione China (Hangzhou).
Transit Router: O ID do transit router na região atual é exibido automaticamente.
Account: Selecione o tipo de conta à qual a instância de rede pertence. Neste tutorial, use o valor padrão Your Account.
Attachment Name: Insira um nome para a conexão de rede. Neste tutorial, insira VBR.
Tag: Adicione uma tag à conexão de rede. Neste tutorial, deixe este parâmetro vazio.
Networks: Selecione o ID da instância de rede a ser conectada. Neste tutorial, selecione o VBR.
-
Advanced Settings: O sistema seleciona os seguintes recursos avançados por padrão. Neste tutorial, mantenha as configurações padrão.
Clique em Back to list para retornar à página de detalhes da instância CEN.
Etapa 5: Testar a conectividade
Após concluir as etapas anteriores, a VPC1, a VPC2 e o IDC local podem se comunicar. Teste a conectividade entre as VPCs e entre cada VPC e o IDC.
Antes de começar, certifique-se de que as regras de grupo de segurança das instâncias ECS permitem acesso ICMP. Para mais informações, consulte Consultar regras de grupo de segurança e Adicionar uma regra de grupo de segurança.
-
Teste a conectividade entre a VPC1 e a VPC2.
Faça login na instância ECS na VPC1. Conectar-se a uma instância ECS.
-
Na instância ECS na VPC1, execute o comando ping para tentar acessar a instância ECS na VPC2.
ping <IP address of the ECS instance in VPC2>Uma resposta indica que a VPC1 e a VPC2 podem se comunicar.

-
Teste a conectividade entre a VPC1 e o IDC local.
Faça login na instância ECS na VPC1.
-
Na instância ECS na VPC1, execute o comando ping para acessar o servidor no IDC local.
ping <IP address of the on-premises server>Uma resposta indica que a VPC1 e o IDC local podem se comunicar.
-
Teste a conectividade entre a VPC2 e o IDC local.
Faça login na instância ECS na VPC2.
-
Na instância ECS na VPC2, execute o comando ping para acessar o servidor no IDC local.
ping <IP address of the on-premises server>Uma resposta indica que a VPC2 e o IDC local podem se comunicar.
Rotas
Após conectar a VPC1, a VPC2 e o VBR, o CEN anuncia e aprende rotas automaticamente para ativar a comunicação entre todas as redes conectadas:
O transit router na região China (Hangzhou) aprende automaticamente as entradas de rota da VPC1, VPC2 e do VBR.
O VBR aprende automaticamente as entradas de rota para a VPC1 e VPC2 a partir do transit router.
-
O CEN adiciona três entradas de rota às tabelas de rotas de sistema da VPC1 e VPC2: 10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16. O próximo salto aponta para o transit router.
As VPCs usam essas rotas para enviar tráfego ao transit router, o que permite a comunicação entre as VPCs e entre as VPCs e o IDC.
As figuras a seguir mostram as entradas de rota para o transit router, VPC1, VPC2 e o VBR. Visualize as entradas de rota no console do CEN: Visualizar a tabela de rotas de um transit router Enterprise Edition e Visualizar a tabela de rotas de uma instância de rede.
Figura 1. Entradas de rota na tabela de rotas padrão do transit router para a região China (Hangzhou)
Figura 2. Entradas de rota na tabela de rotas de sistema da VPC1 
Figura 3. Entradas de rota na tabela de rotas de sistema da VPC2 
Figura 4. Entradas de rota na tabela de rotas do VBR 