Utilize a Cloud Enterprise Network (CEN) para conectar VPCs em diferentes regiões por meio de uma rede privada.
Caso de uso
Considere que você possui duas VPCs em regiões distintas:
|
Parâmetro |
VPC1 |
VPC2 |
|
Região |
China (Hangzhou) |
China (Shanghai) |
|
Bloco CIDR IPv4 |
10.0.0.0/16 |
172.16.0.0/16 |
|
vSwitch 1 |
Na Zona J, bloco CIDR 10.0.0.0/24 |
Na Zona M, bloco CIDR 172.16.0.0/24 |
|
vSwitch 2 |
Na Zona K, bloco CIDR 10.0.1.0/24 |
Na Zona N, bloco CIDR 172.16.1.0/24 |
|
Instância ECS |
ECS1: 10.0.0.1 |
ECS2: 172.16.0.1 |
A ferramenta de rede baseada em cenários automatiza a criação de uma instância CEN, roteadores de trânsito, conexões VPC, uma conexão inter-regional e rotas para estabelecer a conectividade de rede privada entre as duas VPCs.
Ao planejar sua rede, garanta que:
Os blocos CIDR das VPCs não se sobreponham.
Para recuperação de desastres no nível de zona, crie vSwitches em pelo menos duas zonas dentro de regiões que suportem roteadores de trânsito Enterprise Edition multizona.
A ferramenta de rede baseada em cenários automatiza todas as configurações da CEN. Para configurar manualmente o encaminhamento associado ou o aprendizado de rotas, consulte Como funciona abaixo.
Antes de começar
Crie duas VPCs em regiões diferentes, cada uma com pelo menos dois vSwitches em zonas distintas. Caso contrário, Crie uma VPC e um vSwitch.
Crie pelo menos uma instância ECS em cada VPC para testes de conectividade. Se ainda não tiver feito isso, Crie uma instância usando o assistente.
Os grupos de segurança das instâncias ECS devem permitir tráfego ICMP para testes de ping. Visualize as regras do grupo de segurança e Adicione uma regra ao grupo de segurança.
Procedimento
Etapa 1: Criar uma configuração de rede
Faça login no console CEN. Na página CEN Instance, clique em Create CEN Instance.
Na caixa de diálogo Create CEN Instance, selecione Create Scenario-specific CEN (Recommended). Para o cenário, selecione VPC Interconnection e clique em Start Scenario-based Creation.
-
Na página Configure Networking Settings, na aba New Region, adicione a configuração de rede para a região China (Hangzhou):
Region: Selecione China (Hangzhou).
Zone: Selecione Hangzhou Zone J e Hangzhou Zone K.
VPC: Em VPC, selecione VPC1 e seus dois vSwitches correspondentes.
-
Clique no ícone + à direita da aba China (Hangzhou) para criar uma nova aba e adicionar a configuração de rede para a região China (Shanghai):
Region: Selecione China (Shanghai).
Zone: Selecione Shanghai Zone M e Shanghai Zone N.
VPC: Em VPC, selecione VPC2 e seus dois vSwitches correspondentes.
Clique em Next.
Etapa 2: Confirmar a configuração e as taxas
Na página Confirm Networking Settings and Fees, aguarde alguns minutos para que o sistema gere uma visão geral da configuração. Revise os recursos a serem criados e seus custos estimados.
Após confirmar os detalhes, clique em Start Deployment.
Por padrão, as conexões inter-regionais utilizam faturamento por transferência de dados, liquidado pelo Cloud Data Transfer (CDT). Faturamento .
Etapa 3: Aguardar a conclusão da implantação
A implantação leva cerca de 10 minutos. Após a conclusão, clique em View CEN Instance para visualizar os recursos criados na página de detalhes da instância.
Etapa 4: Verificar a conectividade
Certifique-se de que as regras do grupo de segurança de ambas as instâncias ECS permitam tráfego ICMP. Visualize as regras do grupo de segurança e Adicione uma regra ao grupo de segurança .
Faça login na ECS1 e execute o seguinte comando para testar a conectividade com a ECS2:
ping 172.16.0.1
Uma resposta confirma que a VPC1 e a VPC2 estão conectadas.
Como funciona
A ferramenta de rede baseada em cenários configura automaticamente o encaminhamento associado e o aprendizado de rotas para habilitar o roteamento entre as VPCs:
A CEN adiciona três entradas de rota personalizadas (10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16) às tabelas de rotas do sistema da VPC1 e da VPC2, com o próximo salto apontando para a conexão VPC. As VPCs usam essas rotas para enviar tráfego aos seus roteadores de trânsito.
Os roteadores de trânsito aprendem rotas automaticamente a partir das tabelas de rotas do sistema das VPCs e encaminham o tráfego para a VPC correspondente.
As tabelas a seguir listam as entradas de rota para os roteadores de trânsito, VPC1 e VPC2. Visualize essas entradas no console:
Tabela de rotas do sistema do roteador de trânsito 1
Entradas de rota para o roteador de trânsito China (Hangzhou)
|
Bloco CIDR de destino |
Próximo salto |
Tipo de rota |
|
10.0.0.0/24 |
Conexão VPC1 |
Propagada |
|
10.0.1.0/24 |
Conexão VPC1 |
Propagada |
|
172.16.0.0/24 |
Conexão inter-regional |
Propagada |
|
172.16.1.0/24 |
Conexão inter-regional |
Propagada |
Tabela de rotas do sistema do roteador de trânsito 2
Entradas de rota para o roteador de trânsito China (Shanghai)
|
Bloco CIDR de destino |
Próximo salto |
Tipo de rota |
|
10.0.0.0/24 |
Conexão inter-regional |
Propagada |
|
10.0.1.0/24 |
Conexão inter-regional |
Propagada |
|
172.16.0.0/24 |
Conexão VPC2 |
Propagada |
|
172.16.1.0/24 |
Conexão VPC2 |
Propagada |
Tabela de rotas do sistema da VPC1
Entradas de rota do sistema da VPC1
|
Bloco CIDR de destino |
Próximo salto |
Tipo de rota |
|
10.0.0.0/24 |
Local |
Sistema |
|
10.0.1.0/24 |
Local |
Sistema |
|
10.0.0.0/8 |
Conexão VPC1 |
Personalizada |
|
172.16.0.0/12 |
Conexão VPC1 |
Personalizada |
|
192.168.0.0/16 |
Conexão VPC1 |
Personalizada |
Tabela de rotas do sistema da VPC2
Entradas de rota do sistema da VPC2
|
Bloco CIDR de destino |
Próximo salto |
Tipo de rota |
|
172.16.0.0/24 |
Local |
Sistema |
|
172.16.1.0/24 |
Local |
Sistema |
|
10.0.0.0/8 |
Conexão VPC2 |
Personalizada |
|
172.16.0.0/12 |
Conexão VPC2 |
Personalizada |
|
192.168.0.0/16 |
Conexão VPC2 |
Personalizada |
Se os blocos CIDR da sua VPC estiverem fora de 10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16, adicione manualmente rotas para as VPCs pares na tabela de rotas de cada VPC.
Por exemplo, se a VPC1 usar 11,0.X.X/8 e a VPC2 usar 22,0.X.X/8, adicione as seguintes entradas de rota personalizadas:
|
Tabela de rotas |
Bloco CIDR de destino |
Próximo salto |
Tipo de rota |
|
VPC1 |
22,0.X.X/8 |
Conexão VPC1 |
Personalizada |
|
VPC2 |
11,0.X.X/8 |
Conexão VPC2 |
Personalizada |
Próximas etapas
Conectar redes em mais regiões: Adicione mais abas de região na ferramenta de rede baseada em cenários ou crie manualmente roteadores de trânsito e conexões inter-regionais em uma instância CEN existente. Garanta que os blocos CIDR das VPCs não se sobreponham.
Agendamento de tráfego QoS inter-regional: Classifique e aloque largura de banda inter-regional para diferentes serviços. A CEN oferece dois modos: QoS básico com limitação de velocidade para isolamento padrão de serviços, e QoS com agendamento baseado em prioridade para encaminhamento de baixa latência de serviços críticos, como transações financeiras e áudio/vídeo em tempo real.
Análise de tráfego inter-regional: Os roteadores de trânsito podem capturar o tráfego da conexão inter-regional e gerar logs de fluxo para análise de padrões de tráfego.
Visualização da topologia de rede: Visualize a topologia da sua rede na página de detalhes da instância CEN, na aba Network Topology.
Perguntas frequentes
-
Como são faturadas as conexões inter-regionais?
As conexões inter-regionais suportam faturamento por transferência de dados e assinatura (plano de largura de banda). Faturamento.
-
Qual é a largura de banda máxima para uma única conexão inter-regional?
Para conexões pagas por transferência de dados, a largura de banda máxima está sujeita aos limites de cota. Para detalhes, consulte Cotas.
Com um plano de largura de banda, a largura de banda máxima corresponde ao valor do plano. Comprar um plano de largura de banda.
-
Como libero os recursos criados neste caso de uso?
Libere os recursos nesta ordem: conexões VPC, conexão inter-regional, roteadores de trânsito, instância CEN.