Conecte uma instância do Express Connect Router (ECR) a um transit router para permitir que o data center on-premises associado à instância ECR se comunique com outras redes conectadas ao transit router.
Informações básicas
Após conectar um data center on-premises à Alibaba Cloud por meio de uma conexão física, use um ECR para comunicação de baixa latência com uma Virtual Private Cloud (VPC). No entanto, uma instância ECR sozinha não suporta comunicação com redes conectadas por outros métodos, como conexões IPsec-VPN, nem comunicação entre redes em nuvem. Por exemplo, instâncias de VPC não podem se comunicar entre si por meio de um ECR. Para habilitar comunicação full-mesh entre seu data center on-premises e várias redes em nuvem, conecte as instâncias ECR e de VPC a um transit router. O transit router fornece conectividade abrangente entre suas redes on-premises e em nuvem.
Limites
Apenas transit routers da Enterprise Edition suportam conexões com instâncias ECR.
Se uma instância de VPC estiver conectada tanto a um transit router quanto a uma instância ECR, não será possível ativar a sincronização de rotas para a conexão da VPC no transit router.
-
Você pode conectar uma instância ECR a apenas um transit router em cada região.
Por exemplo, se duas instâncias da Cloud Enterprise Network (CEN) possuírem um transit router na região China (Hangzhou), uma instância ECR poderá se conectar a apenas um desses transit routers, e não a ambos.
Para obter informações sobre cotas do ECR, consulte ECR quotas.
Limites de propagação de rotas
Caso uma instância ECR esteja conectada simultaneamente a uma instância de VPC e a um transit router, as rotas não se propagam entre a VPC e o transit router via instância ECR. Consequentemente, as duas instâncias não conseguem se comunicar entre si por meio do ECR.
-
Após adicionar uma rota estática ou um prefixo de rota apontando para uma instância ECR na tabela de rotas de um transit router:
Essas rotas não são propagadas para a tabela de rotas do transit router par por meio de uma conexão inter-região. Adicione manualmente uma rota para a instância ECR na tabela de rotas do transit router par.
Se o transit router estiver conectado a uma instância de VPC e a uma conexão IPsec-VPN com sincronização de rotas ativada para ambas, essas rotas poderão se propagar para as tabelas de rotas da instância de VPC e da conexão IPsec-VPN.
-
Depois de criar uma conexão ECR, o sistema adiciona automaticamente uma política de rotas padrão a todas as tabelas de rotas do transit router na direção RegionOut. A política possui uma Policy Priority de 5000 e uma Policy Action definida como Deny. Essa política de rotas impede a propagação de rotas entre conexões IPsec-VPN, instâncias ECR, instâncias de Virtual Border Router (VBR) e instâncias de Cloud Connect Network (CCN).
Para permitir a propagação de rotas entre essas instâncias de rede e habilitar a comunicação entre elas, crie uma política de rotas personalizada com prioridade mais alta. Para mais informações, consulte Route policies.
Faturamento
A conexão de um transit router a uma instância ECR gera uma taxa de conexão e uma taxa de processamento de dados para cada conexão ECR. Para mais informações, consulte Billing.
Pré-requisitos
Antes de conectar um transit router a uma instância ECR, certifique-se de atender aos seguintes requisitos:
Crie uma instância ECR. Para mais informações, consulte Create and manage an Express Connect Router (ECR).
Crie uma instância de transit router. Para mais informações, consulte Transit routers.
Um transit router suporta conexões com instâncias ECR da mesma conta e de contas diferentes. Para se conectar a uma instância ECR de outra conta, obtenha primeiro a autorização entre contas. Para mais informações, consulte Cross-account network instance authorization.
Procedimento
Faça login no console CEN.
Na página CEN Instance, clique em ID da instância CEN que deseja gerenciar.
Na aba , localize a instância do transit router na região de destino. Na coluna Actions, clique em Create Connection.
-
Na página Connection with Peer Network Instance, configure a instância ECR e clique em OK.
Parâmetro
Descrição
Network Type
Selecione Express Connect Router (ECR).
Region
Selecione a região da instância do transit router.
Transit Router
O sistema exibe automaticamente o ID da instância do transit router na região atual.
Account
Selecione a conta proprietária da instância ECR.
Selecione Current Account se a VPC pertencer à mesma conta da Alibaba Cloud. Selecione Different Account e insira o ID da conta principal se a VPC pertencer a uma conta diferente.
Attachment Name
Insira um nome para a conexão ECR.
Networks
Selecione a instância ECR que deseja conectar.
Route Prefix
Os prefixos de rota especificam quais rotas um transit router tem permissão para propagar para uma instância ECR. Configure os prefixos de rota no console do Express Connect. Após especificar um prefixo de rota, o transit router propaga apenas esse prefixo para a instância ECR, em vez das rotas detalhadas de sua tabela de rotas. Gerencie os prefixos de rota exclusivamente no console do Express Connect. Para mais informações, consulte Create and manage VBR ECRs.
Advanced Settings
Ao criar uma conexão ECR, os seguintes recursos avançados são ativados por padrão:
Associate with Default Route Table of Transit Router
Quando ativado, o sistema associa automaticamente a conexão ECR à tabela de rotas padrão do transit router. O transit router então encaminha o tráfego da instância ECR com base nessa tabela de rotas.
Propagate system routes to transit router route table
Quando ativado, a instância ECR anuncia rotas do seu data center on-premises para a tabela de rotas padrão do transit router.
Automatically Advertise Routes to ECR
Quando ativado, o sistema anuncia automaticamente as rotas da tabela de rotas associada à conexão ECR para a tabela de rotas da instância ECR.
ImportanteO recurso Automatically Advertise Routes to ECR é ativado por padrão e não pode ser desativado.
Se prefixos de rota estiverem configurados para a instância do transit router no console do Express Connect, apenas os prefixos de rota serão anunciados para a instância ECR, e não as rotas da tabela de rotas do transit router.
Desmarque os recursos avançados selecionados e personalize a conectividade da instância ECR usando funcionalidades de roteamento do transit router, como associação de rotas e aprendizado de rotas. Para mais informações, consulte Route management.
Alterar a tabela de rotas associada de uma conexão ECR
Após criar uma conexão ECR, altere a tabela de rotas do transit router associada a ela.
Depois de alterar a tabela de rotas associada, o sistema retira as rotas sincronizadas anteriormente e, em seguida, sincroniza as rotas da nova tabela de rotas para a tabela de rotas da instância ECR.
Faça login no console CEN.
Na página CEN Instance, clique em ID da instância CEN que deseja gerenciar.
Na aba , clique em ID da instância do transit router na região de destino.
Na aba Intra-Region Connections, localize a conexão ECR e clique em ID da conexão ECR.
No painel Attachment Details, na seção Basic Information, clique em Associated Route Table ao lado de Modify.
Na caixa de diálogo Modify Route Table, selecione a tabela de rotas do transit router de destino e clique em OK.