Todos os produtos
Search
Central de documentação

Express Connect:Conectar um data center ao ECS usando um circuito Express Connect

Última atualização: Jun 26, 2026

Conecte seu data center on-premises a uma Virtual Private Cloud (VPC) da Alibaba Cloud por meio de um circuito Express Connect. Após estabelecer a conexão, os servidores on-premises poderão acessar instâncias do Elastic Compute Service (ECS) na VPC.

Informações básicas

Para acessar serviços da Alibaba Cloud em uma VPC a partir de um data center on-premises via circuito Express Connect, configure rotas para o bloco CIDR 100.64.0.0/10. No roteador de borda virtual (VBR), adicione uma rota para o bloco CIDR 100.64.0.0/10 e defina o próximo salto como a interface do roteador da VPC. No dispositivo de gateway on-premises, adicione uma rota para o bloco CIDR 100.64.0.0/10 e defina o próximo salto como o endereço IP par do lado da Alibaba Cloud no VBR.

O bloco CIDR 100.64.0.0/10 é reservado para serviços da Alibaba Cloud em uma VPC, como DNS, OSS e SLS.

Nota

O bloco CIDR 100.64.0.0/10 é reservado nas VPCs. Não é possível adicionar diretamente uma rota com o bloco CIDR de destino 100.64.0.0/10 a um VBR. Divida esse bloco em 100.64.0.0/11 e 100.96.0.0/11 e configure duas entradas de rota no VBR.

Exemplo

Suponha que você tenha uma VPC na região China (Shanghai) e um data center on-premises. Você deseja solicitar um circuito dedicado Express Connect para conectar um servidor on-premises a uma instância do Elastic Compute Service (ECS) na VPC. As configurações de recursos são as seguintes:

本地IDC通过专线访问云服务器ECS

Parâmetro

Bloco CIDR ou IP

CIDR da VPC

172.16.0.0/16

CIDR do vSwitch

172.16.0.0/24

Instância ECS

172.16.0.1

Data center on-premises

172.17.1.0/24

IPs conectados

  • Roteador de borda virtual (VBR) no lado da Alibaba Cloud: 10.0.0.1/30

  • Data center local: 10.0.0.2/30

IP do servidor local

172.17.1.2

Verificação de integridade

  • IP de origem: 172.16.0.2

  • IP de destino: 10.0.0.2

Antes de começar

Etapa 1: Criar um circuito Express Connect

Crie um circuito Express Connect dedicado ou compartilhado no console.

Configure os parâmetros do VBR conectado ao circuito Express Connect.

Parâmetro

Configuração

VLAN ID

1

Alibaba Cloud Side IPv4 Address

10.0.0.1

Data Center Side IPv4 Address

10.0.0.2

IPv4 Subnet Mask

255.255.255.252

Etapa 2: Criar um VBR

  1. Faça login no console do Express Connect.

  2. Na barra de navegação superior, selecione a região de destino.

  3. Na página Physical Connection, clique em no ID do circuito e verifique se ele está ativado.

  4. Na página de detalhes, clique em Create VBR.

  5. No painel Create VBR, defina os parâmetros a seguir e clique em OK.

    Parâmetro

    Descrição

    Account

    Tipo de conta usada para criar o VBR.

    Neste exemplo, Current Account está selecionado.

    Name

    Insira um nome para o VBR.

    Express Connect Circuit

    Selecione Dedicated Physical Connection e escolha o circuito Express Connect instalado e com estado Normal.

    VLAN ID

    Insira o VLAN ID do VBR.

    Neste exemplo, insira 1.

    VBR Bandwidth

    Defina a largura de banda do VBR.

    Neste tópico, o valor é definido como 200 MB.

    Alibaba Cloud Side IPv4 Address

    Insira o endereço IPv4 do gateway usado para rotear tráfego da VPC para o data center on-premises.

    Neste exemplo, insira 10.0.0.1.

    Data Center Side IPv4 Address

    Insira o endereço IPv4 do gateway usado para rotear tráfego do data center on-premises para a VPC.

    Neste exemplo, insira 10.0.0.2.

    IPv4 Subnet Mask

    Máscara de sub-rede dos endereços IPv4 pares do lado da Alibaba Cloud e on-premises.

    Neste exemplo, insira 255.255.255.252.

Etapa 3: Conectar as instâncias VPC e VBR

Crie uma conexão VBR e uma conexão VPC no roteador de trânsito para habilitar a comunicação privada.

  1. Faça login no console CEN.

  2. Na página CEN Instance, clique em no ID da instância CEN que você deseja gerenciar.

  3. Na página Connection with Peer Network Instance, configure os parâmetros a seguir e clique em OK.

    Nota

    Ao executar esta operação pela primeira vez, o sistema cria automaticamente uma função vinculada ao serviço chamada AliyunServiceRoleForCEN. Essa função permite que o roteador de trânsito crie uma ENI em um vSwitch da VPC. Para mais informações, consulte AliyunServiceRoleForCEN.

    Parâmetro

    Descrição

    Instance Type

    Tipo de instância de rede.

    Neste exemplo, VPC está selecionado.

    Region

    Região onde a VPC está implantada.

    Neste exemplo, China (Shanghai) está selecionada.

    Transit Router

    O sistema exibe automaticamente o roteador de trânsito na região selecionada.

    Resource Owner ID

    Conta da Alibaba Cloud à qual a VPC pertence.

    Neste exemplo, Current Account está selecionado.

    Billing Method

    Por padrão, os roteadores de trânsito usam o método de faturamento pagamento conforme o uso.

    Para mais informações, consulte Visão geral de faturamento.

    Network Instance

    ID da VPC.

    Neste exemplo, a VPC criada é selecionada.

    VSwitch

    Selecione pelo menos dois vSwitches em uma zona compatível com o roteador de trânsito.

    Advanced Settings

    Por padrão, os seguintes recursos estão selecionados: Automatically associate with the default route table of the transit router, Automatically advertise system routes to the default route table of the transit router e Automatically add a route that points to the transit router to all the route tables of the VPC.

    Neste exemplo, as configurações padrão são utilizadas.

  4. Na página Connection with Peer Network Instance, clique em Create More Connections.

  5. Na página Connection with Peer Network Instance, configure os parâmetros a seguir e clique em OK para criar uma conexão para o VBR1.

    Parâmetro

    Descrição

    Instance Type

    Tipo da instância de rede. Neste exemplo, Virtual Border Router (VBR) está selecionado.

    Region

    Região onde o VBR está implantado.

    Neste exemplo, China (Shanghai) está selecionada.

    Transit Router

    O sistema exibe automaticamente o roteador de trânsito na região selecionada.

    Resource Owner ID

    Conta da Alibaba Cloud à qual o VBR pertence.

    Neste exemplo, Current Account está selecionado.

    Network Instance

    ID do VBR.

    Neste exemplo, VBR1 está selecionado.

    Advanced Settings

    Por padrão, os seguintes recursos avançados estão ativados: Associate with Default Route Table of Transit Router, Propagate System Routes to Default Route Table of Transit Router e Propagate Routes to VBR.

    Neste exemplo, as configurações padrão são utilizadas.

    Após criar as conexões, visualize os detalhes na aba Intra-region Connections da página de detalhes do VBR. Para mais informações, consulte Visualizar conexões de instância de rede.

Etapa 4: Configurar rotas do VBR

Adicione uma rota no VBR para encaminhar tráfego ao data center on-premises.

  1. Faça login no console do Express Connect.

  2. Na barra de navegação superior, selecione a região de destino. No painel de navegação à esquerda, clique em Virtual Border Routers (VBRs).

  3. Na página Virtual Border Routers (VBRs), clique em no ID do VBR de destino.

  4. Na página de detalhes do VBR, clique em na aba Routes e depois em Add Route.

  5. No painel Add Route, configure a entrada de rota com base nas informações a seguir e clique em OK.

    Parâmetro

    Descrição

    Next Hop Type

    Selecione Express Connect Router Interface neste exemplo.

    Destination CIDR Block

    Insira o bloco CIDR do data center on-premises.

    Neste exemplo, insira 172.17.1.0/24.

    Next Hop

    Selecione a interface do circuito Express Connect.

    Neste exemplo, selecione o circuito Express Connect solicitado.

    Description

    Insira uma descrição para a rota.

    Nota

    Por padrão, instâncias ECS na Alibaba Cloud não podem executar ping no endereço IP do VBR. Para realizar o ping no VBR, adicione uma rota com o CIDR de destino 10.0.0.0/30 apontando para a interface do Express Connect.

Etapa 5: Configurar verificações de integridade

Monitore a conectividade do circuito usando as verificações de integridade do CEN.

  1. Faça login no console CEN.

  2. No painel de navegação à esquerda, clique em Health Check.

  3. Na página Health Check, selecione a região onde o VBR está implantado e clique em Set Health Check. Neste exemplo, China (Shanghai) está selecionado.

  4. Na caixa de diálogo Set Health Check, defina os parâmetros e clique em OK.

    Parâmetro

    Descrição

    Instances

    A instância CEN à qual o VBR está anexado.

    Virtual Border Router (VBR)

    O VBR que você deseja monitorar.

    Neste exemplo, VBR1 está selecionado.

    Source IP

    O endereço IP de origem. Escolha um dos métodos a seguir para especificar o endereço IP de origem:

    • Automatic IP Address: O sistema atribui automaticamente um endereço IP do bloco CIDR 100.96.0.0/16. Recomendamos selecionar esta opção.

      Nota

      Se você selecionar esta opção e houver uma política ACL configurada no par, modifique a política ACL para permitir este bloco CIDR. Caso contrário, a verificação de integridade falhará.

    • Custom IP Address: Especifique um endereço IP livre dentro do bloco CIDR 10.0.0.0/8, 192.168.0.0/16 ou 172.16.0.0/12. O endereço IP especificado não pode ser o endereço IP com o qual você deseja se comunicar, o endereço IP do VBR no lado da Alibaba Cloud ou o endereço IP do VBR no lado do usuário.

    Destination IP

    O endereço IP do VBR no lado do usuário.

    Probe Interval (Seconds)

    Intervalo de envio de pacotes de sondagem para a verificação de integridade. Unidade: segundos.

    Valor padrão: 2. Valores válidos: 2 a 3.

    Probe Packets

    Número de pacotes de sondagem enviados para verificações de integridade. Unidade: pacote.

    Valor padrão: 8. Valores válidos: 3 a 8.

    Change Route

    Define se o recurso de verificação de integridade pode alternar para a rota redundante.

    Por padrão, Change Route está ativado. Isso indica que o recurso de verificação de integridade pode alternar para a rota redundante. Se uma rota redundante estiver configurada na instância CEN, o recurso de verificação de integridade alternará imediatamente para ela caso detecte um erro no circuito Express Connect.

    Se você desativar Change Route, o recurso de verificação de integridade não alternará para a rota redundante. Apenas a sondagem será executada. O recurso não alternará para a rota redundante mesmo se detectar um erro no circuito Express Connect.

    Aviso

    Antes de desativar Change Route, certifique-se de que o sistema possa alternar para uma rota redundante por outros mecanismos. Caso contrário, as conexões de rede serão interrompidas se o circuito Express Connect ficar inativo.

    Nota

    A Verificação de Integridade envia pacotes de sondagem no intervalo especificado. Se todos os pacotes forem perdidos, a verificação falhará.

Etapa 6: Configurar rotas on-premises

Adicione uma rota no seu gateway on-premises para encaminhar tráfego à VPC.

  1. Configure uma rota para a VPC no seu dispositivo de gateway on-premises.

    • Opção 1: Rota estática

      Nota

      O exemplo abaixo serve apenas como referência. Os comandos podem variar conforme o fabricante e o modelo dos seus dispositivos.

      ip route 172.16.0.0 255.255.0.0 10.0.0.1
    • Opção 2: Configurar BGP.

      Anuncie o CIDR da VPC (172.16.0.0/16) para o data center on-premises. Consulte Configurar e gerenciar BGP.

  2. Execute Ping no VBR a partir do dispositivo de gateway on-premises para testar a conectividade.

    Execute o comando ping ping 10.0.0.1. Se receber uma resposta, a conexão do gateway on-premises ao circuito Express Connect foi estabelecida.

  3. Execute o comando a seguir para adicionar uma rota padrão que aponte para o gateway on-premises no servidor do data center on-premises.

    route add default gw 172.17.1.1

Etapa 7: Testar a conectividade do circuito Express Connect

Execute ping no endereço IP do VBR para testar a conectividade entre seu data center on-premises e o circuito Express Connect.

  1. Abra a janela de linha de comando no servidor do seu data center on-premises.

  2. Execute o comando ping para testar a conectividade com o VBR em 10.0.0.1.

    Se receber uma resposta, a conexão do servidor on-premises ao circuito Express Connect foi estabelecida.

Nota

Instâncias ECS não podem executar ping no endereço IP par do VBR.

Etapa 8: Testar a conectividade do ECS

Execute ping no endereço IP da instância ECS para testar a conectividade entre a Alibaba Cloud e seu data center on-premises. O endereço IP de uma instância ECS é alocado dinamicamente. Use o endereço IP privado real da sua instância ECS. Neste exemplo, o endereço IP privado da instância ECS é 172.16.0.1.

Nota

Antes de executar as etapas, certifique-se de que as regras do grupo de segurança permitem que o data center on-premises acesse a instância ECS na VPC. Consulte Consultar regras de grupo de segurança.

  1. Abra a janela de linha de comando no servidor do seu data center on-premises. Execute o comando ping para testar a conectividade com o endereço IP privado da instância ECS da Alibaba Cloud.

    ping 172.16.0.1
  2. Faça login na instância ECS da Alibaba Cloud e abra a janela de linha de comando.

  3. Execute o comando ping para testar a conectividade com o endereço IP do servidor no data center on-premises. Se receber uma resposta, o servidor on-premises está conectado à instância ECS via circuito Express Connect.

    ping 172.17.1.2