Conecte seu data center on-premises a uma Virtual Private Cloud (VPC) da Alibaba Cloud por meio de um circuito Express Connect. Após estabelecer a conexão, os servidores on-premises poderão acessar instâncias do Elastic Compute Service (ECS) na VPC.
Informações básicas
Para acessar serviços da Alibaba Cloud em uma VPC a partir de um data center on-premises via circuito Express Connect, configure rotas para o bloco CIDR 100.64.0.0/10. No roteador de borda virtual (VBR), adicione uma rota para o bloco CIDR 100.64.0.0/10 e defina o próximo salto como a interface do roteador da VPC. No dispositivo de gateway on-premises, adicione uma rota para o bloco CIDR 100.64.0.0/10 e defina o próximo salto como o endereço IP par do lado da Alibaba Cloud no VBR.
O bloco CIDR 100.64.0.0/10 é reservado para serviços da Alibaba Cloud em uma VPC, como DNS, OSS e SLS.
O bloco CIDR 100.64.0.0/10 é reservado nas VPCs. Não é possível adicionar diretamente uma rota com o bloco CIDR de destino 100.64.0.0/10 a um VBR. Divida esse bloco em 100.64.0.0/11 e 100.96.0.0/11 e configure duas entradas de rota no VBR.
Exemplo
Suponha que você tenha uma VPC na região China (Shanghai) e um data center on-premises. Você deseja solicitar um circuito dedicado Express Connect para conectar um servidor on-premises a uma instância do Elastic Compute Service (ECS) na VPC. As configurações de recursos são as seguintes:

Parâmetro | Bloco CIDR ou IP |
CIDR da VPC | 172.16.0.0/16 |
CIDR do vSwitch | 172.16.0.0/24 |
Instância ECS | 172.16.0.1 |
Data center on-premises | 172.17.1.0/24 |
IPs conectados |
|
IP do servidor local | 172.17.1.2 |
Verificação de integridade |
|
Antes de começar
Você criou uma VPC na região China (Shanghai) com cargas de trabalho implantadas em uma instância ECS.
Certifique-se de que a VPC tenha pelo menos um vSwitch com um endereço IP livre em uma zona compatível com o roteador de trânsito Enterprise Edition. Neste exemplo, as zonas compatíveis em China (Shanghai) são Zona F e Zona G.
As regras do grupo de segurança permitem que as instâncias ECS se comuniquem com o data center. Consulte Visualizar regras de grupo de segurança e Adicionar uma regra de grupo de segurança.
Você criou uma instância CEN e um roteador de trânsito Enterprise Edition na mesma região da VPC.
Etapa 1: Criar um circuito Express Connect
Crie um circuito Express Connect dedicado ou compartilhado no console.
Configure os parâmetros do VBR conectado ao circuito Express Connect.
|
Parâmetro |
Configuração |
|
VLAN ID |
1 |
|
Alibaba Cloud Side IPv4 Address |
10.0.0.1 |
|
Data Center Side IPv4 Address |
10.0.0.2 |
|
IPv4 Subnet Mask |
255.255.255.252 |
Etapa 2: Criar um VBR
Faça login no console do Express Connect.
Na barra de navegação superior, selecione a região de destino.
Na página Physical Connection, clique em no ID do circuito e verifique se ele está ativado.
Na página de detalhes, clique em Create VBR.
-
No painel Create VBR, defina os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
Account
Tipo de conta usada para criar o VBR.
Neste exemplo, Current Account está selecionado.
Name
Insira um nome para o VBR.
Express Connect Circuit
Selecione Dedicated Physical Connection e escolha o circuito Express Connect instalado e com estado Normal.
VLAN ID
Insira o VLAN ID do VBR.
Neste exemplo, insira 1.
VBR Bandwidth
Defina a largura de banda do VBR.
Neste tópico, o valor é definido como 200 MB.
Alibaba Cloud Side IPv4 Address
Insira o endereço IPv4 do gateway usado para rotear tráfego da VPC para o data center on-premises.
Neste exemplo, insira 10.0.0.1.
Data Center Side IPv4 Address
Insira o endereço IPv4 do gateway usado para rotear tráfego do data center on-premises para a VPC.
Neste exemplo, insira 10.0.0.2.
IPv4 Subnet Mask
Máscara de sub-rede dos endereços IPv4 pares do lado da Alibaba Cloud e on-premises.
Neste exemplo, insira 255.255.255.252.
Etapa 3: Conectar as instâncias VPC e VBR
Crie uma conexão VBR e uma conexão VPC no roteador de trânsito para habilitar a comunicação privada.
Faça login no console CEN.
Na página CEN Instance, clique em no ID da instância CEN que você deseja gerenciar.
-
Na página Connection with Peer Network Instance, configure os parâmetros a seguir e clique em OK.
NotaAo executar esta operação pela primeira vez, o sistema cria automaticamente uma função vinculada ao serviço chamada AliyunServiceRoleForCEN. Essa função permite que o roteador de trânsito crie uma ENI em um vSwitch da VPC. Para mais informações, consulte AliyunServiceRoleForCEN.
Parâmetro
Descrição
Instance Type
Tipo de instância de rede.
Neste exemplo, VPC está selecionado.
Region
Região onde a VPC está implantada.
Neste exemplo, China (Shanghai) está selecionada.
Transit Router
O sistema exibe automaticamente o roteador de trânsito na região selecionada.
Resource Owner ID
Conta da Alibaba Cloud à qual a VPC pertence.
Neste exemplo, Current Account está selecionado.
Billing Method
Por padrão, os roteadores de trânsito usam o método de faturamento pagamento conforme o uso.
Para mais informações, consulte Visão geral de faturamento.
Network Instance
ID da VPC.
Neste exemplo, a VPC criada é selecionada.
VSwitch
Selecione pelo menos dois vSwitches em uma zona compatível com o roteador de trânsito.
Advanced Settings
Por padrão, os seguintes recursos estão selecionados: Automatically associate with the default route table of the transit router, Automatically advertise system routes to the default route table of the transit router e Automatically add a route that points to the transit router to all the route tables of the VPC.
Neste exemplo, as configurações padrão são utilizadas.
Na página Connection with Peer Network Instance, clique em Create More Connections.
-
Na página Connection with Peer Network Instance, configure os parâmetros a seguir e clique em OK para criar uma conexão para o VBR1.
Parâmetro
Descrição
Instance Type
Tipo da instância de rede. Neste exemplo, Virtual Border Router (VBR) está selecionado.
Region
Região onde o VBR está implantado.
Neste exemplo, China (Shanghai) está selecionada.
Transit Router
O sistema exibe automaticamente o roteador de trânsito na região selecionada.
Resource Owner ID
Conta da Alibaba Cloud à qual o VBR pertence.
Neste exemplo, Current Account está selecionado.
Network Instance
ID do VBR.
Neste exemplo, VBR1 está selecionado.
Advanced Settings
Por padrão, os seguintes recursos avançados estão ativados: Associate with Default Route Table of Transit Router, Propagate System Routes to Default Route Table of Transit Router e Propagate Routes to VBR.
Neste exemplo, as configurações padrão são utilizadas.
Após criar as conexões, visualize os detalhes na aba Intra-region Connections da página de detalhes do VBR. Para mais informações, consulte Visualizar conexões de instância de rede.
Etapa 4: Configurar rotas do VBR
Adicione uma rota no VBR para encaminhar tráfego ao data center on-premises.
Faça login no console do Express Connect.
Na barra de navegação superior, selecione a região de destino. No painel de navegação à esquerda, clique em Virtual Border Routers (VBRs).
Na página Virtual Border Routers (VBRs), clique em no ID do VBR de destino.
Na página de detalhes do VBR, clique em na aba Routes e depois em Add Route.
-
No painel Add Route, configure a entrada de rota com base nas informações a seguir e clique em OK.
Parâmetro
Descrição
Next Hop Type
Selecione Express Connect Router Interface neste exemplo.
Destination CIDR Block
Insira o bloco CIDR do data center on-premises.
Neste exemplo, insira 172.17.1.0/24.
Next Hop
Selecione a interface do circuito Express Connect.
Neste exemplo, selecione o circuito Express Connect solicitado.
Description
Insira uma descrição para a rota.
NotaPor padrão, instâncias ECS na Alibaba Cloud não podem executar ping no endereço IP do VBR. Para realizar o ping no VBR, adicione uma rota com o CIDR de destino
10.0.0.0/30apontando para a interface do Express Connect.
Etapa 5: Configurar verificações de integridade
Monitore a conectividade do circuito usando as verificações de integridade do CEN.
Faça login no console CEN.
No painel de navegação à esquerda, clique em Health Check.
Na página Health Check, selecione a região onde o VBR está implantado e clique em Set Health Check. Neste exemplo, China (Shanghai) está selecionado.
-
Na caixa de diálogo Set Health Check, defina os parâmetros e clique em OK.
Parâmetro
Descrição
Instances
A instância CEN à qual o VBR está anexado.
Virtual Border Router (VBR)
O VBR que você deseja monitorar.
Neste exemplo, VBR1 está selecionado.
Source IP
O endereço IP de origem. Escolha um dos métodos a seguir para especificar o endereço IP de origem:
Automatic IP Address: O sistema atribui automaticamente um endereço IP do bloco CIDR 100.96.0.0/16. Recomendamos selecionar esta opção.
NotaSe você selecionar esta opção e houver uma política ACL configurada no par, modifique a política ACL para permitir este bloco CIDR. Caso contrário, a verificação de integridade falhará.
Custom IP Address: Especifique um endereço IP livre dentro do bloco CIDR 10.0.0.0/8, 192.168.0.0/16 ou 172.16.0.0/12. O endereço IP especificado não pode ser o endereço IP com o qual você deseja se comunicar, o endereço IP do VBR no lado da Alibaba Cloud ou o endereço IP do VBR no lado do usuário.
Destination IP
O endereço IP do VBR no lado do usuário.
Probe Interval (Seconds)
Intervalo de envio de pacotes de sondagem para a verificação de integridade. Unidade: segundos.
Valor padrão: 2. Valores válidos: 2 a 3.
Probe Packets
Número de pacotes de sondagem enviados para verificações de integridade. Unidade: pacote.
Valor padrão: 8. Valores válidos: 3 a 8.
Change Route
Define se o recurso de verificação de integridade pode alternar para a rota redundante.
Por padrão, Change Route está ativado. Isso indica que o recurso de verificação de integridade pode alternar para a rota redundante. Se uma rota redundante estiver configurada na instância CEN, o recurso de verificação de integridade alternará imediatamente para ela caso detecte um erro no circuito Express Connect.
Se você desativar Change Route, o recurso de verificação de integridade não alternará para a rota redundante. Apenas a sondagem será executada. O recurso não alternará para a rota redundante mesmo se detectar um erro no circuito Express Connect.
AvisoAntes de desativar Change Route, certifique-se de que o sistema possa alternar para uma rota redundante por outros mecanismos. Caso contrário, as conexões de rede serão interrompidas se o circuito Express Connect ficar inativo.
NotaA Verificação de Integridade envia pacotes de sondagem no intervalo especificado. Se todos os pacotes forem perdidos, a verificação falhará.
Etapa 6: Configurar rotas on-premises
Adicione uma rota no seu gateway on-premises para encaminhar tráfego à VPC.
-
Configure uma rota para a VPC no seu dispositivo de gateway on-premises.
-
Opção 1: Rota estática
NotaO exemplo abaixo serve apenas como referência. Os comandos podem variar conforme o fabricante e o modelo dos seus dispositivos.
ip route 172.16.0.0 255.255.0.0 10.0.0.1 -
Opção 2: Configurar BGP.
Anuncie o CIDR da VPC (172.16.0.0/16) para o data center on-premises. Consulte Configurar e gerenciar BGP.
-
-
Execute Ping no VBR a partir do dispositivo de gateway on-premises para testar a conectividade.
Execute o comando ping
ping 10.0.0.1. Se receber uma resposta, a conexão do gateway on-premises ao circuito Express Connect foi estabelecida. -
Execute o comando a seguir para adicionar uma rota padrão que aponte para o gateway on-premises no servidor do data center on-premises.
route add default gw 172.17.1.1
Etapa 7: Testar a conectividade do circuito Express Connect
Execute ping no endereço IP do VBR para testar a conectividade entre seu data center on-premises e o circuito Express Connect.
Abra a janela de linha de comando no servidor do seu data center on-premises.
-
Execute o comando ping para testar a conectividade com o VBR em 10.0.0.1.
Se receber uma resposta, a conexão do servidor on-premises ao circuito Express Connect foi estabelecida.
Instâncias ECS não podem executar ping no endereço IP par do VBR.
Etapa 8: Testar a conectividade do ECS
Execute ping no endereço IP da instância ECS para testar a conectividade entre a Alibaba Cloud e seu data center on-premises. O endereço IP de uma instância ECS é alocado dinamicamente. Use o endereço IP privado real da sua instância ECS. Neste exemplo, o endereço IP privado da instância ECS é 172.16.0.1.
Antes de executar as etapas, certifique-se de que as regras do grupo de segurança permitem que o data center on-premises acesse a instância ECS na VPC. Consulte Consultar regras de grupo de segurança.
-
Abra a janela de linha de comando no servidor do seu data center on-premises. Execute o comando ping para testar a conectividade com o endereço IP privado da instância ECS da Alibaba Cloud.
ping 172.16.0.1 Faça login na instância ECS da Alibaba Cloud e abra a janela de linha de comando.
-
Execute o comando ping para testar a conectividade com o endereço IP do servidor no data center on-premises. Se receber uma resposta, o servidor on-premises está conectado à instância ECS via circuito Express Connect.
ping 172.17.1.2