Após o provisionamento de um circuito do Express Connect, crie um roteador de borda virtual (VBR) para rotear o tráfego entre uma Virtual Private Cloud e seu data center on-premises.
Informações básicas
O VBR é um roteador que conecta o equipamento nas instalações do cliente (CPE) em seu data center on-premises a uma VPC. Cada VBR possui uma tabela de rotas configurável para gerenciar o encaminhamento de tráfego. O VBR oferece os seguintes recursos:
Atua como roteador intermediário na troca de pacotes de dados entre uma VPC e um data center on-premises.
-
Define o modo da porta da interface de conexão física: interface roteada de Camada 3 ou subinterface de Camada 3 baseada em VLAN.
No modo de subinterface de Camada 3, o VBR reconhece ou anexa tags VLAN.
Oferece suporte a roteamento dinâmico BGP.
Criar uma instância de VBR
Faça login no console do Express Connect.
Na barra de navegação superior, selecione a região de destino. No painel de navegação à esquerda, clique em Virtual Border Routers (VBRs).
Na página Virtual Border Routers (VBRs), clique em Create VBR.
-
No painel Create VBR, configure os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
Account
Conta usada para criar o VBR. Por padrão, a opção Current Account vem selecionada para criar o VBR na sua conta atual do Alibaba Cloud.
Name
Insira um nome para o VBR.
Resource Group
Selecione o grupo de recursos ao qual o VBR pertence.
Também é possível adicionar o VBR a um grupo de recursos após a criação. Na lista de instâncias de VBR, localize a instância desejada e clique em Add to Resource Group na coluna Resource Group.
Tags
Selecione uma tag existente ou insira um novo par chave-valor. O uso de tags em instâncias de VBR facilita a classificação e o gerenciamento.
Physical Connection Interfaces
Escolha o tipo de interface de conexão física a ser associada ao VBR. Certifique-se de que o circuito do Express Connect esteja provisionado e ativo e, em seguida, selecione a interface na lista suspensa.
Os seguintes tipos de interface são suportados:
-
Dedicated: cria um VBR para uma conexão dedicada.
-
Hosted: cria um VBR para uma conexão hospedada.
VLAN ID
Insira o VLAN ID do VBR. Valores válidos: 0 a 2999.
O VLAN ID determina o modo da porta:
-
Se você definir o VLAN ID como 0, a porta do switch físico do VBR operará no modo de interface roteada de Camada 3. Nesse cenário, cada circuito do Express Connect corresponde a um único VBR.
-
Se você definir o VLAN ID com um valor entre 1 e 2999, a porta do switch físico do VBR usará uma subinterface de Camada 3 baseada em VLAN. Nesse modo, cada VLAN ID corresponde a um VBR distinto, permitindo que um único circuito do Express Connect se conecte a VPCs de diferentes contas do Alibaba Cloud. Os VBRs em VLANs diferentes ficam isolados na Camada 2 e não se comunicam entre si.
Observe os detalhes de configuração abaixo:
-
Ao configurar um VLAN ID para uma conexão dedicada, garanta que todos os dispositivos de Camada 2 ou Camada 3 entre o circuito da operadora, o VBR do Alibaba Cloud e seu dispositivo de acesso on-premises estejam com o trunking VLAN ativado. Isso permite que os dispositivos reconheçam suas tags VLAN e transmitam o tráfego sem tradução de VLAN. Caso contrário, podem ocorrer problemas de conectividade.
-
Se o VLAN ID de uma conexão dedicada estiver definido como 0, não será possível criar outras subinterfaces com VLANs diferentes no VBR.
-
Para conexões hospedadas, o VLAN ID é herdado da hosted connection e não pode ser alterado.
VBR Bandwidth
Especifique a largura de banda para o VBR.
Este parâmetro não é obrigatório para conexões hospedadas, pois o VBR herda automaticamente a largura de banda da conexão hospedada.
Alibaba Cloud Side IPv4 Address
Insira o endereço IPv4 do gateway para o tráfego da VPC para o data center on-premises. O Alibaba Cloud Side IPv4 Address e o Data Center Side IPv4 Address devem estar na mesma sub-rede.
Data Center Side IPv4 Address
Insira o endereço IPv4 do gateway para o tráfego do data center on-premises para a VPC.
NotaSe os recursos cloud na VPC precisarem acessar os endereços IP de interconexão IPv4 do lado do Alibaba Cloud ou do cliente, adicione uma entrada de rota à tabela de rotas do VBR. Defina o destino como a sub-rede que contém os endereços IP de interconexão e aponte o próximo salto para o circuito do Express Connect. Para mais informações, consulte Adicionar uma entrada de rota personalizada.
IPv4 Subnet Mask
Máscara de sub-rede para os endereços IPv4 do lado do Alibaba Cloud e do cliente. Como apenas dois endereços IP são necessários, recomenda-se usar uma máscara de sub-rede mais longa.
Support IPv6
Define se o IPv6 deve ser ativado no VBR.
-
Disable: valor padrão. O IPv6 permanece desativado.
-
Enable: ativa o IPv6 no VBR. Após a ativação, o IPv6 não pode ser desativado. Configure os seguintes parâmetros:
-
Alibaba Cloud Side IPv6 Address: insira o endereço IPv6 do gateway para o tráfego da VPC para o data center on-premises. O Alibaba Cloud Side IPv6 Address e o Data Center Side IPv6 Address devem pertencer à mesma sub-rede.
-
Data Center Side IPv6 Address: insira o endereço IPv6 do gateway para o tráfego do data center on-premises para a VPC.
-
IPv6 Subnet Mask: máscara de sub-rede para os endereços IPv6 do lado do Alibaba Cloud e do cliente.
-
-
Modificar a largura de banda do VBR
É possível modificar a largura de banda de instâncias de VBR gratuitas.
Faça login no console do Express Connect.
Na barra de navegação superior, selecione a região de destino. No painel de navegação à esquerda, clique em Physical Connection.
Na página Physical Connection, clique no ID da interface de conexão física desejada.
Na página de detalhes da interface de conexão física, localize a instância de VBR desejada e clique em Bandwidth Settings na coluna Actions.
No painel Bandwidth Settings, selecione um valor para Bandwidth Cap e clique em OK.
Modificar informações do VBR
Faça login no console do Express Connect.
Na barra de navegação superior, selecione a região de destino. No painel de navegação à esquerda, clique em Virtual Border Routers (VBRs).
Na página Virtual Border Routers (VBRs), localize a instância de VBR desejada e clique em Modify na coluna Actions.
-
Altere as informações da instância de VBR e clique em OK.
Parâmetro
Descrição
VLAN ID
Insira o VLAN ID do VBR. Valores válidos: 0 a 2999.
-
Se você definir o VLAN ID como 0, a porta do switch físico do VBR operará no modo de interface roteada de Camada 3. Nesse cenário, cada circuito do Express Connect corresponde a um único VBR.
-
Se você definir o VLAN ID com um valor entre 1 e 2999, a porta do switch físico do VBR usará uma subinterface de Camada 3 baseada em VLAN. Nesse modo, cada VLAN ID corresponde a um VBR distinto, permitindo que um único circuito do Express Connect se conecte a VPCs de diferentes contas do Alibaba Cloud. Os VBRs em VLANs diferentes ficam isolados na Camada 2 e não se comunicam entre si.
Por exemplo, considere uma empresa com várias subsidiárias ou departamentos, cada um com sua própria conta e VPC no Alibaba Cloud. Se a matriz solicitar o circuito do Express Connect, ela poderá atribuir um VLAN ID exclusivo para cada subsidiária ou departamento. Ao criar interfaces de roteador, utilize os VLAN IDs para segmentar o tráfego de cada unidade, garantindo o isolamento na Camada 2.
NotaPara conexões hospedadas, não é possível modificar o VLAN ID. Entre em contato com seu parceiro para obter assistência caso precise realizar alterações.
Alibaba Cloud Side IPv4 Address
Insira o endereço IPv4 do gateway para o tráfego da VPC para o data center on-premises.
Data Center Side IPv4 Address
Insira o endereço IPv4 do gateway para o tráfego do data center on-premises para a VPC.
IPv4 Subnet Mask
Máscara de sub-rede para os endereços IPv4 do lado do Alibaba Cloud e do cliente. Como apenas dois endereços IP são necessários, recomenda-se usar uma máscara de sub-rede mais longa.
Support IPv6
Define se o IPv6 deve ser ativado no VBR.
-
Disable: valor padrão. O IPv6 permanece desativado.
-
Enable: ativa o IPv6 no VBR. Após a ativação, o IPv6 não pode ser desativado. Configure os seguintes parâmetros:
-
Alibaba Cloud Side IPv6 Address: insira o endereço IPv6 do gateway para o tráfego da VPC para o data center on-premises. O Alibaba Cloud Side IPv6 Address e o Data Center Side IPv6 Address devem pertencer à mesma sub-rede.
-
Data Center Side IPv6 Address: insira o endereço IPv6 do gateway para o tráfego do data center on-premises para a VPC.
-
IPv6 Subnet Mask: máscara de sub-rede para os endereços IPv6 do lado do Alibaba Cloud e do cliente.
-
Support Jumbo Frame
Quando ativado, o VBR suporta jumbo frames com MTU de 8.500. Por padrão, esse recurso fica desativado e o MTU é 1.500. Observe o seguinte:
-
Os jumbo frames só podem ser ativados após a associação do VBR a um Express Connect Router (ECR).
-
A alteração na configuração de jumbo frames causa uma breve interrupção na rede. Certifique-se de ter medidas de continuidade de negócios implementadas.
-
Conforme o mecanismo Path MTU Discovery (PMTUD), o menor MTU em qualquer enlace do caminho determina o MTU efetivo. Se algum dispositivo no caminho não suportar jumbo frames, o MTU real para esse caminho será 1.500. Exemplos:
-
Se dois VBRs usarem roteamento Equal-Cost Multi-Path (ECMP) e um deles tiver jumbo frames desativado, o MTU de todo o caminho será 1.500.
-
Se dois VBRs estiverem configurados em um par ativo-standby, onde o VBR ativo tem jumbo frames ativado e o standby não, o MTU do caminho ativo será 8.500. Caso o caminho ativo falhe e o tráfego mude para o standby, o MTU do caminho passará a ser 1.500.
-
-
Para obter uma lista de tipos de instância ECS compatíveis com jumbo frames, consulte Tipos de instância que suportam jumbo frames.
BFD Parameter
Ao ativar o Bidirectional Forwarding Detection (BFD), uma sessão BFD é estabelecida entre o lado do Alibaba Cloud e seu data center on-premises. Ambas as extremidades enviam pacotes BFD periodicamente. Se um endpoint não receber um pacote BFD dentro do tempo de detecção, ele considerará o link inativo.
NotaOs parâmetros BFD configurados só entram em vigor quando o BFD está ativado. Para mais informações sobre como ativar o BFD, consulte Configurar e gerenciar BGP.
-
Submission Interval: intervalo para envio de pacotes BFD. Valores válidos: 200 a 1.000. Unidade: milissegundos.
-
Reception Interval: intervalo esperado para recebimento de pacotes BFD. Valores válidos: 200 a 1.000. Unidade: milissegundos.
-
Detection Time Multiplier: quantidade de pacotes BFD perdidos consecutivamente antes que a sessão seja considerada inativa. Valores válidos: 3 a 10.
-
Aumentar a cota de VBR
Após ativar o faturamento de tráfego de saída, você pode criar até cinco VBRs para cada instância de circuito do Express Connect em sua conta. Para solicitar um aumento de cota:
Acesse a página do Quota Center, pesquise pela cota ec_quota_same_acount_vbr_per_pconn e clique em Ticket na coluna Actions.
Excluir uma instância de VBR
Exclua instâncias de VBR que não forem mais necessárias. Antes de excluir um VBR, libere os seguintes recursos associados:
Exclua todas as entradas de rota. Para mais informações, consulte Excluir uma entrada de rota personalizada e Excluir uma rota baseada em prefixo.
Remova todos os pares BGP, grupos BGP e blocos CIDR BGP anunciados. Para mais informações, consulte Configurar e gerenciar BGP.
Exclua o grupo de failover. Para mais informações, consulte Configurar um grupo de failover.
Desvincule a instância da Cloud Enterprise Network (CEN). Para mais informações, consulte Desvincular de uma instância CEN.
Exclua a conexão de peering. Para mais informações, consulte Excluir uma conexão uplink de VBR.
Caso o VBR esteja associado a múltiplas interfaces de conexão física, desvincule-as.
Faça login no console do Express Connect.
Na barra de navegação superior, selecione a região de destino. No painel de navegação à esquerda, clique em Virtual Border Routers (VBRs).
-
Na página VBR, localize a instância de VBR desejada e clique em Delete na coluna Actions.
NotaPara excluir um VBR associado a múltiplas interfaces de conexão física, primeiro desvincule-as. Clique no ID da instância de VBR e, na aba Physical Connection Interfaces, localize a interface de conexão física desejada e clique em Disassociate na coluna Actions.
Na caixa de diálogo Delete VBR, clique em OK.
APIs relacionadas
AttachVbrToVpconn: associa um VBR a uma conexão hospedada.
CreateVirtualBorderRouter: cria uma instância de VBR.
DescribeVirtualBorderRouters: consulta instâncias de VBR criadas.
DescribeVirtualBorderRoutersForPhysicalConnection: consulta as instâncias de VBR associadas a um circuito específico do Express Connect. Inclui VBRs pertencentes ao proprietário do circuito e a outras contas do Alibaba Cloud.
DeleteVirtualBorderRouter: exclui uma instância de VBR.
ListVirtualPhysicalConnections: consulta informações sobre conexões hospedadas.
ModifyVirtualBorderRouterAttribute: modifica os atributos de uma instância de VBR.
UpdateVirtualBorderBandwidth: atualiza o limite de largura de banda de saída de uma instância de VBR.