全部產品
Search
文件中心

Cloud Enterprise Network:常見問題

更新時間:Aug 19, 2026

本文匯總雲企業網產品的常見問題。

常見問題快捷連結

問題分類

快捷連結

基本問題

計費相關問題

計費FAQ

串連網路執行個體相關問題

路由學習相關問題

路由衝突相關問題

網路連通性相關問題

跨帳號相關問題

雲企業網支援同地區跨帳號VPC執行個體互連嗎?

支援。

您可以參見以下文檔進行操作,無需執行購買頻寬包以及建立跨地區串連的步驟。

雲企業網支援同帳號跨地區VPC執行個體互連嗎?

支援。

您可以參見以下文檔進行操作,無需執行跨帳號VPC執行個體授權的步驟。

一個地區只能建立一個轉寄路由器執行個體嗎?

一個雲企業網執行個體管理一張網路,在一個雲企業網執行個體下,每個地區支援建立一個轉寄路由器執行個體,且每個地區只能建立一個轉寄路由器執行個體。如果您需要實現網路執行個體互連,您需要將網路執行個體串連到同一個雲企業網執行個體下。

支援建立多個雲企業網執行個體,各個雲企業網執行個體之間網路預設不通,支援在不同雲企業網執行個體下的相同地區各建立一個轉寄路由器。

例如您可以同時在雲企業網執行個體1和雲企業網執行個體2的華東1(杭州)地區各建立一個轉寄路由器執行個體。

雲企業網與(Express Connect)VBR上連有什麼區別?

雲企業網和Express ConnectVBR上連功能均可以實現本機資料中心與雲上VPC執行個體互連,但云企業網與VBR上連功能在網路連接、路由配置和計費等方面存在差異。

對比點

雲企業網

VBR上連

網路連接

多點互聯

VBR執行個體和VPC執行個體串連至轉寄路由器後,本機資料中心可與VPC執行個體相互連信。同時本機資料中心還可與轉寄路由器下的其他VPC執行個體、CCN執行個體、VBR執行個體、IPsec串連相互連信。

單點串連

VBR上連功能不具有傳遞性。使用VBR上連功能後,本機資料中心只能與VBR執行個體對端的VPC執行個體互連。

路由配置

  • 動態學習

    串連VBR執行個體和VPC執行個體至轉寄路由器時提供進階配置,使用進階配置後可實現路由的自動傳播和學習,無需手動設定路由。

  • 手動設定

    串連VBR執行個體和VPC執行個體至轉寄路由器時提供進階配置,如果不使用進階配置,可通過轉寄路由器的路由學習,關聯轉寄、路由策略、首碼列表等多個路由功能自訂網路連通性,實現對網路互連的精細化控制。

手動設定

需要手動添加VBR執行個體和VPC執行個體的路由,且不支援路由策略等路由控制能力。

計費

  • 如果VBR執行個體和VPC執行個體在同一地區,需支付企業版轉寄路由器的串連費和流量處理費。

  • 如果VBR執行個體和VPC執行個體不在同一地區,需支付企業版轉寄路由器的串連費、流量處理費以及跨地區串連產生的頻寬包執行個體費或者流量傳輸費。

計費規則,請參見雲企業網計費說明。

  • 如果VBR執行個體和VPC執行個體在同一地區,不收取費用。

  • 如果VBR執行個體和VPC執行個體不在同一地區,需支付費用。

計費規則,請參見VBR上連計費說明。

雲企業網與VPC對等串連有什麼區別?

雲企業網和VPC對等串連均可以實現VPC之間的私網互連,但是雲企業網和VPC對等串連在網路規模、網路連接、網路擴充性、路由配置、計費等方面存在差異。

對比點

雲企業網

VPC對等串連

支援的情境

同地區同帳號VPC互連

同地區跨帳號VPC互連

跨地區同帳號VPC互連

跨地區跨帳號VPC互連

同地區同帳號VPC互連

同地區跨帳號VPC互連

跨地區同帳號VPC互連

跨地區跨帳號VPC互連

支援的網路規模

一個轉寄路由器支援串連1000個VPC執行個體

一個VPC預設支援串連10個同地區VPC,20個跨地區VPC。

網路連接

多點互聯

VPC執行個體被串連至轉寄路由器後可私網互連,同時VPC執行個體還可與轉寄路由器下的其他VPC執行個體、CCN執行個體、VBR執行個體、IPsec串連任意互連。

單點串連

VPC只能和對端的VPC執行個體私網互連,如果需要多個VPC相互連信,需要在每兩個VPC之間均建立對等串連並添加路由。

網路擴充性

強

雲企業網配置簡單,如果需要擴充VPC執行個體的規模,將增加的VPC執行個體直接連接至轉寄路由器,依據互連需求配置路由或跨地區串連即可。

弱

VPC對等串連需要進行端到端的手動設定,如果需要增加VPC執行個體,需要將VPC執行個體與待互連的VPC執行個體分別建立對等串連以及配置路由。

路由配置

  • 動態學習

    串連VPC執行個體至轉寄路由器時提供進階配置,若採用進階配置,串連VPC執行個體後可實現路由的自動傳播和學習,無需手動設定路由。

  • 手動設定

    串連VPC執行個體至轉寄路由器時提供進階配置,若不採用進階配置,可通過轉寄路由器的路由學習,關聯轉寄、路由策略、首碼列表等多個路由功能自訂網路連通性,實現對網路互連的精細化控制。

手動設定

  • 建立VPC對等串連後,需手動設定端到端的路由。

  • VPC對等串連不具備路由傳遞能力。

    假設有3個VPC,分別為VPC1、VPC2和VPC3。其中VPC1和VPC2建立了VPC對等串連,VPC2和VPC3建立了VPC對等串連,但VPC1和VPC3不能通過VPC2做中轉互連。

  • VPC對等串連不支援路由策略等路由控制能力。

計費

  • 同地區VPC互連需支付企業版轉寄路由器的串連費和流量處理費。

  • 跨地區VPC互連需支付企業版轉寄路由器的串連費、流量處理費以及跨地區串連產生的頻寬包執行個體費或者流量傳輸費。

計費規則,請參見雲企業網計費說明。

更多資訊,請參見CDT計費概述。

推薦使用情境

  • 大規模VPC私網互連

  • 需要對網路互連能力做精細化控制

  • 需要頻繁變更網路設定

  • 少量VPC私網互連

  • 網路互連情境簡單,對路由控制能力要求不高

  • 網路設定變更不頻繁

使用雲企業網時如何查看跨地區訪問時延?

在跨地區之間建立跨地區串連,然後通過查看跨地區串連的監控資訊來查看跨地區訪問時延。具體操作,請參見跨地區串連和監控跨地區串連。

為什麼 CEN 內網延遲有時比公網高?

雲企業網 CEN 的定位是將不同 VPC 內網打通,提供 VPC 間私網互連,並不提供廣域網路加速功能。跨地區互訪時,資料包仍走底層物理鏈路傳輸,延遲受物理距離限制,雲企業網無法消除此物理限制。

低延遲優勢在跨境鏈路上較為明顯,在非跨境(境內跨地區)鏈路上,延遲優勢不明顯。

如需查看時延,可在跨地區之間建立跨地區串連後,通過查看跨地區串連的監控資訊瞭解跨地區訪問時延。

如何使用雲企業網實現三個帳號的VPC執行個體互連?

例如帳號A下的VPC1、帳號B下的VPC2、帳號C下的VPC3需要互相通訊,您可以將VPC2和VPC3對帳號A的雲企業網執行個體授權,然後將VPC2、VPC3均串連到帳號A的雲企業網執行個體下實現三個帳號下的VPC執行個體相互連信。相關文檔,請參見跨帳號VPC互連和使用雲企業網實現跨地區跨帳號VPC互連(基礎版)。

雲企業網與精品寬頻有什麼區別?

雲企業網(CEN)和精品寬頻均為阿里雲網路產品,但兩者在功能定位、適用情境和計費方式上存在明顯差異。

對比點

雲企業網

精品寬頻

功能定位

用於跨地區VPC之間、VPC與本機資料中心之間的私網互連。支援多種網路執行個體(VPC、VBR、CCN、IPsec串連)的互聯互連。

為無影雲電腦等雲執行個體提供獨佔頻寬,用於保障單個執行個體的網路訪問品質。不具備跨VPC或跨帳號的私網互連能力。

計費方式

按轉寄路由器串連數、流量處理費計費;跨地區互連還需購買頻寬包或支付流量傳輸費。

按頻寬峰值或流量計費,為單個執行個體提供獨佔頻寬。

典型情境

  • 跨地區、跨帳號的VPC私網互連

  • 本機資料中心與雲上VPC互連

  • ECS與無影雲電腦的內網互連

  • 為無影雲電腦等單個執行個體提供穩定的獨佔頻寬

ECS與無影雲電腦互連

支援。將ECS所在VPC和無影雲電腦所在VPC串連到同一雲企業網執行個體下,即可實現內網互連。

不支援。精品寬頻僅為單個執行個體提供獨佔頻寬,無法實現ECS與無影雲電腦之間的內網互連。

說明

如果您需要實現ECS與無影雲電腦的內網互連,請使用雲企業網。精品寬頻無法滿足跨VPC的私網互連需求。

控制台提示Forbidden.AttachChildInstanceAcrossBid錯誤怎麼辦?

轉寄路由器在串連跨帳號的VPC執行個體時,僅支援串連同類型帳號下的VPC執行個體。

例如阿里雲中國站帳號下的轉寄路由器執行個體僅支援串連阿里雲中國站帳號下的VPC執行個體;阿里雲國際站帳號下的轉寄路由器執行個體僅支援串連阿里雲國際站帳號下的VPC執行個體。

VPC其他互聯方案,請參見網路連接。

轉寄路由器串連VBR執行個體時,系統提示錯誤怎麼辦?

串連VBR執行個體時,如果系統提示下圖所示的錯誤,表示VBR執行個體關聯的底層接入裝置不支援將VBR執行個體串連至轉寄路由器,請提交工單申請,阿里雲會協助您串連該VBR執行個體至轉寄路由器。串連VBR報錯

企業版轉寄路由器未升級前如何串連VPC執行個體?

使用未升級的企業版轉寄路由器建立VPC串連時,需要您為企業版轉寄路由器指定主備可用性區域,VPC執行個體需要在企業版轉寄路由器的主備可用性區域中各擁有一個交換器,且每個交換器需要擁有至少一個閒置IP地址。在串連VPC的過程中,企業版轉寄路由器將在主備可用性區域的交換器中各建立一個彈性網卡ENI(Elastic Network Interface)(ENI將佔用交換器下的一個IP地址),作為VPC執行個體與企業版轉寄路由器流量互連的介面。

VPC執行個體的流量優先通過主可用性區域的ENI傳輸至企業版轉寄路由器,只有在主可用性區域的ENI不可用後才會通過備可用性區域的ENI傳輸至企業版轉寄路由器。

在您指定可用性區域時請注意以下事項:

  • 您指定的主備可用性區域必須屬於同一個VPC執行個體,且每個可用性區域下至少包含一台交換器。

  • 可用性區域下被用來建立ENI的交換器所關聯的路由表和網路ACL會影響企業版轉寄路由器發送到VPC的流量在VPC中的處理策略。如果不同ENI所在的交換器關聯的路由表和網路ACL不同,則可能導致企業版轉寄路由器發送到VPC的流量在不同交換器上的處理方式不同。關於網路ACL更多資訊,請參見網路ACL。

  1. 登入雲企業網管理控制。

  2. 在Cloud Enterprise Network執行個體頁面,找到目標雲企業網執行個體,單擊目標執行個體ID。

  3. 在基本資料 > 转发路由器頁簽,找到目標地區的轉寄路由器執行個體,單擊目標執行個體ID。

  4. 在连接网络实例頁面,配置要串連的網路執行個體資訊,然後單擊确定创建。

    下表僅羅列本問題強相關的配置項,其他配置項資訊,請參見建立VPC串連。

    配置項

    說明

    執行個體類型

    選擇Virtual Private Cloud。

    地區

    選擇要串連的VPC執行個體所在的地區。

    转发路由器

    系統自動顯示當前地區下已建立的轉寄路由器執行個體。

    设定转发路由器的主/备可用区

    選擇轉寄路由器的主備可用性區域。

    選定可用性區域後,系統將在指定的可用性區域的交換器上建立ENI。

    網路執行個體

    選擇要串連的VPC執行個體ID。

    交换机

    在主備可用性區域分別選擇一台交換器。

如果不開啟路由同步功能,會影響VPC之間互連嗎?

路由同步功能允許企業版轉寄路由器向網路執行個體傳播網路執行個體串連關聯的企業版轉寄路由器路由表中的路由。如果VPC執行個體未開啟路由同步功能,企業版轉寄路由器預設不會向VPC執行個體傳播任何路由,包括VPC對端網路執行個體的路由。您需要確保VPC執行個體路由表下存在對端網路執行個體的路由,才能實現VPC執行個體和對端網路執行個體互連。

除路由同步功能外,您還可以通過以下兩種方式在VPC執行個體路由表中添加路由條目,使VPC執行個體的流量可以去往轉寄路由器,進而通過轉寄路由器與對端網路執行個體互連:

  • 建立VPC串連時,選中進階功能自动为VPC的所有路由表配置指向转发路由器的路由。具體操作,請參見建立VPC串連。

    系統將在VPC執行個體的所有路由表內自動設定10.0.0.0/8、172.16.0.0/12、192.168.0.0/16三條路由條目,其下一跳均指向VPC串連。

    重要

    如果VPC的路由表中已經存在目標網段為10.0.0.0/8、172.16.0.0/12或192.168.0.0/16的路由條目,則系統無法再自動下發該路由條目,您需要在VPC路由表中手動添加指向VPC串連的路由條目。

    建立VPC串連時,您可以單擊发起路由检查查看網路執行個體內是否存在上述路由。

  • 在VPC執行個體的路由表中手動添加對端網路執行個體的路由,下一跳類型為轉寄路由器。具體操作,請參見使用自訂路由表進行網路流量管理。

雲企業網載入多個VBR執行個體後,VBR執行個體之間無法學習對方路由怎麼辦?

原因

VBR執行個體加入雲企業網後,系統預設會在VBR串連關聯的轉寄路由器路由表下(基礎版轉寄路由器有且僅有一張路由表)添加一條出地區網關方向、策略優先順序為5000、策略行為為拒絕的路由策略,該條路由策略預設不允許VBR執行個體與轉寄路由器下其他VBR執行個體互連。更多資訊,請參見預設路由策略。

解決方案

系統預設添加的路由策略(策略優先順序大於1000)不支援修改。如果需要使系統預設添加的路由策略不生效 ,您可以添加自訂路由策略令其優先順序高於預設路由策略,實現自訂網路互連。更多資訊,請參見使用路由策略(待合并到1.0)。

雲企業網載入VBR執行個體和VPC執行個體後,VBR執行個體無法學習VPC執行個體的路由怎麼辦?

請根據VBR執行個體和VPC執行個體串連的轉寄路由器類型排查問題:

企業版轉寄路由器

如果VBR執行個體和VPC執行個體串連的轉寄路由器中存在企業版轉寄路由器,請按照以下步驟排查問題:

  1. 使用路徑分析和轉寄路由器執行個體診斷功能嘗試自助排查問題。具體操作,請參見使用路徑分析和診斷轉寄路由器執行個體 。

  2. 如果VBR執行個體和VPC執行個體位於不同的地區,需確保您已在2個轉寄路由器之間建立了跨地區串連。具體操作,請參見使用企業版轉寄路由器建立跨地區串連。

  3. 請確保VBR執行個體串連的轉寄路由器路由表下已存在VPC執行個體的路由。

  4. 請排查VBR執行個體的轉寄路由器路由表所應用的路由策略,需確保路由策略允許VBR執行個體學習VPC執行個體的路由。更多資訊,請參見路由策略。

基礎版轉寄路由器

如果VBR執行個體和VPC執行個體均被串連至基礎版轉寄路由器,請按照以下步驟排查問題:

  1. 如果VBR執行個體和VPC執行個體位於不同的地區,需確保您已在2個轉寄路由器之間建立了跨地區串連。具體操作,請參見使用基礎版轉寄路由器建立跨地區串連。

  2. 請確保VBR執行個體串連的基版轉寄路由器路由表下已存在VPC執行個體的路由。

    基礎版轉寄路由器預設會自動學習VBR執行個體路由表下的路由和VPC執行個體的系統路由。如果需要基礎版轉寄路由器學習到VPC執行個體下的其他路由,請將該路由發布至轉寄路由器中。具體操作,請參見發布路由至轉寄路由器。

  3. 請排查VBR執行個體串連的基礎版轉寄路由器路由表所應用的路由策略,需確保路由策略允許VBR執行個體學習VPC執行個體的路由。更多資訊,請參見路由策略。

VPC執行個體無法從雲企業網執行個體學習到路由怎麼辦?

請根據VPC執行個體串連的轉寄路由器類型排查問題:

企業版轉寄路由器

  1. VPC執行個體被串連至企業版轉寄路由器後,預設不學習企業版轉寄路由器下的路由。您可以將VPC串連關聯至企業版轉寄路由器路由表下,並為VPC執行個體開啟路由同步功能,開啟路由同步功能後,VPC執行個體將會自動學習VPC串連關聯的企業版轉寄路由器路由表下的路由條目。請確保VPC串連關聯的企業版轉寄路由器路由表下已存在被學習的路由。

    如何為VPC串連關聯企業版轉寄路由器路由表以及如何為VPC執行個體開啟路由同步功能,請參見建立關聯轉寄關係和路由同步。

  2. 請排查企業版轉寄路由器路由表與VPC執行個體的路由表下是否存在路由條目衝突。

  3. 請排查企業版轉寄路由器路由表是否配置了路由策略,需確保路由策略允許VPC執行個體從企業版轉寄路由器路由表學習路由。更多資訊,請參見路由策略。

基礎版轉寄路由器

VPC執行個體被串連至基礎版轉寄路由器後,預設會學習基礎版轉寄路由器路由表下的路由條目。請根據以下步驟排查問題:

  1. 請確保基礎版轉寄路由器路由表下已存在被學習的路由。

  2. 請排查基礎版轉寄路由器路由表與VPC執行個體的路由表下是否存在路由條目衝突。

  3. 請排查基礎版轉寄路由器路由表是否配置了路由策略,需確保路由策略允許VPC執行個體從基礎版轉寄路由器學習路由。更多資訊,請參見路由策略。

VPC執行個體路由表或雲企業網中提示“路由衝突”的怎麼辦?

請參見VPC執行個體路由表或雲企業網中提示“路由衝突”的解決方案。

雲企業網中VPC下的交換器網段衝突怎麼辦?

請參見雲企業網中VPC執行個體下的交換器網段衝突的解決方案。

將不同地區的網路執行個體載入至雲企業網後,能ping通業務,但無法正常訪問業務怎麼辦?

  • 如果跨地區的2個網路執行個體串連的均為基礎版轉寄路由器,請在轉寄路由器之間建立跨地區串連。具體操作,請參見使用基礎版轉寄路由器建立跨地區串連。

    基礎版轉寄路由器預設提供1 Kbps的跨地區頻寬,僅供測試連通性,不支援業務正常訪問。

  • 如果跨地區的2個網路執行個體串連的轉寄路由器中存在企業版轉寄路由器,請在轉寄路由器之間建立跨地區串連。具體操作,請參見使用企業版轉寄路由器建立跨地區串連。

SAG執行個體通過企業版轉寄路由器訪問雲端服務不通怎麼辦?

  1. 請確保雲端服務所在的地區已有一個VPC執行個體已被串連至企業版轉寄路由器。具體操作,請參見使用企業版轉寄路由器建立VPC串連。

  2. 請確保CCN執行個體所屬轉寄路由器與VPC執行個體串連的企業版轉寄路由器之間已建立了跨地區串連。具體操作,請參見使用企業版轉寄路由器建立跨地區串連。

  3. 請確保您已經在企業版轉寄路由器路由表中添加了雲端服務的路由,下一跳指向VPC串連。具體操作,請參見配置訪問雲端服務。

  4. 請確保CCN執行個體所屬轉寄路由器路由表中存在SAG執行個體網段的路由。

  5. 請排查CCN執行個體所屬轉寄路由器路由表、企業版轉寄路由器路由表所應用的路由策略,需確保路由策略允許SAG執行個體網段和雲端服務網段傳播。更多資訊,請參見路由策略。

  6. 請排查VPC執行個體的路由表中是否存在去往SAG執行個體網段的路由,如果不存在需手動添加,路由條目的下一跳指向轉寄路由器下的VPC串連。具體操作,請參見建立和管理路由表。

  7. 請排查CCN執行個體所屬轉寄路由器路由表、企業版轉寄路由器路由表、VPC執行個體的路由表下是否存在路由條目衝突。

  8. 請排查存取控制策略。

    • 排查SAG執行個體是否配置有存取控制策略,需確保存取控制策略允許SAG執行個體訪問雲端服務。更多資訊,請參見存取控制概述。

    • 排查VPC執行個體是否配置有網路ACL,需確保網路ACL允許SAG執行個體訪問雲端服務。關於網路ACL的更多資訊,請參見網路ACL。

  9. 請排查SAG執行個體關聯的業務和雲端服務業務是否正常運行。

兩個VPC執行個體都已載入至雲企業網,但VPC執行個體下的ECS執行個體之間無法互連怎麼辦?

請根據VPC執行個體串連的轉寄路由器類型排查問題:

企業版轉寄路由器

如果2個VPC執行個體被串連的轉寄路由器中存在企業版轉寄路由器,請按照以下步驟排查問題:

  1. 排查ECS執行個體所屬的VPC執行個體是否加入了同一個雲企業網執行個體。

    需要將參與互連的ECS執行個體所屬的VPC執行個體加入到同一個雲企業網執行個體下。具體操作,請參見建立VPC串連。

  2. 使用路徑分析和轉寄路由器執行個體診斷功能嘗試自助排查問題。具體操作,請參見使用路徑分析和診斷轉寄路由器執行個體 。

  3. 如果2個VPC執行個體位於不同的地區,需確保您已經在兩個轉寄路由器之間建立了跨地區串連。具體操作,請參見使用企業版轉寄路由器建立跨地區串連。

  4. 請排查2個VPC執行個體是否配置了網路ACL,需確保網路ACL允許ECS執行個體之間互相訪問。關於網路ACL的更多資訊,請參見網路ACL。

  5. 請排查2個VPC執行個體應用的安全性群組規則,需確保安全性群組規則允許ECS執行個體之間互相訪問。具體操作,請參見查詢安全性群組規則和添加安全性群組規則。

  6. 請排查2個VPC執行個體下要互相訪問的網段是否已被發布至轉寄路由器。具體操作,請參見發布路由至轉寄路由器。

  7. 請排查2個VPC執行個體串連的轉寄路由器路由表下是否存在路由策略,需確保路由策略允許要互連的網段通過。

  8. 請排查2個VPC執行個體串連的轉寄路由器路由表與VPC執行個體的路由表下是否存在路由條目衝突。

  9. 如果問題還是存在,請在ECS執行個體中進行抓包排查,查看是否收到資料包。

基礎版轉寄路由器

如果2個VPC執行個體均被串連至基礎版轉寄路由器,請按照以下步驟排查問題:

  1. 排查ECS執行個體所屬的VPC執行個體是否加入了同一個雲企業網執行個體。

    需要將參與互連的ECS執行個體所屬的VPC執行個體加入到同一個雲企業網執行個體下。具體操作,請參見建立VPC串連。

  2. 如果2個VPC執行個體位於不同的地區,需確保您已經在兩個轉寄路由器之間建立了跨地區串連。具體操作,請參見使用基礎版轉寄路由器建立跨地區串連。

  3. 請排查2個VPC執行個體是否配置了網路ACL,需確保網路ACL允許ECS執行個體之間互相訪問。關於網路ACL的更多資訊,請參見網路ACL。

  4. 請排查2個VPC執行個體應用的安全性群組規則,需確保安全性群組規則允許ECS執行個體之間互相訪問。具體操作,請參見查詢安全性群組規則和添加安全性群組規則。

  5. 請排查2個VPC執行個體下要互相訪問的網段是否已被發布至轉寄路由器。

    基礎版轉寄路由器預設會自動學習VPC執行個體的系統路由。如果需要基礎版轉寄路由器學習到VPC執行個體下的其他路由,請將該路由發布至轉寄路由器中。具體操作,請參見發布路由至轉寄路由器。

  6. 請排查2個VPC執行個體串連的轉寄路由器路由表下是否存在路由策略,需確保路由策略允許要互連的網段通過。

  7. 請排查2個VPC執行個體串連的轉寄路由器路由表與VPC執行個體的路由表下是否存在路由條目衝突。

  8. 如果問題還是存在,請在ECS執行個體中進行抓包排查,查看是否收到資料包。

使用雲企業網串連兩個VPC執行個體後可以ping通對端的執行個體但是telnet連接埠不通怎麼辦?

請參見使用雲企業網串連兩個VPC執行個體後可以ping通對端的執行個體但是telnet連接埠不通。

開通Express Connect後ping不通物理專線介面IP與IDC側介面IP怎麼辦?

請參見開通Express Connect後ping不通物理專線阿里雲側IP與客戶側IP。

建立 VBR 串連後網路不通如何排查?

建立 VBR 串連後如果網路不通,可根據以下子情境排查:

情境一:VBR 路由缺失導致 ECS 無法訪問本地 IDC

若 ECS 通過專線無法訪問本地 IDC 網段,請檢查邊界路由器(VBR)的路由表,確認是否已添加指向 ECS 所在網段的路由條目。如缺失,請手動添加對應路由條目。

情境二:取消 VLAN 配置後專線互聯地址 Ping 不通

該情況通常涉及物理鏈路或對端配置問題,建議:

  • 聯絡電訊廠商對線路進行分段測試。

  • 檢查對端裝置 ARP 學習情況,排查是否存在介面插錯、配置錯誤或中間安全/傳輸裝置阻擋等問題。

情境三:私網網域名稱解析地址與路由表不匹配導致訪問不通

當私網網域名稱解析出的位址區段(如公網私用網段)被識別為公網 IP 時,會導致路由匹配失敗。解決方案:在 VPC 中添加該網段,並新增指向轉寄路由器(TR)的路由條目。

建立雲企業網並跨帳號授權後網路不通怎麼辦?

請參見跨帳號VPC執行個體授權雲企業網後網路不通。

雲企業網建立VPC邊界防火牆時提示“存在未授權的網路執行個體,不允許建立”的錯誤怎麼辦?

請參見為雲企業網建立VPC邊界防火牆時提示“存在未授權的網路執行個體,不允許建立”的錯誤。

雲企業網無法載入跨帳號VPC執行個體怎麼辦?

請根據以下步驟排查問題:

  1. 請排查VPC執行個體所屬帳號和雲企業網執行個體所屬帳號是否為同一類型。

    例如VPC執行個體所屬帳號為阿里雲中國站帳號,雲企業網執行個體所屬帳號為阿里雲國際站帳號,則雲企業網執行個體不支援載入該VPC執行個體,該雲企業網執行個體僅支援載入同為阿里雲國際站帳號的VPC執行個體。

  2. 請排查跨帳號的VPC執行個體是否已對雲企業網執行個體授權。具體操作,請參見VPC執行個體授權。

是否支援將已綁定多個交換器的VPC串連,修改為僅綁定1個交換器?

支援,但修改後會失去高可用能力,而且修改過程中可能會引起業務流量中斷,請提前做好規避措施防止業務受損。

修改方法:調用UpdateTransitRouterVpcAttachmentZones,填寫RemoveZoneMappings參數。

為什麼基礎版TR路由表內會存在下一跳為非當前地區VPC的路由資訊?

這是因為同一個CEN執行個體內,基礎版TR之間會互相傳播路由,這是基礎版TR的預設路由邏輯。

基礎版TR之間預設存在測試頻寬,頻寬極小(1Kbps),僅用於網路可達性測試。如需承載跨地區業務流量,必須購買頻寬包後配置跨地區串連。

如需自行控制路由傳播,請升級至企業版。

基礎版轉寄路由器如何針對單台ECS配置路由策略使其走備專線?

基礎版轉寄路由器不支援 32 位元遮罩(/32)的路由匹配,無法直接通過路由策略將單台 ECS 的 IP 位址作為精確匹配條件來控制其專線流量路徑。建議通過以下替代方案實現單台 ECS 流量的路徑隔離與控制:

  1. 在 VPC 中添加一個附加網段(例如 10.0.1.0/24),並在該網段下建立獨立的交換器和路由表。

  2. 將目標 ECS 部署(或遷移)到附加網段中的獨立交換器上。

  3. 通過 VBR 將備用專線接入轉寄路由器,並完成 VBR 串連的路由配置。

  4. 在 VPC 的獨立路由表中,針對 IDC 目標網段添加比其掩碼更精細的靜態路由(例如使用 /17 首碼),下一跳指向備專線 VBR,使該附加網段(及其中的目標 ECS)的流量優先通過備專線傳輸。

通過上述方案,可將特定 ECS 與其他 ECS 的流量進行隔離,實現獨立的路由路徑控制。

VPC 綁定Cloud Firewall(CFW)到 CEN 路由表時提示 IP 段衝突怎麼辦?

原因

CEN 路由表綁定Cloud Firewall(CFW)後,CEN 路由表會自動學習 VPC 的路由,與Cloud Firewall產生的明細路由發生衝突,導致提示 IP 段衝突。

解決方案

可通過以下任一方案解決:

方案一:配置路由策略拒絕衝突路由傳播

在 CEN 路由表上配置路由策略,拒絕特定 VPC 路由傳播到該路由表,從而消除與Cloud Firewall路由的衝突。具體操作,請參見使用路由策略。

方案二:添加明細靜態路由覆蓋自動學習路由

在 CEN 路由表中手動添加更精細的靜態路由(例如將衝突的 /26 網段拆分為兩條 /27 靜態路由),使其優先順序高於 CEN 自動學習的 VPC 路由,覆蓋衝突路由並確保流量經過Cloud Firewall正確轉寄。

海外自建伺服器等非阿里雲資源如何訪問部署在中國大陸地區的阿里雲資源?

建議海外自建伺服器等非阿里雲資源先通過Express Connect(專線)或 VPN 閘道將資源就近接入部署在中國大陸以外地區的阿里雲 VPC,再由該 VPC 加入雲企業網,訪問中國大陸地區的阿里雲 VPC。

說明

若使用 VPN 閘道接入且涉及跨境訪問中國內地 VPC,由於 VPN 閘道不支援跨境串連,建議先將海外資源接入中國香港等地區 VPC,再通過 CEN 跨地區互連訪問中國大陸的 VPC 資源。