當您在多個VPC中部署了業務,需要通過內網共用資源時,可通過雲企業網實現VPC之間的互連。
本文以同一個地區內的2個VPC互連為例,協助您熟悉雲企業網的使用方法,您可以由此擴充到更多VPC內網互連。
情境樣本
如圖,假設您在華東1(杭州)地區已經建立了2個VPC:
VPC1
IPv4網段:10.0.0.0/16
交換器1,位於可用性區域J,網段: 10.0.0.0/24
交換器2,位於可用性區域K,網段:10.0.1.0/24 (在2個不同的可用性區域分別建立交換器,用於多可用性區域容災)
ECS1地址:10.0.0.1 (ECS用於驗證連通性)
VPC2
IPv4網段:172.16.0.0/16
交換器1,位於可用性區域J,網段:172.16.0.0/24
交換器2,位於可用性區域K,網段:172.16.1.0/24
ECS2地址:172.16.0.1
那麼您可以將2個VPC串連到雲企業網的轉寄路由器,實現內網互連。
規劃網路時,請確保要互連的VPC網段沒有重疊。
開始配置
1 建立雲企業網
開啟雲企業網控制台,在Cloud Enterprise Network執行個體菜單下,點擊建立Cloud Enterprise Network執行個體。
在建立Cloud Enterprise Network執行個體頁面,輸入名稱為
cen1,點擊确认。建立後頁面顯示云企业网实例创建成功。單擊进入云企业网实例详情。
2 建立轉寄路由器
在雲企業網執行個體詳情頁面,點擊创建转发路由器。
在创建转发路由器的彈窗中,選擇地區為華東1(杭州),其他選項保持預設,最後單擊确认。
建立後頁面顯示转发路由器创建成功!單擊右上方X號關閉彈窗。
在雲企業網執行個體詳情頁面,您可以看到已建立的轉寄路由器。
3 將VPC串連到轉寄路由器
在轉寄路由器的操作列下,單擊创建网络实例连接 > 创建地域内连接。
在创建地域内连接頁面:
執行個體類型選擇Virtual Private Cloud
连接名称填寫
attach1網路執行個體選擇
VPC1
其他選項保持預設,單擊确定创建按鈕。
說明為實現多可用性區域容災,系統會幫您自動勾選當前VPC下的2個可用性區域。如果您的VPC下僅有1個交換器,需要您至少再建立1個交換器,且這2個交換器必須位於不同可用性區域。
頁面顯示连接创建成功後,表明您已將VPC1串連到轉寄路由器。接下來您可以單擊继续创建连接,按照同樣的步驟,將
VPC2串連到轉寄路由器,並將连接名称填寫為attach2。將
VPC2串連到轉寄路由器之後,點擊返回列表。單擊華東1(杭州)地區轉寄路由器的執行個體ID後,您可以看到剛剛在轉寄路由器上建立的2個VPC串連,分別為
attach1和attach2。
4 測實驗證
登入ECS1,執行ping命令訪問ECS2:
ping 172.16.0.1[root@iZbpxxxxxxxxxxxxxxxx~]# ping 172.16.0.1
PING 172.16.0.1 (172.16.0.1) 56(84) bytes of data.
64 bytes from 172.16.0.1: icmp_seq=1 ttl=63 time=0.298 ms
64 bytes from 172.16.0.1: icmp_seq=2 ttl=63 time=0.264 ms
64 bytes from 172.16.0.1: icmp_seq=3 ttl=63 time=0.270 ms
64 bytes from 172.16.0.1: icmp_seq=4 ttl=63 time=0.267 ms
64 bytes from 172.16.0.1: icmp_seq=5 ttl=63 time=0.254 ms
^C
--- 172.16.0.1 ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 3999ms
rtt min/avg/max/mdev = 0.254/0.270/0.298/0.023 ms
[root@iZbpxxxxxxxxxxxxxxxx~]#如果能ping通,則說明VPC1和VPC2的網路已連通。
更多操作
通過流日誌分析流經轉寄路由器的流量