全部產品
Search
文件中心

Cloud Enterprise Network:不同IDC間通過雲企業網實現互連

更新時間:Jun 09, 2026

本文為您介紹如何通過路由策略功能建立不同IDC間的互連關係。

前提條件

說明

本文僅適用於基礎版轉寄路由器。

背景資訊

系統預設會在雲企業網轉寄路由器中添加策略優先順序為5000、策略行為為拒絕的路由策略,該條路由策略會限制VBR與加入到雲企業網中的其它VBR互連。但在特定情境下,您可能需要放通VBR與加入到雲企業網中的其它VBR的互連關係。

不同IDC間互連

如上圖,IDC1位於北京,通過VBR1接入阿里雲;IDC2位於杭州,通過VBR2接入阿里雲。VBR1、VBR2均加入雲企業網。預設情況下,IDC1與IDC2間不互連。如果您希望IDC1與IDC2間互連,您可以通過路由策略建立VBR1與VBR2間的互連關係。

步驟一:設定允許IDC1訪問IDC2的路由策略

  1. 登入雲企業網管理主控台

  2. Cloud Enterprise Network執行個體頁面,找到目標雲企業網執行個體,單擊目標執行個體ID連結。

  3. 在雲企業網執行個體詳情頁面,根據要配置路由策略的地區,單擊該地區的轉寄路由器ID連結。

  4. 在轉寄路由器詳情頁面,單擊转发路由器路由表頁簽,然後單擊路由策略

  5. 路由策略頁面,單擊添加路由策略。根據以下資訊配置路由策略,然後單擊確定

    • 策略优先级:路由策略的優先順序。優先順序數字越小,優先順序越高。 本樣本輸入20

    • 描述:(可選項)路由策略描述資訊。

    • 地域:選擇路由策略應用的地區。本樣本輸入华北2(北京)

    • 生效方向:選擇路由策略應用的方向。 本樣本選擇出地域网关

    • 匹配条件:路由策略的匹配條件。本樣本添加以下兩個匹配條件:

      • 源实例ID列表:VBR2執行個體ID。

      • 目的实例ID列表:VBR1執行個體ID。

    • 策略行为:選擇策略行為。本樣本選擇允许

    添加路由策略後,您可以在网络实例路由信息頁簽下查看允許IDC1訪問IDC2的路由。路由策略配置完成後,在轉寄路由器的網路執行個體路由資訊頁簽中,172.16.0.0/24 路由條目的匹配策略列出現查看詳情連結,表示該路由已匹配到所配置的路由策略,其路由類型為雲企業網,狀態為可用,下一跳為華東1(杭州)。

步驟二:設定允許IDC2訪問IDC1的路由策略

  1. 在左側導覽列,單擊Cloud Enterprise Network執行個體

  2. Cloud Enterprise Network執行個體頁面,找到目標雲企業網執行個體,單擊目標執行個體ID連結。

  3. 在雲企業網執行個體詳情頁面,根據要配置路由策略的地區,單擊該地區的轉寄路由器ID連結。

  4. 在轉寄路由器詳情頁面,單擊转发路由器路由表頁簽,然後單擊路由策略

  5. 路由策略頁面,單擊添加路由策略。根據以下資訊配置路由策略,然後單擊確定

    • 策略优先级:路由策略的優先順序。優先順序數字越小,優先順序越高。 本樣本輸入20

    • 描述:(可選項)路由策略描述資訊。

    • 地域:選擇路由策略應用的地區。本樣本輸入华东1(杭州)

    • 生效方向:選擇路由策略應用的方向。 本樣本選擇出地域网关

    • 匹配条件:路由策略的匹配條件。本樣本添加以下兩個匹配條件:

      • 源实例ID列表:VBR1執行個體ID。

      • 目的实例ID列表:VBR2執行個體ID。

    • 策略行为:選擇策略行為。本樣本選擇允许

    添加路由策略後,您可以在网络实例路由信息頁簽下查看允許IDC2訪問IDC1的路由。配置完成後,在轉寄路由器的網路執行個體路由資訊頁簽下,可以看到目標網段 192.168.0.0/24 的路由條目,路由類型為雲企業網匹配策略列顯示查看詳情連結,狀態為可用,下一跳為華北2(北京)

步驟三:測試IDC1與IDC2間的網路連通性

  1. 開啟IDC1下PC的cmd視窗。

  2. 通過ping命令pingIDC2下PC的IP地址,驗證通訊是否正常。

    經驗證,IDC1下的PC可以訪問IDC2下的PC。

    C:\Users\Administrator>ping 172.16.0.1
    正在 Ping 172.16.0.1 具有 32 位元組的資料:
    來自 172.16.0.1 的回複: 位元組=32 時間<1ms TTL=128
    來自 172.16.0.1 的回複: 位元組=32 時間<1ms TTL=128
    來自 172.16.0.1 的回複: 位元組=32 時間<1ms TTL=128
    來自 172.16.0.1 的回複: 位元組=32 時間<1ms TTL=128
    172.16.0.1 的 Ping 統計資訊:
        資料包: 已發送 = 4,已接收 = 4,丟失 = 0 (0% 丟失),
    往返行程的估計時間(以毫秒為單位):
        最短 = 0ms,最長 = 0ms,平均 = 0ms
  3. 開啟IDC2下PC的cmd視窗。

  4. 通過ping命令pingIDC1下PC的IP地址,驗證通訊是否正常。

    經驗證,IDC2下的PC可以訪問IDC1下的PC。

    C:\Users\Administrator>ping 192.168.0.1
    正在 Ping 192.168.0.1 具有 32 位元組的資料:
    來自 192.168.0.1 的回複: 位元組=32 時間<1ms TTL=128
    來自 192.168.0.1 的回複: 位元組=32 時間<1ms TTL=128
    來自 192.168.0.1 的回複: 位元組=32 時間<1ms TTL=128
    來自 192.168.0.1 的回複: 位元組=32 時間<1ms TTL=128
    192.168.0.1 的 Ping 統計資訊:
        資料包: 已發送 = 4,已接收 = 4,丟失 = 0 (0% 丟失),
    往返行程的估計時間(以毫秒為單位):
        最短 = 0ms,最長 = 0ms,平均 = 0ms