物理專線開通後,您可以通過為物理專線建立一個邊界路由器VBR,作為資料從Virtual Private Cloud到本機資料中心IDC的轉寄橋樑。
背景資訊
VBR是本機資料中心的用戶端裝置CPE和VPC之間的一個路由器。VBR有一張路由表,您可以通過配置該路由表中的路由條目來管理VBR中的流量轉寄。VBR提供以下功能:
作為VPC和本地IDC的中間路由器,交換資料包。
決定物理專線連接埠模式:三層路由介面或基於VLAN的三層子介面。
在三層子介面模式下,VBR可以識別或附加VLAN標籤。
支援添加邊界網關協議BGP動態路由。
建立VBR執行個體
在頂部功能表列,選擇目標地區,然後在左側導覽列,單擊邊界路由器(VBR)。
在邊界路由器(VBR)頁面,單擊建立邊界路由器。
在建立邊界路由器面板,配置以下參數,然後單擊确定。
配置
說明
帳號類型
建立VBR的帳號類型。預設選擇當前帳號,為當前登入的阿里雲帳號建立VBR。
名稱
設定VBR的名稱。
资源组
選擇VBR需歸屬的資源群組。
您也可以在VBR執行個體建立成功後,找到目標執行個體並在其资源组列,單擊加入資源群組完成添加。
标签
選擇已有的標籤鍵和標籤值,或輸入新的標籤鍵和標籤值,通過為邊界路由器執行個體綁定特定標籤,對執行個體進行分類管理。
物理專線介面
選擇VBR需要綁定的物理專線介面類型,確保物理專線施工完成且狀態正常,然後在下拉式清單中選擇具體的物理專線介面。
支援的物理專線介面類型如下:
独享专线:為獨享物理專線建立VBR。
共享专线:為共用物理專線建立VBR。
VLAN ID
輸入VBR的VLAN ID,範圍為0~2999。
VLAN ID的說明如下:
VLAN ID為0時,表示VBR的物理交換器連接埠不使用VLAN模式,而使用三層路由介面模式。三層路由介面模式下每一根物理專線對應一個VBR。
VLAN ID為1~2999時,表示VBR的物理交換器連接埠使用基於VLAN的三層子介面。三層子介面模式下每個VLAN ID對應一個VBR。此時,該VBR的物理專線可以串連多個帳號下的VPC。不同VLAN下的VBR二層網路隔離,無法互連。
配置說明如下:
當為獨享物理專線配置VLAN ID時,請確保電訊廠商專線、阿里雲VBR和本地IDC接入裝置之間的任何二層或三層裝置,對您的VLAN標籤啟用了VLAN中繼功能,即能識別您的VLAN標籤並允許流量通過且不存在VLAN轉換的情況,否則可能存在鏈路不通的情況。
當獨享專線的VLAN ID設定為0時,則該VBR不能再建立其他VLAN的子介面。
當為共用專線配置VLAN ID時,VLAN ID為共用物理專線的VLAN ID,無需配置。
设置VBR带宽值
為獨享專線建立VBR時,設定VBR頻寬限速。請在下拉框中選擇限速值,暫不支援自訂限速值。
為共用專線建立VBR時,無需配置,VBR的頻寬即為建立共用物理專線時設定的共用專線頻寬。
阿里雲側互聯IP
輸入VPC通往本地IDC的路由網關IPv4地址。阿里雲側互聯IP與客戶側互聯IP必須在同一個網段內。
客戶側互聯IP
輸入本地IDC通往VPC的路由網關IPv4地址。
說明如果VPC中的雲產品需要訪問阿里雲或客戶側IPv4互聯IP地址時,您需要在VBR路由表中添加目標地址為阿里雲或客戶側IPv4互聯IP地址所在網段,下一跳指向物理專線的路由條目。關於如何添加路由條目,請參見添加自訂路由條目。
子網路遮罩
阿里雲側和客戶側IPv4地址的子網路遮罩。由於只需要兩個IP地址,您可以選擇位元多的子網路遮罩。
支持IPv6
選擇是否為VBR開啟IPv6功能。
不开启:預設值,不開啟IPv6功能。
开启:為VBR開啟IPv6功能。IPv6功能開啟後不支援關閉。為VBR配置以下參數:
LocalIpv6GatewayIp:輸入VPC通往本地IDC的路由網關IPv6地址。LocalIpv6GatewayIp與PeerIpv6GatewayIp必須在同一個網段內。
PeerIpv6GatewayIp:輸入本地IDC通往VPC的路由網關IPv6地址。
PeeringIpv6SubnetMask:阿里雲側和客戶側IPv6地址的子網路遮罩。
修改VBR頻寬規格
您可以修改免費VBR執行個體的頻寬規格。
在頂部功能表列,選擇目標地區,然後在左側導覽列,單擊獨享物理專線。
在獨享物理專線頁面,單擊目標物理專線介面執行個體ID。
在物理專線執行個體詳情頁面,找到目標VBR執行個體,然後在操作列單擊带宽设置。
在带宽设置面板,選擇带宽限速值,然後單擊確定。
如果下拉式清單中的選項無法滿足需求,需要自由設定頻寬值,您可以通過 UpdateVirtualBorderBandwidth 介面調整。
編輯VBR執行個體資訊
在頂部功能表列,選擇目標地區,然後在左側導覽列,單擊邊界路由器(VBR)。
在邊界路由器(VBR)頁面,找到目標VBR執行個體,然後在操作列單擊修改。
修改VBR執行個體資訊,然後單擊確定。
配置
說明
VLAN ID
輸入VBR的VLAN ID,範圍為0~2999。
VLAN ID為0時,表示VBR的物理交換器連接埠不使用VLAN模式,而使用三層路由介面模式。三層路由介面模式下每一根物理專線對應一個VBR。
VLAN ID為1~2999時,表示VBR的物理交換器連接埠使用基於VLAN的三層子介面。三層子介面模式下每個VLAN ID對應一個VBR。此時,該VBR的物理專線可以串連多個帳號下的VPC。每個不同VLAN的VBR是二層隔離網路不通的。
例如,一個公司下的多個子部門或子公司都有獨立的阿里雲帳號,且每個帳號下都有各自的VPC。如果由總公司來申請物理專線,則需要規劃每個子部門或子公司的VLAN ID。在建立路由器介面時,通過VLAN ID來劃分使用該專線的子公司或部門,相互之間二層隔離網路不通。
說明當該專線類型為共用專線時,VLAN ID的值不支援修改,如需修改,請聯絡您的夥伴協助操作。
阿里雲側互聯IP
輸入 VPC 通往本地 IDC 的路由網關 IPv4 地址。該地址為內網地址,並非互連網公網地址,僅用於 VBR 與對端裝置之間的三層互聯。
重要更換互聯 IP 時,需確保兩端 VBR 和對端裝置同時修改為新的 IP 位址和子網路遮罩,並保持 VLAN 配置一致,否則可能導致鏈路中斷。
客戶側互聯IP
輸入本地 IDC 通往 VPC 的路由網關 IPv4 地址。該地址為內網地址,並非互連網公網地址,僅用於 VBR 與對端裝置之間的三層互聯。
重要更換互聯 IP 時,需確保兩端 VBR 和對端裝置同時修改為新的 IP 位址和子網路遮罩,並保持 VLAN 配置一致,否則可能導致鏈路中斷。
子網路遮罩
阿里雲側和客戶側IPv4地址的子網路遮罩。由於只需要兩個IP地址,您可以選擇較長的子網路遮罩。
支持IPv6
選擇是否為VBR開啟IPv6功能。
不开启:預設值,不開啟IPv6功能。
开启:為VBR開啟IPv6功能。IPv6功能開啟後不支援關閉。為VBR配置以下參數:
LocalIpv6GatewayIp:輸入VPC通往本地IDC的路由網關IPv6地址。LocalIpv6GatewayIp與PeerIpv6GatewayIp必須在同一個網段內。
PeerIpv6GatewayIp:輸入本地IDC通往VPC的路由網關IPv6地址。
PeeringIpv6SubnetMask:阿里雲側和客戶側IPv6地址的子網路遮罩。
支持Jumbo Frame
開啟後,VBR可支援Jumbo Frame巨型幀(MTU=8500);預設關閉(MTU=1500)。注意:
VBR綁定ECR後,才可以開啟Jumbo Frame。
調整VBR Jumbo Frame 配置後網路將產生短期中斷,請做好業務備份措施。
根據路徑MTU發現機制(PMTUD),整個路徑的有效MTU取決於這條路徑上所有鏈路中最小的MTU值。如果通訊路徑上有裝置不支援Jumbo Frame,則這條路徑的實際MTU為1500。例如:
2個VBR之間ECMP時,如果其中一個VBR關閉了Jumbo Frame,那麼全鏈路的MTU都為1500。
2個VBR之間主備時,如果主VBR開啟了Jumbo Frame,備VBR關閉。那麼主路徑MTU=8500,主路徑故障切換到備鏈路後路徑MTU=1500。
支援Jumbo Frame的ECS執行個體,詳見支援巨型幀的執行個體規格。
BFD參數
啟用BFD後,系統在阿里雲側和本地IDC側建立BFD會話,會話建立後兩端會周期性地發送BFD報文,如果在檢測時間內沒有收到BFD報文則認為鏈路發生了故障。
說明只有啟用BFD功能時,配置的BFD參數才生效。啟用BFD功能的具體操作,請參見配置和管理BGP。
發送間隔:BFD報文的發送間隔時間。取值範圍為200~1000,單位為ms。
接收間隔:BFD報文的接收間隔時間。取值範圍為200~1000,單位為ms。
檢測時間倍數:檢測時間倍數,取值範圍為3~10。
提升VBR執行個體配額
開通出方向流量費後,一個物理專線執行個體最多可為本帳號建立5個邊界路由器,您可以通過以下方式調整邊界路由器的數量:
前往控制台配額管理頁面,搜尋ec_quota_same_acount_vbr_per_pconn配額,在操作列單擊申请工单進行調整。
刪除VBR執行個體
您可以刪除不需要的VBR執行個體。刪除VBR執行個體前,請確保您已經釋放以下VBR下的資源。
在頂部功能表列,選擇目標地區,然後在左側導覽列,單擊邊界路由器(VBR)。
在边界路由器(VBR)頁面,找到目標VBR執行個體,然後在操作列單擊刪除。
說明當邊界路由器關聯了多個物理專線介面執行個體時,如果您需要刪除VBR執行個體,您需要單擊目標VBR執行個體的執行個體ID,在物理專線介面頁簽,找到目標物理專線介面,然後在操作列單擊解绑。
在刪除邊界路由器對話方塊,單擊确定。
相關文檔
AttachVbrToVpconn:關聯邊界路由器至共用專線。
CreateVirtualBorderRouter:建立VBR執行個體。
DescribeVirtualBorderRouters:查詢已建立的VBR執行個體。
DescribeVirtualBorderRoutersForPhysicalConnection:查詢指定物理專線下的VBR執行個體,包括物理專線所有者的VBR執行個體和其他阿里雲帳號的VBR執行個體。
DeleteVirtualBorderRouter:刪除VBR執行個體。
ListVirtualPhysicalConnections:查詢共用專線的資訊。
ModifyVirtualBorderRouterAttribute:修改VBR執行個體的配置。
UpdateVirtualBorderBandwidth:更新VBR執行個體出雲方向的頻寬限速。