本文指导您如何使用云企业网CEN(Cloud Enterprise Network)及企业版转发路由器TR(Transit Router)实现跨地域跨账号专有网络VPC(Virtual Private Cloud)互通。
场景示例
本文以下图场景为例。某企业使用账号A在阿里云华东1(杭州)地域、华北1(青岛)地域分别创建了VPC1和VPC3,使用账号B在华东1(杭州)地域创建了VPC2,3个VPC使用云服务器ECS(Elastic Compute Service)分别部署了应用服务,各个VPC之间互不相通。现在因业务发展需要,企业需要3个VPC可以互相通信,资源互访。
企业可以使用云企业网产品,将华东1(杭州)地域的VPC1和VPC2连接至账号A下华东1(杭州)地域的转发路由器实例(企业版),将华北1(青岛)地域的VPC3连接至账号A下华北1(青岛)地域的转发路由器实例(企业版),然后通过带宽包和跨地域连接实现华东1(杭州)地域和华北1(青岛)地域的转发路由器实例互通,进而实现3个VPC互相通信。

前提条件
- 您已经使用账号A在华东1(杭州)地域、华北1(青岛)地域各创建了1个VPC,使用账号B在华东1(杭州)地域创建了1个VPC,3个VPC均使用ECS部署了应用服务。具体操作,请参见搭建IPv4专有网络。
请确保3个VPC在企业版转发路由器支持的可用区均拥有至少一个交换机实例,且每个交换机实例拥有至少一个空闲的IP地址。
单击查看企业版转发路由器支持的地域和可用区表 1. 企业版转发路由器支持的地域和可用区 区域 地域 可用区 中国内地 华东1(杭州) H、I 华东2(上海) F、G 华东5(南京-本地地域) A 华南1(深圳) D、E 华南2(河源) A、B 华南3(广州) A、B 华北1(青岛) B、C 华北2(北京) H、G 华北3(张家口) A、C 华北5(呼和浩特) A、B 华北6(乌兰察布) A、B 西南1(成都) A、B 亚太 新加坡 B、C 中国(香港) B、C 马来西亚(吉隆坡) A、B 印度(孟买) A、B 印度尼西亚(雅加达) A、B 菲律宾(马尼拉) A 日本(东京) A、B 欧洲 德国(法兰克福) A、B 英国(伦敦) A、B 北美 美国(弗吉尼亚) A、B 美国(硅谷) A、B 澳洲 澳大利亚(悉尼) A、B 例如,您在华东1(杭州)地域创建了1个VPC,则该VPC需在可用区H和可用区I各拥有至少一个交换机实例,且每个交换机实例拥有至少一个空闲的IP地址。说明 企业版转发路由器会在可用区的交换机实例上创建弹性网卡ENI(Elastic Network Interface),作为VPC向企业版转发路由器实例发送流量的入口,每个ENI会占用一个IP地址。本示例3个VPC网络规划如下表所示,在您规划网络时请确保要互通的网段没有重叠。属性 VPC1 VPC2 VPC3 网络实例所属账号 账号A 账号B 账号A 网络实例所属地域 华东1(杭州) 华东1(杭州) 华北1(青岛) 网络实例的网段规划 - VPC网段:192.168.0.0/16
- 交换机1网段:192.168.20.0/24
- 交换机2网段:192.168.21.0/24
- VPC网段:10.0.0.0/16
- 交换机1网段:10.0.0.0/24
- 交换机2网段:10.0.1.0/24
- VPC网段:172.16.0.0/16
- 交换机1网段:172.16.0.0/24
- 交换机2网段:172.16.1.0/24
网络实例交换机的可用区 - 交换机1位于可用区H
- 交换机2位于可用区I
- 交换机1位于可用区H
- 交换机2位于可用区I
- 交换机1位于可用区B
- 交换机2位于可用区C
ECS实例IP地址 192.168.20.161 10.0.0.33 172.16.0.89 - 您已经了解3个VPC中ECS实例所应用的安全组规则,并确保安全组规则允许3个VPC资源互访。具体操作,请参见查询安全组规则和添加安全组规则。
使用流程

步骤一:创建云企业网实例
本示例将账号B的VPC2连接至账号A的云企业网中,在账号A的云企业网中实现3个VPC相互通信。您需要使用账号A创建一个云企业网实例。
步骤二:跨账号VPC实例授权
在将账号B的VPC2连接至账号A之前,需要在账号B中操作授权,允许账号A下的转发路由器实例连接VPC2。
步骤三:连接VPC实例
VPC2为账号A授权后,您需要将VPC1、VPC2、VPC3连接至账号A的转发路由器实例,在账号A中实现网络互通。
步骤四:购买带宽包
步骤五:创建跨地域连接
步骤六:测试连通性
完成上述操作后,VPC1、VPC2、VPC3之间已经可以互相通信。以下内容为您展示如何测试3个VPC之间的连通性。
- 测试VPC1和VPC2之间的连通性。
- 测试VPC3与VPC1之间的连通性。
- 测试VPC3与VPC2之间的连通性。
路由说明
在本示例中,连接VPC以及创建跨地域连接时,云企业网自动完成路由的分发和学习以实现VPC之间的相互通信:
- 华东1(杭州)和华北1(青岛)地域下的转发路由器实例自动学习VPC1、VPC2、VPC3的路由条目信息。
- 云企业网自动在VPC1、VPC2和VPC3实例的系统路由表中添加10.0.0.0/8、172.16.0.0/12、192.168.0.0/16三条自定义路由条目,下一跳均指向网络实例连接。
3个VPC通过上述三条路由条目将流量发送至转发路由器实例,通过转发路由器实例实现VPC之间的互相通信。
- 查看转发路由器实例路由条目信息,请参见查看企业版转发路由器路由条目。
- 查看VPC实例路由条目信息,请参见使用路由表。
目标网段 | 下一跳 | 路由类型 |
---|---|---|
10.0.0.0/24 | VPC2-test | 自动学习 |
10.0.1.0/24 | VPC2-test | 自动学习 |
172.16.0.0/24 | Cross-Region-test | 自动学习 |
172.16.1.0/24 | Cross-Region-test | 自动学习 |
192.168.20.0/24 | VPC1-test | 自动学习 |
192.168.21.0/24 | VPC1-test | 自动学习 |
目标网段 | 下一跳 | 路由类型 |
---|---|---|
10.0.0.0/24 | Cross-Region-test | 自动学习 |
10.0.1.0/24 | Cross-Region-test | 自动学习 |
172.16.0.0/24 | VPC3-test | 自动学习 |
172.16.1.0/24 | VPC3-test | 自动学习 |
192.168.20.0/24 | Cross-Region-test | 自动学习 |
192.168.21.0/24 | Cross-Region-test | 自动学习 |
目标网段 | 下一跳 | 路由类型 |
---|---|---|
192.168.20.0/24 | 本地 | 系统 |
192.168.21.0/24 | 本地 | 系统 |
10.0.0.0/8 | VPC1-test | 自定义 |
172.16.0.0/12 | VPC1-test | 自定义 |
192.168.0.0/16 | VPC1-test | 自定义 |
目标网段 | 下一跳 | 路由类型 |
---|---|---|
10.0.0.0/24 | 本地 | 系统 |
10.0.1.0/24 | 本地 | 系统 |
10.0.0.0/8 | VPC2-test | 自定义 |
172.16.0.0/12 | VPC2-test | 自定义 |
192.168.0.0/16 | VPC2-test | 自定义 |
目标网段 | 下一跳 | 路由类型 |
---|---|---|
172.16.0.0/24 | 本地 | 系统 |
172.16.1.0/24 | 本地 | 系统 |
10.0.0.0/8 | VPC3-test | 自定义 |
172.16.0.0/12 | VPC3-test | 自定义 |
192.168.0.0/16 | VPC3-test | 自定义 |