本文介绍本地IDC(Internet Data Center)如何通过高速通道连接阿里云,打通云上专有网络VPC(Virtual Private Cloud)和本地IDC的网络,并通过本地IDC的一台服务器访问云上VPC的一台云服务器ECS(Elastic Compute Service)。
场景示例
本文以下图的VPC和IDC配置为例,假设您在华东1(杭州)地域有一个VPC(私网网段:172.16.0.0/16)和本地IDC机房(私网网段:172.17.1.0/24),需要自主申请一条物理专线使本地IDC服务器(IP地址:172.17.1.2)和VPC中的ECS服务器(IP地址:172.16.0.1)互通。

配置项 | 地址段 |
---|---|
云上VPC网段 | 172.16.0.0/16 |
云上交换机网段 | 172.16.0.0/24 |
云上ECS的IP地址 | 172.16.0.1 |
本地IDC网段 | 172.17.1.0/24 |
互联IP |
|
本地服务器IP地址 | 172.17.1.2 |
健康检查 |
|
步骤一:创建专线连接
您可以通过高速通道控制台自主创建专线连接(独享端口方式)或通过合作伙伴共享专线方式创建专线连接。具体操作,请参见创建独享专线连接或共享专线连接概述。
本文中,和专线连接的云上网关设备VBR的配置如下表所示。
VBR配置项 | 配置详情 |
---|---|
VLAN ID | 0 |
阿里云侧IPv4互联IP | 10.0.0.1 |
客户侧IPv4互联IP | 10.0.0.2 |
IPv4子网掩码 | 255.255.255.252 |
步骤二:在CEN加载VBR和VPC实例
您需要将与专线关联的VBR和要互通的VPC连接到同一CEN实例中。连接后,CEN会自动学习发布已连接的网络实例的路由,实现私网互通。
步骤三:配置VBR路由
您需要在VBR上分别配置指向本地IDC和物理专线接口的路由。本文以在VBR上配置指向物理专线接口路由为示例。
步骤四:配置健康检查
您可以通过CEN的健康检查功能监测本地IDC的网络状况。
步骤五:配置本地IDC的路由
至此,已完成阿里云上的路由配置,您还需要在专线接入设备上配置指向VPC的路由。您可以选择配置静态路由或配置BGP路由将本地IDC的数据转发至VBR。
步骤六:测试专线连通性
您可以通过ping云上VBR实例的IP地址,测试本地IDC到云上专线的通信是否正常。
- 打开本地IDC服务器的命令行窗口。
- 执行ping命令,ping云上VBR10.0.0.1,如果能ping通,表示本地服务器到云上的专线连接成功。
步骤七:测试ECS连通性
您可以通过ping云上ECS实例的IP地址,测试云上和本地IDC的通信是否正常。因为ECS的IP地址是动态分配的,请以实际ECS实例的私网IP进行配置,本文中ECS实例的私网IP为172.16.0.1。