跨地域的VPC私网互通 [高速通道案例]

     最近一家大型企业正在将业务迁移至阿里云平台,用户有深圳,北京,上海等分支,其中上海为总部,用户要求在阿里云上的华南1,华北2,华东2分别建立VPC网络,其中华南1,华北2要与华东2私网互通,为避免分支到总部之间走公网绕行带来的网络质量不稳定问题以及数据在公网上传送被窃取的风险,要求使用阿里云提供的高速通道。该文就跨地域的VPC私网互通采用高速通道进行详细配置说明。

简略架构图:

以下为华南1与华东2之间高速通道创建的详细内容



1. 在华南1,华东2上分别创建VPC网络,其中华南1分配的网段为192.168.0.0/16,华东2分配的网段为172.16.0.0/12。然后在对应的VPC网络内创建交换机,并创建ECS实例。如下:为华南1配置过程。

1.1 创建VPC

1.2 创建交换机,点击“管理”进入交换机创建界面。

1.3 创建ECS实例

至此便完成了华南1上VPC,交换机,ECS的创建,并给交换机分配了一个网段192.168.0.0/24,华东2也按照上面的步骤完成VPC,交换机,ECS创建,同时给交换机分配网段为172.16.0.0/24.

2.高速通道创建

2.1 创建路由器接口

注:【路由器接口:一种虚拟的网络设备,可以挂载在路由器并与其他路由器接口进行高速通道互联,实现不同网络间的内网互通。】

如下图:选择同账号VPC互联,本端选择华南1,对端选择华东2.

配置并购买成功后:如下图为华南1端看到的高速通道

下图为华东2看到的高速通道。

注意上图中的“对端路由器接口”,在配置路由时需要使用该接口,如果购买了多个路由器接口,需要注意每个高速通道对应的路由接口,否则在配置路由的时候选择路由接口错误,会导致VPC互联网络不通。

2.2配置路由

2.2.1在华南1的路由器上添加到华东2的路由

路由添加成功后,可以在路由条目列表中查看,如下:

2.2.2 在华东2的路由器上添加到华南1的路由

2.3 测试华南的ECS服务器到华东2ECS服务器的网络连通性

上图为从华南1的一台ECS ping 华东2中的一台ECS服务器,显示成功,说明使用高速通道跨地域间的VPC互通已经配置成功。

时间: 2024-11-03 22:26:05

跨地域的VPC私网互通 [高速通道案例]的相关文章

跨地域的VPC私网互通【高速通道案例】

     最近一家大型企业正在将业务迁移至阿里云平台,用户有深圳,北京,上海等分支,其中上海为总部,用户要求在阿里云上的华南1,华北2,华东2分别建立VPC网络,其中华南1,华北2要与华东2私网互通,为避免分支到总部之间走公网绕行带来的网络质量不稳定问题以及数据在公网上传送被窃取的风险,要求使用阿里云提供的高速通道.该文就跨地域的VPC私网互通采用高速通道进行详细配置说明. 简略架构图: 以下为华南1与华东2之间高速通道创建的详细内容 1. 在华南1,华东2上分别创建VPC网络,其中华南1分配的

高速通道部署实践:跨地域云上私网互通

随着企业的扩张,如何快速构建一个适应业务需求的跨地域云上私有网络(VPC),是许多IT管理者关系非常关心的问题.跨地域连接必须做到安全.高速和稳定可靠,这样才能充分保证业务连续和数据安全.阿里云网络产品高速通道可以实现不同地域的VPC间私网通信,既可以解决绕行公网带来的网络质量不稳定问题,又可以避免数据在传输过程中被窃取的风险.VPC间带宽可以达到10Gbps甚至更高,保证海量数据实时传输. 连接稳定可靠 高性能有保障 数据传输安全 今天,我给大家介绍一下如何通过高速通道来实现跨地域VPC网络互

阿里云VPC私网连接技术白皮书

概要        阿里云专有网络VPC(Virtual Private Cloud)是您基于阿里云构建的一个隔离的网络环境,专有网络之间逻辑上彻底隔离.您能够在自己定义的虚拟网络中使用阿里云资源,例如选择自己的IP地址范围.划分网段.配置路由表和网关等,从而实现安全而轻松的资源访问和应用程序访问.        阿里云提供多种将VPC和其他私有网络打通的连接选项和高级功能,帮助您安全高效地访问部署在VPC上的内部应用.本文介绍以下私网互连场景和可选的网络产品,帮助您在不同的需求场景选择对应的产

一分钟了解阿里云产品:高速通道

一.             概述   阿里云有很多产品,今天让我们一起来了解下高速通道(ExpressConnect)吧.   什么是高速通道呢?我来给大家讲讲吧.   高速通道是一款便捷高效的网络服务,用于在云上的不同网络环境间实现高速.稳定.安全的私网通信,包括跨地域/跨用户的VPC内网互通.专线接入等场景,有效的帮助您提高网络拓扑的灵活性和跨网络通信的质量和安全性.     在阿里云上,您的每一个VPC都是一个与外界二层隔离的网络环境.高速通道能帮助用户在VPC之间.VPC与物理IDC机

VPN网关部署之VPC与 Strongswan互通

通过在 VPC 内部署 VPN 网关,对接线下 IDC 软件使 VPC 和 IDC 私网互通,不需要部署专用 VPN 硬件实现. 本文以 Strongswan 软件为例介绍部署 VPN 网关的操作步骤. 备注: 1.本身线下IDC也是通过 VPC 网络进行模拟. 2.在部署之前要注意线下 IDC 和 VPC 的网段不能相同.并且线下IDC必须要有静态公网IP,目前不支持动态拨号接入. 应用场景 线下 IDC 通过自建的 Strongswan 环境和 VPN 网关建立 IPSEC VPN ,实现线

WAF/高防-高速通道跨地域回源测试

测试场景 由于链路问题,为了保障链路质量,通过高速通道跳转回源. 使用华东1的VPC模拟A区域,使用华东2的VPC模拟B区域的,服务端为真实的源站. 即: client->华东1vpc->华东2VPC->源站服务器: 部署为http服务. 测试环境 1.客户端:华北1 ECS:xx.xx.17.204 2.模拟中转环境: 地域 vpc实例ID 网段 路由接口 测试ECS实例 私网IP 公网IP 华东1 vpc-bp15quc1ec8jgbexxxx 192.168.0.0/16 ri-b

如何使用高速通道实现跨VPC NAT公网共享

1. 自建NAT网关 专有网络环境下,没有公网IP地址的云服务器ECS实例,可以通过一台绑定了EIP的ECS实例访问公网.如下图所示. 假如Client ECS不能访问公网,ping www.aliyun.com 失败.下文告诉用户如何操作可以让Client ECS上公网. 数据规划 SNAT GW ECS的规格参数举例如下: 地域:华东2 可用区:华东2 可用区B I/O优化实例:I/O优化实例 实例规格:1核1GB 网络类型:专有网络 虚拟交换机ID:vsw-11xxj71x8 操作系统:U

印度电信巨头牵手阿里云打造高速跨地域网络连接

4月26日云栖大会·南京峰会消息,印度电信巨头信实集团旗下Global Cloud Xchange(GCX)与阿里云达成合作,双方将携手在亚洲市场拓展云计算业务,为用户提供更加高速的跨地域网络连接. 4月26日云栖大会·南京峰会消息,印度电信巨头信实集团旗下Global Cloud Xchange(GCX)与阿里云达成合作,双方将携手在亚洲市场拓展云计算业务,为用户提供更加高速的跨地域网络连接. 据了解,GCX拥有全球最大的私有海底光缆系统,跨越6.7万公里的海缆系统与其母公司信实通信的20万公

跨私网传输用法解析——12月27日产品发布

场景 复杂网络环境主要包含两种情况: 1.数据的来源端和目的端有一端为私网环境. VPC环境(除RDS)<-->公网环境:金融云环境<-->公网环境:本地自建无公网环境<-->公网环境: 2.数据的来源端和目的端均为私网环境. VPC环境(除RDS)<-->VPC环境(除RDS):金融云环境<-->金融云环境:本地自建无公网环境<-->本地自建无公网环境:本地自建无公网环境<-->VPC环境(除RDS):本地自建无公网环境