全部产品
存储与CDN 数据库 安全 应用服务 数加·人工智能 数加·大数据基础服务 互联网中间件 视频服务 阿里云办公 培训与认证 物联网

跨账号专线接入

更新时间:2017-10-13 17:35:55

本教程将演示如何通过高速通道建立不同账号间线下 IDC 与云上 VPC 的通信。

配置跨账号专线接入,需要完成以下操作:

步骤一:创建路由器接口

步骤二:添加对方路由器接口并发起连接

步骤三:配置路由

应用场景

某公司的的总公司在阿里云上开通了账号 A。账号 A 下有一条物理专线将该公司的 IDC 连接到了阿里云骨干传输网络的接入点上。该公司的一个子公司在阿里云上有一个账号 B,账号 B 下有一个 VPC-B。现在子公司希望使用高速通道将 VPC-B 与 IDC 相连接。

由于账号 A 已经购买了专线将 IDC 接入到阿里云骨干传输网络的接入点上,所以子公司下的 VPC-B 可以复用账号 A 下的专线和 VBR。该公司只需要在账号 A 下的 VBR 重新创建一个路由器接口,再为 VPC-B 创建一个路由器接口,使两个接口相连即可。原理是基于 IEEE 的 802.1Q 技术,将物理专线通过 VLAN 的模式划分为多个逻辑通道。每个逻辑通道对应一个VBR。

账号A的配置信息如下

  • 账号ID:12345678
  • 地域:华北2(北京)
  • VBR名称:专有网络-北京
  • VBR ID:vbr-12345678
  • 专线ID:pc-AAA
  • VLAN ID:1000

账号B的配置信息如下

  • 账号ID:87654321
  • 专有网络:VPC-B
  • 地域:华东1(杭州)
  • 名称:专有网络-杭州
  • VPC ID:vpc-87654321
  • CIDR Block:172.16.0.0/12

步骤一:创建路由器接口

在搭建高速通道的过程中,需要在账号 A 的 VBR 上以及账号 B 的 VPC 上各生成一个路由器接口,VPC 的路由器和 VBR 可以通过路由器接口向对方发送消息。

高速通道两侧的路由器接口需要分别设置为连接发起端和连接接受端,创建时需要指定好角色。只有发起端的路由器接口才可以发起连接动作,并且受费只在发起端产生。接受端只能被动接受来自发起端的连接,该角色路由器接口不受费。两个 VPC 之间只能有一对连接成功的路由器接口。

注意:路由器接口(VBR)一直作为连接发起端,VPC 一直作为连接接受端。

在账号A创建发起端

  1. 使用账号 A 登录高速通道控制台

  2. 在左侧导航栏,选择路由器接口。单击创建路由器接口

  3. 配置路由器接口。

    本操作使用如下配置。具体配置说明,请参考路由器接口配置(专线接入)

    • 连接场景:专线接入

    • 创建路由器接口场景:只创建发起端

    • 路由器类型:边界路由器

    • 地域:选择华北2(北京)

    • 本端接入点:北京-大兴A

    • 本端VBR ID:vbr-12345678

    • 对端地域:选择华东1(杭州)

    • 对端路由器类型:VPC路由器

    • 规格:大型1档(1Gb)

  4. 单击立即购买,完成创建。

    说明:大约一分钟后,返回路由器接口列表页面,选择对应的地域,即可看到账号A的路由器接口。本操作中账号A的路由器接口ID为ri-AAA。

在账号B创建接受端

  1. 使用账号 B 登录高速通道控制台

  2. 在左侧导航栏,选择路由器接口。单击创建路由器接口

  3. 配置路由器接口。

    本操作使用如下配置。具体配置说明,请参考路由器接口配置(专线接入)

    • 连接场景:专线接入

    • 创建路由器接口场景:只创建接受端

    • 路由器类型: VPC路由器

    • 地域:华东1(杭州)

    • 本端VPC ID:vpc-87654321

    • 对端地域:华北2(北京)

    • 对端接入点:大兴A

    • 对端路由器类型:边界路由器

  4. 单击立即购买

    说明:大约1分钟后,返回路由器接口列表页面,选择对应的地域,即可看到账号B产生的路由器接口 ID 为 ri-BBB,路由器 ID 为 vrt-BBB。

步骤二:添加对方路由器接口并发起连接

如果是跨账号 VPC 与专线互通,路由器接口购买页面不会指定对端路由器接口,需要通过此操作添加。

账号B

  1. 使用账号 B 登录高速通道控制台

  2. 在左侧导航栏选择路由器接口

  3. 选择对应的地域。找到该路由器接口。

  4. 选择更多 > 编辑对端路由器接口信息

  5. 在弹出的对话框中,选择其他账户,然后分别填写账号A的账号ID(12345678)、路由器ID(vbr-AAA)、路由器接口ID(ri-AAA)。

账号A

  1. 使用账号 A 登录高速通道控制台

  2. 在左侧导航栏选择路由器接口

  3. 选择对应的地域。找到该路由器接口。

  4. 选择更多 > 编辑对端路由器接口信息

  5. 在弹出的对话框中,选择其他账户,然后分别填写账号B的账号ID(87654321)、路由器ID(vrt-BBB)、路由器接口ID(ri-BBB)。

  6. 返回路由器接口列表页面,在路由器接口ri-AAA的右侧,单击发起连接

  7. 稍等片刻后,当两个账号下的路由器接口ri-AAA和ri-BBB的状态为已激活时,表示连接成功。

步骤三:配置路由

路由器接口创建好后,需要为账号 B 的 VPC 的路由器接口配置路由来指定流量走向账号 A 的 VBR,并且要为账号 A 下 VBR 的路由器接口配置两个路由条目:指向VPC端,指向专线端。然后需要为DIC的接入设备添加指向VPC的路由。这样IDC与VPC之间在网络层面上才能互通。

说明:除了为 IDC 的接入设备添加指向 VPC 的路由来完成整个网络互通外,您还可以创建 BGP 来连通 IDC 与 VBR。本教程主要指导如何使用静态路由搭建网络。

账号A

将 VBR 上访问 IDC(网段:172.16.0.0/12)的流量转发至物理专线

  1. 账号A登录高速通道控制台,选择边界路由器,单击管理,进入边界路由器详情页。单击添加路由

  2. 配置路由条目。

    本操作使用如下配置。具体配置说明,参见添加路由

    • 目标网段:IDC 的网段。在本例中即172.16.0.0/12。

    • 下一跳方式:指向专线方向,并选择创建好的专线。

  3. 单击确定

将 VBR 上访问 VPC(网段:192.168.0.0/16)的流量转发至 VPC

  1. 账号A登录高速通道控制台,选择边界路由器,单击管理,进入边界路由器详情页,单击添加路由

  2. 配置路由条目。在此例中配置如下:

    • 目标网段:对端 VPC 的网段。在本例中即192.168.0.0/16。

    • 下一跳方向:指向 VPC 方向

    • 下一跳:选择数据包的出口,在本教程中即 VBR 的路由器接口。

  3. 单击确定

账号B

将 VPC 中访问 IDC(网段:172.16.0.0/12)的流量转发至 VBR

  1. 账号B登录高速通道控制台

  2. 选择该路由器接口,单击路由配置,再单击添加路由

  3. 配置路由条目。

    本操作使用如下配置。具体配置说明,参见配置路由

    • 目标网段:IDC 的网段。在本例中即172.16.0.0/12。

    • 下一跳类型:路由器接口

    • 路由器接口:选择数据包的出口,在本教程中即 VPC 的路由器接口。

  4. 单击确定,完成配置。

IDC 接入设备

至此,已完成阿里云上的路由配置,客户专线接入设备还需增加 VPC 内网段的路由,指向专线阿里云侧IP,例如:

  1. ip route 192.168.0.0/16 10.100.0.1

您也可以通过 BGP 建立 VBR 与 IDC 之间的通信:

  1. 创建 BGP 组,详情参见创建BGP组

  2. 在 BGP 组中添加 BGP 邻居,详情参见创建BGP邻居

  3. 添加 BGP 路由,详情参见添加BGP路由

    注意:BGP 路由的目标网段必须与配置静态路由配置的网段一致。在本教程中即192.168.0.0/16。

通过以上步骤,即完成通过高速通道完成了将用户的线下数据中心与专有网络之间建立了内网通路( 物理数据中心——物理专线——边界路由器——专有网络 ),且路由可达。

步骤四: 验收测试

网络互通后,请测试物理专线速率,以确保满足业务需求。详细测速方式请参考文档物理专线网络性能测试

本文导读目录