本文指导您如何使用云企业网及企业版转发路由器实现同地域云上云下网络互通。
场景示例
某企业在杭州拥有一个本地IDC(Internet Data Center),已通过物理专线和边界路由器VBR(Virtual Border Router)连接至阿里云;同时,企业在阿里云华东1(杭州)地域创建了VPC1和VPC2,2个VPC使用云服务器ECS(Elastic Compute Service)分别部署了应用服务,本地IDC与VPC、VPC与VPC之间互不相通。现在因业务发展需要,企业需要本地IDC与VPC、VPC与VPC之间可以互相通信,资源互访。
企业可以使用云企业网产品,将2个VPC和1个VBR连接至华东1(杭州)地域的转发路由器实例,快速实现同地域下本地IDC与VPC、VPC与VPC之间的资源互访。

前提条件
- 您已经通过物理专线和VBR将本地IDC接入了阿里云。具体操作,请参见通过物理专线实现本地IDC与云上VPC互通。
- 您已经在阿里云华东1(杭州)地域创建了2个VPC,2个VPC均使用ECS部署了应用服务。具体操作,请参见搭建IPv4专有网络。
请确保2个VPC在企业版转发路由器支持的可用区中拥有至少一个交换机实例,且每个交换机实例拥有至少一个空闲的IP地址。
单击查看企业版转发路由器支持的地域和可用区表 1. 企业版转发路由器支持的地域和可用区 区域 地域 可用区 中国内地 华东1(杭州) H、I、J、K 华东2(上海) F、G、E、B、N、M、L 华东5(南京-本地地域) A 华东6(福州-本地地域) A 华南1(深圳) D、E 华南2(河源) A、B 华南3(广州) A、B 华北1(青岛) B、C 华北2(北京) H、G、J、K、I、L 华北3(张家口) A、B、C 华北5(呼和浩特) A、B 华北6(乌兰察布) A、B、C 西南1(成都) A、B 亚太 新加坡 A、B、C 中国(香港) B、C 马来西亚(吉隆坡) A、B 印度(孟买) A、B 印度尼西亚(雅加达) A、B 菲律宾(马尼拉) A 日本(东京) A、B 韩国(首尔) A 泰国(曼谷) A 欧洲 德国(法兰克福) A、B 英国(伦敦) A、B 北美 美国(弗吉尼亚) A、B 美国(硅谷) A、B 澳洲 澳大利亚(悉尼) A、B 例如,您在华东1(杭州)地域创建了1个VPC,则该VPC需在可用区H或者可用区I中拥有至少一个交换机实例,且每个交换机实例拥有至少一个空闲的IP地址。说明 企业版转发路由器会在可用区的交换机实例上创建弹性网卡ENI(Elastic Network Interface),作为VPC向企业版转发路由器实例发送流量的入口,每个ENI会占用一个IP地址。本示例2个VPC、1个VBR和本地IDC网络规划如下表所示,在您规划网络时请确保要互通的网段没有重叠。属性 VPC1 VPC2 VBR 本地IDC 网络实例所属地域 华东1(杭州) 华东1(杭州) 华东1(杭州) 杭州 网络实例的网段规划 - VPC网段:192.168.0.0/16
- 交换机1网段:192.168.20.0/24
- 交换机2网段:192.168.21.0/24
- VPC网段:10.0.0.0/16
- 交换机1网段:10.0.0.0/24
- 交换机2网段:10.0.1.0/24
- VLAN ID:0
- 阿里云侧IPv4互联IP:172.16.1.2/30
- 客户侧IPv4互联IP:172.16.1.1/30
本地网络网段:172.16.0.0/16 网络实例交换机的可用区 - 交换机1位于可用区H
- 交换机2位于可用区I
- 交换机1位于可用区H
- 交换机2位于可用区I
不涉及 不涉及 服务器IP地址 ECS1 IP地址:192.168.20.161 ECS2 IP地址:10.0.0.33 不涉及 本地服务器IP地址:172.16.0.89 - 您已经了解2个VPC中ECS实例所应用的安全组规则及本地IDC服务器所应用的访问控制规则,并确保ECS实例的安全组规则以及本地IDC服务器的访问控制规则允许VPC之间资源互访、VPC与本地IDC之间资源互访。具体操作,请参见查询安全组规则和添加安全组规则。
配置流程

步骤一:创建云企业网实例
云企业网实例是创建和管理一体化网络的基础资源,在连接网络实例前,需要先创建一个云企业网实例。
步骤二:连接VPC实例
将VPC1、VPC2连接至华东1(杭州)地域的转发路由器实例。
步骤三:连接VBR实例
步骤四:测试连通性
完成上述操作后,VPC1、VPC2、本地IDC之间已经可以互相通信,您可以通过以下操作测试VPC与VPC、VPC与本地IDC之间的连通性。
- 测试VPC1和VPC2之间的连通性。
- 测试VPC1和本地IDC之间的连通性。
- 测试VPC2和本地IDC之间的连通性。
路由说明
- 华东1(杭州)地域下的转发路由器实例自动学习VPC1、VPC2和VBR的路由条目信息。
- VBR实例通过转发路由器实例自动学习VPC1和VPC2的路由条目信息。
- 云企业网自动在VPC1和VPC2的系统路由表中添加10.0.0.0/8、172.16.0.0/12、192.168.0.0/16三条自定义路由条目,下一跳均指向转发路由器实例。
2个VPC通过上述三条路由条目将流量发送至转发路由器实例,通过转发路由器实例实现VPC与VPC、VPC与本地IDC之间的相互通信。
以下内容为您展示本示例中转发路由器实例、VPC1、VPC2和VBR的路由条目信息,方便您了解本示例的路由原理。您可以在云企业网管理控制台分别查看转发路由器实例、VBR、VPC1和VPC2的路由条目信息。具体操作,请参见查看企业版转发路由器路由条目和查看网络实例路由条目。



