您可以在控制台界面通过可视化操作,快速实现本地IDC和VPC互通。

背景信息

本操作以下图的VPC和IDC配置为例,华东1(杭州)地域有个IDC机房,您需要通过高速上云服务连接到华东1(杭州)的云上VPC。

网络拓扑信息如下:

参数 地址段
云上VPC 192.168.0.0/16
本地IDC 172.30.0.0/16
互联地址
  • 云端:10.0.0.1/30
  • 本地IDC端:10.0.0.2/30
健康检查
  • 源IP:192.168.10.1
  • 目的IP:10.0.0.2
实施流程如下图所示:高通全流程

步骤一:申请物理专线接口并完成专线接入

  1. 登录高速通道管理控制台
  2. 在左侧导航栏,单击独享物理专线
  3. 单击自主申请专线接口
  4. 配置物理专线端口初装信息。
    本操作的配置如下:
    • 地域和可用区:选择专线部署地域,本示例选择中国 > 华东1(杭州)
    • 运营商:选择为您提供物理专线的运营商,本示例选择中国移动
    • 接入点:选择一个离您本地数据中心最近的接入点,本示例选择杭州-余杭-A
    • 知晓计费规则:选择
    • 端口规格:选择需要的端口规格,不同规格的端口资源占用费价格不同,请按实际需求申请。
    • 端口类型:选择物理专线的接入端口类型,本示例选择单模光口(1G)
    • 冗余专线ID:如果您需要通过两条物理专线实现等价多路径路由(ECMP),您可以选择另一条物理专线与该物理专线形成冗余。

      本示例不设置冗余物理专线。

  5. 单击立即购买,支付专线初装费。
  6. 单击确定,返回独享物理专线页面,查看已申请的物理专线。
    此时,物理专线实例的状态为LOA待申请
  7. 单击新建物理专线操作列的申请LOA,在申请LOA(专线施工授权函)面板填写公司名称、进入阿里机房施工单位、专线类型、计划施工时间和客户IDC地址,并添加施工工程师信息,单击确定
    阿里云审核人员会对您的LOA申请进行审核,物理专线实例的状态为LOA申请中
    物理专线施工全流程如下:施工流程
  8. LOA申请审核通过后,您可以在控制台下载和查看LOA相关授权,包括机房位置、机柜位置和端口信息等,并安排供应商入场施工。
  9. 完成施工后,在独享物理专线页面,单击完工报竣,输入运营商线路编码和机房楼内线缆标签,单击确定,物理专线接口的状态为等待阿里施工
  10. 正常两情况下,两个工作日内,阿里云驻场工程师会根据客户信息将专线插入指定阿里云CSW端口。
    此时,物理专线接口的状态为等待用户确认
  11. 您确认物理专线接口成功部署后,支付资源占用费,启用端口。当专线状态变为已开通,表示专线开通成功。
    说明 申请LOA、入场施工和等待阿里云施工的时效可能会受到节假日和政策封网等特殊情况的影响。

步骤二:创建边界路由器

专线接入后,您需要为其创建一个边界路由器作为物理专线接口和本地数据中心的转发桥梁。

  1. 登录高速通道管理控制台
  2. 在左侧导航栏,单击边界路由器(VBR)
  3. 单击创建边界路由器,在创建边界路由器面板下完成以下配置。
    • 账号类型:选择当前账号
    • 名称:输入边界路由器的名称。
    • 物理专线接口:选择步骤一:申请物理专线接口并完成专线接入中创建的物理专线。
    • VLAN ID:边界路由器的VLAN ID。本示例输入0。
    • 阿里云侧IPv4互联IP:云上VBR与本地数据中心的互联地址。本示例输入10.0.0.1。
    • 客户侧IPv4互联IP:本地数据中心与云上VBR的互联地址。本示例输入10.0.0.2。
    • IPv4子网掩码:阿里云侧和客户侧互联地址的子网掩码,本示例输入255.255.255.252。
  4. 单击确定

步骤三:加入云企业网

在完成专线接入后,您还需要将专线关联的VBR和要互通的VPC加入同一个云企业网。

  1. 登录云企业网控制台
  2. 云企业网实例页面,单击CEN实例ID链接。
    如果需要创建云企业网实例,请参见创建云企业网实例
  3. 网络实例管理页签,单击加载网络实例加载专线关联的VBR。
  4. 加载网络实例面板,选择账号页签,设置实例类型边界路由器(VBR),将边界路由器加入云企业网,单击确定
    更多信息,请参见加载网络实例加载网络
  5. 停留在加载网络实例面板,设置实例类型专有网络(VPC),将需要连接的VPC加入云企业网。

步骤四:配置VBR路由

您需要在VBR上配置指向本地数据中心和物理专线接口的路由。

  1. 登录高速通道管理控制台
  2. 在左侧导航栏,选择边界路由器(VBR),然后单击目标边界路由器实例的ID。
  3. 在边界路由器详情页面,单击路由条目页签,然后单击添加路由条目
  4. 添加路由条目面板,根据以下信息配置路由条目。
    • 下一跳类型:选择物理专线接口
    • 目标网段:输入本地数据中心的网段,本操作中输入172.30.0.0/16
    • 下一跳:选择自主申请的物理专线。
  5. 单击确定

步骤五:设置健康检查

接入云企业网后,您需要设置健康检查。

  1. 登录云企业网控制台
  2. 在左侧导航栏,单击健康检查
  3. 选择云企业网实例的地域华东1(杭州),然后单击设置健康检查
  4. 设置健康检查面板,配置健康检查,然后单击确定
    根据以下信息配置健康检查:
    • 云企业网实例:选择边界路由器加载的云企业网实例。
    • 边界路由器(VBR):选择要监控的边界路由器。
    • 源IP:选择自动生成源IP
    • 目标IP:本地IDC网络设备的接口IP地址。
    • 发包时间间隔(秒):选择默认值。
    • 探测报文个数(个):选择默认值。

步骤六:配置本地数据中心的路由

至此,已完成阿里云上的路由配置。您还需要在专线接入设备上配置指向VPC的路由。您可以选择配置静态路由或配置BGP路由将本地数据中心的数据转发至VBR:
  • 静态路由

    示例:
    ip route 192.168.0.0 16 10.0.0.1
  • 动态路由

    通过配置BGP来转发本地数据中心与VBR之间的数据,详情参见配置BGP

路由配置完成后,本地数据中心与专有网络之间的内网通信链路( 物理数据中心→物理专线→边界路由器→专有网络)搭建完成。
说明 您还可以通过调整ECS安全组规则或添加RDS白名单等方式,对物理数据中心的设备与阿里云的云产品之间的访问进行管理。

步骤七:测试

网络互通后,参考物理专线网络性能测试方法测试物理专线速率,以确保满足业务需求。