本教程指引您使用高速通道实现VPC和本地IDC互通。

背景信息

本操作以下图的VPC和IDC配置为例。


自主申请物理专线

步骤一 申请物理专线接口并完成专线接入

  1. 登录高速通道管理控制台
  2. 在左侧导航栏,选择物理专线连接 > 物理专线接口
  3. 单击自主申请专线接入接口
  4. 配置专线接口。
    本操作的配置如下:
    • 地域:选择专线部署地域。
    • 运营商:选择为您提供物理专线的运营商,本操作选择中国移动
    • 接入点:选择一个离您本地数据中心最近的接入点,本操作选择张家口-小二台-A
    • 端口规格:选择需要的端口规格,不同规格的端口资源占用费价格不同,请按实际需求申请。
    • 端口类型:选择物理专线的接入端口,本操作选择万兆单模光口
    • 冗余物理专线:如果您需要通过两条物理专线实现等价多路径路由(ECMP),您可以选择另一条物理专线与该物理专线形成冗余。

      本操作不选择冗余物理专线。

  5. 单击立即购买,支付专线初装费。
  6. 单击确定,返回物理专线接口页面,查看已申请的物理专线接口。
    此时,物理专线接口的状态为LOA待申请
  7. 单击操作列的申请LOA,在申请LOA界面填写公司名称,入场施工单位、期望的入场施工时间和施工工程师等信息。
  8. 单击确定,阿里云审核人员会对您的LOA申请进行审核。
    此时,物理专线接口的状态为LOA申请中
  9. 审核通过后,您可以在控制台下载和查看LOA相关授权,包括机房位置、机柜位置和端口信息等。
  10. 此时您可以安排您的供应商入场施工,完成施工后,在物理专线接口页面,单击完工报竣,输入运营商线路编码和机房楼内线缆标签,单击确定,物理专线接口的状态为等待阿里施工
  11. 正常两情况下,两个工作日内,阿里云驻场工程师会根据客户信息将专线插入指定阿里云CSW端口。
    此时,物理专线接口的状态为等待用户确认
  12. 您确认物理专线接口成功部署后,支付资源占用费,启用端口。当专线状态变为已开通,表示专线开通成功。
    说明 申请LOA、入场施工和等待阿里云施工的时效可能会受到节假日和政策封网等特殊情况的影响。

步骤二 创建边界路由器

专线接入后,您需要为其创建一个边界路由器作为物理专线接口和本地数据中心的转发桥梁。

  1. 登录高速通道管理控制台
  2. 在左侧导航栏,单击物理专线连接 > 边界路由器(VBR)
  3. 单击创建边界路由器
    本操作的边界路由器接口配置如下:
    • 账号类型:选择当前账号
    • 名称:输入边界路由器的名称。
    • 物理专线:选择步骤一中创建的物理专线。
    • VLAN ID:输入VLAN ID。本操作输入0。
    • 阿里云侧互联IP:VPC到本地数据中心的路由网关。本操作输入10.0.0.1。
    • 客户侧互联IP:本地数据中心到VPC的路由网关。本操作输入10.0.0.2。
    • 子网掩码:阿里云侧和客户侧IP地址的子网掩码,本操作输入255.255.255.0。
  4. 单击确定

步骤三 加入云企业网

在完成专线接入后,您还需要在专线关联的VBR和要互通的VPC加入同一个云企业网。

  1. 登录云企业网控制台
  2. 云企业网实例页面,单击CEN实例ID链接。
  3. 网络实例管理页面,单击加载网络实例加载专线关联的VBR和要互通的VPC。
    详细说明,请参见网络实例
    加载网络
  4. 如果VPC中存在指向ECS实例、VPN网关、HAVIP等路由条目,请根据连通性需求,在VPC控制台将这些路由发布到CEN中。

    路由表

步骤四 配置VBR路由

您需要在VBR上分别配置指向本地数据中心和物理专线接口的路由。

  1. 登录高速通道管理控制台
  2. 在左侧导航栏,选择物理专线连接 > 边界路由器(VBR),然后单击目标边界路由器的ID链接。
  3. 在边界路由器详情页面,单击路由条目,然后单击添加路由条目
  4. 添加路由条目页面,根据以下信息配置路由条目。
    • 目标网段:输入本地数据中心的网段,本操作中输入10.0.0.0/24
    • 下一跳类型:选择物理专线接口
    • 下一跳:选择要自主申请的物理专线。
  5. 单击确定

步骤五 配置本地数据中心的路由

至此,已完成阿里云上的路由配置。您还需要在专线接入设备上配置指向VPC的路由。您可以选择配置静态路由或配置BGP路由将本地数据中心的数据转发至VBR:
  • 静态路由

    示例:
    ip route 192.168.0.0/16 10.0.0.1
  • 动态路由

    您也可以通过配置BGP来转发本地数据中心与VBR之间的数据,详情参见配置BGP

路由配置完成后,本地数据中心与专有网络之间的内网通信链路( 物理数据中心→物理专线→边界路由器→专有网络)搭建完成。
说明 您还可以通过调整ECS安全组规则或添加RDS白名单等方式,对物理数据中心的设备与阿里云的云产品之间的访问进行管理。

步骤六 测试

网络互通后,参考高速上云服务或物理专线网络性能测试方法测试物理专线速率,以确保满足业务需求。