本教程指引您使用高速通道实现VPC和本地IDC互通。

教程示例

本操作以下图的VPC和IDC配置为例。



前提条件

已提交工单获取接入点的地理位置。

步骤一 申请物理专线接口并完成专线接入

  1. 登录高速通道管理控制台
  2. 在左侧导航栏,单击物理专线连接 > 物理专线接口
  3. 单击自主申请专线接入接口
  4. 配置专线接口。本操作的配置如下:
    • 专线名称:输入专线接口的名称。

    • 接入点:选择一个离您本地数据中心最近的接入点,本操作选择ap-cn-zhangjiakou-xrt-A

    • 运营商:选择为您提供物理专线的运营商,本操作选择中国移动

    • 端口类型:选择物理专线的接入端口,本操作选择千兆电口

    • 带宽:根据您的业务需要输入物理专线的接入带宽,单位为Mbps,本操作输入2

    • 地理位置:输入您的的本地数据中心所在的地址。

    • 冗余物理专线:如果您需要通过两条物理专线实现等价多路径路由(ECMP),您可以选择另一条物理专线与该物理专线形成冗余。

      本操作不选择冗余物理专线。

  5. 单击确定,返回物理专线接口页面,查看已申请的物理专线接口。

    此时,物理专线接口的状态为申请中

  6. 阿里云审核人员会对您的专线接口申请进行审核。一般情况下,第二个工作日就会完成审批。当专线状态变为审批通过时,单击支付接入费完成支付。

    支付成功后,系统会自动为您分配端口和物理专线ID。

  7. 当系统完成端口分配,物理专线接口状态变为接入施工中,单击右侧的查看,即可看到专线施工的相关信息,例如机房位置、机柜位置和端口信息等。
  8. 将端口信息告知您的运营商。当运营商完成资源勘查后,会为您提供一份前往阿里接入点机房的人员名单及相关信息、前往阿里云机房的时间和物理专线专线ID。此时您需要向阿里云提交工单,告知阿里云售后人员运营商施工人员布线的信息。
  9. 阿里云售后人员会在第二个工作日为您的运营商完成入室预约。并把当天机房接待人员的联系方式给您。将信息告知运营商。运营商在阿里侧机房接入施工完毕后,阿里云售后会把专线状态变为等待确认
  10. 运营商告知您此专线已竣工后,单击确认

    专线状态变为已开通时,表示完成专线接入。



步骤二 创建边界路由器

专线接入后,您需要为其创建一个边界路由器作为VPC和本地数据中心的转发桥梁。

完成以下操作,创建边界路由器:

  1. 登录高速通道管理控制台
  2. 在左侧导航栏,单击物理专线连接 > 边界路由器(VBR)
  3. 单击创建边界路由器,本操作的边界路由器接口配置如下:
    • 账号类型:选择同账号

    • 名称:输入边界路由器的名称。

    • 物理专线:选择步骤一中创建的物理专线。

    • VLAN ID:输入VLAN ID。本操作输入1678。

    • 阿里云侧互联IP:VPC到本地数据中心的路由网关。本操作输入10.0.0.1。

    • 客户侧互联IP:本地数据中心到VPC的路由网关。本操作输入10.0.0.2。

    • 子网掩码:阿里云侧和客户侧IP地址的子网掩码,本操作输入255.255.255.0。

  4. 单击确定

步骤三 创建对等连接

在完成专线接入后,您还需要在专线关联的VBR和要互通的VPC之间建立对等连接。

完成以下操作,创建对等连接:

  1. 登录高速通道管理控制台
  2. 在左侧导航栏,单击专有网络对等连接 > VBR上连
  3. 单击创建对等连接
  4. 配置对等连接。

    本操作使用如下配置:

    • 账号类型:选择同账号

    • 连接场景:选择专线接入

    • 创建路由器:选择同时创建两端

      专线接入场景,对等连接的发起端必须是边界路由器。

    • 地域:选择VBR的所属地域,本操作选择华北3 (张家口)

    • 接入点:选择物理专线的接入点。本操作选择ap-cn-zhangjiakou-xrt-A

    • 本端VBR ID:选择已创建的VBR,本操作选择VBR1

    • 对端地域:选择要连接的VPC的所属地域,本操作中选择华北3 (张家口)

    • 对端VPC ID:选择要连接的VPC,本操作选择VPC1

    • 带宽值:选择互通的带宽,本操作选择1Gb
  5. 单击立即购买完成支付。
  6. 查看已创建的对等连接,当发起端和接收端状态为已激活时,表示连接建立成功。


步骤四 配置VPC路由

建立对等连接后,首先您需要在VPC中添加到本地数据中心的路由条目。

完成以下操作,将VPC访问本地数据中心(10.0.0.0/24)的流量转发至VBR:
  1. 在专有网络列表页面,找到互通的VPC,然后单击VPC的ID。


  2. 网络资源区域,单击路由表链接。
  3. 路由表页面,单击VPC的路由表ID,然后单击添加路由条目
  4. 根据以下信息配置路由条目,然后单击确定
    • 目标网段:本地数据中心的网段,本操作输入10.0.0.0/24。
    • 下一跳类型:选择路由器接口(边界路由器方向)
    • 普通路由:选择物理专线关联的边界路由器。

步骤五 配置VBR路由

完成以下操作,在VBR上分别配置指向本地数据中心和VPC的路由:
  1. 登录高速通道管理控制台
  2. 在左侧导航栏,单击VBR上连
  3. 找到目标VBR,然后单击路由配置

  4. 单击添加对端路由
  5. 在弹出的对话框中,输入VPC的网段(本操作输入192.168.0.0/16),然后单击确认
  6. 单击VBR实例关联的接收端下的路由配置选项。

  7. 单击添加对端路由
  8. 输入本地IDC的网段(本操作输入10.0.0.0/24),然后单击确认

步骤六 配置本地数据中心的路由

至此,已完成阿里云上的路由配置。您还需要在专线接入设备上配置指向VPC的路由。您可以选择配置静态路由或配置BGP路由将本地数据中心的数据转发至VBR:
  • 静态路由

    示例:
    ip route 192.168.0.0/16 10.0.0.2
  • 动态路由

    您也可以通过配置BGP来转发本地数据中心与VBR之间的数据,详情参见配置BGP

路由配置完成后,本地数据中心与专有网络之间的内网通信链路( 物理数据中心→物理专线→边界路由器→专有网络)搭建完成。
说明 您还可以通过调整ECS安全组规则或添加RDS白名单等方式,对物理数据中心的设备与阿里云的云产品之间的访问进行管理。

步骤七 测试

网络互通后,参考物理专线网络性能测试方法测试物理专线速率,以确保满足业务需求。