您可以使用已接入到阿里云接入点的物理专线,将本地IDC和不同地域、不同账号的VPC连接起来,实现本地IDC通过物理专线可以访问不同地域、不同账号的VPC中的资源。
场景示例
某企业在阿里云上开通了账号A,同时在华东1(杭州)拥有一个本地IDC(私网网段:172.16.0.0/12),并且在该地域创建了专有网络VPC1(私网网段:192.168.0.0/16)。账号A已经申请开通了一条物理专线将该企业本地IDC和专有网络VPC1连接起来。该企业的一个子公司在阿里云上开通了一个账号B,在账号B下的华北2(北京)地域创建了专有网络VPC2(私网网段:10.0.0.0/8)。现在子公司希望本地IDC也可以访问专有网络VPC2中的资源。
由于账号A已经购买了专线并已实现将本地IDC通过该专线连接到阿里云,所以子公司账号B可以复用这根专线,通过该专线可以实现账号B下的专有网络VPC2和本地IDC互通。

配置 | 账号A | 账号B |
---|---|---|
专有网络VPC | 专有网络VPC1
| 专有网络VPC2
|
边界路由器VBR | 边界路由器VBR
| - |
VBR上连 | VBR上连2(发起端)
| VBR上连2(接收端)
|
前提条件
- 您已通过高速通道VBR上连1实现本地IDC与账号A下的专有网络VPC1的互通。
- 因安全合规要求,VBR跨账号互联功能默认不开放,如需使用,请联系您的客户经理开通。具体操作,请参见创建跨账号VBR上连。
- 您已在账号B下的华北2(北京)地域创建了专有网络VPC2,且VPC2中使用云服务器ECS(Elastic Compute Service)等云资源部署了相关业务。具体操作,请参见搭建IPv4专有网络。
- 您已经了解VPC中ECS实例所应用的安全组规则,并确保安全组规则允许本地IDC与云上ECS实例互相访问。具体操作,请参见查询安全组规则和添加安全组规则。
配置流程

步骤一:申请物理专线端口并完成专线接入
您可以通过登录阿里云账号A的高速通道控制台自主创建物理专线(独享端口方式)或通过合作伙伴共享专线方式创建物理专线。本文选择自主创建物理专线(独享端口)方式。具体操作,请参见创建和管理独享专线连接。
步骤二:为物理专线创建边界路由器
- 使用阿里云账号A登录高速通道管理控制台。
- 在顶部菜单栏,选择目标地域。本文选择华东1(杭州)。
- 在物理端口页面,找到已开通的物理专线,单击实例ID。
- 在物理端口详情页面,然后在边界路由器页签,单击创建边界路由器。
- 在创建边界路由器面板,配置以下参数,然后单击确定。
配置 说明 基础信息 账号类型 创建VBR的账号类型。默认选择当前账号,为当前登录的阿里云账号A创建VBR。 名称 输入VBR的名称。本文输入VBR-test。
物理专线接口信息 物理专线接口 选择VBR需要绑定的物理专线接口类型,确保物理专线施工完成且状态正常,然后在下拉列表中选择具体的物理专线接口。 支持的物理专线接口类型如下:
- 独享专线:为独享物理专线创建VBR。
- 共享专线:为共享物理专线创建VBR。
本文选择独享专线,然后在下拉列表中选择目标物理专线。
VLAN ID 输入VBR的VLAN ID,范围为0~2999。 本文输入0。
设置VBR带宽值 设置VBR的带宽值。 本文设置为200Mb。
阿里云侧IPv4互联IP 输入VPC通往本地IDC的路由网关IPv4地址。阿里云侧IPv4互联IP与客户侧IPv4互联IP必须在同一个网段内。 本文输入10.100.0.1。
客户侧IPv4互联IP 输入本地IDC通往VPC的路由网关IPv4地址。 说明 如果VPC中的云产品需要访问阿里云或客户侧IPv4互联IP地址时,您需要在VBR路由表中添加目标地址为阿里云或客户侧IPv4互联IP地址所在网段,下一跳指向物理专线的路由条目。关于如何添加路由条目,请参见添加自定义路由条目。本文输入10.100.0.10。
IPv4子网掩码 阿里云侧和客户侧IPv4地址的子网掩码。由于只需要两个IP地址,您可以选择位数多的子网掩码。 本文输入255.255.255.0。
支持IPv6 选择是否为VBR1开启IPv6功能。本文选择不开启。 - 不开启:默认值,不开启IPv6功能。
- 开启:为VBR开启IPv6功能。IPv6功能开启后不支持关闭。为VBR配置以下参数:
- 阿里云侧IPv6互联IP:输入VPC通往本地IDC的路由网关IPv6地址。阿里云侧IPv6互联IP与客户侧IPv6互联IP必须在同一个网段内。
- 客户侧IPv6互联IP:输入本地IDC通往VPC的路由网关IPv6地址。
- IPv6子网掩码:阿里云侧和客户侧IPv6地址的子网掩码。
步骤三:创建VBR上连2并配置健康检查
- 跨账号VPC授权。
- 创建VBR上连2(跨地域跨账号)。
步骤四:配置VBR的路由
您需要在VBR中添加通往本地IDC和VPC2的路由条目,引导和管理VPC2与本地IDC的流量实现流量的安全互访。
为VBR添加访问本地IDC的路由条目
配置VBR上的路由,将VBR访问本地IDC(网段:172.16.0.0/12)的流量转发至物理专线。
- 使用阿里云账号A登录高速通道管理控制台。
- 在顶部菜单栏,选择目标地域。本文选择华东1(杭州)。
- 在左侧导航栏,单击边界路由器(VBR),然后在边界路由器(VBR)页面,单击目标VBR实例ID。
- 在边界路由器详情页面,选择添加路由条目。 页签,然后单击
- 在添加路由条目面板,配置路由条目,然后单击确定。
配置 说明 下一跳类型 选择下一跳类型: - 专有网络:将目标网段的流量转发至选择的VPC。
- 物理专线接口:将目标网段的流量转发至选择的物理专线接口。
本文选择物理专线接口。
目标网段 输入本地IDC的网段。 本文输入172.16.0.0/12。
下一跳 根据下一跳类型,选择接收流量的下一跳实例ID。 本文选择步骤一:申请物理专线端口并完成专线接入创建的物理专线实例。
描述 输入路由条目的描述信息。
为VBR添加访问云上VPC的路由条目
配置VBR上的路由,将VBR访问云上VPC2(网段:10.0.0.0/8)的流量转发至VPC2。
- 使用阿里云账号A登录高速通道管理控制台。
- 在顶部菜单栏,选择目标地域。本文选择华东1(杭州)。
- 在左侧导航栏,单击边界路由器(VBR),然后在边界路由器(VBR)页面,单击目标VBR实例ID。
- 在边界路由器详情页面,选择添加路由条目。 页签,然后单击
- 在添加路由条目面板,配置路由条目,然后单击确定。
配置 说明 下一跳类型 选择下一跳类型: - 专有网络:将目标网段的流量转发至选择的VPC。
- 物理专线接口:将目标网段的流量转发至选择的物理专线接口。
本文选择专有网络。
目标网段 输入本地IDC的网段。 本文输入10.0.0.0/8。
下一跳 根据下一跳类型,选择接收流量的下一跳实例ID。 本文选择专有网络VPC2的实例ID。
描述 输入路由条目的描述信息。
步骤五:配置VPC2的路由
配置完VBR路由后,您需要配置VPC2的路由,将VPC2中访问本地IDC(网段:172.16.0.0/12)的流量转发至VBR。
- 使用阿里云账号B登录高速通道管理控制台。
- 在顶部菜单栏,选择目标地域。本文选择华北2(北京)。
- 在左侧导航栏,选择 。
- 在VBR上连页面,找到目标接收端VBR实例,然后在接收端实例单击路由配置。
- 在基本信息面板,单击添加对端路由。
- 在添加路由条目对话框,输入目标网段(本地IDC的网段:172.16.0.0/12),然后单击确定。
步骤六:配置本地IDC侧路由及健康检查
您需要为本地IDC的接入设备添加指向VPC2的路由,以实现本地IDC与VPC2流量的安全互访。同时需要配置健康检查探测报文的回程路由、健康检查以及健康检查和路由联动的配置,实现冗余物理专线接入阿里云。
- 配置本地IDC路由。
不同厂商的设备,配置命令不同,以下示例仅供参考。具体配置命令,请您咨询设备厂商。
#配置本地IDC去往云上VPC2的路由 ip route 10.0.0.0 255.255.0.0 10.100.1.2
- 配置本地IDC侧的健康检查。具体操作,请参见配置本地IDC侧的健康检查。
步骤七:测试连通性
完成上述配置后,您需要测试物理专线的连通性。
- 在本地IDC侧,打开电脑端的命令行窗口。
- 执行
ping
命令,检查本地IDC与云上VPC2(网段:10.0.0.0/8)下的ECS实例是否连通。如果能ping通,则表示连接成功。