当您在多个VPC中部署了业务,需要通过内网共享资源时,可通过云企业网实现VPC之间的互通。
本文以同一个地域内的2个VPC互通为例,帮助您熟悉云企业网的使用方法,您可以由此扩展到更多VPC内网互通。
场景示例
如图,假设您在华东1(杭州)地域已经创建了2个VPC:
VPC1
IPv4网段:10.0.0.0/16
交换机1,位于可用区J,网段: 10.0.0.0/24
交换机2,位于可用区K,网段:10.0.1.0/24 (在2个不同的可用区分别创建交换机,用于多可用区容灾)
ECS1地址:10.0.0.1 (ECS用于验证连通性)
VPC2
IPv4网段:172.16.0.0/16
交换机1,位于可用区J,网段:172.16.0.0/24
交换机2,位于可用区K,网段:172.16.1.0/24
ECS2地址:172.16.0.1
那么您可以将2个VPC连接到云企业网的转发路由器,实现内网互通。
规划网络时,请确保要互通的VPC网段没有重叠。
开始配置
1 创建云企业网
打开云企业网控制台,在云企业网实例菜单下,点击创建云企业网实例。
在创建云企业网实例页面,输入名称为
cen1,点击确认。创建后页面显示云企业网实例创建成功。单击进入云企业网实例详情。
2 创建转发路由器
在云企业网实例详情页面,点击创建转发路由器。
在创建转发路由器的弹窗中,选择地域为华东1(杭州),其他选项保持默认,最后单击确认。
创建后页面显示转发路由器创建成功!单击右上角X号关闭弹窗。
在云企业网实例详情页面,您可以看到已创建的转发路由器。
3 将VPC连接到转发路由器
在转发路由器的操作列下,单击创建网络实例连接 > 创建地域内连接。
在创建地域内连接页面:
实例类型选择专有网络(VPC)
连接名称填写
attach1网络实例选择
VPC1
其他选项保持默认,单击确定创建按钮。
说明为实现多可用区容灾,系统会帮您自动勾选当前VPC下的2个可用区。如果您的VPC下仅有1个交换机,需要您至少再创建1个交换机,且这2个交换机必须位于不同可用区。
页面显示连接创建成功后,表明您已将VPC1连接到转发路由器。接下来您可以单击继续创建连接,按照同样的步骤,将
VPC2连接到转发路由器,并将连接名称填写为attach2。将
VPC2连接到转发路由器之后,点击返回列表。单击华东1(杭州)地域转发路由器的实例ID后,您可以看到刚刚在转发路由器上创建的2个VPC连接,分别为
attach1和attach2。
4 测试验证
登录ECS1,执行ping命令访问ECS2:
ping 172.16.0.1[root@iZbpxxxxxxxxxxxxxxxx~]# ping 172.16.0.1
PING 172.16.0.1 (172.16.0.1) 56(84) bytes of data.
64 bytes from 172.16.0.1: icmp_seq=1 ttl=63 time=0.298 ms
64 bytes from 172.16.0.1: icmp_seq=2 ttl=63 time=0.264 ms
64 bytes from 172.16.0.1: icmp_seq=3 ttl=63 time=0.270 ms
64 bytes from 172.16.0.1: icmp_seq=4 ttl=63 time=0.267 ms
64 bytes from 172.16.0.1: icmp_seq=5 ttl=63 time=0.254 ms
^C
--- 172.16.0.1 ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 3999ms
rtt min/avg/max/mdev = 0.254/0.270/0.298/0.023 ms
[root@iZbpxxxxxxxxxxxxxxxx~]#如果能ping通,则说明VPC1和VPC2的网络已连通。
更多操作
通过流日志分析流经转发路由器的流量