默认情况下,NAS只支持将文件系统挂载到同账号同地域同VPC下的云服务器ECS。当您的云服务器ECS与NAS文件系统处于同账号同地域不同VPC场景时,可以通过使用云企业网来建立两者之间的私网连接,实现同地域跨VPC挂载NAS。本文介绍如何通过阿里云云企业网实现同地域跨VPC挂载文件系统。
功能介绍
云企业网CEN(Cloud Enterprise Network)是运行在阿里云私有全球网络上的一张高可用网络。云企业网通过转发路由器TR(Transit Router)帮助您在跨地域专有网络之间,专有网络与本地数据中心间搭建私网通信通道,为您打造一张灵活、可靠、大规模的企业级云上网络。
转发路由器分为基础版和企业版。企业版转发路由器是基础版转发路由器的升级版,除包含基础版转发路由器的所有功能外,还支持定义灵活的路由策略。更多信息,请参见转发路由器工作原理。转发路由器各版本支持的地域,请参见转发路由器的版本。
场景示例
某企业在阿里云华南3(广州)地域创建了2个VPC,2个VPC使用ECS部署了相关服务,同时在VPC2下面创建了1个NAS,2个VPC之间互不相通。现因业务需要,VPC1下的ECS需要访问VPC2下的NAS。
该企业可以使用云企业网产品,将2个VPC连接至华南3(广州)地域的转发路由器实例(基础版),然后在ECS中挂载NAS,实现ECS跨VPC挂载访问NAS。
本示例2个VPC网络规划如下表所示,在您规划网络时请确保要互通的网段没有重叠。
网络实例 | 网络实例的网段规划 | 网络实例所属地域 | ECS实例IP地址 |
VPC1 |
| 华南3(广州) | 192.168.0.239 |
VPC2 |
| 华南3(广州) | 10.0.0.97 |
前提条件
您已在华南3(广州)地域创建了2个VPC,同时也在VPC中分别创建了2个ECS。具体操作,请参见搭建IPv4专有网络。
您已经了解2个VPC中ECS实例所应用的安全组规则,并确保安全组规则允许2个VPC资源互访。具体操作,请参见查询安全组规则和添加安全组规则。
您已在账号下创建云企业网实例,且云企业网实例下华南3(广州)地域已拥有基础版转发路由器实例。如果您的账号下并没有基础版转发路由器实例,请使用企业版转发路由器实现本场景。具体操作,请参见使用云企业网实现同地域云上云下网络互通(企业版)。
您已在VPC2下面创建了NAS文件系统,具体操作,请参见创建文件系统。
步骤一:连接VPC实例
将VPC1和VPC2连接至华南3(广州)地域的转发路由器实例,连接后VPC1和VPC2可以自动学习到对方的路由条目,实现网络互通。
在云企业网实例页面,单击云企业网实例ID。
在
页签,找到目标地域的转发路由器实例,在操作单击创建网络实例连接。在连接网络实例页面,根据以下信息进行配置,然后单击确定创建。
实例类型:选择专有网络(VPC)。
地域:选择待连接的网络实例所在的地域。本示例选择华南3(广州)。
转发路由器:系统自动在该地域下创建转发路由器实例。
资源归属UID:选择待连接的网络实例所属的账号类型。本示例选择同账号。
网络实例:选择待连接的网络实例。本示例选择VPC1。
重复步骤3,将VPC2连接至华南3(广州)地域的转发路由器实例。
连接完成后,VPC1和VPC2可以自动学习到对方的路由条目,如下图所示。您可以在VPC管理控制台查看VPC实例的路由条目信息,具体操作,请参见创建和管理路由表。
步骤二:测试连通性
完成上述操作后,VPC1和VPC2之间默认可以相互通信。本示例以VPC1为例,测试VPC1和VPC2之间的连通性。
- 登录VPC1的ECS实例。具体操作,请参见ECS远程连接操作指南。
- 在VPC1 ECS实例中执行ping命令,测试VPC1和VPC2之间的连通性。说明 本示例中VPC1的ECS实例安装了Alibaba Cloud Linux操作系统,如果您使用的是其他操作系统,关于如何使用ping命令请参见您的操作系统手册。
ping <VPC2 ECS实例IP地址>
收到如下所示的回复报文,则表示VPC1和VPC2之间网络已经连通,可以实现资源互访。
步骤三:挂载文件系统
挂载前,请确认文件系统的权限组配置规则中已开放了相应网段,否则,会导致无法访问文件系统。更多信息,请参见管理权限组。
配置云企业网实例完成后,可跨VPC挂载文件系统。
通过挂载点挂载文件系统
如果您要挂载NFS协议文件系统到Linux系统,请参见Linux系统挂载NFS协议文件系统。
如果您要挂载SMB协议文件系统到Windows系统,请参见Windows系统挂载SMB协议文件系统。
通过接入点挂载文件系统
该方式仅适用于通用型NAS NFS协议文件系统。具体操作,请参见Linux系统通过接入点访问文件系统。
相关文档
您还可以使用PrivateLink实现同地域跨VPC挂载文件系统,相比云企业网方式,无需通过公网进行传输。具体操作,请参见通过PrivateLink实现同地域跨VPC挂载NAS。
如果您需要跨地域或跨账号挂载访问文件系统,请参见通过云企业网实现跨账号跨地域挂载NAS。
如果您需要在本地数据中心挂载访问文件系统,请参见本地数据中心访问文件系统。
如果您需要将线下数据、IDC数据、本地NAS数据、OSS数据迁移至云上NAS文件系统中,请参见数据迁移。
更多关于对NAS文件系统的应用,请参见最佳实践。