通过云企业网实现同地域跨VPC挂载NAS

默认情况下,NAS只支持将文件系统挂载到同账号同地域同VPC下的云服务器ECS。当您的云服务器ECSNAS文件系统处于同账号同地域不同VPC场景时,可以通过使用云企业网来建立两者之间的私网连接,实现同地域跨VPC挂载NAS。本文介绍如何通过阿里云云企业网实现同地域跨VPC挂载文件系统。

功能介绍

云企业网CEN(Cloud Enterprise Network)是运行在阿里云私有全球网络上的一张高可用网络。云企业网通过转发路由器TR(Transit Router)帮助您在跨地域专有网络之间,专有网络与本地数据中心间搭建私网通信通道,为您打造一张灵活、可靠、大规模的企业级云上网络。

转发路由器分为基础版和企业版。企业版转发路由器是基础版转发路由器的升级版,除包含基础版转发路由器的所有功能外,还支持定义灵活的路由策略。更多信息,请参见转发路由器工作原理。转发路由器各版本支持的地域,请参见转发路由器的版本

场景示例

某企业在阿里云华南3(广州)地域创建了2VPC,2VPC使用ECS部署了相关服务,同时在VPC2下面创建了1NAS,2VPC之间互不相通。现因业务需要,VPC1下的ECS需要访问VPC2下的NAS。

该企业可以使用云企业网产品,将2VPC连接至华南3(广州)地域的转发路由器实例(基础版),然后在ECS中挂载NAS,实现ECSVPC挂载访问NAS。

本示例2VPC网络规划如下表所示,在您规划网络时请确保要互通的网段没有重叠。

网络实例

网络实例的网段规划

网络实例所属地域

ECS实例IP地址

VPC1

  • VPC网段:192.168.0.0/16

  • 交换机网段:192.168.0.0/24

华南3(广州)

192.168.0.239

VPC2

  • VPC网段:10.0.0.0/16

  • 交换机网段:10.0.0.0/24

华南3(广州)

10.0.0.97

架构图

前提条件

  • 您已在华南3(广州)地域创建了2VPC,同时也在VPC中分别创建了2ECS。具体操作,请参见搭建IPv4专有网络

  • 您已经了解2VPCECS实例所应用的安全组规则,并确保安全组规则允许2VPC资源互访。具体操作,请参见查询安全组规则添加安全组规则

  • 您已在账号下创建云企业网实例,且云企业网实例下华南3(广州)地域已拥有基础版转发路由器实例。如果您的账号下并没有基础版转发路由器实例,请使用企业版转发路由器实现本场景。具体操作,请参见使用云企业网实现同地域云上云下网络互通(企业版)

  • 您已在VPC2下面创建了NAS文件系统,具体操作,请参见创建文件系统

步骤一:连接VPC实例

VPC1VPC2连接至华南3(广州)地域的转发路由器实例,连接后VPC1VPC2可以自动学习到对方的路由条目,实现网络互通。

  1. 云企业网实例页面,单击云企业网实例ID。

  2. 基本信息 > 转发路由器页签,找到目标地域的转发路由器实例,在操作单击创建网络实例连接

  3. 连接网络实例页面,根据以下信息进行配置,然后单击确定创建

    • 实例类型选择专有网络(VPC)

    • 地域:选择待连接的网络实例所在的地域。本示例选择华南3(广州)

    • 转发路由器系统自动在该地域下创建转发路由器实例。

    • 资源归属UID选择待连接的网络实例所属的账号类型。本示例选择同账号

    • 网络实例选择待连接的网络实例。本示例选择VPC1。

  4. 重复步骤3,将VPC2连接至华南3(广州)地域的转发路由器实例。

    连接完成后,VPC1VPC2可以自动学习到对方的路由条目,如下图所示。您可以在VPC管理控制台查看VPC实例的路由条目信息,具体操作,请参见创建和管理路由表

    图 1. VPC1学习到的路由条目VPC1学习到的路由条目

    图 2. VPC2学习到的路由条目VPC2学习到的路由条目

步骤二:测试连通性

完成上述操作后,VPC1VPC2之间默认可以相互通信。本示例以VPC1为例,测试VPC1VPC2之间的连通性。

  1. 登录VPC1ECS实例。具体操作,请参见ECS远程连接操作指南

  2. VPC1 ECS实例中执行ping命令,测试VPC1VPC2之间的连通性。

    说明
    • 本示例中VPC1ECS实例安装了Alibaba Cloud Linux操作系统,如果您使用的是其他操作系统,关于如何使用ping命令请参见您的操作系统手册。

    • 在进行ping操作之前,请检查ECS实例的安全组规则,以确保允许 ICMP 协议,并添加需要授权的IP地址及网段。具体操作,请参见查询安全组规则添加安全组规则

    ping <VPC2 ECS实例IP地址>  

    收到如下所示的回复报文,则表示VPC1VPC2之间网络已经连通,可以实现资源互访。

    (基础版)同地域网络实例互通--测试连通性

步骤三:挂载文件系统

重要

挂载前,请确认文件系统的权限组配置规则中已开放了相应网段,否则,会导致无法访问文件系统。更多信息,请参见管理权限组

配置云企业网实例完成后,可跨VPC挂载文件系统。

相关文档