You need to enable JavaScript to run this app.
导航
跨地域 VPC 使用云企业网打通
最近更新时间:2023.02.14 17:02:24首次发布时间:2022.05.25 13:10:09
前言

不同 VPC 实例之间网络相互隔离,无法互通。同账号的跨地域业务场景下需要实现不同地域 VPC 间的网络互通。

本文介绍如何实现同账号跨地域的两个 VPC 之间使用云企业网 CEN 互通。

关于实验

预计部署时间:20分钟
级别:初级
相关产品:CEN
受众: 通用

环境说明
  1. 如果还没有火山引擎账号,点击此链接注册账号。

  2. 如果您还没有 VPC,请先点击链接创建 VPC。

  3. 云企业网 CEN。

  4. 云服务器 ECS:Centos 7。

实验步骤

注意

为避免两端 VPC 存在冲突或重复的子网,本实验中我们创建的两个区域 VPC 网段分别如下:
北京 vpc-rrztzoamxxxxx:192.168.0.0/20
广州 vpc-3ezxu0d0xxxxx:172.16.0.0/20

步骤一:创建云企业网实例

  1. 登录云企业网控制台
  2. 单击“创建云企业网”按钮,进入创建云企业网实例页面,如下图。
    alt
  3. 参考下图示例配置云企业网实例。
    alt
  4. 单击“确定“按钮,完成创建。

步骤二:加载网络实例

说明

本实验仅展示同账号中跨地域VPC的CEN互通,如需配置跨账号的业务场景,可参考云企业网跨账号授权的步骤完成云企业网跨账户授权。

  1. 单击云企业网实例名称 “CEN-test”,进入详情页。
    alt
  2. 选择“网络实例”页签,单击“加载网络实例”按钮,弹出加载网络实例窗口。
    alt
  3. 参考下图示例配置需要加载的网络实例的相关信息,示例中选择广州地域的VPC实例。
    alt
  4. 单击“确定”按钮,完成网络实例加载。

步骤三:创建带宽包

说明

打通跨地域网络实例,需要购买带宽包并配置域间带宽,否则无法跨域互通。

  1. 云企业网控制台左侧导航树单击“带宽包”,进入带宽包列表页面。
    alt
  2. 单击“创建带宽包”按钮,参考下图示例配置带宽包。
    alt
  3. 单击“确认订单“按钮,跳转到订单详情页面。
  4. 确认订单无误后,勾选“我已阅读并同意《云企业网服务条款》”。
    alt
  5. 单击“立即购买”按钮,完成带宽包创建。

步骤四:分配域间带宽

  1. 在左侧导航树单击“云企业网实例”,进入云企业网实例列表页面。
    alt
  2. 单击云企业网实例名称“CEN-test”,进入详情页。
  3. 单击“域间带宽”页签,在“域间带宽”区域,单击“分配域间带宽”按钮,弹出配置窗口。
    alt
  4. 参考下表配置不同地域间的带宽。
参数取值
带宽包package-test
互通地域华北2(北京)~华南1(广州)
带宽5Mbps

alt

  1. 单击“确定”按钮,完成配置。

步骤五:测试两端VPC的连通性

  1. 单击云企业网实例名称“CEN-test”,进入详情页。选择“网络实例”页签,显示我们刚刚打通的两个地域 VPC 的信息。
    alt
  2. 参考登录Linux实例登录Windows实例登录华北2(北京)地域 vpc-rrztzoamxxxxxx 中的云服务器。
  3. 执行 ping 命令,测试到对端华南1(广州)私有网络 vpc-3ezxu0d0xxxxx 的连通性。如下示例中,目的地址 172.16.0.128 为 vpc-3ezxu0d0xxxxx 中的一台云服务器 ECS 私网 IP 地址。
# ping 172.16.0.128
PING 172.16.0.128 (172.16.0.128) 56(84) bytes of data.
64 bytes from 172.16.0.128: icmp_seq=1 ttl=64 time=36.6 ms
64 bytes from 172.16.0.128: icmp_seq=2 ttl=64 time=36.6 ms
64 bytes from 172.16.0.128: icmp_seq=3 ttl=64 time=36.6 ms
64 bytes from 172.16.0.128: icmp_seq=4 ttl=64 time=36.6 ms
64 bytes from 172.16.0.128: icmp_seq=5 ttl=64 time=36.5 ms
64 bytes from 172.16.0.128: icmp_seq=6 ttl=64 time=36.5 ms
64 bytes from 172.16.0.128: icmp_seq=7 ttl=64 time=36.6 ms
64 bytes from 172.16.0.128: icmp_seq=8 ttl=64 time=36.6 ms
64 bytes from 172.16.0.128: icmp_seq=9 ttl=64 time=36.5 ms
64 bytes from 172.16.0.128: icmp_seq=10 ttl=64 time=36.6 ms
64 bytes from 172.16.0.128: icmp_seq=11 ttl=64 time=36.6 ms
^C
--- 172.16.0.128 ping statistics ---
11 packets transmitted, 11 received, 0% packet loss, time 10014ms
rtt min/avg/max/mdev = 36.529/36.562/36.642/0.217 ms

注意

请确保被访问的ECS云服务器关联的安全组已放开 ICMP 入站流量,详细步骤可参考添加安全组访问规则

如果您有其他问题,欢迎您联系火山引擎技术支持服务