檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
方案概述 VPC終端節(jié)點(diǎn)支持同一區(qū)域云資源的跨VPC通信。 一般情況下,不同VPC內(nèi)的云資源互相隔離,不支持通過(guò)私網(wǎng)IP訪問。通過(guò)VPC終端節(jié)點(diǎn),您可以使用私有IP地址在兩個(gè)VPC之間進(jìn)行通信,就像兩個(gè)VPC在同一個(gè)網(wǎng)絡(luò)中一樣。 本章節(jié)主要介紹同區(qū)域“不同賬號(hào)”的VPC的云資源如何實(shí)現(xiàn)跨VPC通信。
中的信息:Item說(shuō)明您的值VPC1 IDVPC1的ID-VPC2 IDVPC2的ID-VM1 IDVPC1下的彈性云服務(wù)器ID-VM2 IDVPC2下的彈性云服務(wù)器ID-Subnet1 IDVM1 所在子網(wǎng)ID-Subnet2 IDVM2 所在子網(wǎng)ID-IP1VM1 IP地址-IP2VM2
查看不同VPC之間的互訪流量(對(duì)等連接連通VPC) 方案架構(gòu) 本示例中,通過(guò)VPC對(duì)等連接Peer-AB連通VPC-A和VPC-B的網(wǎng)絡(luò)通信。運(yùn)維工程師需要查看兩個(gè)VPC之間的通信流量。則需要?jiǎng)?chuàng)建VPC流日志,并采集VPC-A的流日志進(jìn)行分析定位。 圖1 查看不同VPC之間的互訪流量(對(duì)等連接連通VPC)
問題現(xiàn)象:需要不同網(wǎng)段做測(cè)試,所以在華北區(qū)買了倆節(jié)點(diǎn),使用不同網(wǎng)段(vpc),怎么能互聯(lián)互通呢? 解決方案:該問題可以參考的文檔如下:ECS和DDS署在不同的VPC,網(wǎng)絡(luò)不通怎么辦_文檔數(shù)據(jù)庫(kù)服務(wù) DDS_華為云 (huaweicloud.com)
父主題: 通過(guò)站點(diǎn)入云VPN經(jīng)典版實(shí)現(xiàn)數(shù)據(jù)中心和VPC互通
實(shí)現(xiàn)同區(qū)域內(nèi)VPC互通。在區(qū)域B和區(qū)域C進(jìn)行同樣的操作。最終,通過(guò)中心網(wǎng)絡(luò)和企業(yè)路由器,實(shí)現(xiàn)不同區(qū)域的VPC網(wǎng)絡(luò)互通。 圖1 跨區(qū)域VPC互通組網(wǎng) 您可以使用企業(yè)路由器的共享功能,將不同賬號(hào)下的虛擬私有云添加至同一個(gè)企業(yè)路由器中構(gòu)建組網(wǎng)。 約束與限制 不同VPC的子網(wǎng)網(wǎng)段不能重復(fù),否則可能出現(xiàn)無(wú)法通信的情況。
同Region不同VPC,通過(guò)VPC網(wǎng)絡(luò)接入華為云 使用DRS將同Region不同VPC的華為云ECS數(shù)據(jù)庫(kù)遷移到華為云云數(shù)據(jù)庫(kù)時(shí),選擇VPC網(wǎng)絡(luò)其網(wǎng)絡(luò)示意圖如圖1所示: 圖1 網(wǎng)絡(luò)示意圖 源數(shù)據(jù)庫(kù)為ECS自建數(shù)據(jù)庫(kù),源和目標(biāo)數(shù)據(jù)庫(kù)屬于相同Region不同VPC,DRS使用VPC網(wǎng)絡(luò)。需
由于本示例創(chuàng)建ER時(shí),開啟“默認(rèn)路由表關(guān)聯(lián)”和“默認(rèn)路由表傳播”,因此添加完“虛擬私有云(VPC)”連接后,以下均為系統(tǒng)自動(dòng)配置: 在默認(rèn)路由表中創(chuàng)建關(guān)聯(lián) 在默認(rèn)路由表中創(chuàng)建傳播,并自動(dòng)學(xué)習(xí)VPC網(wǎng)段路由信息。 在VPC路由表中配置ER的路由信息。 配置路由信息,具體方法請(qǐng)參見在VPC路由表中配置路由。
addr add 192.168.1.192/24 eth0 給彈性云服務(wù)器添加正確的配置。檢查虛擬私有云網(wǎng)絡(luò)配置確認(rèn)彈性云服務(wù)器已經(jīng)成功綁定虛擬IP。操作步驟:前往彈性云服務(wù)器所在的VPC-子網(wǎng)界面,單擊虛擬IP,查看虛擬IP與服務(wù)器的綁定情況。若沒有虛擬IP地址請(qǐng)申請(qǐng)?zhí)摂MIP地址。
選擇子網(wǎng),表示用戶數(shù)據(jù)中心或者私有網(wǎng)絡(luò)與您選擇的子網(wǎng)進(jìn)行互通。 手動(dòng)輸入網(wǎng)段,表示用戶數(shù)據(jù)中心或者私有網(wǎng)絡(luò)與您配置的網(wǎng)段之間進(jìn)行互通。 說(shuō)明: 多個(gè)本端子網(wǎng)不支持子網(wǎng)網(wǎng)段重疊。 192.168.1.0/24, 192.168.2.0/24 遠(yuǎn)端網(wǎng)關(guān) 您的數(shù)據(jù)中心或私有網(wǎng)絡(luò)中VPN的公網(wǎng)IP地址,用于與VPC內(nèi)的VPN互通。
云連接實(shí)例與VPC Peering有什么區(qū)別? 作為支撐VPC互通的兩種不同的能力,云連接實(shí)例與VPC Peering主要有以下區(qū)別: 從互通能力上看,VPC Peering僅支持Region內(nèi)兩兩VPC互通,而云連接實(shí)例支持同Region內(nèi)多VPC互通以及跨Region多VPC互通。
以登錄ecs-isolation-01,驗(yàn)證vpc-isolation-01與vpc-share的網(wǎng)絡(luò)互通情況為例: ping 192.168.0.130 回顯如下信息,表示網(wǎng)絡(luò)互通。 重復(fù)執(zhí)行1~2,驗(yàn)證其他VPC之間的網(wǎng)絡(luò)隔離和互通情況。 父主題: 通過(guò)企業(yè)路由器實(shí)現(xiàn)同區(qū)域VPC隔離
2的網(wǎng)絡(luò)互通情況為例: ping 彈性云服務(wù)器IP地址 命令示例: ping 10.2.0.175 回顯類似如下信息,表示網(wǎng)絡(luò)互通配置成功。 不要中斷2.a,登錄ecs-inspection,驗(yàn)證vpc-demo-01到vpc-demo-02的流量是否通過(guò)ecs-inspection。
將4個(gè)“虛擬私有云(VPC)”連接關(guān)聯(lián)至ER默認(rèn)路由表。 在默認(rèn)路由表中創(chuàng)建“虛擬私有云(VPC)”連接的傳播,路由自動(dòng)學(xué)習(xí)VPC網(wǎng)段,路由信息如表4所示。 ECS 4個(gè)ECS分別位于不同的VPC內(nèi),VPC中的ECS如果位于不同的安全組,需要在安全組中添加規(guī)則放通網(wǎng)絡(luò)。 表3 VPC路由表
為Flexus X實(shí)例切換虛擬私有云 操作場(chǎng)景 如果您想重新部署X實(shí)例的VPC時(shí),可參考本章節(jié)操作為X實(shí)例切換VPC。 Flexus X實(shí)例的內(nèi)網(wǎng)互通規(guī)則如下: 同賬號(hào)同區(qū)域,多臺(tái)Flexus X實(shí)例若處于同一VPC,默認(rèn)內(nèi)網(wǎng)互通;若處于不同VPC,默認(rèn)內(nèi)網(wǎng)不互通。 不同賬號(hào)或不同區(qū)域的Flexus
通過(guò)企業(yè)路由器和云連接中心網(wǎng)絡(luò)構(gòu)建跨區(qū)域VPC互通組網(wǎng),您需要規(guī)劃組網(wǎng)和資源: 網(wǎng)絡(luò)規(guī)劃說(shuō)明:規(guī)劃云連接中心網(wǎng)絡(luò)、VPC及其子網(wǎng)的網(wǎng)段、VPC路由表和ER路由表信息等。 資源規(guī)劃說(shuō)明:規(guī)劃云上資源的數(shù)量、名稱以及主要參數(shù)等信息,云上資源包括VPC、CC中心網(wǎng)絡(luò)、ECS以及ER等。 網(wǎng)絡(luò)規(guī)劃說(shuō)明
節(jié)點(diǎn)內(nèi)Pod間通信:ipvlan子接口分配給節(jié)點(diǎn)上的Pod,同節(jié)點(diǎn)的Pod間通信直接通過(guò)ipvlan直接轉(zhuǎn)發(fā)??绻?jié)點(diǎn)Pod間通信:所有跨節(jié)點(diǎn)Pod間的通信通過(guò)默認(rèn)路由到默認(rèn)網(wǎng)關(guān),借助VPC的路由轉(zhuǎn)發(fā)能力,轉(zhuǎn)發(fā)到對(duì)端節(jié)點(diǎn)上。優(yōu)缺點(diǎn)優(yōu)點(diǎn)由于沒有隧道封裝,網(wǎng)絡(luò)問題易排查、性能較高支持VPC內(nèi)的外部網(wǎng)絡(luò)與容器I
選擇“靜態(tài)路由模式”。 靜態(tài)路由模式 對(duì)端子網(wǎng) 輸入數(shù)據(jù)中心待和VPC互通的子網(wǎng)。 說(shuō)明: 對(duì)端子網(wǎng)可以和本端子網(wǎng)重疊,但不能重合。 對(duì)端子網(wǎng)不能被VPN網(wǎng)關(guān)關(guān)聯(lián)的VPC內(nèi)已有子網(wǎng)所包含;不能作為被VPN網(wǎng)關(guān)關(guān)聯(lián)的VPC自定義路由表的目的地址。 對(duì)端子網(wǎng)不能是VPC的預(yù)留網(wǎng)段,例如100.64
關(guān)聯(lián)模式 虛擬私有云:通過(guò)VPC向?qū)Χ司W(wǎng)關(guān)或本端子網(wǎng)內(nèi)服務(wù)器發(fā)送通信消息。當(dāng)可用區(qū)選擇本地可用區(qū)時(shí),“關(guān)聯(lián)模式”僅支持“虛擬私有云”。 企業(yè)路由器:通過(guò)ER向?qū)Χ司W(wǎng)關(guān)或ER下所有VPC所在子網(wǎng)發(fā)送通信消息。 虛擬私有云 虛擬私有云 選擇需要和數(shù)據(jù)中心互通的VPC。 vpc-001(192
實(shí)現(xiàn)您本地網(wǎng)絡(luò)與華為云VPC子網(wǎng)的互聯(lián)互通。 詳細(xì)配置示例可參見: 示例:HUAWEI USG6600配置 示例:Fortinet飛塔防火墻VPN配置 示例:深信服防火墻配置 示例:使用TheGreenBow IPsec VPN Client配置云上云下互通 示例:使用Openswan配置云上云下互通