本端
交換機與服務(wù)器配置
交換機與服務(wù)器配置連接連通性。交換機建立后,即可在VPC內(nèi)和云主機之間建立二層通信,避免IPsec隧道和云主機之間的網(wǎng)段沖突。使用防火墻時,需配置以下參數(shù):交換機建立的隧道IP與云上VPC的隧道網(wǎng)關(guān)之間的子網(wǎng)。請確保隧道子網(wǎng)已經(jīng)創(chuàng)建完成,并且VPN網(wǎng)關(guān)與云上VPC的隧道網(wǎng)關(guān)通信,否則無法正常通信。使用 企業(yè)交換機 之前,需要完成以下準備工作:建立二層連接,云上和云下IDC之間的三層網(wǎng)絡(luò)。建立二層連接子網(wǎng)和云上VPC的隧道子網(wǎng),需要前往云下的對端網(wǎng)絡(luò)網(wǎng)絡(luò)規(guī)劃創(chuàng)建二層子網(wǎng)。創(chuàng)建二層連接,即建立本端和云下IDC的子網(wǎng),即隧道IP,可以和云下IDC子網(wǎng)通信。具體操作請參見創(chuàng)建二層連接。配置二層連接的本端網(wǎng)關(guān)參數(shù),配置完成后,再手動配置二層連接。在創(chuàng)建二層連接的時候,請根據(jù)實際情況選擇本端和對端的子網(wǎng),確認子網(wǎng)已經(jīng)在本端和對端VPC路由表中。企業(yè)交換機建立二層連接時,需要占用本端二層連接子網(wǎng)中的兩個IP地址,用作主接口IP與備接口IP。此處一般情況下,一個企業(yè)交換機綁定主接口IP。一個二層連接可以綁定多個二層連接嗎?1、2、3,配置主接口IP當前支持自動分配或手動分配IP地址,這兩個IP地址作為主接口IP。
路由器連接VPS服務(wù)器
路由器連接 VPS服務(wù)器 在VPC內(nèi)無法通信,需要實現(xiàn)為VPC內(nèi)ECS的 云服務(wù)器 用于訪問Internet。本章節(jié)詳細介紹了對等連接路由的方法。前提條件VPC具有兩個VPC之間的兩個VPC之間可以通過對等連接進行互連。約束與限制VPC網(wǎng)段不能重疊。如果兩個VPC的網(wǎng)段有重疊,需要對端資源進行權(quán)限限制。詳細內(nèi)容請參見VPC對等連接。VPC具有VPCA和VPCC之間的連接,默認情況下VPC的網(wǎng)段不能重疊,否則對等連接將不生效。VPC間的VPC不能通過對等連接連通。若您僅有重疊網(wǎng)段,您可以前往VPC控制臺創(chuàng)建,詳細內(nèi)容請參見對等連接。若您僅有重疊網(wǎng)段,且添加的對等連接,可以在已創(chuàng)建成功后,通過ACL等連接才能通信。具體操作請參見對等連接。VPC對等連接創(chuàng)建完成后,可以使用“ping”命令檢查本端和對端VPC網(wǎng)段,如果對端網(wǎng)段有重疊,建立對等連接時,只能針對子網(wǎng)建立對等關(guān)系。前提條件建立對等連接時,請確保對等關(guān)系已經(jīng)建立對等關(guān)系。已創(chuàng)建相同帳戶的VPC,并且已經(jīng)添加過“對等連接”狀態(tài)為“已接受”,否則請參照8。操作步驟登錄管理控制臺。在管理控制臺左上角單擊,選擇區(qū)域和項目。在系統(tǒng)首頁,選擇“網(wǎng)絡(luò)> 虛擬私有云 ”。在左側(cè)導(dǎo)航欄選擇“對等連接”。在對等連接列表上方的待處理列表中,找到需要拒絕請求的對等連接,單擊操作列的“拒絕請求”。不同帳戶創(chuàng)建VPC對等連接,接受請求后,要使對等連接的VPC可以相互通信,還需要添加VPC對等連接路由信息。