当前位置:主页 > 查看内容

创建同一帐户下的对等连接_虚拟私有云 VPC_用户指南_VPC对等连接

发布时间:2021-09-17 00:00| 位朋友查看

简介:操作场景 创建对等连接首先要向需要建立对等连接的VPC发送请求,您可以和自己帐户内相同区域的其他VPC申请对等连接,同帐户内同区域的VPC创建对等连接,默认自动接受。 本小节以帐户内vpc-01和vpc-02为例,创建同一帐户下的对等连接。 假设vpc-01的CIDR为192……

操作场景

创建对等连接首先要向需要建立对等连接的VPC发送请求,您可以和自己帐户内相同区域的其他VPC申请对等连接,同帐户内同区域的VPC创建对等连接,默认自动接受。

本小节以帐户内vpc-01和vpc-02为例,创建同一帐户下的对等连接。

假设vpc-01的CIDR为192.168.10.0/24,vpc-02的CIDR为192.168.2.0/24。

对等连接路由信息如所示。

图1 vpc-01和vpc-02对等连接路由表

操作流程

图2 同帐户的VPC创建对等连接流程

在同一个帐户下,创建对等连接后,状态是已接受。您需要在两端VPC内添加对等连接路由信息,才能使两个VPC互通。

当前在部分区域中,由于路由表已从虚拟私有云中解耦,解耦后路由表拥有独立入口,配置VPC对等连接路由时,需要前往路由表界面进行操作。具体配置时请根据界面提示为准。

  • 未解耦:在虚拟私有云详情页的“路由表”页签,可对路由表进行操作。
  • 已解耦:在进入“网络 > 虚拟私有云”后,在左侧导航栏直接选择“路由表”,可对路由表进行操作。

若您所在区域,路由表未解耦,请参考添加VPC对等连接路由(路由表未解耦)

若您所在区域,路由表已解耦,请参考添加VPC对等连接路由(路由表已解耦)

前提条件

已创建相同区域内的两个VPC。

创建VPC对等连接

  1. 登录管理控制台。
  1. 在管理控制台左上角单击,选择区域和项目。
  2. 在系统首页,选择“网络 > 虚拟私有云”。
  3. 在左侧导航栏选择“对等连接”。
  4. 在界面右侧详情区域单击“创建对等连接”。
  5. 根据界面提示配置参数,其中“帐户”选择“当前帐户”,相关参数如表1所示。
    图3 创建对等连接
    表1 参数说明

    参数

    说明

    取值样例

    名称

    对等连接名称。

    由中文字符、英文字母、数字、中划线、下划线等构成,一般不超过64个字符。

    peering-001

    本端VPC

    本端VPC。可在下拉框中选择。

    vpc_01

    本端VPC网段

    本端VPC网段。

    192.168.10.0/24

    帐户

    建立对等连接的帐号:

    • 当前帐户:表示在同一个帐户内、同一个区域下的不同VPC间建立对等连接。
    • 其他帐户:表示在同一个区域下的不同帐户的VPC间建立对等连接。

    当前帐户

    对端项目

    对端项目名称,默认为当前项目的项目名称。

    aaa

    对端VPC

    对端VPC。同帐户Peer VPC可在下拉框中选择。

    vpc_02

    对端VPC网段

    对端VPC网段。

    对端VPC网段不能和本端VPC网段相同或有重叠网段,否则对等连接路由可能会失效。

    192.168.2.0/24

  6. 单击“确定”。

添加VPC对等连接路由(路由表未解耦)

相同帐户创建VPC对等连接,默认自动接受请求,要使对等连接的VPC可以路由数据,还需要添加VPC对等连接本端、对端路由信息。

  1. 在系统首页,选择“网络 > 虚拟私有云”。
  2. 在左侧导航栏选择“对等连接”。
  3. 在对等连接列表中,查找需要添加路由信息的对等连接。
  4. 单击对等连接名称,进入对等连接详情页面。
  5. 在“本端路由”页签区域,单击“添加本端路由”添加本端路由信息,参数说明参考表2
    图4 添加本端路由
    表2 路由参数说明

    参数

    说明

    取值样例

    目的地址

    目的地址,对端VPC或子网的网段。

    192.168.2.0/24

    下一跳地址

    下一跳地址,即对等连接ID,默认不用配置。

    d1a7863b-9d5e-4d27-8eaf-ab14d2a9148b

  6. 单击“确定”,回到对等连接详情界面。
  7. 在对等连接详情界面,单击“对端路由”。
  8. 在“对端路由”页签区域,单击“添加对端路由”添加对端路由信息。
  9. 单击“确定”,完成添加VPC对等连接路由信息。

对等连接建立后,您可以使用私有IP地址在两个VPC之间进行通信。您可以使用“ping”命令检查网络两端是否连通。使用“ping”命令时,需检查是否已在安全组中放通ICMP入站规则,添加规则操作请参见添加安全组规则

添加VPC对等连接路由(路由表已解耦)

相同帐户创建VPC对等连接,默认接受请求,要使对等连接的VPC可以路由数据,还需要在路由表中添加VPC对等连接本端、对端路由信息。

  1. 在系统首页,选择“网络 > 虚拟私有云”。
  2. 在左侧导航栏选择“路由表”。
  3. 查找或创建本端VPC对应的路由表,添加本端路由。参数说明如表3所示。
    图5 添加本端路由
    表3 参数说明

    参数

    说明

    取值样例

    目的地址

    对端VPC的网段。

    192.168.2.0/24

    下一跳类型

    选择“对等连接”。

    对等连接

    下一跳

    选择当前对等连接的名称。

    peering-001

    描述

    路由的描述信息,非必填项。

    描述信息内容不能超过255个字符,且不能包含“<”和“>”。

    -

  1. 查找或创建对端VPC对应的路由表,添加对端路由。

对等连接建立后,您可以使用私有IP地址在两个VPC之间进行通信。您可以使用“ping”命令检查网络两端是否连通。使用“ping”命令时,需检查是否已在安全组中放通ICMP入站规则,添加规则操作请参见添加安全组规则


本站部分内容转载于网络,版权归原作者所有,转载之目的在于传播更多优秀技术内容,如有侵权请联系QQ/微信:153890879删除,谢谢!

推荐图文

  • 周排行
  • 月排行
  • 总排行

随机推荐