方案正文
对等连接配置更新
由于在基本资源准备工作中,已经将“郑州VPC-VPN测试用1”和“郑州VPC-VPN测试用1”两个VPC采用对等连接进行互联,故在“郑州”资源节点中,以上两个VPC已经完成互通准备工作,以下是节点内对等连接实例的生效验证。
“郑州-ECS1”主动请求“郑州-ECS2”成功示意图
“郑州-ECS2”主动请求“郑州-ECS1”成功示意图
以上已经完成并验证了相同节点内的两个VPC已经具备互联能力,但是此时还需要将另一节点内的VPC子网信息添加在对端路由中,以确保对等连接实现三方互通。
在已创建的对等路由“郑州-对等连接-VPN测试用1”控制台中,在“对端路由”中点击“添加对端路由”。
“郑州-对等连接-VPN测试用1”中增加对端路由示意图
VPN连接配置更新
由于VPN连接是子网与子网的两两互联,故在基本资源准备工作中,已经将子网“哈尔滨SUBNET-VPN测试用1”与“郑州SUBNET-VPN测试用1”间建立VPN连接,即子网192.168.0.0/24网段与子网172.16.0.0/24网段完成了互联配置。以下是两子网VPN连接示例的生效验证。
“哈尔滨-ECS1”主动请求“郑州-ECS1”成功示意图
“郑州-ECS1”主动请求“哈尔滨-ECS1”成功示意图
以上完成了VPN连接中两端的子网互联配置,但此时需要将郑州节点的另一VPC中子网添加在互联场景中。
在两方已经创建的VPN连接配置中,需要将郑州节点的另一VPC中子网“郑州SUBNET-VPN测试用2”,即子网10.0.0.0/24网段添加在VPN连接中。
添加“郑州SUBNET-VPN测试用2”至“哈尔滨VPN网关1-郑州VPN网关1”示意图
添加“哈尔滨SUBNET-VPN测试用1”至“郑州VPN网关1-哈尔滨VPN网关1”示意图
整体方案验证
采用配置在子网“哈尔滨SUBNET-VPN测试用1”中的主机“哈尔滨-ECS1”与子网“郑州SUBNET-VPN测试用2”的主机“郑州-ECS2”进行互访验证,以确定该互联方案是否完成配置。
“哈尔滨-ECS1”主动请求“郑州-ECS2”成功示意图
“郑州-ECS2”主动请求“哈尔滨-ECS1”成功示意图