使用说明
仅支持在ECX同一资源池同账号或不同账号下的VPC建立对等连接,实现不同VPC之间的内网互通。常见的对等连接使用说明如下:
VPC网段重叠情况 | 对等连接说明 |
---|---|
1)建立对等连接的VPC网段不重叠 2)不同VPC的子网网段也不重叠 |
可以为两个VPC网段创建对等连接,两个VPC网段内的资源均可以通过对等连接实现内网通信。 |
1)建立对等连接的VPC网段重叠 2)不同VPC的部分子网网段不重叠 |
VPC网段重叠时,可以创建对等连接,但无法通过对等连接实现整个VPC内网互通,只能实现不同VPC不同子网网段之间互通。在路由表配置对等连接路由条目时,两端的目的地址网段不能重叠,建议配置子网网段范围。 |
1)建立对等连接的VPC网段重叠 2)不同VPC的全部子网网段重叠 |
此场景下,创建的对等连接是无效的,可根据前两种场景重新规划VPC和子网网段。 |
创建对等连接
- 登录ECX控制台。
- 单击左侧导航栏的【边缘网络>虚拟私有云>对等连接】,点击【+创建对等连接】,进入对等连接创建页。
- 设置本端VPC,本端VPC即为创建用户自己的VPC,设置对等连接名称,选择地域、本端VPC参数。
- 设置对端VPC,支持选择当前账号和其他账号。选择当前账号时,只需选择对端互联的VPC;选择其他账号时,需要提供对端账号邮箱和VPC ID,可以在【边缘网络>虚拟私有云>VPC和子网】列表查看VPC ID。
- 设置完参数后,点击【立即创建】,对等连接创建成功,在对等连接列表可以查看已创建的对等连接。
接受或者拒绝对等连接邀请
创建对等连接选择当前账号时,对等连接状态默认为已接受;如果选择其他账号时,对等连接状态初始为等待连接,需要对端接受邀请后才能建立连接,如果对端拒绝连接,则连接无法建立。
- 对端用户登录ECX控制台。
- 单击左侧导航栏的【边缘网络>虚拟私有云>对等连接】,选择地域,查看对等连接列表,在列表页会显示一条等待接受的对等连接,单击【操作】下的“接受邀请”或“拒绝”按钮,弹窗点击确认。
- 操作完成后,对等连接列表的状态会更新。
添加路由条目
对等连接建立后,需要分别在本端和对端添加路由条目。具体参考添加自定义路由添加路由,以下配置仅供参考。
对象 | 值 |
---|---|
本端VPC网段 | 示例:172.16.0.0/24 |
对端VPC网段 | 示例:10.0.0.0/8 |
本端路由配置:
目的地址 | 下一跳类型 | 下一跳 |
---|---|---|
10.0.0.0/8 | 对等连接 | 对等连接实例 |
对端路由配置:
目的地址 | 下一跳类型 | 下一跳 |
---|---|---|
172.16.0.0/24 | 对等连接 | 对等连接实例 |
注意需要选择相同VPC子网的路由表添加路由。
删除对等连接
两个VPC之间如果不再需要对等连接或已拒绝的对等连接可以对其进行删除,在对等连接列表,选择要删除的对等连接,单击【操作>删除】弹窗点击确认删除,删除后两个VPC之间不再支持内网互访。