使用场景
为了实现三个VPC(虚拟私有云)之间的通信和资源互访,某企业采取了云间高速组网。首先,企业使用账号A在天翼云华东1创建了VPC1,并在其中部署了应用服务。接着,使用账号B在同样的地域创建了VPC2。另外,还在华北1创建了VPC3,并在其中部署了应用服务。
然而,由于三个VPC之间互不相通,企业需要使用云间高速产品来解决这个问题。具体来说,企业可以将华东1的VPC1和VPC2连接至账号A下华东1的云网关实例(标准版),同时将华北1的VPC3连接至账号A下华北1的云网关实例(标准版)。然后,通过带宽包和跨地域连接实现华东1和华北1的云网关实例互通。
三个VPC即可互相通信,资源也可以互访。不仅简化了网络配置,还提高了系统的可靠性和安全性。同时,也降低了企业的成本和风险。
前提条件
账号A在华东1、华北1各创建了1个VPC,并且使用云主机在两个VPC中部署了应用服务。
步骤一:创建云间高速实例
- 使用账号A登录云间高速(标准版)控制台。
- 单击控制中心左上角的,选择地域。
- 在控制台首页,单击“创建云间高速(标准版)”。
- 进入创建云间高速(标准版)页面,根据页面提示填写对应参数。
参数 | 说明 | 取值样例 |
---|---|---|
名称 | 云间高速实例名称1 | 云间高速1 |
描述 | 实例描述内容 | -- |
- 单击“确定”,完成实例创建。
步骤二:创建云网关实例
- 使用账号A登录云间高速(标准版)管理控制台。
- 单击控制中心左上角的,选择地域。
- 在控制台首页,在步骤一创建的云间高速(标准版)实例操作列,单击“管理”或单击云间高速(标准版)实例名称。
- 进入目标实例详情页面。单击“云网关管理”,然后单击“创建云网关”。
- 在创建云网关弹窗中。根据页面提示,填写参数。
参数 | 说明 | 取值样例 |
---|---|---|
名称 | 云网关名称 | 华东1云网关 |
区域 | 选择资源池区域 | -- |
描述 | 云网关描述 | -- |
- 核对信息后,仔细阅读服务协议并勾选同意。
- 单击“确定”,完成当前资源池区域云网关创建。
步骤三:跨账号VPC实例授权
在将账号B的VPC2连接至账号A之前,需要在账号B中执行授权操作,允许账号A下的云网关实例连接VPC2。
- 使用账号B登录云网融合控制台。
- 在顶部菜单栏,选择VPC2所属的地域。
- 在左侧导航栏,单击“跨账号授权管理”。
- 在跨账号网络实例授权弹框,选择需要授权的VPC所在的资源池和VPC,然后输入被授权账号ID信息和云间高速ID信息,点击确认,即可对目标账号完成授权。
- 当前账号的ID信息,可以在跨账号授权管理弹窗页面顶端查看。
步骤四:连接VPC实例
为了实现账号A中的网络互通,我们需要将VPC1、VPC2、VPC3连接至账号A的云网关实例。
- 使用账号A登录云间高速控制台。
- 在云间高速页面,单击步骤一中创建的云间高速ID。
- 在云网关页签,找到目标地域的云网关实例,在操作单击“配置”。
- 在网络链接实例页签,单击“加载本地网络实例”,然后单击“确定”。
步骤五:购买带宽包
- 使用账号A登录云间高速控制台。
- 在云间高速页面,单击步骤一创建的云间高速实例ID。
- 在云间高速实例详情页面,单击“带宽包管理”,单击“购买带宽包”。
- 在购买页面,配置相关信息,然后单击“确认下单”。
参数 | 描述 |
---|---|
云间高速(标准版) | 选择需购买带宽包的云间高速实例。完成支付后,带宽包自动绑定至该云间高速实例。 |
地区-A | 选择参与互通的网络实例所在的区域。本示例选择中国内地。 |
地区-B | 选择参与互通的网络实例所在的区域。本示例选择中国内地。 |
带宽大小 | 请根据实际业务需求选择带宽包的带宽值。单位:Mbps。 |
带宽包名称 | 自定义带宽包的名称。 |
购买时长 | 选择带宽包的购买时长。 |
步骤六:创建跨地域连接
- 使用账号A登录云间高速控制台。
- 在云间高速实例页面,单击步骤一创建的云间高速实例ID。
- 带宽包管理页签,单击“设置域间带宽”。
- 在跨区域互通带宽管理页签,单击“设置跨区域互通带宽”。
- 配置相关信息,然后单击“确定”。
步骤七:测试连通性
VPC1、VPC2、VPC3之间已经可以互相通信,您可以通过以下操作测试VPC之间的连通性。
- 测试VPC1和VPC2之间的连通性。
a) 登录VPC1的云主机实例。
b) 在VPC1的云主机实例中执行ping命令,尝试访问VPC2的云主机实例。
ping <VPC2 云主机实例IP地址>
- 测试VPC3和VPC1之间的连通性。
a) 登录VPC3的云主机实例。
b) 在VPC3的云主机实例中执行ping命令,尝试访问本地IDC的服务器。
ping <本地IDC服务器的IP地址>
- 测试VPC3和VPC2之间的连通性。
a) 登录VPC3的云主机实例。
b) 在VPC3的云主机实例中执行ping命令,尝试访问VPC2的服务器。
ping <VPC2 ECS实例IP地址>
如果VPC3和VPC2之间网络已连通,那么可以实现资源互访。