不同地域IDC和VPC通过专线实现互通
更新时间:2024-04-19
概览
通过物理专线,您可以在本地数据中心(IDC)和百度智能云私有网络(VPC)间建立私网通信,构建混合云。然后将本地的IT基础架构无缝地扩展到百度智能云上,借助百度智能云海量的计算、存储、网络、CDN资源,应对业务波动,提高应用的稳定性。
需求场景
面向企业用户构建混合云
企业用户原有网络基础设施无法满足业务弹性增长、冗余灾备等诉求,通过专线接入ET产品可快速构建混合云组网环境。企业用户弹性业务需求部署在百度智能云,同时专线接入ET轻松连通企业用户IDC原有业务,免去迁移业务的风险的同时业务的安全性得到保障,以及成本得到降低。
方案概述
本案例的网络架构如下:
- 用户分别在北京和广州自己的IDC。
- 用户分别在北京和广州地域部署了云服务。
- 确保各地域的VPC网段和数据中心的网段都不冲突。
各VPC和数据中心的IP地址段如下表所示。
网络 | IP地址段 |
---|---|
北京VPC1 | 10.1.0.0/16 |
广州VPC2 | 10.2.0.0/16 |
北京IDC1 | 10.3.0.0/16 |
广州IDC2 | 10.4.0.0/16 |
配置步骤
北京IDC通过专线连接到北京百度智能云接入点
- 登录百度智能云控制台,选择“产品服务>专线ET“,进入物理专线列表页面。点击“申请物理专线”,进入申请物理专线页面提交物理专线申请。待百度智能云网络工程师审核通过后,物理专线状态变成“可用”。
- 在物理专线实例详情页面中申请专线通道。分配对象:使用此专线通道的user id。若是专线合作伙伴,应该填写授权的user id。路由参数:10.3.0.0/16。待百度智能云网络工程师审核,若申请的参数无冲突,审核通过后此专线通道变成“可用”状态。
3. 创建专线网关和绑定通道,在北京VPC中创建专线网关,云端网络参数翻译到EVR上是从EVR到BVRouter进VPC的路由,所以这里需要包含北京VPC。
- 配置用户IDC1侧的路由,用户在IDC1的网关上配置。
目的网段 | 下一跳 |
---|---|
10.1.0.0/16 | 云侧的互联ip |
- 配置百度智能云VPC1侧的路由。
源网段 | 目标网段 | 路由类型 | 下一跳实例 |
---|---|---|---|
10.1.0.0/16 | 10.3.0.0/16 | 专线网关 | 专线网关实例1 |
- 验证,用VPC内VM和IDC1内的IP互PING。
广州IDC通过专线连接到广州百度云智能云接入点
北京VPC1与广州VPC2建立对等连接
可参考对等连接操作指南
配置路由实现IDC和VPC之间互通
- 在用户IDC1配置路由。
目的网段 | 下一跳 |
---|---|
10.1.0.0/16 | 云侧的互联ip |
10.2.0.0/16 | 云侧的互联ip |
10.4.0.0/16 | 云侧的互联ip |
- 在用户IDC2配置路由。
目的网段 | 下一跳 |
---|---|
10.1.0.0/16 | 云侧的互联ip |
10.2.0.0/16 | 云侧的互联ip |
10.3.0.0/16 | 云侧的互联ip |
- 在北京VPC1添加专线路由和对等连接路由,添加云端网络。
添加VPC路由
源网段 | 目标网段 | 路由类型 | 下一跳实例 |
---|---|---|---|
10.2.0.0/16 | 10.4.0.0/16 | 专线网关 | 专线网关2 |
10.1.0.0/16 | 10.4.0.0/16 | 专线网关 | 专线网关2 |
10.3.0.0/16 | 10.4.0.0/16 | 专线网关 | 专线网关2 |
10.2.0.0/16 | 10.1.0.0/16 | 对等连接 | 对等连接 |
10.2.0.0/16 | 10.3.0.0/16 | 对等连接 | 对等连接 |
10.4.0.0/16 | 10.1.0.0/16 | 对等连接 | 对等连接 |
10.4.0.0/16 | 10.3.0.0/16 | 对等连接 | 对等连接 |
添加VPC路由
云端网络 |
---|
10.1.0.0/16 |
10.2.0.0/16 |
10.4.0.0/16 |
- 在广州VPC2添加专线路由和对等连接路由,添加云端网络。
添加VPC路由
源网段 | 目标网段 | 路由类型 | 下一跳实例 |
---|---|---|---|
10.1.0.0/16 | 10.3.0.0/16 | 专线网关 | 专线网关2 |
10.2.0.0/16 | 10.3.0.0/16 | 专线网关 | 专线网关2 |
10.4.0.0/16 | 10.3.0.0/16 | 专线网关 | 专线网关2 |
10.1.0.0/16 | 10.2.0.0/16 | 对等连接 | 对等连接 |
10.1.0.0/16 | 10.4.0.0/16 | 对等连接 | 对等连接 |
10.3.0.0/16 | 10.2.0.0/16 | 对等连接 | 对等连接 |
10.3.0.0/16 | 10.4.0.0/16 | 对等连接 | 对等连接 |
添加VPC路由
云端网络 |
---|
10.1.0.0/16 |
10.2.0.0/16 |
10.3.0.0/16 |
- 验证,北京VPC1、广州VPC2、北京IDC1和广州IDC2进行互ping测试。