私有网络VPC

    对等连接

    概述

    对等连接提供了VPC级别的网络互联服务,帮助用户实现在不同虚拟网络之间的流量互通。同用户/不同用户之间都可以实现同区域或跨区域虚拟网络互联,下面分别介绍两种情况的连接方式:

    类型 本帐号 跨帐号
    配置项 本端和对端网络 本端和对端VPC ID、对端账户ID
    操作步骤 1.创建对等连接
    2.创建完成后,建立互联
    3.配置路由表,流量互通
    1.创建对等连接
    2.等待对端接受连接请求
    3.对端接受请求后,建立互联
    4.配置路由表,流量互通

    配置前您需要了解:

    • 单个VPC内最多创建10个对等连接实例,单个用户最多创建10个对等连接实例。
    • 每对VPC之间只能同时存在一条对等连接。

    跨帐号对等连接

    以跨帐号为例,实现两个用户间对等连接的操作步骤如下:

    • 本端VPC网段:172.16.2.0/24
    • 对端VPC网段:192.168.2.0/24

    1.登录百度智能云管理控制台,导航栏选择“私有网络VPC”,左上角选择VPC服务所在区域。

    2.点击某个VPC实例名称,进入实例详情页,左侧导航栏中选择”对等连接”,点击『创建对等连接』按键。

    3.输入下列配置信息:

    配置项 描述 示例
    付费及地域 VPC购买方式和所在区域 预付费、华北-北京
    所在网络 当前VPC网络,系统自动获取 172.16.2.0/24
    本端接口名称 用户自定义的对等连接本端接口名称 int-1
    连接类型 本帐号:同账户互联
    跨账户:发起端-接受端互联
    跨帐号
    本端连接角色 发起端:对等连接创建方
    接受端:接受连接申请一端
    发起端
    对端账户ID 本账户/对端账户的用户ID 966c7ecdd8901111111111111111
    对端网络 对等连接对端VPC实例ID vpc-1111111111
    对端地域 对等连接对端VPC所在区域,
    华北-北京/华南-广州/香港二区/华东-苏州
    华北-北京
    带宽上限 对等连接通道带宽上限,上限1000Mbps 100Mbps

    4.选择购买时长,点击『下一步』,确认订单,完成支付。

    5.发起方的对等连接已经完成,等待接收方操作。

    6.接收方在控制台对等连接界面,点击『连接申请』按键,弹出连接申请列表框。

    7.确认对端网络信息,输入本端端口名称,点击『接受』。

    8.两端建立互联通道。

    9.配置两端关联的路由表。导航栏选择“路由表”,在路由表列表中,点击“添加路由”:

    • 源网段 :本端子网网络或自定义网段
    • 目标网段:对端子网网络的目标IP或目标网段
    • 路由类型,选择“对等连接”。
    • 下一跳实例,选择已建立对等连接的本端接口名称/ID。

    同帐号对等连接

    1. 登录百度智能云管理控制台,导航栏选择“私有网络VPC”,左上角选择VPC服务所在区域。
    2. 点击某个VPC实例名称,进入实例详情页,左侧导航栏中选择”对等连接”,点击『创建对等连接』按键。
    3. 输入本端端口名称、对端端口名称、选择对端网络、带宽上限。
    4. 点击『下一步』,确认订单,完成支付,互联已建立。
    5. 配置两端关联的路由表,导航栏选择“路由表”,完成配置路由表,流量互通。

    查看监控数据

    用户能够查看对等连接的出入向的监控数据,包括带宽、流量。

    1. 登录百度智能云管理控制台,导航栏选择“私有网络VPC”,左上角选择VPC服务所在区域。
    2. 点击某个VPC实例名称,进入实例详情页,左侧导航栏中选择”对等连接”。
    3. 选择需要查看的对等连接实例ID,点击『监控』按键。
    4. 选择”流量”或”带宽”、采样周期和查询时长,生成监控数据。

    拒绝连接请求

    如果是非信任连接请求,您可以拒绝对等连接。

    1. 登录百度智能云管理控制台,导航栏选择“私有网络VPC”,左上角选择VPC服务所在区域。
    2. 点击某个VPC实例名称,进入实例详情页,左侧导航栏中选择”对等连接”。
    3. 在对等连接列表页,点击『连接申请』按键,在弹出的申请列表框,点击『拒绝』。
    4. 发起端对等连接实例显示”协商失败”。

    连接请求超时

    发起端发出的连接请求超时时间为7天,请求超时后发起端的对等连接实例状态显示“协商失败”,此时用户需要手动将协商失败的连接删除,才能重新向对端VPC重新发起连接请求。

    删除对等连接

    目前,百度智能云对等连接服务支持删除后付费实例和协商失败的实例,其他状态的连接实例不支持用户手动删除。如需删除实例,请提交工单,我们的工作人员会尽快联系您。

    开启DNS同步

    应用场景

    本功能是在建立对等连接后,将两个VPC之间的DNS服务器记录进行同步。

    场景1:当建立对等连接打通两个VPC后,VPC1中的实例需要使用对等连接的内网访问VPC2中的其他产品服务域名(如BSG、RDS等)。

    场景2:自动同步两个VPC的本地DNS记录,方便用户在两个VPC中利用本地域名组织业务。

    操作步骤

    同账号对等连接可以在发起端或接收端开启DNS同步,另一端会同步开启;跨账号对等连接需在两端均开启DNS同步。

    说明:

    DNS同步的开关默认关闭。

    在发起端配置如下3个步骤。对跨账号使用的情况,请在接收端重复执行这些步骤:

    1. 登录百度智能云管理控制台,选择“产品服务->网络->私有网络VPC”,点击具体VPC实例名称,进入实例详情页。
    2. 在左侧导航栏中选择”对等连接”,在列表页勾选需要同步的对等连接,在更多操作中,选择“开启DNS同步”。

    3. 在对等连接列表项中,查看到“DNS同步”状态更新为“已开启”后,完成DNS同步。

    关闭DNS同步

    在VPC的”对等连接”列表页,勾选需要关闭的对等连接,在更多操作中,选择“关闭DNS同步”。

    上一篇
    VPN网关
    下一篇
    专线网关