对等连接
所有文档

          私有网络 VPC

          对等连接

          概述

          对等连接提供了VPC级别的网络互联服务,帮助用户实现在不同虚拟网络之间的流量互通。同用户/不同用户之间都可以实现同区域或跨区域虚拟网络互联,下面分别介绍两种情况的连接方式:

          类型 本帐号 跨帐号
          配置项 本端和对端网络 本端和对端VPC ID、对端账户ID
          操作步骤 1.创建对等连接
          2.创建完成后,建立互联
          3.配置路由表,流量互通
          1.创建对等连接
          2.等待对端接受连接请求
          3.对端接受请求后,建立互联
          4.配置路由表,流量互通

          配置前您需要了解:

          • 单个VPC内最多创建10个对等连接实例,单个用户最多创建10个对等连接实例。
          • 每对VPC之间只能同时存在一条对等连接。

          跨帐号对等连接

          以跨帐号为例,实现两个用户间对等连接的操作步骤如下:

          • 本端VPC网段:172.16.2.0/24
          • 对端VPC网段:192.168.2.0/24
          1. 登录管理控制台,选择"产品服务 >私有网络VPC",在左侧导航栏中选择对等连接,进入对等连接实例列表。
          2. 点击“创建对等连接”按键,输入下列配置信息:
          配置项 描述 示例
          付费及地域 对等连接购买方式和所在区域 预付费、华北-北京
          所在网络 对等连接本端网络 172.16.2.0/24
          本端接口名称 用户自定义的对等连接本端接口名称 int-1
          连接类型 本帐号:同账户互联
          跨账户:发起端-接受端互联
          跨帐号
          本端连接角色 发起端:对等连接创建方
          接受端:接受连接申请一端
          发起端
          对端账户ID 本账户/对端账户的用户ID 966c7ecdd8901111111111111111
          对端网络 对等连接对端VPC实例ID vpc-1111111111
          对端地域 对等连接对端VPC所在区域,
          华北-北京/华南-广州/香港二区/华东-苏州
          华北-北京
          带宽上限 对等连接通道带宽上限,上限1000Mbps 100Mbps

          3.选择购买时长,点击『下一步』,确认订单,完成支付。

          4.发起方的对等连接已经完成,等待接收方操作。

          5.接收方在控制台对等连接界面,点击『连接申请』按键,弹出连接申请列表框。

          6.确认对端网络信息,输入本端端口名称,点击『接受』。

          7.两端建立互联通道。

          8.配置两端关联的路由表。导航栏选择“路由表”,在路由表列表中,点击“添加路由”:

          • 源网段 :本端子网网络或自定义网段
          • 目标网段:对端子网网络的目标IP或目标网段
          • 路由类型,选择“对等连接”。
          • 下一跳实例,选择已建立对等连接的本端接口名称/ID。

          同帐号对等连接

          1. 登录管理控制台,选择"产品服务 >私有网络VPC",在左侧导航栏中选择对等连接,进入对等连接实例列表。
          2. 点击“创建对等连接”按键,输入本端端口名称、对端端口名称、选择对端网络、带宽上限。
          3. 点击『下一步』,确认订单,完成支付,互联已建立。
          4. 配置两端关联的路由表,导航栏选择“路由表”,完成配置路由表,流量互通。

          查看监控数据

          用户能够查看对等连接的出入向的监控数据,包括带宽、流量。

          1. 登录管理控制台,选择"产品服务 >私有网络VPC",在左侧导航栏中选择对等连接,进入对等连接实例列表。
          2. 选择需要查看的对等连接实例ID,点击『监控』按键。
          3. 选择”流量”或”带宽”、采样周期和查询时长,生成监控数据。

          拒绝连接请求

          如果是非信任连接请求,您可以拒绝对等连接。

          1. 登录管理控制台,选择"产品服务 >私有网络VPC",在左侧导航栏中选择对等连接,进入对等连接实例列表。
          2. 在对等连接列表页,点击『连接申请』按键,在弹出的申请列表框,点击『拒绝』。
          3. 发起端对等连接实例显示”协商失败”。

          连接请求超时

          发起端发出的连接请求超时时间为7天,请求超时后发起端的对等连接实例状态显示“协商失败”,此时用户需要手动将协商失败的连接删除,才能重新向对端VPC重新发起连接请求。

          删除对等连接

          目前,百度智能云对等连接服务支持删除后付费实例和协商失败的实例,其他状态的连接实例不支持用户手动删除。如需删除实例,请提交工单,我们的工作人员会尽快联系您。

          开启DNS同步

          应用场景

          本功能是在建立对等连接后,将两个VPC之间的DNS服务器记录进行同步。

          场景1:当建立对等连接打通两个VPC后,VPC1中的实例需要使用对等连接的内网访问VPC2中的其他产品服务域名(如BSG、RDS等)。

          场景2:自动同步两个VPC的本地DNS记录,方便用户在两个VPC中利用本地域名组织业务。

          操作步骤

          同账号对等连接可以在发起端或接收端开启DNS同步,另一端会同步开启;跨账号对等连接需在两端均开启DNS同步。

          说明:

          DNS同步的开关默认关闭。

          在发起端配置如下3个步骤。对跨账号使用的情况,请在接收端重复执行这些步骤:

          1. 登录百度智能云管理控制台,选择“产品服务->网络->私有网络VPC”。
          2. 在左侧导航栏中选择”对等连接”,在列表页勾选需要同步的对等连接,在更多操作中,选择“开启DNS同步”。

          3. 在对等连接列表项中,查看到“DNS同步”状态更新为“已开启”后,完成DNS同步。

          关闭DNS同步

          在VPC的”对等连接”列表页,勾选需要关闭的对等连接,在更多操作中,选择“关闭DNS同步”。

          上一篇
          VPN网关
          下一篇
          专线网关