对等连接
本文介绍百度智能云“VPC配置对等连接”的方法(含操作指导视频),您可以参考视频中的关键步骤指导,使用智能云产品或是自助解决问题,请点击此处观看视频《配置跨账号对等连接》。
说明:
如视频指导中的部分界面元素或操作方式发生变化,请以智能云控制台界面为准。本视频重点演示功能操作流程,界面的细微变化不影响流程的整体呈现。
概述
对等连接提供了VPC级别的网络互联服务,帮助用户实现在不同虚拟网络之间的流量互通。同用户/不同用户之间都可以实现同区域或跨区域虚拟网络互联,下面分别介绍两种情况的连接方式:
类型 | 本账号 | 跨账号 |
---|---|---|
配置项 | 本端和对端网络 | 本端和对端VPC ID、对端账户ID |
操作步骤 | 1.创建对等连接 2.创建完成后,建立互联 3.配置路由表,流量互通 |
1.创建对等连接 2.等待对端接受连接请求 3.对端接受请求后,建立互联 4.配置路由表,流量互通 |
配置前您需要了解:
- 单个VPC内最多创建10个对等连接实例,单个用户最多创建10个对等连接实例。
- 每对VPC之间只能同时存在一条对等连接。
跨账号对等连接
以跨账号为例,实现两个用户间对等连接的操作步骤如下:
- 本端VPC网段:172.16.2.0/24
- 对端VPC网段:192.168.2.0/24
- 登录管理控制台,选择"产品服务 >私有网络VPC",在左侧导航栏中选择“网络连接->对等连接”,进入对等连接实例列表。
- 点击“创建对等连接”按键,输入下列配置信息:
配置项 | 描述 | 示例 |
---|---|---|
付费及地域 | 对等连接购买方式和所在区域 | 预付费、华北-北京 |
所在网络 | 对等连接本端网络 | 172.16.2.0/24 |
本端端口名称 | 用户自定义的对等连接本端端口名称 | int-1 |
连接类型 | 本账号:同账户互联 跨账户:发起端-接受端互联 |
跨账号 |
本端连接角色 | 发起端:对等连接创建方 接受端:接受连接申请一端 |
发起端 |
对端账户ID | 本账户/对端账户的用户ID | 966c7ecdd8901111111111111111 |
对端网络 | 对等连接对端VPC实例ID | vpc-1111111111 |
对端地域 | 对等连接对端VPC所在区域, 华北-北京/华南-广州/香港二区/华东-苏州 |
华北-北京 |
计费方式 | 选择计费方式 | 按使用流量计费/按使用带宽计费 |
带宽上限 | 对等连接通道带宽上限,上限1000Mbps | 100Mbps |
资源分组 | 选择资源分组 | 默认分组 |
- 选择购买时长,点击『下一步』,确认订单,完成支付。
- 发起方的对等连接已经完成,等待接收方操作。
- 接收方在控制台对等连接界面,点击『连接申请』按键,弹出连接申请列表框。
- 确认对端网络信息,输入本端端口名称,点击『接受』。
- 两端建立互联通道。
- 配置两端关联的路由表。导航栏选择“路由表”,在路由表列表中,点击“添加路由”:
- 源网段 :本端子网网络或自定义网段
- 目标网段:对端子网网络的目标IP或目标网段
- 路由类型,选择“对等连接”。
- 下一跳实例,选择已建立对等连接的本端接口名称/ID。
同账号对等连接
- 登录管理控制台,选择"产品服务 >私有网络VPC",在左侧导航栏中选择“网络连接->对等连接”,进入对等连接实例列表。
- 点击“创建对等连接”按键,输入本端端口名称、对端端口名称、选择对端网络、带宽上限等信息。
- 按步骤确认订单,完成支付,互联已建立。
- 配置两端关联的路由表,导航栏选择“路由表”,完成配置路由表,流量互通。
查看监控数据
用户能够查看对等连接的出入向的监控数据,包括带宽、流量。
- 登录管理控制台,选择"产品服务 >私有网络VPC",在左侧导航栏中选择“网络连接->对等连接”,进入对等连接实例列表。
- 选择需要查看的对等连接实例ID,点击『监控』按键。
- 选择”流量”或”带宽”、采样周期和查询时长,生成监控数据。
对等连接支持TOPN统计
TOPN: 您可在选择时间范围、统计方式、监控项后,开启显示TOP功能并点击最左侧的刷新按钮,此时系统根据您的选择,自动展示流量占比排名前10的VPC网段使用IP。
统计方式: 平均值、最大值、最小值、和值。
监控项:入流量、出流量、入带宽、出带宽、入包速率、出包速率。
登录百度智能云【管理控制台】,选择【产品服务】--【网络】--【私有网络VPC】,在左侧导航栏中选择“网络连接->对等连接”,点击对等连接ID,左侧导航栏选择监控,并查看“对等连接后端实例监控信息”。
说明:
- 目前TOPN功能处于公测阶段,若需使用请提工单申请。
- 对等连接实例状态为“可用”;
- 必须有网络流量经过对等连接实例;
- 点刷新按钮后,流量图有延时,需等待大概3分钟左右后显示。
- 3天之内必须有数据,最大可以查询时间范围为30天。
- 系统支持以下三种时间选择方式: 1、查询时间范围小于1小时(1-59分钟),例如:20:00发起一个查询任务,只能查18:56-19:55数据。 2、 查询范围大于1小时,需要按1h整数倍数查,查询范围为1-12h。例如:20:00发起一个查询任务,查时间范围为1-12小时,只能查19:00前的数据。 3、查询范围大于1小时,且非整数倍的,可以结合查询时间范围小于1小时(1-59分钟)来解决查询1小时内的数据。
拒绝连接请求
如果是非信任连接请求,您可以拒绝对等连接。
- 登录管理控制台,选择"产品服务 >私有网络VPC",在左侧导航栏中选择对等连接,进入对等连接实例列表。
- 在对等连接列表页,点击『连接申请』按键,在弹出的申请列表框,点击『拒绝』。
- 发起端对等连接实例显示”协商失败”。
连接请求超时
发起端发出的连接请求超时时间为7天,请求超时后发起端的对等连接实例状态显示“协商失败”,此时用户需要手动将协商失败的连接删除,才能重新向对端VPC重新发起连接请求。
删除对等连接
目前,百度智能云对等连接服务支持删除后付费实例和协商失败的实例,其他状态的连接实例不支持用户手动删除。如需删除实例,请提交工单,我们的工作人员会尽快联系您。
开启DNS同步
应用场景
本功能是在建立对等连接后,将两个VPC之间的DNS服务器记录进行同步。
场景1:当建立对等连接打通两个VPC后,VPC1中的实例需要使用对等连接的内网访问VPC2中的其他产品服务域名(如BSG、RDS等)。
场景2:自动同步两个VPC的本地DNS记录,方便用户在两个VPC中利用本地域名组织业务。
操作步骤
同账号对等连接可以在发起端或接收端开启DNS同步,另一端会同步开启;跨账号对等连接需在两端均开启DNS同步。
说明:
DNS同步的开关默认关闭。
在发起端配置如下3个步骤。对跨账号使用的情况,请在接收端重复执行这些步骤:
- 登录百度智能云管理控制台,选择“产品服务->网络->私有网络VPC”。
-
在左侧导航栏中选择”对等连接”,在列表页勾选需要同步的对等连接,在更多操作中,选择“开启DNS同步”。
- 在对等连接列表项中,查看到“DNS同步”状态更新为“已开启”后,完成DNS同步。
关闭DNS同步
在VPC的”对等连接”列表页,勾选需要关闭的对等连接,在更多操作中,选择“关闭DNS同步”。
对等连接支持中国联通跨境
1、登录百度智能云,控制台导航选择“对等连接”,进入对等连接实例列表。 2、点击“创建对等连接”,选择中国联通跨境。 3、填写跨境产品售卖合规检查表单并上传相关材料,经中国联通工作人员审核后可在控制台下单购买。
配置项说明
配置项 | 说明 |
---|---|
企业名称 | 必填,100字符内 |
发证机关 | 必填,50字符内 |
法人/经营者 | 必填,50字符内 |
注册号 | 必填,数字加字母格式,18字符内 |
住所/经营场所 | 必填,100字符内 |
通讯地址 | 必填,100字符内 |
邮编 | 必填,20字符内 |
联系人姓名 | 必填,50字符内 |
联系人电话 | 必填,数字格式,11字符内 |
联系人邮箱 | 必填,邮箱格式 |
总部行业分类 | 必选 |
姓名 | 必填,50字符内 |
证件类别 | 必选 |
证件号 | 对应证件类别,填写对应的证据号,18字符内 |
证件地址 | 必填,100字符内 |
电话 | 必填,数字格式,11字符内 |
企业证件扫描件 | 必传,支持类型:jpg、jpeg、png,图片大小不小于55KB,不超过10MB |
- 中国联通跨境对等连接产品,由中国联通北京联通公司运营,需先经过中国联通线上审核用户填写的跨境产品售卖合规检查及上传材料无误后,才能购买中国联通跨境对等连接产品。
- 付费类型为预付费,对端地域仅支持中国香港。
- 中国联通跨境对等连接产品,支付通过百度智能云云市场付款给中国联通商家。因此开票需要在百度智能云控制台,选择【财务中心】--【发票管理】-云市场开票提交申请给中国联通商家。
- 中国联通跨境对等连接产品,续费和自动续费需要在百度智能云控制台,选择【产品服务】--【云市场】入口续费。
-
中国联通跨境对等连接产品,需线下邮件把以下材料发给百度智能云工作人员。以下四个文件需做成彩色PDF文件,安全承诺书每页都要盖章,盖成骑缝章。
- 1、营业执照复印件(盖公章)。
- 2、经办人身份证复印件(盖公章)。
- 3、介绍信(盖公章)。
- 4、中国联通专线业务信息安全承诺书(盖公章)。
4、审核通过后,用户在控制台下单,中国联通工作人员在百度智能云控制台开通。