創建和管理對等連接
更新時間 2024-10-23 17:58:04
最近更新時間: 2024-10-23 17:58:04
分享文章
本節介紹對等連接的具體使用。
使用說明
僅支持在ECX同一資源池同賬號或不同賬號下的VPC建立對等連接,實現不同VPC之間的內網互通。常見的對等連接使用說明如下:
| VPC網段重疊情況 | 對等連接說明 |
|---|---|
| 1)建立對等連接的VPC網段不重疊 2)不同VPC的子網網段也不重疊 |
可以為兩個VPC網段創建對等連接,兩個VPC網段內的資源均可以通過對等連接實現內網通信。 |
| 1)建立對等連接的VPC網段重疊 2)不同VPC的部分子網網段不重疊 |
VPC網段重疊時,可以創建對等連接,但無法通過對等連接實現整個VPC內網互通,只能實現不同VPC不同子網網段之間互通。在路由表配置對等連接路由條目時,兩端的目的地址網段不能重疊,建議配置子網網段范圍。 |
| 1)建立對等連接的VPC網段重疊 2)不同VPC的全部子網網段重疊 |
此場景下,創建的對等連接是無效的,可根據前兩種場景重新規劃VPC和子網網段。 |
創建對等連接
- 登錄ECX控制臺。
- 單擊左側導航欄的【邊緣網絡>虛擬私有云>對等連接】,點擊【+創建對等連接】,進入對等連接創建頁。
- 設置本端VPC,本端VPC即為創建用戶自己的VPC,設置對等連接名稱,選擇地域、本端VPC參數。
- 設置對端VPC,支持選擇當前賬號和其他賬號。選擇當前賬號時,只需選擇對端互聯的VPC;選擇其他賬號時,需要提供對端賬號郵箱和VPC ID,可以在【邊緣網絡>虛擬私有云>VPC和子網】列表查看VPC ID。
- 設置完參數后,點擊【立即創建】,對等連接創建成功,在對等連接列表可以查看已創建的對等連接。
接受或者拒絕對等連接邀請
創建對等連接選擇當前賬號時,對等連接狀態默認為已接受;如果選擇其他賬號時,對等連接狀態初始為等待連接,需要對端接受邀請后才能建立連接,如果對端拒絕連接,則連接無法建立。
- 對端用戶登錄ECX控制臺。
- 單擊左側導航欄的【邊緣網絡>虛擬私有云>對等連接】,選擇地域,查看對等連接列表,在列表頁會顯示一條等待接受的對等連接,單擊【操作】下的“接受邀請”或“拒絕”按鈕,彈窗點擊確認。
- 操作完成后,對等連接列表的狀態會更新。
添加路由條目
對等連接建立后,需要分別在本端和對端添加路由條目。具體參考添加自定義路由添加路由,以下配置僅供參考。
| 對象 | 值 |
|---|---|
| 本端VPC網段 | 示例:172.16.0.0/24 |
| 對端VPC網段 | 示例:10.0.0.0/8 |
本端路由配置:
| 目的地址 | 下一跳類型 | 下一跳 |
|---|---|---|
| 10.0.0.0/8 | 對等連接 | 對等連接實例 |
對端路由配置:
| 目的地址 | 下一跳類型 | 下一跳 |
|---|---|---|
| 172.16.0.0/24 | 對等連接 | 對等連接實例 |
注意需要選擇相同VPC子網的路由表添加路由。
刪除對等連接
兩個VPC之間如果不再需要對等連接或已拒絕的對等連接可以對其進行刪除,在對等連接列表,選擇要刪除的對等連接,單擊【操作>刪除】彈窗點擊確認刪除,刪除后兩個VPC之間不再支持內網互訪。