您可以通過物理專線將本地IDC(Internet Data Center)連接到阿里云,使云上專有網絡VPC(Virtual Private Cloud)和本地IDC的網絡互通。
場景示例
本文以下圖為例,某企業在杭州擁有一個IDC機房,并且該企業在阿里云華東1(杭州)地域部署了專有云網絡VPC,因業務發展需要,該企業需要自主申請一條物理專線,實現本地IDC和云上VPC資源互通。
配置項 | 地址段 |
云上VPC網段 | 192.168.0.0/16、10.0.0.0/16 |
本地IDC網段 | 172.30.0.0/24 |
VBR互聯IP |
|
前提條件
您已經在阿里云華東1(杭州)地域創建了VPC實例。具體操作,請參見搭建IPv4專有網絡。
您已經在阿里云華東1(杭州)地域創建了TR實例,并完成了VPC連接。具體操作,請參見創建VPC連接。
說明使用企業版轉發路由器創建VPC連接前,請確保VPC實例在企業版轉發路由器支持的可用區擁有至少一個交換機實例,且該交換機實例擁有至少一個空閑的IP地址。本文創建的轉發路由器實例在華東1(杭州)地域,支持的可用區為杭州可用區H和杭州可用區I。
您已經確定物理專線接入點、完成運營商工勘等準備工作。具體操作,請參見獨享專線連接前準備。
您已經了解獨享物理專線的計費規則。更多信息,請參見計費概述。
步驟一:申請物理專線端口并完成專線接入
登錄高速通道管理控制臺。
在頂部菜單欄,選擇目標地域。
申請物理端口。
在物理端口頁面,單擊申請物理端口。
您需要開通出方向流量費后,才可以創建物理專線連接。如果您沒有開通出方向流量費,請參考以下操作開通;如果已開通出方向流量費,請跳過此步驟。
在請簽署協議對話框,查閱并選中出方向流量費收費細則,然后單擊繼續。
在開通出方向流量費頁面,查閱并選中服務協議,然后單擊立即開通。
返回高速通道控制臺,在物理端口頁面,單擊申請物理端口。
在選擇接入點模式選擇經典模式,然后根據以下內容配置物理專線端口接入信息,勾選計費規則,然后單擊確定。
本文僅列舉強相關的配置項,其余配置項,請參見創建和管理獨享專線連接。
配置
說明
地域
選擇物理專線接入地域。 本示例選擇華東1(杭州)。
物理專線運營商
選擇為您提供專線服務的運營商,不同運營商可選擇的接入點是不同的。 本示例選擇中國移動。
重要中國聯通、中國電信和中國移動只能使用自己的專線,不允許使用其他運營商提供的專線。
中國聯通、中國電信和中國移動只支持供應商鏈路接入,不支持裸光纖接入。
接入點
選擇距離您本地數據中心IDC最近的一個接入點。本示例選擇杭州-蕭山-D。
接入點是阿里云在各個地域的物理數據中心,不同接入點對應不同的物理線路接入位置和接入能力。每個地域下會有一個或者多個接入點,更多信息,請參見接入點地址。
端口類型
選擇端口類型,支持選擇以下類型。
100GE單模光口
40GE單模光口
千兆單模光口
萬兆單模光口
不同的端口類型占用費價格不同,請按實際需求申請。本示例選擇千兆單模光口。
申請物理專線施工。
說明如果需要提前獲取機房位置、設備端口等信息,請聯系您的客戶經理。
物理專線端口開通成功后,系統自動進入分配資源狀態。資源分配后,您才可以申請LOA。
返回物理端口頁面,找到目標物理專線接口實例,然后在目標實例的操作列,單擊申請LOA。
在申請LOA(專線施工授權函)面板,輸入專線施工信息,添加施工工程師身份信息,然后單擊確定。
在重要提示對話框,查閱提示信息,然后單擊確定。
申請LOA后,物理專線實例的狀態為LOA申請中,阿里云審核人員一般會在2個工作日內對您的LOA申請進行審核。審核通過后,物理專線實例的狀態為LOA已批準,此時您可以在控制臺下載LOA文件。
說明非中國境內接入點,阿里云審核人員會在3個工作日內完成審核。
實施物理專線施工。
在物理端口頁面,找到目標物理專線接口實例,然后在目標實例的操作列,單擊查看LOA。
在查看LOA面板,單擊下載,下載LOA文件。
根據LOA信息,聯系專線施工方按照物理專線工勘時確認的接入方案,將專線接入阿里機房包間外的接入設備。
說明進入阿里云機房包間前,請提交阿里云出具的LOA,并聯系工單或者商務經理獲取機房入室申請表格,至少提前一天提交機房入室申請,并交付給阿里云的駐場工程師。
專線施工方完成施工后,請要求專線施工方向您提供專線線路的檢查報告,確保到運營商網絡的連接是正常的。
中國境內機房,阿里云工程師會協助專線施工方完成專線接入到阿里云機房包間。您在控制臺單擊完工報竣后,工程師會完成尾纖鋪設,并接入到專線端口。
中國境外機房,專線施工方完成專線接入到阿里云機房包間外的接入設備(ODF或Patch Pannel等)。您在控制臺單擊完工報竣后,工程師會完成尾纖鋪設,并接入到專線端口。
專線施工方完成施工后,如果需要二次進入阿里云機房包間,請聯系您的客戶經理申請入室流程。
施工方完成施工后,聯系施工的運營商人員獲取運營商專線ID和樓內線纜標簽或配線架端口信息,然后在物理端口頁面,單擊完工報竣。
在完工報竣頁面,輸入獲取的線路信息,然后單擊確定。
此時,物理專線接口實例的狀態為阿里云尾纖施工。一般2個工作日內,阿里云駐場工程師會根據客戶信息將專線插入指定阿里云接入點機房的專線端口。端口接入成功后,物理專線接口實例的狀態變為支付資源占用費。關于物理專線施工的更多信息,請參見物理專線施工流程。
說明非中國境內接入點,阿里云駐場工程師會在3個工作日內完成阿里云側的尾纖施工。
支付資源占用費。
在物理端口頁面,找到目標物理專線接口實例,然后在目標實例的操作列,單擊支付資源占用費。
選擇購買時長和續費方式,然后單擊立即購買并完成支付。
支付完成后,物理專線實例的狀態變為已開通,表示物理專線開通成功。
步驟二:創建VBR
物理專線接入后,您需要創建一個VBR實例作為物理專線端口和本地IDC的轉發橋梁。
登錄高速通道管理控制臺。
在頂部菜單欄,選擇目標地域,然后在左側導航欄,單擊邊界路由器(VBR)。
創建VBR實例。
在邊界路由器(VBR)頁面,單擊創建邊界路由器。
在創建邊界路由器面板,配置以下參數信息,然后單擊確定。
本文僅列舉強相關的配置項,其余配置項,請參見創建和管理邊界路由器。
配置
說明
賬號類型
默認選擇當前賬號。
名稱
輸入VBR的名稱。
物理專線接口
本示例選擇獨享專線,然后選擇步驟一:申請物理專線端口并完成專線接入中創建的物理專線。
VLAN ID
輸入VBR的VLAN ID。本示例輸入0。
設置VBR帶寬值
設置VBR的帶寬。
阿里云側IPv4互聯IP
輸入VPC到本地IDC的路由網關IPv4地址。本示例輸入10.0.0.1。
客戶側IPv4互聯IP
輸入本地IDC到VPC的路由網關IPv4地址。本示例輸入10.0.0.2。
IPv4子網掩碼
阿里云側和客戶側IPv4地址的子網掩碼。本示例輸入255.255.255.252。
步驟三:創建專線網關ECR
登錄高速通道管理控制臺。
在左側導航欄,單擊專線網關,然后在專線網關頁面,單擊創建專線網關。
在創建專線網關對話框,根據以下信息進行配置,選中我已閱讀并知曉計費規則,然后單擊確定。
配置
說明
名稱
輸入專線網關的名稱。
ASN
輸入ASN號。可取值為45104(默認值),64512~65534和4200000000~4294967294,其中65025為阿里云保留值。
資源組
選擇ECR需歸屬的資源組。
標簽鍵
標簽的標簽鍵,支持選擇已有標簽鍵或輸入新的標簽鍵。
標簽值
標簽的標簽值,支持選擇已有標簽值或輸入新的標簽值。
描述
輸入專線網關的描述信息。
步驟四:將VBR綁定至ECR
登錄高速通道管理控制臺。
在左側導航欄,單擊專線網關,然后在專線網關頁面,單擊目標專線網關實例。
在VBR頁簽,單擊添加VBR。
在添加VBR對話框,根據以下信息進行配置,然后單擊確定。
配置
說明
資源歸屬
選擇VBR資源的歸屬的賬號。取值:
同賬號。
跨賬號:如果您需要綁定跨賬號的VBR實例,則需要您在VBR實例所屬的阿里云賬號為目標阿里云賬號的專線網關ECR實例授權。具體操作,請參見跨賬號VBR實例授權。
本示例選擇同賬號。
地域
選擇VBR資源所屬的地域。
網絡實例
選擇步驟二創建的VBR實例。
步驟五:配置BGP并開啟BFD
配置BGP
在IDC和VBR之間分別建立起BGP鄰居關系并宣告路由。具體操作,請參見配置和管理BGP。
說明ECR的ASN(Autonomous System Number)默認為45104,您可自定義ECR的ASN。
阿里云側BGP ASN會繼承ECR的ASN,可接受本地IDC側傳遞2字節或4字節的ASN。
在IDC側配置向阿里云宣告的BGP路由(172.30.0.0/24)。
不同廠商的不同設備可能會有所不同,請咨詢設備廠商,根據實際進行配置。
開啟BFD
通過在VBR上配置BFD,實現路由的快速收斂。
登錄高速通道管理控制臺。
在頂部菜單欄,選擇目標地域,然后在左側導航欄,單擊邊界路由器(VBR)。
在邊界路由器(VBR)頁面,在目標VBR實例操作列單擊編輯。
在修改邊界路由器面板,設置BFD參數信息,然后單擊確定。
此處僅列出BFD相關參數,其余參數保持不變。
配置
說明
發送間隔
BFD報文的發送間隔,單位:ms。
本文使用默認值1000ms。
接收間隔
BFD報文的接收間隔,單位:ms。
本文使用默認值1000ms。
檢測時間倍數
指接收方允許發送方發送報文的最大連接丟包個數。
本文使用默認值3。
返回邊界路由器(VBR)頁面,單擊目標VBR實例ID。
在VBR實例詳情頁面,單擊BGP鄰居頁簽。
在目標BGP鄰居操作列,單擊編輯。
在編輯BGP鄰居面板,選中啟用BFD復選框并配置BFD跳數,然后單擊確定。
說明BFD功能支持自定義單跳或多跳會話。您可以根據真實的物理鏈路因素來配置不同的跳數。
當您在多云環境或光纖直連組網中使用BFD,中間無任何橋接設備時,則需要將BFD的默認跳數從255改成1。
步驟六:將ECR綁定至轉發路由器TR
步驟七:測試連通性
您可以通過ping
命令,測試本地IDC到云上VPC的通信是否正常。
在本地IDC中的一臺服務器上打開命令行窗口。
執行
ping 192.168.0.10
和ping 10.0.0.233命令,檢查本地IDC與VPC是否連通。如果能接收到回復報文,表示本地IDC與VPC連接成功。
相關文檔
本地IDC與VPC無法連通時的故障排查方法,請參見故障排查。
網絡互通后,您可以測試物理專線速率,以確保滿足業務需求。具體操作,請參見物理專線網絡性能測試方法。
物理專線施工常見問題的解決方法,請參見專線施工類。
物理專線連接常見問題的解決方法,請參見專線連接類。