通過專線網關ECR可以實現專有網絡 VPC和本地數據中心IDC更優體驗、更大規格和更低時延的連接。
使用限制
添加進ECR的VBR BGP組的本端AS號需要與該ECR的ASN一致,若您的ECR ASN不為45104,請先將VBR綁定ECR之后,再配置VBR的BGP屬性。
前提條件
您已經創建了需要互通的VBR實例。具體操作,請參見創建和管理邊界路由器。
如果您需要為專線網關ECR關聯VPC實例,確保您已經創建了需要互通的VPC實例。具體操作,請參見創建和管理專有網絡。
如果您需要為專線網關ECR關聯轉發路由器實例,確保您已經創建了需要互通的轉發路由器實例。具體操作,請參見創建轉發路由器實例。
創建專線網關ECR
登錄高速通道管理控制臺。
在左側導航欄,單擊專線網關,然后在專線網關頁面,單擊創建專線網關。
在創建專線網關對話框,根據以下信息進行配置,選中我已閱讀并知曉計費規則,然后單擊確定。
配置
說明
名稱
輸入專線網關的名稱。
ASN
輸入ASN號??扇≈禐?5104(默認值),64512~65534和4200000000~4294967294,其中65025為阿里云保留值。
資源組
選擇ECR需歸屬的資源組。
標簽鍵
標簽的標簽鍵,支持選擇已有標簽鍵或輸入新的標簽鍵。
標簽值
標簽的標簽值,支持選擇已有標簽值或輸入新的標簽值。
描述
輸入專線網關的描述信息。
添加VBR
登錄高速通道管理控制臺。
在左側導航欄,單擊專線網關,然后在專線網關頁面,單擊目標專線網關實例。
在VBR頁簽,單擊添加VBR。
在添加VBR對話框,根據以下信息進行配置,然后單擊確定。
配置
說明
資源歸屬
選擇VBR資源的歸屬的賬號。取值:
同賬號。
跨賬號:如果您需要綁定跨賬號的VBR實例,則需要您在VBR實例所屬的阿里云賬號為目標阿里云賬號的專線網關ECR實例授權。具體操作,請參見跨賬號VBR實例授權。
地域
選擇VBR資源所屬的地域。
對端賬號UID
輸入對端阿里云賬號的UID。
說明當資源歸屬選擇跨賬號時配置該參數。
網絡實例
選擇目標VBR實例。
允許IDC間業務訪問
您可以進行勾選是否允許IDC間業務訪問。
說明該功能默認不開放,如需要使用,請聯系您的阿里云客戶經理申請。
關聯VPC
登錄高速通道管理控制臺。
在左側導航欄,單擊專線網關,然后在專線網關頁面,單擊目標專線網關實例。
在VPC頁簽,單擊關聯VPC。
在關聯VPC對話框,根據以下信息進行配置,然后單擊確定。
配置
說明
資源歸屬
選擇VPC所屬地賬號類型。取值:
同賬號。
跨賬號:如果您需要綁定跨賬號的VPC實例,則需要您在VPC實例所屬的阿里云賬號為目標阿里云賬號的專線網關ECR實例授權。具體操作,請參見跨賬號VPC實例授權。
地域
選擇目標VPC所在的地域。
對端賬號UID
輸入對端阿里云賬號的UID。
說明當資源歸屬選擇跨賬號時配置該參數。
VPC ID
選擇目標VPC實例ID。
允許的前綴路由
輸入您想允許通過專線網關ECR向本地網絡公布的前綴路由。當您指定CIDR后,VPC的明細路由不會被傳播至本地網絡。
說明專線網關ECR支持添加IPv4前綴路由和IPv6前綴路由。
配置前綴路由后,高速通道將撤回已發布到IDC的明細路由,轉而向IDC發布允許的前綴路由; 若未配置或清空已配置的前綴路由,高速通道會自動向IDC發布明細路由。
關聯轉發路由器
登錄高速通道管理控制臺。
在左側導航欄,單擊專線網關,然后在專線網關頁面,單擊目標專線網關實例。
在TR頁簽,單擊關聯轉發路由器。
在關聯轉發路由器對話框,根據以下信息進行配置,然后單擊確定。
配置
說明
CEN ID
選擇目標轉發路由器所屬的云企業網實例。
地域
選擇目標轉發路由器所屬的地域。
轉發路由器
選擇目標轉發路由器實例。
允許的前綴路由
輸入您想允許通過專線網關ECR向本地網絡公布的前綴路由。 當您指定CIDR后,轉發路由器路由表下的明細路由不會被傳播至本地網絡。
說明配置前綴路由后,高速通道將撤回已發布到IDC的TR明細路由,轉而向IDC發布允許的前綴路由; 若未配置或清空已配置的前綴路由,高速通道會自動向IDC發布TR明細路由。
高級配置
系統默認幫您選中以下三種高級配置。如需修改,請單擊去編輯,在TR控制臺進行綁定和修改配置。
自動關聯至轉發路由器的默認路由表
開啟本功能后,ECR連接會自動關聯至轉發路由器的默認路由表,轉發路由器通過查詢默認路由表轉發ECR的流量。
自動傳播系統路由至轉發路由器的默認路由表
開啟本功能后,ECR會將自身學習到的VBR BGP路由傳播至轉發路由器的默認路由表中,用于網絡實例的互通。
自動發布路由到ECR
開啟本功能后,TR將自動發布路由到ECR。
更新前綴路由列表
為綁定至專線網關ECR的VPC實例和轉發路由器TR實例更新前綴路由列表。
登錄高速通道管理控制臺。
在左側導航欄,單擊專線網關,然后在專線網關頁面,單擊目標專線網關實例。
為VPC實例更新前綴路由列表。
在VPC頁簽,找到目標VPC實例,在動態傳播CIDR列單擊圖標。
在更新前綴路由列表對話框,輸入允許的前綴路由。
然后勾選相關協議后單擊確定。
為TR實例更新前綴路由列表。
在TR頁簽,找到目標TR實例,在動態傳播CIDR列單擊圖標。
在更新前綴路由列表對話框,輸入允許的前綴路由。
然后勾選相關協議后單擊確定。
云企業網授權
如果您需要向對方賬號授權,對方賬號可將您的本地網絡實例加載到其云企業網中,對方網絡將會打通到您的網絡,請您謹慎操作。
登錄高速通道管理控制臺。
在左側導航欄,單擊專線網關,然后在專線網關頁面,單擊目標專線網關實例。
在云企業網授權頁簽,單擊云企業網跨賬號授權。
在加入云企業網對話框,根據以下信息進行配置,然后單擊確定。
配置
說明
對方云企業網實例ID
輸入對方云企業網實例ID。
對方賬號UID
輸入對方阿里云賬號ID。
資費承擔方式
選擇跨賬號資費承擔方式。取值:
CEN用戶承擔資費。
ECR用戶承擔資費。
禁用和啟用路由條目
您可以通過以下操作步驟,對不需要生效的路由條目進行禁用操作,禁用后您也可以重新啟用。
登錄高速通道管理控制臺。
在左側導航欄,單擊專線網關,然后在專線網關頁面,單擊目標專線網關實例。
在路由條目頁簽,找到目標路由條目,在操作列單擊禁用或啟用,然后在彈出的對話框中單擊確定。
刪除專線網關ECR
登錄高速通道管理控制臺。
在左側導航欄,單擊專線網關,然后在專線網關頁面,單擊操作列的刪除。
在彈出的對話框中,選中確認上述配置刪除后不影響業務穩定性,可一次性全部刪除,然后單擊確定。
更多操作
首先在左側導航欄,單擊專線網關,然后在專線網關頁面,單擊目標專線網關實例。然后您可以根據需求執行以下操作。
操作 | 步驟 |
卸載VBR實例 |
|
卸載TR實例 |
|
卸載VPC實例 |
|
查看和管理路由條目 |
|
刪除云企業網授權 |
|