云企业网简介
云企业网用于在VPC间,VPC与本地数据中心搭建私网通信通道,通过自动路由分发及学习,提高网络的快速收敛和跨网络通信的质量和安全性,实现全网资源的互通,帮助用户打造一张具有企业级规模和通信能力的互联网络
原理:
f发展历史
前期高速通道,规模–出现CEN。基础版(VPC数量受限),企业版TR
VPC加入到CEN,自动路由传播,帮助路由自动下发,实现网络互通
功能:
同地域连接:
跨地域连接:多地域TR间互联
路由管理
动态路由学习
动态路由发布
静态路由配置
路由策略:
带宽包
云企业网主要组成:
转发路由器实例
转发路由器实例是地域范围内的核心转发网元,为您转发同地域或跨地域间的流量,并支持定义灵活的路由策略。在一个云企业网实例中,一个地域支持创建一个转发路由器实例。一个云企业网实例可包含一个或多个转发路由器实例,多个转发路由器实例之间可通过跨地域连接和带宽包互联,帮您灵活地组建云上互联网络。
网络实例
转发路由器支持连接以下网络实例,帮您实现云上资源互通、跨地域资源互通、云上和云下资源的互通。
专有网络VPC(Virtual Private Cloud)实例
边界路由器VBR(Virtual Border Router)实例
云连接网CCN(Cloud Connect Network)实例
IPsec连接
转发路由器实例
网络实例连接
网络实例连接是转发路由器与网络实例之间的连接关系。依据网络实例类型,可分为:
VPC连接
VBR连接
CCN连接
VPN连接
VPN连接即IPsec连接与转发路由器之间的连接。
跨地域连接
跨地域连接即为不同地域转发路由器实例之间的连接。跨地域连接与带宽包组合使用后,可实现网络实例跨地域互通;同地域的网络实例可通过地域内的转发路由器直接互通,无需创建跨地域连接以及购买带宽包。
转发路由器路由表
转发路由器已经连接的网络实例通过该地域下转发路由器路由表进行流量转发。转发路由器包含一张默认路由表,支持创建自定义路由表并支持通过关联转发和路由学习功能定义互通、隔离、引流策略,满足您多样化的组网需求。
默认路由表
系统自动为每一个转发路由器实例创建一张默认路由表。
自定义路由表
自定义路由表需要您手动创建。自定义路由表类似于传统路由器中配置的Virtual Routing Forwarding(VRF),与默认路由表及其他自定义路由表互不相通,可以实现访问隔离。
关联转发
网络实例连接与转发路由器路由表可以创建关联转发关系。关联转发关系创建后,转发路由器会依据网络实例连接关联的路由表转发其流量。
路由学习
网络实例连接与转发路由器路由表可以创建路由学习关系。路由学习关系创建后,路由表可以自动学习该网络实例的路由。
带宽包
带宽包提供跨地域互通带宽。带宽包与转发路由器的跨地域连接组合使用,可实现网络实例跨地域互通。更多信息,请参见使用带宽包。带宽包,同地域网络实例互通,不需要购买带宽包,是有跨地域网络实例互通,才需要购买带宽包,并设置跨地域互通带宽
示例使用云企业网实现同地域不同VPC互通(企业版))

| 属性 | VPC1 | VPC2 |
|---|---|---|
| 网络实例所属地域 | 北京 | 北京 |
| 网络实例的网段 | VPC网段:10.0.0.0/8,交换机1网段:10.0.0.0/24 交换机2网段 :10.0.1.0/24 | VPC网段:172.16.0.0/12,交换机1网段:172.16.0.0/24 交换机2网段:172.16.1.0/24 |
| 网络实例交换机的可用区 | 交换机1位于可用区K,交换机2位于可用区H | 交换机1位于可用区K,交换机2位于可用区H |
| ECS服务器IP地址 | ECS IP地址:10.0.1.75 | ECS IP地址:172.16.0.43 |


创建网络实例连接


勾选如下高级选项
自动关联至转发路由器的默认路由表
自动传播系统路由至转发路由器的默认路由表
自动为VPC的所有路由表配置指向转发路由器的路由
如下图VPC路由表可以看到VPC的所有路由表配置指向了转发路由器的路由

转发路由器实例介绍
1、TR实例信息级版本信息:

2、创建的网路连接实例列表

网络连接实例连接的网络实例、关联的转发路由器路由表

卸载网络实例连接,会删除关联的VPC网络实例路由信息



转发路由器路由表

网络实例路由信息

设置privatezone

加载到云企业网(CEN)中的网络实例边界路由器(VBR)、云连接网(CCN)可通过云企业网(CEN)访问部署在专有网络(VPC)中的阿里云云服务。阿里云使用地址段(100.64.0.0/10)提供云服务,阿里云提供云服务的产品包括对象存储OSS、日志服务和数据传输服务DTS等。

组播

测试连通性
1、登录VPC1的ECS实例。
2、在VPC1 ECS实例中执行ping命令,测试VPC1和VPC2之间的连通性。
收到如下所示的回复报文,则表示VPC1和VPC2之间网络已经连通,可以实现资源互访。

1791

被折叠的 条评论
为什么被折叠?



