更新时间:2021-11-18 GMT+08:00
分享

云下IDC通过华为云内网访问云上资源

操作场景

本实践以云下IDC访问云上VPC内的云服务器为例。

根据用户业务需求,云下IDC与云上VPC通过云专线互通后,需要在不使用公网的情况下,实现云下IDC访问云上VPC内的云服务器。

方案优势

  • 创建简易,响应迅速,敏捷高效。
  • 无需弹性公网IP,直连内网,使用方便灵活。
  • 避免泄漏服务端相关信息所带来不可知的风险,安全私密。

典型拓扑

此最佳实践描述的网络拓扑如下:

  • 云下用户数据中心(IDC)通过云专线与云上VPC1建立连接。
  • 云上VPC1通过终端节点访问VPC2中的云服务ECS(终端节点服务)。
  • 云下IDC通过云上VPC1访问VPC2中的云服务ECS(终端节点服务)。
图1 场景拓扑

本方案中使用地址信息如表1所示。

表1 地址信息

网络

网段

用户数据中心(IDC)

10.1.123.0/24

本端网关(华为云侧网络互联地址)

10.0.0.1/30

远端网关(用户侧网络互联地址)

10.0.0.2/30

VPC1

192.168.5.0/24

VPC2

172.16.0.0/16

ECS1

自动分配IP地址

ECS2

自动分配IP地址

终端节点IP

自动分配IP地址

前提条件

  • 已拥有华为云帐号,并且华为云帐号已实名认证。
  • 华为云帐号未欠费,并且有足够的金额可以购买本最佳实践所涉及的资源。
  • 确定专线接入点地址并完成运营商工勘。详细请参见准备工作
  • 用户需要访问的云上资源或云服务按照VPCEP的标准开发流程已开发相关能力并上线至对应区域。

操作流程

本最佳实践的操作流程请参见图2

图2 操作流程

操作步骤

  1. 创建云专线

    1. 创建物理连接
      1. 登录管理控制台。
      2. 在系统首页,单击管理控制台左上角的,选择区域和项目。
      3. 在系统首页,单击管理控制台左上角的,选择“网络 > 云专线”。
      4. 在左侧导航栏,选择“云专线 > 物理连接”。
      5. 单击“创建物理连接”,在物理连接页面单击 “自建专线接入”,进入物理连接的端口购买页面。
      6. 根据界面提示,在物理连接购买页面配置机房地址、华为云接入点、物理连接端口等相关参数信息。
        图3 创建物理连接
      7. 单击“立即购买”。
      8. 确认订单信息,单击“去支付”。
      9. 单击“确认付款”。
      10. 支付完成后,返回物理连接列表界面。请务必完成LOA信息提交,选择已购买的物理连接资源,单击“申请LOA”。

        申请LOA需要在施工进场至少3天之前提出,根据界面提示填写施工计划和机房LOA相关信息,否则专线经理可能无法获取足够的信息完成审批。

      11. 单击“确认”,提交LOA申请单,等待华为云审核。正常情况下,LOA审核预计需要2个工作日,待审核期间,您可以查看LOA申请单相关信息。
      12. LOA审核通过后,进入运营商施工阶段,专线经理将会传递LOA信息给您,即可联系您的专线提供运营商,凭授权书进入华为云机房入场施工
      13. 运营商完成接线后,单击“完工报竣”。进行完工报竣操作前,您需要向运营商获取运营商线路编码、机房楼内线缆标签。
      14. 完工报竣后,进入华为云施工阶段。华为工程师会根据用户信息将专线对接到华为云的网关端口。
      15. 华为云施工预计需要2个工作日,施工完成后,物理连接状态更新为“确认施工完成”,单击“确认施工完成”。
      16. 在弹窗中单击“确认”,物理连接状态更新为“正常”,完成物理连接接入。

      对于申请LOA、入场施工和华为云施工等环节涉及与机房运营商协调,时效可能会受到节假日和政策封网等特殊情况的影响。

    2. 创建虚拟网关
      1. 在左侧导航栏,选择“云专线 > 虚拟网关”。
      2. 在虚拟网关页面,单击右上角“创建虚拟网关”。
      3. 根据界面提示,配置相关参数。
        图4 创建虚拟网关
      4. 单击“确定”。
    3. 创建虚拟接口
      1. 在左侧导航栏,选择“云专线 > 虚拟接口”。
      2. 在虚拟接口页面,单击右上角“创建虚拟接口”。
      3. 根据界面提示,配置相关参数。
        图5 创建虚拟接口
      4. 单击“立即创建”。

  2. 创建终端节点服务

    1. 登录管理控制台。
    2. 在系统首页,单击管理控制台左上角的,选择区域和项目。
    3. 在系统首页,单击管理控制台左上角的,选择“网络 > VPC终端节点”。
    4. 在左侧导航栏,选择“VPC终端节点 >终端节点服务”。
    5. 在终端节点服务页面,单击“创建终端节点服务”。
    6. 根据界面提示,配置相关参数。
      图6 创建终端节点服务
    7. 单击“立即创建”。

      在本实践中,因为创建终端节点服务时打开了“连接审批”开关,所以购买终端节点后,需要接受连接。

  3. 创建终端节点

    1. 在左侧导航栏,选择“VPC终端节点 >终端节点”。
    2. 在终端节点页面,单击“购买终端节点”。
    3. 根据界面提示,配置相关参数。
      图7 购买终端节点
    4. 单击“立即购买”。
    5. 确认订单详情,单击“提交”。
    6. 连接审批。
      因为在步骤2创建终端节点服务时打开了“连接审批”开关,查看终端节点状态为“待接受”,需要进行审批,操作如下:
      1. 在左侧导航栏选择“VPC终端节点 > 终端节点服务”。
      2. 单击对应的终端节点服务名称,进入终端节点服务详情页面。
      3. 在终端节点服务详情页面,单击“连接管理”。
      4. 在连接管理页面的“操作”栏下,单击“接受”。

配置验证

  • VPC1中的云服务器ECS1可以成功访问云下IDC

  • 通过终端节点IP可以成功访问VPC2中的云服务器ECS2

分享:

    相关文档

    相关产品

close