更新时间:2024-08-07 GMT+08:00

连通VPC和其他VPC的网络(私网网络)

连通相同区域的VPC网络

如果您需要连通网络的VPC位于同一个区域,您可以使用VPC对等连接、企业路由器,以下为您提供典型的网络连接方案。

关于不同网络连接服务的详细介绍和主要特点,请您参见连通VPC和其他VPC的网络

连通VPC和其他VPC时,您需要提前做好网络规划,建议网络两端通信的VPC网段不要重叠,否则可能导致无法通信。

对等连接是建立在两个VPC之间的网络连接,用于连通同一个区域内的VPC,可以实现不同VPC之间的云上内网通信。对等连接可以连通相同账号或者不同账号下的VPC网络。

图1所示,在区域A内,通过在VPC-A和VPC-B之间建立对等连接peering-AB,连通VPC-A和VPC-B之间的网络。
图1 通过对等连接连通同区域VPC

对于同一个区域的VPC,可以在一个企业路由器中接入相同账号或者不同账号下的多个VPC,构建中心辐射型组网。企业路由器可以同时连接多个VPC,相比对等连接,企业路由器更适用于多VPC互联的复杂组网。

详情请参见通过企业路由器实现同区域VPC互通

图2所示,在区域A内创建一个企业路由器ER,并将VPC接入ER内,系统会自动配置VPC侧和ER侧的路由,则ER可以在4个VPC之间转发流量,实现网络互通。
图2 通过企业路由器连通同区域VPC

连通不同区域的VPC网络

如果您需要连通网络的VPC位于不同区域,您可以使用云连接、云专线或者虚拟专用网络,以下为您提供典型的网络连接方案。

关于不同网络连接服务的详细介绍和主要特点,请您参见连通VPC和其他VPC的网络

连通VPC和其他VPC时,您需要提前做好网络规划,建议网络两端通信的VPC网段不要重叠,否则可能导致无法通信。

您可以直接将不同区域的VPC接入云连接实例,不论VPC属于同一个账号还是不同账号,都可以接入云连接中实现内网通信。详情请参见跨区域VPC互通

图3所示,将区域A的VPC-AX和VPC-AY、区域B的VPC-B以及区域C的VPC-C均接入云连接实例中,连通跨区域VPC的内网网络。
图3 通过云连接实例连通不同区域VPC

您可以先将同区域的VPC接入企业路由器连通网络,再将不同区域的企业路由器接入中心网络连通跨区域网络。该方案的网络架构扩展性更强,适用于多VPC互联的复杂组网。

详情请参见通过企业路由器和云连接中心网络实现跨区域VPC互通

图4所示,在区域A内将VPC-A接入ER-A,在区域B内将VPC-B接入ER-B,在区域C内将VPC-C和VPC-D接入ER-C,分别通过企业路由器连通同区域VPC网络。然后通过中心网络连通ER-A、ER-B以及ER-C,实现了跨区域网络互通。相比云连接实例直连VPC的方案,如果后续需要连通更多的VPC,只需要将VPC接入同区域的企业路由器即可,网络拓扑更加简洁。
图4 通过中心网络连通不同区域VPC

基于公网,通过VPN的加密通道连通不同区域的VPC。

图5所示,在区域A内通过一个VPN连接VPC-A,在区域B内通过另一个VPN连接VPC-B,两端VPC可以通过VPN的加密通道实现网络互通,相比云专线,VPN开通更快速且成本较低。
图5 通过VPN连通不同区域VPC

基于物理专线,通过云专线可以连通不同区域的VPC。

图6所示,在区域A内通过一个云专线连接VPC-A,在区域B内通过另一个云专线连接VPC-B,两端VPC可以通过云专线的专属通道实现网络互通,相比VPN,专属网络通道更高速、稳定。
图6 通过DC连通不同区域VPC