
# 通过公网连通网络
在配置实时同步任务前，您需要确保源端和目的端的数据库与运行实时同步任务的实时计算资源组之间网络连通，您可以根据数据库所在网络环境，选择合适的网络解决方案来实现网络连通。
本章节主要为您介绍数据库部署在本地IDC场景下，通过公网打通网络的方案。
图1网络示意图   
![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002424925949.png "点击放大")
#### 约束限制
migration资源组不具有公网网段，只能通过公网NAT转换成固定的弹性公网IP访问公网，且该IP不能与数据源公网IP重复。
#### 前提条件
已购买migration资源组，详情请参见[购买数据集成资源组](https://support.huaweicloud.com/usermanual-dataartsstudio/dataartsstudio_01_0145.html)。
#### 准备工作
查询打通网络过程中所涉及到对象的网段（包含数据源、租户VPC、migration资源组），为便于理解，本章节将举例为您进行介绍。
表1资源网段规划 
| 资源名称            | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                         | 私网网段示例                                                                      |
|:---|:---|:---|
| 数据源公网IP         | 本地IDC数据源的公网IP，请用户根据实际情况自行获取。                                                                                                                                                                                                                                                                                                                                                                                                               | 14.x.x.x/32                                                                 |
| 弹性公网IP          | migration资源组不具有公网网段，只能通过公网NAT转换成固定的弹性公网IP以访问公网。若未开通弹性公网IP，请登录弹性公网IP控制台，单击"购买弹性公网IP"，参考[通过VPC和EIP快速搭建可访问公网的网络](https://support.huaweicloud.com/qs-eip/eip_qs_0001.html)进行配置。                                                                                                                                                                                                                                                                | 100.x.x.x/32                                                                |
| 租户VPC及其子网       | 用于连通数据源和migration资源组网络的中间桥梁，本方案中需要使用当前租户下的一个虚拟私有云。若未开通VPC请参考[创建虚拟私有云](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0013935842.html)进行配置。                                                                                                                                                                                                                                                                                     | VPC：10.186.0.0/19 子网：10.186.0.0/24 |
| migration资源组VPC | Migration实时计算资源组所属VPC，由于migration资源组创建在用户账户下属的资源租户，使用资源租户的VPC网段，因此不占用用户账户的VPC网段。 查看方式： 登录DataArts Studio控制台，进入实例，单击"资源管理"进入资源管理页面，在"实时资源管理"中单击指定migration资源组的下拉框，查看该migration资源组的VPC网段。 图2查询migration资源组网段 ![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002382060940.png "点击放大") | 172.16.0.0/19                                                               |
   
#### 网络配置流程
1. **创建Migration实时网络连接（对等连接）。**
   
   为了连通租户VPC和实时migration资源组VPC网络，可以通过DataArts Studio资源管理功能来创建两个VPC间的对等连接。
   登录DataArts Studio控制台，进入实例，单击"资源管理"进入资源管理页面。
   图3新建网络连接   
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002129586201.png "点击放大")
   在"实时网络连接"页签中单击"新建"，在弹出的"新建网络连接"对话框输入对应参数，配置参数如下表所示：
   表2新建网络连接参数 
   | 参数           | 说明                                                                                                                                                                                                                                          |
   |:---|:---|
   | 连接名称         | 填写待创建的网络连接名称。 只能包含字母、数字和下划线。                                                                                                                                               |
   | migration资源组 | 需要和指定VPC进行网络打通的migration资源组。 如果创建时未选择migration资源组，可以在网络连接创建好后再绑定migration资源组。支持绑定多个migration资源组，可以通过单击"更多" \>"绑定资源组"进行选择。                                                 |
   | 虚拟私有云（VPC）   | 选择需要和migration资源组进行网络打通的虚拟私有云。 本方案中，migration资源组网段与租户VPC之间通过对等连接连通网络，因此必须选择租户VPC（例如10.186.0.0/19）。                                                                         |
   | 子网           | 租户VPC的子网（例如10.186.0.0/24）。                                                                                                                                                                                                                  |
   | 路由表          | 子网实际关联的路由表，绑定migration资源组时会在此路由表中添加migration资源组的路由信息。本参数无需配置。 为网络连接绑定migration资源组，实际上是通过migration资源组网段与租户VPC之间的对等连接连通网络，因此绑定migration资源组时会在此路由表中添加一条指向migration资源组VPC网段的路由。 |
      
   
   

2. **实时网络连接（对等连接）添加数据源网段路由。**
   
   单击步骤[1]所创建实时网络连接的"路由信息"，单击"添加路由"，输入本地IDC自建数据库的公网IP（例如14.x.x.x/32）。
   图4添加路由1   
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002097906736.png "点击放大")
   图5添加路由2   
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002097679916.png "点击放大")
   
   

3. **（可选）MRS类型数据源还需要进行以下操作打通网络。**
   
   实时网络连接创建完成并绑定migration资源组后，单击右侧"更多 \> 修改主机信息"，按照输入框提示的格式填写MRS集群所有节点的IP和域名。
   图6修改主机信息   
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002097651142.png "点击放大")
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/public_sys-resources/note_3.0-zh-cn.png)
   查看MRS集群节点IP和域名的方式：
   - 打开MRS页面，进入用户的MRS集群，单击"节点管理"页签，展开所有节点组，可以看到各节点IP、节点名称即是域名。 须添加所有节点IP（图中序号1）、域名信息（图中序号2），用回车分割。
     图7查看MRS集群节点IP和域名   
     ![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002133052561.png "点击放大") 
   
   - 登录MRS集群节点，详情请参见[登录MRS集群节点](https://support.huaweicloud.com/usermanual-mrs/mrs_01_0083.html)，执行命令**cat /etc/hosts**，可以列出所有节点的IP和域名。
    
   
   
4. **购买弹性公网IP。**
   
   登录弹性公网IP控制台，单击"购买弹性公网IP"，根据界面提示配置参数，详情请参考[通过VPC和EIP快速搭建可访问公网的网络](https://support.huaweicloud.com/qs-eip/eip_qs_0001.html)。
   
   
5. **新建公网NAT网关。**
   
   1. 登录NAT网关控制台，在左侧导航栏中选择"NAT网关 \> 公网NAT网关"，单击"购买公网NAT网关"。
   
   2. 配置NAT网关时，区域选择Migration所在Region，虚拟私有云选择租户VPC（例如10.186.0.0/19），子网选择租户VPC的子网（例如10.186.0.0/24），其余参数可参考[购买公网NAT网关](https://support.huaweicloud.com/usermanual-natgateway/zh-cn_topic_0150270259.html)。
      图8配置公网NAT网关   
      ![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002143294934.png "点击放大") 
   
   
   
   
6. **为公网NAT网关添加SNAT规则。**
   
   为新建的NAT网关添加SNAT规则，才能实现migration资源组网段下的主机与Internet互相访问。请单击新建的公网NAT网关名称进入配置界面，选择"SNAT规则"页签，单击"添加SNAT规则"。
   图9添加SNAT规则1   
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002097861190.png "点击放大")
   其中，使用场景选择"云专线/云连接"，输入migration资源组VPC网段（例如172.16.0.0/19），然后绑定步骤3所购买的弹性公网IP（100.x.x.x/32）。
   图10添加SNAT规则2   
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002178690129.png "点击放大")
   
   
7. **租户VPC子网网络添加路由。**
   
   租户VPC子网的路由表中需要添加路由，目的地址指向本地IDC数据库的公网IP（例如14.x.x.x/32），下一跳跳至上面配置的NAT网关。
   1. 登录虚拟私有云控制台，在左侧导航栏选择"虚拟私有云 \> 子网"，找到租户VPC的子网并单击对应路由表名称进入配置界面。
      图11查找路由表   
      ![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002133465789.png "点击放大") 
   
   2. 然后在路由表界面中选择"基本信息"页签，单击"添加路由"，目的地址指向本地IDC数据库的公网IP（例如14.x.x.x/32），下一跳跳至上面配置的NAT网关。
      图12路由表添加路由   
      ![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002133386193.png "点击放大") 
   
   
   
   
8. **本地IDC的防火墙设置。**
   
   本地IDC的防火墙需要放通弹性公网IP（例如100.x.x.x/32）的访问，使得Migration可以正常访问本地IDC自建数据库。
   - 入方向放行：放通弹性公网IP到数据库监听端口的访问。
   
   - 出方向放行：放通数据库监听端口到弹性公网IP的数据传输。
   
   
   
   
9. **本地IDC自建数据库添加白名单。**
   
   本地IDC自建数据库需要添加弹性公网IP（例如100.x.x.x/32）访问数据库的权限。各类型数据库添加白名单的方法不同，具体方法请参考各数据库官方文档进行操作。
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/public_sys-resources/note_3.0-zh-cn.png)
   各数据源所用端口不尽相同，可参考[数据源安全组应放通哪些端口可满足Migration访问？](https://support.huaweicloud.com/dataartsstudio_faq/dataartsstudio_03_7596.html)进行安全组规则端口配置。
   
   

10. **测试网络连接。**
    
    在DataArts Studio工作空间下创建数据连接，并创建实时集成作业，选择对应数据连接和migration资源组进行连通性测试，详情请参考[创建实时集成作业](https://support.huaweicloud.com/usermanual-dataartsstudio/dataartsstudio_01_1603.html)。
    
    
 
