文档首页 > > 用户指南> VPC对等连接> 创建不同帐户下的对等连接

创建不同帐户下的对等连接

分享
更新时间:2020/09/01 GMT+08:00

操作场景

VPC支持本帐户与其他帐户内相同区域的VPC创建对等连接。与其他帐户内相同区域的VPC创建对等连接时,需要对端帐户接受对等连接请求,才能建立有效对等连接。本账户与其他账户均不收取费用。

本小节以分别属于不同账户下的vpc-01和vpc-03为例,创建不同账户下的对等连接。

假设vpc-01的CIDR为192.168.10.0/24,vpc-03的CIDR为192.168.3.0/24。

对等连接路由信息如所示。

图1 vpc-01和vpc-03对等连接路由表

操作流程

图2 跨帐户的VPC创建对等连接流程

跨帐户创建VPC对等连接时,一端VPC发起创建对等连接请求,对等连接状态为待接受。待对方接受该创建请求后,对等连接状态变为已接受,请求方和接受方须分别配置对等连接路由信息,才能使两个VPC互通。

当前在部分区域中,由于路由表与虚拟私有云已解耦,配置VPC对等连接路由时,需要前往路由表界面进行操作。具体配置时请根据界面提示为准。

若您所在区域,路由表未解耦,请参考添加VPC对等连接路由(路由表未解耦)

若您所在区域,路由表已解耦,请参考添加VPC对等连接路由(路由表已解耦)

创建VPC对等连接

  1. 登录管理控制台。
  1. 在管理控制台左上角单击,选择区域和项目。
  2. 在系统首页,选择“网络 > 虚拟私有云”。
  3. 在左侧导航栏选择“对等连接”。
  4. 在界面右侧详情区域单击“创建对等连接”。
  5. 根据界面提示配置参数,其中“帐户”选择“其他帐户”。
    图3 创建对等连接

    表1 参数说明

    参数

    说明

    取值样例

    名称

    对等连接名称。

    由中文字符、英文字母、数字、中划线、下划线等构成,一般不超过64个字符。

    peering-002

    本端VPC

    本端VPC。可在下拉框中选择。

    vpc_01

    帐户

    建立对等连接的帐号:

    • 当前帐户:表示在同一个帐户内、同一个区域下的不同VPC间建立对等连接。
    • 其他帐户:表示在同一个区域下的不同帐户的VPC间建立对等连接。

    其他帐户

    对端项目ID

    选择“其他帐户”时,有此参数。

    对端项目ID获取参考如何获取对端项目ID

    -

    对端VPC ID

    选择“其他帐户”时,有此参数。

    对端VPC ID获取请参考如何获取对端VPC ID

    65d062b3-40fa-4204-8181-3538f527d2ab

  6. 单击“确定”。

接受对等连接

不同帐户创建对等连接,由于本端帐户没有对端账号权限,要使对等连接生效,需对端帐户接受对等连接。

  1. 对端帐户登录管理控制台。
  2. 在系统首页,选择“网络 > 虚拟私有云”。
  3. 在左侧导航栏选择“对等连接”。
  4. 在对等连接列表上方的待处理列表中,找到需要接受请求的对等连接,单击操作列的“接受请求”。
    图4 待处理列表
  5. 单击“是”,接受对等连接。

拒绝对等连接

不同帐户创建对等连接,由于本端帐户没有对端帐户权限,对端帐户如果不同意创建对等连接,可以选择拒绝对等连接请求,拒绝后本次创建对等连接结束。拒绝的对等连接,需要删除后,才能再次发起请求。

  1. 对端帐户登录管理控制台。
  2. 在系统首页,选择“网络 > 虚拟私有云”。
  3. 在左侧导航栏选择“对等连接”。
  4. 在对等连接列表上方的待处理列表中,找到需要拒绝请求的对等连接,单击操作列的“拒绝请求”。
  5. 单击“是”。拒绝对等连接。

添加VPC对等连接路由(路由表未解耦)

不同帐户创建VPC对等连接,接受请求后,要使对等连接的VPC可以相互通信,还需要添加VPC对等连接路由信息。由于本端帐户没有对端帐户权限,本端帐户只可以添加本端路由信息,对端路由信息需要对端帐户添加相应路由信息。本端帐户添加路由信息和对端帐户添加路由信息操作相同,具体操作如下。
  1. 登录管理控制台。
  1. 在系统首页,选择“网络 > 虚拟私有云”。
  2. 在左侧导航栏选择“对等连接”。
  3. 在已创建对等连接列表,查找需要添加路由信息对等连接名。
  4. 单击对等连接名称链接,进入对等连接详情页面。
  5. 单击“添加本端路由”添加本端路由信息,参数说明参考表2
    图5 添加本端路由
    表2 路由参数说明

    参数

    说明

    取值样例

    目的地址

    目的地址,对端VPC或子网的网段。

    192.168.3.0/24

    下一跳地址

    下一跳地址,即对等连接ID,默认不用配置。

    ba5db563-8673-488b-addf-854cabb7fc56

  6. 单击“确定”,完成添加VPC对等连接路由信息。

对等连接建立后,您可以使用私有IP地址在两个VPC之间进行通信。您可以使用“ping”命令检查网络两端是否连通。使用“ping”命令时,需检查是否已在安全组中放通ICMP入站规则,添加规则操作请参见添加安全组规则

添加VPC对等连接路由(路由表已解耦)

不同帐户创建VPC对等连接,接受请求后,要使对等连接的VPC可以相互通信,还需要在路由表中添加VPC对等连接路由信息。由于本端帐户没有对端帐户权限,本端帐户只可以添加本端路由信息,对端路由信息需要对端帐户添加相应路由信息。本端帐户添加路由信息和对端帐户添加路由信息操作相同,具体操作如下。

  1. 在系统首页,选择“网络 > 虚拟私有云”。
  2. 在左侧导航栏选择“路由表”。
  1. 查找或创建本端VPC对应的路由表,添加本端路由。参数说明如表3所示。
    图6 添加本端路由
    表3 参数说明

    参数

    说明

    取值样例

    目的地址

    对端VPC的网段。

    192.168.3.0/24

    下一跳类型

    选择“对等连接”。

    对等连接

    下一跳

    选择当前对等连接的名称。

    peering-002

    描述

    路由的描述信息,非必填项。

    描述信息内容不能超过255个字符,且不能包含“<”和“>”。

    -

  2. 单击“确定”,完成添加VPC对等连接路由信息。

对等连接建立后,您可以使用私有IP地址在两个VPC之间进行通信。您可以使用“ping”命令检查网络两端是否连通。使用“ping”命令时,需检查是否已在安全组中放通ICMP入站规则,添加规则操作请参见添加安全组规则

如何获取对端项目ID

  1. 使用对端帐户登录管理控制台。
  2. 在用户名的下拉列表中,单击“我的凭证”。
  3. 在“项目列表”页签中查看项目ID。

如何获取对端VPC ID

  1. 使用对端帐户登录管理控制台。
  2. 在系统首页,选择“网络 > 虚拟私有云”。
  3. 在左侧导航栏,选择“虚拟私有云”。
  4. 单击VPC名称,在VPC详情页查看VPC ID。
分享:

    相关文档

    相关产品

文档是否有解决您的问题?

提交成功!

非常感谢您的反馈,我们会继续努力做到更好!

反馈提交失败,请稍后再试!

*必选

请至少选择或填写一项反馈信息

字符长度不能超过200

提交反馈 取消

如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨

智能客服提问云社区提问