基于VPC对等连接与转发路由器组合实现多VPC互通

本文涉及的产品
转发路由器TR,750小时连接 100GB跨地域
简介: 上周在给某自动驾驶企业落地LANDING ZONE。遇到了一个网络上面的问题。客户诉求:“客户会由多个软件供应商(ISV)提供部分功能,不同ISV人员需要登录到云控制台进行软件发布。客户希望对供应商能够做到强隔离,包括资源管理、人员身份权限及财务隔离。并且部分供应商的软件之间需要互相调用,且调用数据...

背景

上周在给某自动驾驶企业落地LANDING ZONE。遇到了一个网络上面的问题。

客户诉求:“客户会由多个软件供应商(ISV)提供部分功能,不同ISV人员需要登录到云控制台进行软件发布。客户希望对供应商能够做到强隔离,包括资源管理、人员身份权限及财务隔离。并且部分供应商的软件之间需要互相调用,且调用数据量到达PB级别。客户希望能够有一套可扩展、易管理且成本可控的组网方案。”

一开始按照目前LANDING ZONE的组网方案推荐客户使用CEN-TR。但客户一看到跨VPC流量费用就觉得这个费用太高了。接受不了,于是就有了这篇方案,结合CEN-TR + VPC对等连接的方式来给客户组网。

架构图

VPC对等连接与转发路由器的对比如下表所示:

对比项

VPC对等连接

转发路由器

连接方式

Full Mesh全连接方式,VPC两两之间建立对等连接。

Hub-Spoke连接方式,VPC以网络连接方式加入转发路由器。

路由传播

不支持

支持

带宽限制

带宽无限制

受限于转发路由器的处理能力。

配置复杂度

复杂度高,需要两两建立对等关系并相互配置对端路由。

复杂度低,VPC只需要加入转发路由器并配置路由指向转发路由器的网络连接即可。

支持互联VPC数目

最大支持20个

最大支持200个

延迟

延迟低

由于流量经过转发路由器,会增加额外一跳的延迟。

收费

同地域不收费,跨地域收取出方向流量传输费。

收取实例费、流量处理费,跨地域收取出方向流量传输费。

从上表中可以看到这两种组网方式(VPC对等连接、转发路由器)有各自适用的场景与优势。如果同城不同VPC之间有大流量传输需求,那推荐客户可以组合使用:

大流量传输的VPC走对等连接

其他VPC如果需要互联走TR

实施步骤

场景规划

本文会介绍一个场景的实施步骤:

场景1:跨账号同地域多VPC通过对等连接与转发路由器组合组网。

实施准备

请确保提前规划好各个账号内VPC及Vswitch的网段。具体操作,请参见创建和管理专有网络

操作步骤

场景1:跨账号同地域多VPC通过对等连接与转发路由器组合组网

数据规划

账号UID

VPC名称

备注

VPC段

Vswitch段

ECS-IP

114671

VPC1

连接到TR

10.0.0.0/19

10.0.0.0/24

10.0.0.159

VPC2

配置VPC对等连接

10.0.32.0/19

10.0.32.0/24

10.0.32.246

106251

VPC3

连接到TR

10.0.64.0/19

10.0.64.0/24

10.0.64.100

VPC4

配置VPC对等连接

10.0.96.0/19

10.0.96.0/24

10.0.96.151

说明:
为了简化配置,Vswitch没有将连接TR的单独出来,而是跟业务公用一个。
为了简化配置,云企业网也是直接部署在106251这个账号内。而没有单独开一个共享账号。

配置VPC2与VPC4对等连接

具体操作可以参考官方文档

完成这一步操作之后,登录VPC2下面的ECS(10.0.32.246)可以PING 通VPC4下面的ECS。

配置云企业网和转发路由器

  1. 登录106251这个云账号,配置云企业网。操作见官方文档

  2. 配置转发路由器,添加VPC连接,操作见官方文档

这一步,可以将VPC3、VPC4添加到TR里面。

  1. 配置VPC跨账号网络实例授权

登录114671账号,完成跨账号网络实例授权。操作见官方文档。需要完成VPC1、VPC2的跨账号授权。

切换到106251账号,继续配置转发路由器,添加VPC连接,操作见官方文档。这一步完成将VPC1、VPC2添加到TR。

配置完成之后TR的截图:

完成这步操作之后,登录VPC1下面的ECS(10.0.0.159)可以PING通其他三个VPC下面的ECS。

验证VPC2到VPC4的流量走的是VPC对等连接而不是转发路由器

从VPC2中的ECS(10.0.32.246)发起PING 大包请求到其他VPC的ECS。从TR的监控数据来看

VPC2对应的TR流量(源端):

VPC3/VPC1对应的TR流量(目标端):

VPC4对应的TR流量(走的是VPC对等连接而非TR):

从TR的监控数据来看,可以证明VPC2到VPC4的路由是没有走TR转发的。

客户收益

  • 借助VPC对等连接,极大降低跨VPC互联的流量费用。

  • 借助转发路由器,可以将其他小流量的VPC组网,降低网络管理复杂度。

相关文章
|
4月前
|
消息中间件 关系型数据库 Serverless
函数计算产品使用问题之如何通过vpc来连接rds数据库
函数计算产品作为一种事件驱动的全托管计算服务,让用户能够专注于业务逻辑的编写,而无需关心底层服务器的管理与运维。你可以有效地利用函数计算产品来支撑各类应用场景,从简单的数据处理到复杂的业务逻辑,实现快速、高效、低成本的云上部署与运维。以下是一些关于使用函数计算产品的合集和要点,帮助你更好地理解和应用这一服务。
|
4月前
|
分布式计算 NoSQL 大数据
MaxCompute产品使用合集之自定义udf连接云上vpc网络的redis获取数据的步骤是什么
MaxCompute作为一款全面的大数据处理平台,广泛应用于各类大数据分析、数据挖掘、BI及机器学习场景。掌握其核心功能、熟练操作流程、遵循最佳实践,可以帮助用户高效、安全地管理和利用海量数据。以下是一个关于MaxCompute产品使用的合集,涵盖了其核心功能、应用场景、操作流程以及最佳实践等内容。
|
4月前
|
DataWorks NoSQL Java
DataWorks操作报错合集之数据集成使用公共数据集成资源组写入到redis数据源(使用的是VPC连接),提示以下错误:request action:[InnerVpcGrantVpcInstanceAccessToApp], message:[InvalidInstanceId.怎么解决
DataWorks是阿里云提供的一站式大数据开发与治理平台,支持数据集成、数据开发、数据服务、数据质量管理、数据安全管理等全流程数据处理。在使用DataWorks过程中,可能会遇到各种操作报错。以下是一些常见的报错情况及其可能的原因和解决方法。
|
4月前
|
DataWorks 安全 API
DataWorks产品使用合集之遇到无法查看到VPC网络连接,是什么原因
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
37 1
|
4月前
|
监控 安全 Linux
虚拟专用网络(VPN):远程访问与点对点连接及其在Linux中的IPSec实现与日志管理
虚拟专用网络(VPN):远程访问与点对点连接及其在Linux中的IPSec实现与日志管理
177 0
|
5月前
|
DataWorks NoSQL 关系型数据库
DataWorks操作报错合集之在使用 DataWorks 进行 MongoDB 同步时遇到了连通性测试失败,实例配置和 MongoDB 白名单配置均正确,且同 VPC 下 MySQL 可以成功连接并同步,但 MongoDB 却无法完成同样的操作如何解决
DataWorks是阿里云提供的一站式大数据开发与治理平台,支持数据集成、数据开发、数据服务、数据质量管理、数据安全管理等全流程数据处理。在使用DataWorks过程中,可能会遇到各种操作报错。以下是一些常见的报错情况及其可能的原因和解决方法。
|
5月前
|
弹性计算 监控 开发工具
【阿里云弹性计算】阿里云ECS的网络优化实践:VPC配置与网络性能提升
【5月更文挑战第29天】阿里云ECS通过虚拟私有云(VPC)提供高性能、安全的网络环境。VPC允许用户自定义IP地址、路由规则和安全组。配置包括:创建VPC和交换机,设定安全组,然后创建ECS实例并绑定。优化网络性能涉及规划网络拓扑、优化路由、启用网络加速功能(如ENI和EIP)及监控网络性能。示例代码展示了使用Python SDK创建VPC和交换机的过程。
390 3
|
2月前
|
敏捷开发 网络协议 测试技术
阿里云云效产品使用合集之在vpc网络里,如何升级agent
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
5月前
|
弹性计算 关系型数据库 数据库
【阿里云助力企业数字化转型:专有网络、ECS、RDS等一网打尽】
数字化转型已经成为企业发展的必然趋势,而阿里云作为我国领先的云计算服务提供商,为企业提供了一整套完善的云服务解决方案。本文将详细介绍阿里云的专有网络VPC、云服务器ECS、云数据RDS、云数据库Redis、Serverless容器集群ASK、微服务引擎MSE、云效以及云速搭CADT等产品,帮助企业轻松实现数字化转型。 正文:
176 3
|
存储 域名解析 弹性计算
阿里云VPC内网DNS日志正式接入SLS日志审计服务
内网DNS日志(Intranet DNS Log) 记录了指定阿里云uid下所有VPC网络内终端产生的DNS域名解析请求和应答,终端请求的这些域名既包含了配置在PrivateZone上的内网权威域名,也包含了外部公网域名。为了满足用户可以快速、简单实现多账号、多地域场景下内网DNS日志的采集、管理、中心化查询分析等需求,DNS与SLS联合开发,在SLS日志审计应用中发布一键开启内网DNS日志的功能。
阿里云VPC内网DNS日志正式接入SLS日志审计服务
下一篇
无影云桌面