经典网络的ECS和专有网络的ECS跨账号内网互通

简介: 经典网络ECS和专有网络ECS需要实现跨账号内网互通时。常规的做法是,通过VPN的形式,在实现效果方面,VPN链路的稳定性受到公网抖动的影响,稳定性较差;在实现成本方面,需要购买额外的VPN服务。 而本文介绍的方案,通信链路走的是阿里云的高速内网,底延时高质量;并且,需要互通的ECS在同地域的情况下,零费用,零业务侵入。

6440a0a2c826387aa3bf076ca699fc8c43bb17e3


0fdc55d62a5f6c010565f95cc467976c7e9859c9



1. 拓扑概述:


VPC-1 网段:172.16.0.0/12   交换机网段:172.16.22.0/24


VPC-2 网段:172.16.0.0/12  交换机网段:/


经典网络ECS IP地址:10.xx.xx.x1

 

 

2. 配置步骤:

2.1 构建同网段的VPC,即VPC-2

169c0a02db8006b545a65e18d14fd27642db2e8a

91b42c1cd4b81cc13a1bcaec7e1a4c549f8aa777

7b7a1c453a0f2ce2283d81c41fc3aacacc39a121

2.2 使用classiclink链接到VPC-2

VPC-2开启的classiclink功能

d15a3569afe868cec9eddefe6ca61daf08122512

ce852b756cff912e6bfbf971add5c5c56598c99b

5b312083e5020080a74659ded8d1b0250ef0b986


将经典网络ECS链接到VPC-2

2f39478e650fc363b9d35588bc6215da00d80cc4

ddbea06edaad42cc3dd5efe1a120ab7da671c612



2.3 创建高速通道

2.3.1 VPC-1和VPC-2之间的高速通道

B账号创建高速通道的发起端

8d72aeee1d5a2cbc50daf261c723410a5e4948bf

0b3216454ad21810ab49ece954c20f12006b712f


0f1bbff4a250ab0439937d115067583d29ae3a0a

最后选择购买

同理,在A账号创建高速通道的接收端

8d72aeee1d5a2cbc50daf261c723410a5e4948bf

0b3216454ad21810ab49ece954c20f12006b712f

a9cdb4989868bffcea68a29ef44f2415ecdeddfd


最后选择购买

2.3.2 配置高速通道连接参数,并发起连接

1. 配置A账号的下高速通道的连接参数

f00bdd20807b4af21ea3da54363d7a23e03b65a9

3cd40b85782a22cc8e3f9a8e7204516545ab801c

2. 配置B账号的下高速通道的连接参数

具体步骤请参考:“配置A账号的下高速通道的连接参数

3. 发起连接

3f45a09b0f46628d97a952c6a92e6b218eadc8a9

4. 连接状态

7f352efab1264165a99e20c30ef9ff484fe6eea1

2.4 配置路由

2.4.1 配置VPC-2的路由

3e7e050dff333b3a2fadee372acc942dd8c662fb

4f11b38122f0483e1742030af1aca00879493d4c

4418f6ebd2a2cfbbab210398f06e0adf309053f3

d5f590e11ede2ebaeb2ccf27ba7e1d2a6922fc1a

 

2.4.2配置VPC-1的路由

添加指向经典网络ECS的路由

3e7e050dff333b3a2fadee372acc942dd8c662fb

f663e281b539b6e778f6cfe85feb3e5b79ad62d7

4418f6ebd2a2cfbbab210398f06e0adf309053f3

99a25048c5853ad36980ab6087c95b15aa9fb7dc

2.5 配置经典网络和专有网络的安全组策略

87fdc7cf7002f0132c78719145d75e7a5ae5ae5a

acd9bba4bf1ac142133f843522b687a3cacc442a

c4c1cf4d23e974a283bd54375165fca8ac7c92d0


下图为放行指定IP的icmp流量,仅供参考。

e4ec60f54928b3e8af96428415028346718a2d31

3. 测试与验证:

3.1 VPC-1主机ping 经典网络ECS

66f82fbe8cdb7fa26ebfcfadee1e174c126d8431

3.2 经典网络ECS ping VPC-1主机

 878373c74ae4776c2192f94dfbc83a9f9933a204

基于ECS使用FileZilla Server建立安全的SSL/TLS FTP

Window server自带组件搭建FTP服务


 

 


相关实践学习
快速体验PolarDB开源数据库
本实验环境已内置PostgreSQL数据库以及PolarDB开源数据库:PolarDB PostgreSQL版和PolarDB分布式版,支持一键拉起使用,方便各位开发者学习使用。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
8月前
|
SQL 弹性计算 关系型数据库
PolarDB产品使用问题之如何和ECS实例实现内网互通
PolarDB产品使用合集涵盖了从创建与管理、数据管理、性能优化与诊断、安全与合规到生态与集成、运维与支持等全方位的功能和服务,旨在帮助企业轻松构建高可用、高性能且易于管理的数据库环境,满足不同业务场景的需求。用户可以通过阿里云控制台、API、SDK等方式便捷地使用这些功能,实现数据库的高效运维与持续优化。
|
8月前
|
NoSQL 关系型数据库 MySQL
多机部署:打造内网服务器集群
在多机部署教程中,了解如何配置分布式应用如Laravel以使用Redis同步用户状态。关键步骤包括:修改MySQL的`bind-address`至内网IP,重启服务;同样修改Redis的`bind`,重启服务;以及调整Elasticsearch的`network.host`和`discovery.seed_hosts`,并重启。通过这些步骤,确保服务间能内网通信,实现多服务器状态同步。
255 2
|
9月前
|
弹性计算 网络协议 Serverless
Serverless 应用引擎操作报错合集之使用ecs,反代到函数的内网域名上,提示{"ErrorCode":"DomainNameNotFound",是什么原因
Serverless 应用引擎(SAE)是阿里云提供的Serverless PaaS平台,支持Spring Cloud、Dubbo、HSF等主流微服务框架,简化应用的部署、运维和弹性伸缩。在使用SAE过程中,可能会遇到各种操作报错。以下是一些常见的报错情况及其可能的原因和解决方法。
160 7
|
9月前
|
消息中间件 Serverless PyTorch
Serverless 应用引擎产品使用合集之FC内网访问VPC内的资源不通是什么导致的
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
|
10月前
|
网络协议 安全
ensp中nat server 公网访问内网服务器
ensp中nat server 公网访问内网服务器
192 1
|
10月前
|
敏捷开发 存储 缓存
云效产品使用常见问题之通过vpc内网部署到ack失败如何解决
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
10月前
|
弹性计算 容灾 关系型数据库
ECS互通问题之与polarDB内网互通如何解决
ECS(Elastic Compute Service,弹性计算服务)是云计算服务提供商提供的一种基础云服务,允许用户在云端获取和配置虚拟服务器。以下是ECS服务使用中的一些常见问题及其解答的合集:
|
10月前
|
Linux 网络安全 文件存储
本地部署Jellyfin影音服务器并实现远程访问内网影音库
本地部署Jellyfin影音服务器并实现远程访问内网影音库
163 0
|
10月前
|
监控 JavaScript 安全
监控内网电脑软件设计与实现:基于Node.js的服务器端架构分析
在当今信息技术高度发达的时代,监控内网电脑的需求日益增长。企业需要确保网络安全,个人用户也需要监控家庭网络以保护隐私和安全。本文将介绍一种基于Node.js的服务器端架构,用于设计和实现监控内网电脑软件。
241 0
|
10月前
|
弹性计算 监控 自动驾驶
基于VPC对等连接与转发路由器组合实现多VPC互通
上周在给某自动驾驶企业落地LANDING ZONE。遇到了一个网络上面的问题。客户诉求:“客户会由多个软件供应商(ISV)提供部分功能,不同ISV人员需要登录到云控制台进行软件发布。客户希望对供应商能够做到强隔离,包括资源管理、人员身份权限及财务隔离。并且部分供应商的软件之间需要互相调用,且调用数据...
153 7