经典网络的ECS和专有网络的ECS跨账号内网互通

简介: 经典网络ECS和专有网络ECS需要实现跨账号内网互通时。常规的做法是,通过VPN的形式,在实现效果方面,VPN链路的稳定性受到公网抖动的影响,稳定性较差;在实现成本方面,需要购买额外的VPN服务。 而本文介绍的方案,通信链路走的是阿里云的高速内网,底延时高质量;并且,需要互通的ECS在同地域的情况下,零费用,零业务侵入。

6440a0a2c826387aa3bf076ca699fc8c43bb17e3


0fdc55d62a5f6c010565f95cc467976c7e9859c9



1. 拓扑概述:


VPC-1 网段:172.16.0.0/12   交换机网段:172.16.22.0/24


VPC-2 网段:172.16.0.0/12  交换机网段:/


经典网络ECS IP地址:10.xx.xx.x1

 

 

2. 配置步骤:

2.1 构建同网段的VPC,即VPC-2

169c0a02db8006b545a65e18d14fd27642db2e8a

91b42c1cd4b81cc13a1bcaec7e1a4c549f8aa777

7b7a1c453a0f2ce2283d81c41fc3aacacc39a121

2.2 使用classiclink链接到VPC-2

VPC-2开启的classiclink功能

d15a3569afe868cec9eddefe6ca61daf08122512

ce852b756cff912e6bfbf971add5c5c56598c99b

5b312083e5020080a74659ded8d1b0250ef0b986


将经典网络ECS链接到VPC-2

2f39478e650fc363b9d35588bc6215da00d80cc4

ddbea06edaad42cc3dd5efe1a120ab7da671c612



2.3 创建高速通道

2.3.1 VPC-1和VPC-2之间的高速通道

B账号创建高速通道的发起端

8d72aeee1d5a2cbc50daf261c723410a5e4948bf

0b3216454ad21810ab49ece954c20f12006b712f


0f1bbff4a250ab0439937d115067583d29ae3a0a

最后选择购买

同理,在A账号创建高速通道的接收端

8d72aeee1d5a2cbc50daf261c723410a5e4948bf

0b3216454ad21810ab49ece954c20f12006b712f

a9cdb4989868bffcea68a29ef44f2415ecdeddfd


最后选择购买

2.3.2 配置高速通道连接参数,并发起连接

1. 配置A账号的下高速通道的连接参数

f00bdd20807b4af21ea3da54363d7a23e03b65a9

3cd40b85782a22cc8e3f9a8e7204516545ab801c

2. 配置B账号的下高速通道的连接参数

具体步骤请参考:“配置A账号的下高速通道的连接参数

3. 发起连接

3f45a09b0f46628d97a952c6a92e6b218eadc8a9

4. 连接状态

7f352efab1264165a99e20c30ef9ff484fe6eea1

2.4 配置路由

2.4.1 配置VPC-2的路由

3e7e050dff333b3a2fadee372acc942dd8c662fb

4f11b38122f0483e1742030af1aca00879493d4c

4418f6ebd2a2cfbbab210398f06e0adf309053f3

d5f590e11ede2ebaeb2ccf27ba7e1d2a6922fc1a

 

2.4.2配置VPC-1的路由

添加指向经典网络ECS的路由

3e7e050dff333b3a2fadee372acc942dd8c662fb

f663e281b539b6e778f6cfe85feb3e5b79ad62d7

4418f6ebd2a2cfbbab210398f06e0adf309053f3

99a25048c5853ad36980ab6087c95b15aa9fb7dc

2.5 配置经典网络和专有网络的安全组策略

87fdc7cf7002f0132c78719145d75e7a5ae5ae5a

acd9bba4bf1ac142133f843522b687a3cacc442a

c4c1cf4d23e974a283bd54375165fca8ac7c92d0


下图为放行指定IP的icmp流量,仅供参考。

e4ec60f54928b3e8af96428415028346718a2d31

3. 测试与验证:

3.1 VPC-1主机ping 经典网络ECS

66f82fbe8cdb7fa26ebfcfadee1e174c126d8431

3.2 经典网络ECS ping VPC-1主机

 878373c74ae4776c2192f94dfbc83a9f9933a204

基于ECS使用FileZilla Server建立安全的SSL/TLS FTP

Window server自带组件搭建FTP服务


 

 


相关实践学习
借助OSS搭建在线教育视频课程分享网站
本教程介绍如何基于云服务器ECS和对象存储OSS,搭建一个在线教育视频课程分享网站。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
3月前
|
存储 弹性计算 Linux
阿里云账号注册、完成实名认证、试用云服务器和购买云服务器流程参考
本文为大家介绍新手用户从注册阿里云账号,完成实名认证,然后试用云服务器和购买云服务器的主要流程,适合初次购买和试用阿里云服务器的新手用户参考。
阿里云账号注册、完成实名认证、试用云服务器和购买云服务器流程参考
|
1月前
|
弹性计算 应用服务中间件
注册阿里云免费领取云服务器,全流程账号注册、实名认证到免费服务器申请
阿里云账号注册与免费服务器申请流程: 1. 访问官网并点击注册,支持手机验证码、支付宝、淘宝和钉钉注册。 2. 手机号注册需获取验证码完成注册;支付宝等方式注册自动关联实名信息。 3. 实名认证:个人推荐支付宝认证,扫码授权即可;企业认证同样便捷。 4. 免费服务器申请:访问免费中心,选择服务器点击“立即试用”,最长期限3个月。
|
18天前
|
SQL 网络协议 安全
【Azure API 管理】APIM集成内网虚拟网络后,启用自定义路由管理外出流量经过防火墙(Firewall),遇见APIs加载不出来问题
【Azure API 管理】APIM集成内网虚拟网络后,启用自定义路由管理外出流量经过防火墙(Firewall),遇见APIs加载不出来问题
|
19天前
|
域名解析 网络协议 API
【Azure 应用服务】App Service与APIM同时集成到同一个虚拟网络后,如何通过内网访问内部VNET的APIM呢?
【Azure 应用服务】App Service与APIM同时集成到同一个虚拟网络后,如何通过内网访问内部VNET的APIM呢?
|
24天前
|
安全 网络安全 网络架构
【揭秘】大佬如何玩转内网与外联单位互访?SNAT+DNAT实战揭秘,让你的网络畅通无阻!
【8月更文挑战第19天】内网与外联单位间的访问是企业网络的关键需求。通过SNAT和DNAT技术可巧妙解决此问题。SNAT修改源IP地址,隐藏内网真实身份;DNAT改变目的IP地址,实现外部对内网服务器的访问。
45 0
|
2月前
|
SQL 弹性计算 关系型数据库
PolarDB产品使用问题之如何和ECS实例实现内网互通
PolarDB产品使用合集涵盖了从创建与管理、数据管理、性能优化与诊断、安全与合规到生态与集成、运维与支持等全方位的功能和服务,旨在帮助企业轻松构建高可用、高性能且易于管理的数据库环境,满足不同业务场景的需求。用户可以通过阿里云控制台、API、SDK等方式便捷地使用这些功能,实现数据库的高效运维与持续优化。
|
2月前
|
弹性计算
阿里云账号注册流程图文详解、账户实名认证和申请免费服务器全流程
阿里云账号注册支持手机号、支付宝等验证方式。使用手机号需手动验证,而支付宝等可自动完成实名认证。注册后须进行个人或企业实名认证才能正常使用服务。个人认证推荐使用支付宝快速完成;企业认证也支持支付宝法人扫描完成。完成认证后,可在免费中心申请最长达3个月的免费服务器试用,或选择付费方案获得更多资源。
|
3月前
|
小程序 数据安全/隐私保护
阿里云新手入门:注册账号、实名认证、申请免费云服务器
阿里云新手指南:注册账号(手机号或支付宝快捷注册),完成实名认证(个人/企业)。通过免费服务器获取3个月试用。创建后,设置密码,远程连接,配置安全组规则,部署应用,如建站与环境安装。详询官方教程。
|
2月前
|
NoSQL 关系型数据库 MySQL
多机部署:打造内网服务器集群
在多机部署教程中,了解如何配置分布式应用如Laravel以使用Redis同步用户状态。关键步骤包括:修改MySQL的`bind-address`至内网IP,重启服务;同样修改Redis的`bind`,重启服务;以及调整Elasticsearch的`network.host`和`discovery.seed_hosts`,并重启。通过这些步骤,确保服务间能内网通信,实现多服务器状态同步。
66 2
|
3月前
|
小程序 数据安全/隐私保护
阿里云账号注册、完成实名认证,最后申请免费云服务器全流程
**阿里云新手指南:** 1. 注册阿里云账号,支持手机号或第三方快速注册。 2. 完成实名认证,个人选个人认证,企业选企业认证,支付宝认证快速。 3. 访问[免费服务器页面](https://free.aliyun.com/?source=5176.11533457&userCode=r3yteowb)申请3个月免费云服务器。 4. 选服务器,点击“立即试用”,按提示操作。 5. 服务器创建后,设密码,远程连接,配置安全组,部署应用,参考阿里云官方教程。