CEN+私网NAT实现跨地域访问云服务需求-CEN企业版

本文涉及的产品
对象存储 OSS,标准 - 本地冗余存储 20GB 3个月
公网NAT网关,每月750个小时 15CU
对象存储 OSS,标准 - 同城冗余存储 20GB 3个月
简介: 本文介绍了如何通过企业版云企业网和私网NAT配置,实现ECS内网跨地域访问OSS资源的方法。该方法避免了跨地域配置云服务网段时可能出现的管控异常问题,适用于其他云服务如MQ等。

本文为您介绍如何通过企业版云企业网+私网NAT配置跨地域OSS云服务网段,实现ECS内网访问其他地域OSS资源。该办法避免跨地域配置云服务网段打通,可以有效避免出现管控异常等问题。

该方法可以推广到其他云服务上配置,如MQ等。


注意: 需要自己维持客户端的hosts的解析配置和vpc nat上的dnat的配置和真实云服务网段保持一致


前提条件

1、您已在对应地域创建了VPC实例信息,已经创建云企业网实例.

2、您已经云企业网购买了跨地域带宽包。

3、您已创建购买了OSS资源。详细信息,请参见开通OSS服务创建存储空间上传文件

背景信息

如果想在北京地域ECS通过企业版云企业网内网访问上海地域OSS资源,首先将北京和上海地域VPC加入到企业版云企业网中,然后在云服务所在的地域上海地域的VPC内购买VPC NAT,并配置私网DNAT条目,实现打通VPC跨地域OSS服务网段的需求。

image.png

云企业网信息

实例

云企业网

cen-t3eoiznhibclqqjt6e

上海地域TR路由器

tr-uf6w2v6nhwqa7a5w4ihfp

北京地域TR路由器

tr-2zeq98o4oghy38x8hj2fz

VPC信息

实例

TR连接器

上海地域VPC

vpc-uf66d7b2ccso2oxw4blqf

tr-attach-t3v347zft4gi31vlwn

北京地域VPC

vpc-2zep1ijsjxdxv66ad3mep

tr-attach-80tdh4bxagf9akfbvi



操作步骤

步骤一、创建北京和上海的跨地域TR连接

完成以下操作,创建北京到上海的跨地域TR连接

1、登录云企业网管理控制台。

2、在云企业网实例页面,单击目标云企业网实例ID。

3、在云企业网实例详情页面,点击带宽包管理页面,点击设置跨地域带宽。

image.png

image.png image.png image.png image.png



步骤二:上海VPC创建一个新交换机

完成以下操作,在上海VPC创建一个新交换机,用于创建VPC NAT实例

1、登录专有网络管理控制台。

2、在左侧导航栏,单击交换机。

3、选择要创建交换机的VPC所属的地域。

4、交换机页面,单击创建交换机

5、在创建交换机页面,根据以下信息配置交换机,然后单击确定

image.png

步骤三:上海VPC内创建一个自定义路由表,并绑定新创建的交换机


1、登录专有网络管理控制台

2、在左侧导航栏,单击路由表

3、选择要创建路由表的地域。

4、在路由表页面,单击创建路由表

5、在创建路由表页面,根据以下信息配置路由表,然后单击确定

注:CEN-TR绑定关联的两个交换机,务必不能绑定自定义路由表

image.png image.png image.png image.png

步骤四:上海VPC创建一个VPC NAT实例

完成以下操作,创建VPC NAT实例

1、登录NAT网关管理控制台

2、在左侧导航栏,选择NAT网关 > VPC NAT网关

3、在VPC NAT网关页面,单击创建VPC NAT网关

4、在VPC NAT网关(按量付费)页面,配置以下参数信息,然后单击立即购买

image.png

image.png



步骤五:测试确认云服务的ip地址

在上海地域的ECS实例中,操作ping oss内网地址,确认oss的云服务ip地址,本示例中是:100.118.102.36

image.png

步骤六:配置VPC NAT的DNAT条目

1、登录NAT网关管理控制台

2、在左侧导航栏,选择NAT网关 > VPC NAT网关

3、在顶部菜单栏,选择VPC NAT网关的地域。

4、在VPC NAT网关页面,找到目标VPC NAT网关实例,然后在操作列单击DNAT管理

5、在DNAT管理页签,单击创建DNAT条目

6、在创建DNAT条目页面,配置以下参数,然后单击确定创建

私网ip地址手工输入,填写云服务的地址,本示例中填写100.118.102.36

image.png

image.png

步骤七:配置上海地域VPC路由表条目

1、在上海地域VPC自定义路由表中配置路由,将10.0.0.0/8, 172.16.0.0/12,192.168.0.0/16 条目下一跳指向tr转发路由器;

image.png

image.png

2、在上海地域VPC系统路由表中删除10.0.0.0/8,172.16.0.0/12,192.168.0.0/16的下一跳指向tr转发路由器的条目;

image.png

image.png

3、在上海地域VPC系统路由表中配置 北京VPC的ECS地址路由,下一跳指向VPC NAT

image.png

步骤八:修改北京地域ECS的hosts文件域名解析

修改北京地域ECS的hosts文件域名解析,将oss的业务域名地址解析到vpc的nat ip地址上; 本文示例中是172.17.3.51

image.png

步骤九:北京地域ECS访问OSS进行业务测试

image.png

相关文章
|
网络协议
地址重叠时,用户如何通过NAT访问对端IP网络?
地址重叠时,用户如何通过NAT访问对端IP网络?
|
SQL 数据库连接 网络安全
金蝶云星空企业版v8.0如何通过内网穿透实现异地公网远程访问
金蝶云星空企业版v8.0如何通过内网穿透实现异地公网远程访问
|
网络协议 安全
ensp中nat server 公网访问内网服务器
ensp中nat server 公网访问内网服务器
487 1
|
弹性计算 运维 数据安全/隐私保护
《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——配套实验:ECS通过SNAT访问CLB(1)
《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——配套实验:ECS通过SNAT访问CLB(1)
461 0
|
弹性计算 运维
《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——配套实验:ECS通过SNAT访问CLB(2)
《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——配套实验:ECS通过SNAT访问CLB(2)
420 0
|
弹性计算 运维
《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——配套实验:ECS通过SNAT访问CLB(3)
《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——配套实验:ECS通过SNAT访问CLB(3)
279 0
|
10月前
|
供应链 安全 Cloud Native
阿里云飞天企业版获【可信云·容器平台安全能力】先进级认证
阿里云飞天企业版容器系列产品获中国信息通信研究院【可信云·容器平台安全能力】先进级认证,这是飞天企业版容器产品获得《等保四级PaaS平台》和《 云原生安全配置基线规范V2.0》之后,本年度再一次获得行业权威认可,证明飞天企业版的容器解决方案具备符合行业标准的最高等级容器安全能力。
303 8
阿里云飞天企业版获【可信云·容器平台安全能力】先进级认证
|
3月前
|
云安全 运维 安全
唯一全领域卓越级!阿里云飞天企业版通过安全水位最新认证
近日,阿里云与中国信息通信研究院携手,共同发布了行业首个《专有云安全水位评估》标准,为行业引入第一个专有云安全整体评估体系。在该标准指导下,阿里云以飞天企业版通过了专有云安全水位评估验证,是参评产品中唯一在全领域均取得卓越级的产品,将帮助客户实现从合规到卓越的安全能力跃迁。
121 0
|
4月前
|
存储 人工智能 容灾
三大国际解决方案“一键上线”,阿里云飞天企业版为全球客户打造AI时代最开放的云
刚刚,2025阿里云国际峰会「Alibaba Cloud Global Summit 2025」在新加坡成功举办,在阿里云服务新加坡的十周年的程碑时刻,集中展示最新的AI及云产品与服务,助力全球企业拥抱新一轮科技浪潮。 飞天企业版(Apsara Stack)作为阿里云为政企客户构建的资源和云管完全独立的企业级云平台,在本次大会亮相,并首次展示了面向海外市场的三大解决方案:主权云、AI云与云迁移方案。 此次发布标志着阿里云在亚太地区深化技术赋能、推动数字主权建设与人工智能创新的重要战略布局,吸引了全球政企代表、技术专家与行业领袖的关注。
615 0
|
6月前
|
人工智能 运维 安全
十年同行,阿里云飞天企业版支持中国企业扎根全球
今天,在阿里云主办的「2025中企出海大会」上,阿里云飞天企业版(Apsara Stack)正式发布最新国际化产品与服务能力,全面助力中企出海和国际市场。阿里云专有云应急服务负责人张淑芬在大会发表“飞天企业版-本地化专有云计算服务”主题演讲,深入解读飞天企业版面向中企出海的三大核心产品解决方案,以及阿里云在全球化部署与生态合作方面的实践成果与战略布局。
298 1