经典网络的ECS和专有网络的ECS跨账号内网互通

简介: 经典网络ECS和专有网络ECS需要实现跨账号内网互通时。常规的做法是,通过VPN的形式,在实现效果方面,VPN链路的稳定性受到公网抖动的影响,稳定性较差;在实现成本方面,需要购买额外的VPN服务。 而本文介绍的方案,通信链路走的是阿里云的高速内网,底延时高质量;并且,需要互通的ECS在同地域的情况下,零费用,零业务侵入。

6440a0a2c826387aa3bf076ca699fc8c43bb17e3


0fdc55d62a5f6c010565f95cc467976c7e9859c9



1. 拓扑概述:


VPC-1 网段:172.16.0.0/12   交换机网段:172.16.22.0/24


VPC-2 网段:172.16.0.0/12  交换机网段:/


经典网络ECS IP地址:10.xx.xx.x1

 

 

2. 配置步骤:

2.1 构建同网段的VPC,即VPC-2

169c0a02db8006b545a65e18d14fd27642db2e8a

91b42c1cd4b81cc13a1bcaec7e1a4c549f8aa777

7b7a1c453a0f2ce2283d81c41fc3aacacc39a121

2.2 使用classiclink链接到VPC-2

VPC-2开启的classiclink功能

d15a3569afe868cec9eddefe6ca61daf08122512

ce852b756cff912e6bfbf971add5c5c56598c99b

5b312083e5020080a74659ded8d1b0250ef0b986


将经典网络ECS链接到VPC-2

2f39478e650fc363b9d35588bc6215da00d80cc4

ddbea06edaad42cc3dd5efe1a120ab7da671c612



2.3 创建高速通道

2.3.1 VPC-1和VPC-2之间的高速通道

B账号创建高速通道的发起端

8d72aeee1d5a2cbc50daf261c723410a5e4948bf

0b3216454ad21810ab49ece954c20f12006b712f


0f1bbff4a250ab0439937d115067583d29ae3a0a

最后选择购买

同理,在A账号创建高速通道的接收端

8d72aeee1d5a2cbc50daf261c723410a5e4948bf

0b3216454ad21810ab49ece954c20f12006b712f

a9cdb4989868bffcea68a29ef44f2415ecdeddfd


最后选择购买

2.3.2 配置高速通道连接参数,并发起连接

1. 配置A账号的下高速通道的连接参数

f00bdd20807b4af21ea3da54363d7a23e03b65a9

3cd40b85782a22cc8e3f9a8e7204516545ab801c

2. 配置B账号的下高速通道的连接参数

具体步骤请参考:“配置A账号的下高速通道的连接参数

3. 发起连接

3f45a09b0f46628d97a952c6a92e6b218eadc8a9

4. 连接状态

7f352efab1264165a99e20c30ef9ff484fe6eea1

2.4 配置路由

2.4.1 配置VPC-2的路由

3e7e050dff333b3a2fadee372acc942dd8c662fb

4f11b38122f0483e1742030af1aca00879493d4c

4418f6ebd2a2cfbbab210398f06e0adf309053f3

d5f590e11ede2ebaeb2ccf27ba7e1d2a6922fc1a

 

2.4.2配置VPC-1的路由

添加指向经典网络ECS的路由

3e7e050dff333b3a2fadee372acc942dd8c662fb

f663e281b539b6e778f6cfe85feb3e5b79ad62d7

4418f6ebd2a2cfbbab210398f06e0adf309053f3

99a25048c5853ad36980ab6087c95b15aa9fb7dc

2.5 配置经典网络和专有网络的安全组策略

87fdc7cf7002f0132c78719145d75e7a5ae5ae5a

acd9bba4bf1ac142133f843522b687a3cacc442a

c4c1cf4d23e974a283bd54375165fca8ac7c92d0


下图为放行指定IP的icmp流量,仅供参考。

e4ec60f54928b3e8af96428415028346718a2d31

3. 测试与验证:

3.1 VPC-1主机ping 经典网络ECS

66f82fbe8cdb7fa26ebfcfadee1e174c126d8431

3.2 经典网络ECS ping VPC-1主机

 878373c74ae4776c2192f94dfbc83a9f9933a204

基于ECS使用FileZilla Server建立安全的SSL/TLS FTP

Window server自带组件搭建FTP服务


 

 


相关实践学习
通义万相文本绘图与人像美化
本解决方案展示了如何利用自研的通义万相AIGC技术在Web服务中实现先进的图像生成。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
2月前
|
JSON 监控 API
在线网络PING接口检测服务器连通状态免费API教程
接口盒子提供免费PING检测API,可测试域名或IP的连通性与响应速度,支持指定地域节点,适用于服务器运维和网络监控。
|
2月前
|
机器学习/深度学习 存储 监控
内部文件审计:企业文件服务器审计对网络安全提升有哪些帮助?
企业文件服务器审计是保障信息安全、确保合规的关键措施。DataSecurity Plus 是由卓豪ManageEngine推出的审计工具,提供全面的文件访问监控、实时异常告警、用户行为分析及合规报告生成功能,助力企业防范数据泄露风险,满足GDPR、等保等多项合规要求,为企业的稳健发展保驾护航。
|
8天前
|
存储 弹性计算 网络协议
阿里云服务器ECS实例规格族是什么?不同规格CPU型号、处理器主频及网络性能参数均不同
阿里云ECS实例规格族是指具有不同性能特点和适用场景的实例类型集合。不同规格族如计算型c9i、通用算力型u1、经济型e等,在CPU型号、主频、网络性能、云盘IOPS等方面存在差异。即使CPU和内存配置相同,性能参数和价格也各不相同,适用于不同业务需求。
|
11天前
|
存储 监控 Linux
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
21 0
|
6月前
|
弹性计算 运维 负载均衡
课时3:阿里云专有网络VPC:让网络更加独立
阿里云专有网络VPC提供独立、安全的云上网络环境,支持自定义IP地址网段和灵活的路由配置。通过高速通道实现优质网络链路,可用性达99.95%,满足企业高要求的数据传输需求。VPC结合弹性公网IP、负载均衡SLB、Net网关等功能,帮助企业轻松管理网络资源,降低运维成本,实现高效、安全的混合云架构部署。
145 0
|
弹性计算 监控 开发工具
【阿里云弹性计算】阿里云ECS的网络优化实践:VPC配置与网络性能提升
【5月更文挑战第29天】阿里云ECS通过虚拟私有云(VPC)提供高性能、安全的网络环境。VPC允许用户自定义IP地址、路由规则和安全组。配置包括:创建VPC和交换机,设定安全组,然后创建ECS实例并绑定。优化网络性能涉及规划网络拓扑、优化路由、启用网络加速功能(如ENI和EIP)及监控网络性能。示例代码展示了使用Python SDK创建VPC和交换机的过程。
613 3
|
10月前
|
弹性计算 安全 容灾
阿里云DTS踩坑经验分享系列|使用VPC数据通道解决网络冲突问题
阿里云DTS作为数据世界高速传输通道的建造者,每周为您分享一个避坑技巧,助力数据之旅更加快捷、便利、安全。本文介绍如何使用VPC数据通道解决网络冲突问题。
359 0
|
敏捷开发 网络协议 测试技术
阿里云云效产品使用合集之在vpc网络里,如何升级agent
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
弹性计算 关系型数据库 数据库
【阿里云助力企业数字化转型:专有网络、ECS、RDS等一网打尽】
数字化转型已经成为企业发展的必然趋势,而阿里云作为我国领先的云计算服务提供商,为企业提供了一整套完善的云服务解决方案。本文将详细介绍阿里云的专有网络VPC、云服务器ECS、云数据RDS、云数据库Redis、Serverless容器集群ASK、微服务引擎MSE、云效以及云速搭CADT等产品,帮助企业轻松实现数字化转型。 正文:
304 3
|
存储 域名解析 弹性计算
阿里云VPC内网DNS日志正式接入SLS日志审计服务
内网DNS日志(Intranet DNS Log) 记录了指定阿里云uid下所有VPC网络内终端产生的DNS域名解析请求和应答,终端请求的这些域名既包含了配置在PrivateZone上的内网权威域名,也包含了外部公网域名。为了满足用户可以快速、简单实现多账号、多地域场景下内网DNS日志的采集、管理、中心化查询分析等需求,DNS与SLS联合开发,在SLS日志审计应用中发布一键开启内网DNS日志的功能。
阿里云VPC内网DNS日志正式接入SLS日志审计服务

热门文章

最新文章