CEN+私网NAT实现DTS(需求目标端没有100.64网段路由)-cen企业版

本文涉及的产品
云服务器 ECS,u1 4核16GB 1个月
云服务器 ECS,u1 2核4GB 3个月
云服务器 ECS,u1 4核8GB 1个月
简介: 本文为您介绍如何通过企业版云企业网+私网NAT配置跨地域DTS访问需求,实现云服务内网访问其他地域数据库资源。该办法避免跨地域配置云服务网段打通,可以有效避免出现管控异常等问题。

本文为您介绍如何通过企业版云企业网+私网NAT配置跨地域DTS访问需求,实现云服务内网访问其他地域数据库资源。该办法避免跨地域配置云服务网段打通,可以有效避免出现管控异常等问题。


前提条件

1、您已在对应地域创建了VPC实例信息,已经创建云企业网实例,三个VPC都已经加入到同一个CEN云企业网实例。

2、您已经云企业网购买了跨地域带宽包。

3、中转VPC务必不要再配置购买其他ECS,RDS类的业务使用。

背景信息

如果想在上海地域DMS通过企业版云企业网内网访问北京地域ECS资源,首先将北京和上海地域VPC加入到企业版云企业网中,然后在云服务所在的地域上海地域的VPC内购买VPC NAT,并配置云服务网段的SNAT条目,实现打通VPC跨地域云服务访问ECS资源的需求。

云企业网信息

实例

云企业网

cen-t3eoiznhibclqqjt6e

上海地域TR路由器

tr-uf6w2v6nhwqa7a5w4ihfp

北京地域TR路由器

tr-2zeui6hs9et8ewpi3f8er

VPC信息

实例

TR连接器

上海地域VPC

vpc-uf6uxqyetcc5dc705z3n6

tr-attach-63upk821urdio1shz1

北京地域VPC

vpc-2zep1ijsjxdxv66ad3mep

tr-attach-k3k033vo327rpo84lr

北京地域中转VPC

vpc-2ze8jgkat4g5mt1hjl0jx

tr-attach-oeoasxiyq9olvd6tan

私网NAT网关

ngw-2ze3v6yekg38u2dbny7uo



操作步骤

步骤一、创建北京和上海的跨地域TR连接

完成以下操作,创建北京到上海的跨地域TR连接

1、登录云企业网管理控制台。

2、在云企业网实例页面,单击目标云企业网实例ID。

3、在云企业网实例详情页面,点击带宽包管理页面,点击设置跨地域带宽。



步骤二:北京中转VPC创建一个新交换机

完成以下操作,在北京中转VPC创建一个新交换机,用于创建VPC NAT实例

1、登录专有网络管理控制台。

2、在左侧导航栏,单击交换机。

3、选择要创建交换机的VPC所属的地域。

4、交换机页面,单击创建交换机

步骤三:北京中转VPC内创建一个自定义路由表,并绑定新创建的交换机


1、登录专有网络管理控制台

2、在左侧导航栏,单击路由表

3、选择要创建路由表的地域。(北京,深圳,杭州地域,提交工单申请)

4、在路由表页面,单击创建路由表

5、在创建路由表页面,根据以下信息配置路由表,然后单击确定

注:CEN-TR绑定关联的两个交换机,务必不能绑定自定义路由表


步骤四:北京VPC创建一个VPC NAT实例,选择新创建的交换机

完成以下操作,创建VPC NAT实例

1、登录NAT网关管理控制台

2、在左侧导航栏,选择NAT网关 > VPC NAT网关

3、在VPC NAT网关页面,单击创建VPC NAT网关

4、在VPC NAT网关(按量付费)页面,配置以下参数信息,然后单击立即购买


步骤五:确认北京地域云服务的出口ip地址

DTS的北京云服务出口IP地址网段如附件

https://help.aliyun.com/document_detail/84900.html

本示例中北京地域的DMS网段是:100.104.183.0/24,100.104.236.128/26,100.104.227.192/26,100.104.128.192/26,100.104.11.64/26,100.104.84.128/26

步骤六:配置VPC NAT的SNAT条目

1、登录NAT网关管理控制台

2、在左侧导航栏,选择NAT网关 > VPC NAT网关

3、在顶部菜单栏,选择VPC NAT网关的地域。

4、在VPC NAT网关页面,找到目标VPC NAT网关实例,然后在操作列单击SNAT管理

5、在SNAT管理页签,单击创建SNAT条目

6、在创建SNAT条目页面,配置以下参数,然后单击确定创建

SNAT条目粒度选择自定义网段粒度,自定义网段填写云服务的地址,正确应该填写100.104.183.0/24,100.104.236.128/26,100.104.227.192/26,100.104.128.192/26,100.104.11.64/26,100.104.84.128/26

本示例填写 100.64.0.0/10

步骤七:配置北京地域中转VPC路由表条目

1、在北京地域中转vpc-2ze8jgkat4g5mt1hjl0jx自定义路由表中配置路由,将10.0.0.0/8, 172.16.0.0/12,192.168.0.0/16 条目下一跳指向tr转发路由器;

本示例配置0.0.0.0/0下一跳指向tr转发路由器;

2、在北京地域中转VPC系统路由表中删除10.0.0.0/8,172.16.0.0/12,192.168.0.0/16的下一跳指向tr转发路由器的条目;

3、在北京地域中转VPC系统路由表中配置 上海VPC的自建数据库的ECS地址路由,下一跳指向VPC NAT

步骤八:北京地域DTS访问上海地域的自建数据库进行业务测试

1、北京地域ECS自建数据库, ECS安全组放行 VPC NAT的SNAT IP地址访问3306端口

2、源端选择北京地域业务VPC中的数据库实例;

目标端接入方式选择专线./VPN网关/智能网关方式,实例地区选择北京地域,联通VPC选择部署了私网NAT的中转vpc-2ze8jgkat4g5mt1hjl0jx,相关IP地址和端口填写上海地域自建数据库的ECS相关信息。








相关文章
|
10天前
|
关系型数据库 MySQL 分布式数据库
PolarDB操作报错合集之当使用DTS(数据传输服务)同步的表在目标库中进行LEFT JOIN查询时遇到异常,是什么导致的
在使用阿里云的PolarDB(包括PolarDB-X)时,用户可能会遇到各种操作报错。下面汇总了一些常见的报错情况及其可能的原因和解决办法:1.安装PolarDB-X报错、2.PolarDB安装后无法连接、3.PolarDB-X 使用rpm安装启动卡顿、4.PolarDB执行UPDATE/INSERT报错、5.DDL操作提示“Lock conflict”、6.数据集成时联通PolarDB报错、7.编译DN报错(RockyLinux)、8.CheckStorage报错(源数据库实例被删除)、9.嵌套事务错误(TDDL-4604)。
|
2月前
|
NoSQL 数据库连接 数据处理
数据传输DTS迁移问题之全量加增量发到目标库如何解决
数据传输服务(DTS)是一项专注于数据迁移和同步的云服务,在使用过程中可能遇到多种问题,本合集精选常见的DTS数据传输问题及其答疑解惑,以助用户顺利实现数据流转。
|
2月前
|
关系型数据库 MySQL 数据库
dts在数据迁移过程中,如果出现“默认值超出目标数据库支持范围”的错误
dts在数据迁移过程中,如果出现“默认值超出目标数据库支持范围”的错误
44 1
|
弹性计算 网络安全 API
CEN+私网NAT实现云服务主动访问跨VPC需求-CEN企业版
本文为您介绍如何通过企业版云企业网+私网NAT配置跨地域DMS纳管ECS数据库,实现云服务内网访问其他地域ECS资源。该办法避免跨地域配置云服务网段打通,可以有效避免出现管控异常等问题。 该方法可以推广到其他云服务上配置,如DTS,API网关等。
|
弹性计算 对象存储 网络虚拟化
CEN+私网NAT实现跨地域访问OSS需求-CEN基础版
CEN+私网NAT实现跨地域访问OSS需求-CEN基础版
|
弹性计算 网络协议 前端开发
私网NAT最佳实践
私网NAT实践,对于地址冲突的多vpc之间的互通,通过配置私网nat和相应路由条目解决地址冲突问题。
|
网络协议 网络架构
Cisco之路由重分发和配置NAT
在一个大型网络中可能存在着多种路由协议,因此关系到路由重分发的问题。网络架构如下图所示:架构说明1 R1为总公司路由器;2 R2、R5为上海分公司路由器;3 R3、R4为杭州分公司路由器;4 总公司和分公司之间使用OSPF协议,上海分公司使用RIP协议,而杭州分公司使用静态路由协议;5 所有分公司访问公网都通过总公司路由器R1实现;6 本地所带主机由Loopback1接口模拟;7 Loopback0使用192.168.255.0/24网段并且作为Router ID;一、配置基本信息1.R1配置R1(config)#hostname R1R1(config)#intR1(config-if)#n
Cisco之路由重分发和配置NAT
|
2月前
|
Linux 虚拟化
VMware workstation 中centos7虚拟机在nat模式下怎么配置网卡,指定我想要的IP并且可以联网
https://blog.csdn.net/2302_78534730/article/details/132825156?spm=1001.2014.3001.5502
167 0
|
2月前
ENSP Nat地址转换(配置命令 )
ENSP Nat地址转换(配置命令 )
|
2月前
|
安全 数据安全/隐私保护 网络架构
ensp中nat地址转换(静态nat 动态nat NAPT 和Easy IP)配置命令
ensp中nat地址转换(静态nat 动态nat NAPT 和Easy IP)配置命令
201 0

热门文章

最新文章