/ 虚拟私有云 vpc/ 用户指南/ 虚拟私有云和子网/ / 连通vpc和云下数据中心的网络(混合云网络)
更新时间:2024-08-01 gmt 08:00

连通vpc和云下数据中心的网络(混合云网络)-九游平台

连通单个vpc和云下idc的网络

如果您需要连通单个vpc和云下idc的网络,可以使用云专线或者虚拟专用网络,以下为您提供典型的网络连接方案。

对于不同网络连接服务的详细介绍和主要特点,请您参见。

连通vpc和云下idc时,您需要提前做好网络规划,连通的vpc子网网段和idc侧网段不要重叠,否则可能导致无法通信。

基于公网,通过的加密通道连通vpc和云下数据中心网络。

详情请参见。

图1所示,用户的业务一部分部署在云上区域a的vpc-a内,一部分部署在云下idc中,通过vpn基于公网的加密通道,可以快速连通云上和云下的网络通信。相比云专线,使用vpn,配置更简单且成本较低。
图1 通过vpn连通vpc和云下idc

基于物理专线,通过可以连通vpc和云下数据中心网络。

详情请参见。

图2所示,用户的业务一部分部署在云上区域a的vpc-a内,一部分部署在云下idc中,通过云专线的专属通道实现网络互通,相比vpn,专属网络通道更高速、稳定。
图2 通过dc连通vpc和云下idc

连通同区域的多个vpc和云下idc的网络

如果您需要连通某个区域内的多个vpc和云下idc的网络,您可以使用云专线或者虚拟专用网络连通线下idc网络,同时搭配vpc对等连接或者企业路由器连通多个vpc网络,构建多vpc连接云下idc的混合云组网,以下为您提供典型的网络连接方案。

以下示例使用云专线连通云下idc,专属网络通道更高速、稳定。如果您希望降低网络成本,推荐您使用vpn代替云专线。对于不同网络连接服务的详细介绍和主要特点,请您参见。
连通多个vpc和云下idc时,您需要提前做好网络规划,请遵循以下原则:
  • 连通vpc和云下idc网络时,连通的vpc子网网段和idc侧网段不要重叠,否则可能导致无法通信。
  • 连通vpc和其他vpc网络时,建议网络两端通信的vpc网段不要重叠,否则可能导致无法通信。

对等连接是建立在两个vpc之间的网络连接,用于连通同一个区域内的vpc,可以实现不同vpc之间的云上内网通信。对等连接可以连通相同账号或者不同账号下的vpc网络。搭配对等连接和云专线或者vpn,可以实现云上多个vpc和云下idc的网络通信。

详情请参见。

图3所示,用户的业务一部分部署在云上区域a的vpc-a和vpc-b内,一部分部署在云下idc中。首先通过云专线的专属通道连通vpc-b和云下idc的网络,其次通过对等连接连通vpc-a和vpc-b的云内网络,此时vpc-a和vpc-b均可以访问云下idc。

图3 通过对等连接连通同区域的多个vpc和云下idc的网络

在企业路由器中,接入同一个区域内的多个vpc,并结合云专线的全球接入网关或者vpn的能力,快速实现多个vpc和云下数据中心的网络互通。

图4所示,用户的业务一部分部署在云上区域a的vpc-a和vpc-b内,一部分部署在云下idc中。将vpc-a、vpc-b以及全球接入网关接入企业路由器中,vpc-a和vpc-b网络互通,并且均可以和云下idc通信。

本示例中为了提升混合云组网的网络性能以及可靠性,同时部署了两条专线dc链路,两条dc链路形成负载均衡。当两条dc链路网络均正常,同时工作可提升网络传输能力。当其中一条dc链路故障时,另外一条dc链路可确保整个混合云组网的正常运行,避免了单点故障带来的业务中断。

图4 通过企业路由器连通同区域的多个vpc和云下idc

连通不同区域的多个vpc和云下idc的网络

如果您需要连通多个区域内的vpc和云下idc的网络,您可以使用云专线或者虚拟专用网络连通线下idc网络,同时搭配云连接实例或者中心网络,构建多vpc连接云下idc的跨区域混合云组网,以下为您提供典型的网络连接方案。

以下示例使用云专线连通云下idc,专属网络通道更高速、稳定。如果您希望降低网络成本,推荐您使用vpn代替云专线。对于不同网络连接服务的详细介绍和主要特点,请您参见。
连通多个vpc和云下idc时,您需要提前做好网络规划,请遵循以下原则:
  • 连通vpc和云下idc网络时,连通的vpc子网网段和idc侧网段不要重叠,否则可能导致无法通信。
  • 连通vpc和其他vpc网络时,建议网络两端通信的vpc网段不要重叠,否则可能导致无法通信。

通过云连接实例连通不同区域的vpc,并为每个需要连通云下idc的vpc单独创建云专线(虚拟网关vgw),可以将多个区域的vpc和多个城市的云下idc连通起来。

详情请参见。

图5所示,首先,通过云专线dc-a连通区域a的vpc-a和城市a的idc-a、dc-b连通区域b的vpc-b和城市b的idc-b。其次将vpc-a和vpc-b接入云连接实例中连通云内网络,就可以实现vpc-a、vpc-b、idc-a、idc-b的网络互通。

图5 通过云连接实例连通不同区域的多个vpc和云下idc

使用云连接中心网络搭配企业路由器的方案,需要先将同区域的vpc和云专线(全球接入网关dgw)接入企业路由器,再将不同区域的企业路由器接入,可以将多个区域的vpc和多个城市的云下idc连通起来。该方案相比使用云连接实例,网络架构更简单,且扩展性更强。

图6所示,首先,在每个区域的企业路由器中,接入当前区域内的vpc,并结合云专线的全球接入网关能力,快速实现多个vpc和云下数据中心的网络互通。其次将er-a和er-c接入中心网络中,连通不同区域的云内网络,就可以实现vpc-a、vpc-b、vpc-c和idc-a、idc-c的网络互通。相比云连接实例,该方案不用将所有需要互通的vpc接入云连接,只需要将每个区域的er接入云连接中心网络中,简化了网络架构。同时,将专线接入er中,多个vpc可以共用专线,er的路由学习能力可以免去繁复的配置,降低维护难度。
图6 通过中心网络连通不同区域的多个vpc和云下idc

相关文档

网站地图