更新时间:2024-07-19 gmt 08:00
对等连接概述-九游平台
对等连接
对等连接是建立在两个vpc之间的网络连接,不同vpc之间网络不通,通过对等连接可以实现不同vpc之间的云上内网通信。对等连接用于连通同一个区域内的vpc,您可以在相同账户下或者不同账户下的vpc之间创建对等连接。
接下来,通过图1中简单的组网示例,为您介绍对等连接的使用场景。
- 在区域a内,您的两个vpc分别为vpc-a和vpc-b,vpc-a和vpc-b之间网络不通。
- 您的业务服务器ecs-a01和ecs-a02位于vpc-a内,数据库服务器rds-b01和rds-b02位于vpc-b内,此时业务服务器和数据库服务器网络不通。
- 您需要在vpc-a和vpc-b之间建立对等连接peering-ab,连通vpc-a和vpc-b之间的网络,业务服务器就可以访问数据库服务器。
图1 对等连接组网


当前vpc对等连接暂不收取您的任何费用。
对等连接创建流程
对等连接可以连通相同账户或者不同账户下的vpc,连通的vpc位于同一个区域即可,创建流程如下:
- 相同账户下的vpc对等连接创建流程如图2所示。
创建对等连接的具体操作,请参见创建相同账户下的对等连接。图2 相同账户下的vpc对等连接创建流程
- 不同账户下的vpc对等连接创建流程如图3所示。
创建对等连接的具体操作,请参见。
创建不同账户下的vpc对等连接时,如果在账号a下发起创建对等连接请求,需要账号b接受该请求才可以,如果账号b拒绝,则该对等连接创建失败。图3 不同账户下的vpc对等连接创建流程
对等连接的使用限制
- 对等连接仅可以连通同区域的vpc,不同区域的vpc之间不能创建对等连接。
- 您可以通过对等连接连通位于华为云中国站和国际站相同区域的vpc,比如vpc-a位于中国站的“中国-香港”区域,vpc-b位于国际站的“中国-香港”区域,可以通过对等连接连通vpc-a和vpc-b。
- 若要实现不同区域vpc之间互通,您可以使用云连接,详细内容请参见跨区域vpc互通。
- 若您仅需要不同区域的几台ecs之间互通,您可以,通过eip实现ecs外网互通。此场景适用于ecs数量较少的情况。
- 配置对等连接时,当您的本端vpc和对端vpc存在网段重叠的情况时,那么您的对等连接可能会不生效。
针对该情况,您可以参考对等连接使用示例进行相关组网配置。
- 位于两个边缘小站的不同vpc,无法通过对等连接实现通信。
- vpc-a和vpc-b之间创建对等连接,默认情况下,vpc-b不能通过vpc-a的eip访问公网。您可以使用nat网关服务或配置snat服务器,使得vpc-b下的弹性云服务器可以通过vpc-a下绑定了eip的弹性云服务器访问internet。具体实现方式请参见无公网ip的弹性云服务器访问internet。
相关文档
意见反馈
文档内容是否对您有帮助?
提交成功!非常感谢您的反馈,我们会继续努力做到更好!
您可在查看反馈及问题处理状态。
系统繁忙,请稍后重试
如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨