使用对等连接在天翼云两个用户的云网络之间架起一座天桥

土安
• 阅读 401

想象一下,某区园里面有栋楼,两栋楼里的某两家公司业务来往非常密切,员工经常需要当面沟通。但是从这栋楼走到另一栋楼,需要下到一楼,走过一条街,再上另一栋楼。某天,A公司的老板说,我们直接修一座天桥到B公司所在楼的办公室去吧。
其实这样的桥很多,比如著名的吉隆坡双子塔,双塔中间就有一座天桥连接起来。
使用对等连接在天翼云两个用户的云网络之间架起一座天桥

在云计算中,同样有类似的业务场景:两家不同的公司因为有业务往来,他们的云主机需要进行网络互通。考虑到公网带宽以及公网潜在安全问题,他们想要实现云主机的内网互通。这就要使用到VPC对等连接。
对等连接需要一条的条件,那我们想一下两栋楼之间架一座天桥需要哪些条件:
1、两栋楼不能离得太远 必须在同一个园区
2、两栋楼的名字不能相同,不然从这栋楼去另一栋楼会迷路
3、两栋楼的管理单位需要进行商议,一方发起建桥的请求,另一方同意
4、两栋楼都需要做路牌信息,告诉楼里的人去另一栋该怎么走

对应到天翼云的对等连接,需要的条件是:
1、两个用户必须在同一个资源池,跨资源池不支持
2、两个用户的VPC网段不能相同,这个用户用了 192.168.0.0/24,另一个用户就不能用这个网段
3、两个用户需要进行对等连接协商,其中一个用户发起连接,另一个用户接受连接
4、两个用户的VPC需要做路由配置,告诉云主机去对方的云主机的路由该怎么走。

假定我们有A用户及B用户,都在同一个资源池。A用户的VPC网段为 192.168.0.0/16,B用户VPC网段为172.16.0.0/16。下面实战配置过程。

我们从A用户发起对等连接,由B用户接受。
1、B用户登入ctyun.cn门户,进入VPC设置,查看B用户的VPC信息,记录VPC ID,并告诉A用户。这里的VPC ID就相当于B用户办公室的门牌号码信息,告诉A用户我的办公室在这里。
使用对等连接在天翼云两个用户的云网络之间架起一座天桥

2、A用户登入ctyun.cn,进入虚拟私有云控制台,在左侧菜单中点击“对等连接”,点击申请对等连接。
使用对等连接在天翼云两个用户的云网络之间架起一座天桥

3、进入申请对等连接配置。本端VPC在下拉中选择A用户的 192.168.0.0/16段所属VPC。租户选择其它租户。对端账户名输入B用户的ctyun账号,对端VPC ID输入第一步中获取的B用户VPC ID。点击确定完成添加。这里租户也可以为当前租户,也就是说如果用户创建了多个不同网段VPC,想要使它们内网互通,就可以选择当前租户。
使用对等连接在天翼云两个用户的云网络之间架起一座天桥

4、回到对等连接列表页面。可以看到对等连接的状态变成“待接受”。
使用对等连接在天翼云两个用户的云网络之间架起一座天桥

5、B用户进入虚拟私有云控制台,在左侧菜单中点击“对等连接”设置。可以看到有一个对等连接请求,状态为待接受。点击“接受请求”按钮。
使用对等连接在天翼云两个用户的云网络之间架起一座天桥

6、确认请求无误后,点击确定完成对等连接创建。
使用对等连接在天翼云两个用户的云网络之间架起一座天桥

7、这时候对等连接已经创建成功了,在对等连接列表中可以看到对等连接的状态为已接受。但这时候A用户的 192.168.0.0/16 网段云主机还不能与 B 用户的 172.16.0.0/16网段云主机进行通讯。因为我们还没有设置路牌,192.168.0.0/16网段不知道去172.16.0.0/16网段应该走对等连接。
进入A用户的虚拟私有云控制台,在左侧菜单中选择对等连接。点击对等链接的名称,进入对等链接详细设置。
使用对等连接在天翼云两个用户的云网络之间架起一座天桥
 
在关联路由设置中,点击“添加本端路由”按钮
使用对等连接在天翼云两个用户的云网络之间架起一座天桥
输入目的地址 172.16.0.0/16,也就是给A用户的云主机加一块路牌信息,往172.16.0.0/16网段应该走对等连接,别走错路了。
使用对等连接在天翼云两个用户的云网络之间架起一座天桥

8、最后,B用户也要在天翼云虚拟私有云控制台的对等连接配置中,添加对应的本端路由。B用户添加的路由为 192.168.0.0/16,也就是A用户的VPC网段。
使用对等连接在天翼云两个用户的云网络之间架起一座天桥

9、A用户和B用户都添加完成后,双方的云主机就可以实现内网互通了。

总结:
1、对等连接只支持在同一资源池内的VPC之间创建
2、对等连接可以在同一用户的不同VPC或不同用户的VPC之间创建
3、创建对等连接的VPC网段不能相同
4、最重要的,对等连接完全免费

点赞
收藏
评论区
推荐文章
飞速创软 | 带你深入了解Iass、Pass、Sass三种云服务的区别
​IaaS/PaaS/SaaS首先,我们可以把云计算理解成一栋大楼,而这栋楼又可以分为顶层、中层、底层三大块,所以我们就可以把Iass(基础设施)、Pass(平台)、Sass(软件)理解成这栋楼的三大块。基础设施在底层,平台在中层,软件在顶层。 接下来用实例逐一介绍Iass、Sass、Pass。第一层是IaaSIaaS:InfrastructureasaS
腾讯安卓面试,Android工程师面试该怎么准备
正式加入字节跳动,分享一点面试小经验今天正式入职了字节跳动。工号超吉利,尾数是3个6。然后办公环境也很好,这边一栋楼都是办公区域。公司内部配备各种小零食、饮料,还有免费的咖啡。15楼还有健身房。而且公司包三餐来着。下午三点半左右还会有阿姨推着小车给大家送下午茶。听说入职以后很容易长胖来着。不过如果想要保持身材的话,公司二楼还提供专门的健身餐。周二周四还可以预
Wesley13 Wesley13
3年前
1分钟理解Iass Pass SasS三种云服务区别
    可以把云计算理解成一栋大楼,而这栋楼又可以分为顶楼、中间、低层三大块。那么我们就可以把Iass(基础设施)、Pass(平台)、Sass(软件)理解成这栋楼的三部分。基础设施在最下端,平台在中间,软件在顶端。别的一些“软”的层可以在这些层上面添加。    !5分钟理解iaaspaassaas三种云服务区别(http://static.osc
Stella981 Stella981
3年前
PHP中的stdClass是什么?
请定义什么是stdClass。1楼stdClass是另一个很棒的PHP功能。您可以创建一个匿名PHP类。让我们来看一个例子。$pagenewstdClass();$pagename'Home';$pagestatus1;现在,您认为您还有另一个类,该类将使
Stella981 Stella981
3年前
IntelliJ Idea 2017 注册码 免费激活方法
!!!补充版本信息,博友反馈17.3版本之后的不能用。注:如果为2017.3之后的版本,参考评论中23楼提供的博文,最近比较忙,没能补充新版本激活方法。谢谢23楼博友!!!可使用以下两种方法之一:1\.到网站 http://idea.lanyus.com/(https://www.oschina.net/action/GoToLin
Easter79 Easter79
3年前
SQLSever
如题,本文简记一下SQLSever里面登录用户(login)的创建,数据库用户(DBUser)的创建,以及给数据库用户分配权限(Grant)。数据库有三层保护机制:第一层:登录用户以及登录密码的保护,比如:你拥有进去小区大门的权限;第二层:数据库的权限,比如:小区有很多楼栋,你只拥有进去指定楼栋的权限;第三层:数据库操作的权限,比如:你进了
Wesley13 Wesley13
3年前
PHP中的NOW()函数
是否有一个PHP函数以与MySQL函数NOW()相同的格式返回日期和时间?我知道如何使用date()做到这一点,但是我问是否有一个仅用于此的函数。例如,返回:2009120100:00:001楼使用此功能:functiongetDatetimeNow(){
Stella981 Stella981
3年前
SQLSever
如题,本文简记一下SQLSever里面登录用户(login)的创建,数据库用户(DBUser)的创建,以及给数据库用户分配权限(Grant)。数据库有三层保护机制:第一层:登录用户以及登录密码的保护,比如:你拥有进去小区大门的权限;第二层:数据库的权限,比如:小区有很多楼栋,你只拥有进去指定楼栋的权限;第三层:数据库操作的权限,比如:你进了
云原生平台,让边缘应用玩出花!
7月14日,由云原生计算基金会(CNCF)、KubeEdge社区主办的首届云原生边缘计算峰会在线上召开。会上,天翼云科技有限公司高级研发经理张其栋发表主题演讲,就云边一体云原生平台如何助力边缘应用落地进行了分享。近年来,互联网流量爆发式增长,带来大量的流量调度业务需求,驱动CDN市场快速发展。天翼云于2020年开启CDN产品的规模商用,到目前为止,已经实现了
使用对等连接在天翼云两个用户的云网络之间架起一座天桥
想象一下,某区园里面有栋楼,两栋楼里的某两家公司业务来往非常密切,员工经常需要当面沟通。但是从这栋楼走到另一栋楼,需要下到一楼,走过一条街,再上另一栋楼。某天,A公司的老板说,我们直接修一座天桥到B公司所在楼的办公室去吧。其实这样的桥很多,比如著名的吉隆坡双子塔,双塔中间就有一座天桥连接起来。在云计算中,同样有类似的业务场景:两家不同的公司因为有业务往来,他
天翼云加码边缘计算,让普惠算力触手可及!
8月25日,亚太内容分发大会暨CDN峰会在京召开。大会汇集CDN产业领军企业,聚焦产业前沿科技突破,共同探讨边缘计算发展趋势与创新应用。天翼云科技有限公司高级研发经理张其栋出席“边缘计算论坛”并发表主题演讲,分享了天翼云边缘计算的发展规划与实践案例。天翼云科技有限公司高级研发经理张其栋当前,边缘计算发展势头强劲,Gartner预计到2025年将有超过75%的