操作场景
创建对等连接首先要向需要建立对等连接的VPC发送请求,您可以和自己帐户内相同区域的其他VPC申请对等连接,同帐户内同区域的VPC创建对等连接,默认自动接受。
本小节以帐户内vpc-01和vpc-02为例,创建同一帐户下的对等连接。
假设vpc-01的CIDR为192.168.10.0/24,vpc-02的CIDR为192.168.2.0/24。
对等连接路由信息如所示。
操作流程
在同一个帐户下,创建对等连接后,状态是已接受。您需要在两端VPC内添加对等连接路由信息,才能使两个VPC互通。
当前在部分区域中,由于路由表已从虚拟私有云中解耦,解耦后路由表拥有独立入口,配置VPC对等连接路由时,需要前往路由表界面进行操作。具体配置时请根据界面提示为准。
- 未解耦:在虚拟私有云详情页的“路由表”页签,可对路由表进行操作。
- 已解耦:在进入“网络 > 虚拟私有云”后,在左侧导航栏直接选择“路由表”,可对路由表进行操作。
若您所在区域,路由表未解耦,请参考添加VPC对等连接路由(路由表未解耦)。
若您所在区域,路由表已解耦,请参考添加VPC对等连接路由(路由表已解耦)。
前提条件
已创建相同区域内的两个VPC。
创建VPC对等连接
- 登录管理控制台。
- 在管理控制台左上角单击,选择区域和项目。
- 在系统首页,选择“网络 > 虚拟私有云”。
- 在左侧导航栏选择“对等连接”。
- 在界面右侧详情区域单击“创建对等连接”。
- 根据界面提示配置参数,其中“帐户”选择“当前帐户”,相关参数如表1所示。图3 创建对等连接
表1 参数说明 参数
说明
取值样例
名称
对等连接名称。
由中文字符、英文字母、数字、中划线、下划线等构成,一般不超过64个字符。
peering-001
本端VPC
本端VPC。可在下拉框中选择。
vpc_01
本端VPC网段
本端VPC网段。
192.168.10.0/24
帐户
建立对等连接的帐号:
- 当前帐户:表示在同一个帐户内、同一个区域下的不同VPC间建立对等连接。
- 其他帐户:表示在同一个区域下的不同帐户的VPC间建立对等连接。
当前帐户
对端项目
对端项目名称,默认为当前项目的项目名称。
aaa
对端VPC
对端VPC。同帐户Peer VPC可在下拉框中选择。
vpc_02
对端VPC网段
对端VPC网段。
对端VPC网段不能和本端VPC网段相同或有重叠网段,否则对等连接路由可能会失效。
192.168.2.0/24
- 单击“确定”。
添加VPC对等连接路由(路由表未解耦)
相同帐户创建VPC对等连接,默认自动接受请求,要使对等连接的VPC可以路由数据,还需要添加VPC对等连接本端、对端路由信息。
- 在系统首页,选择“网络 > 虚拟私有云”。
- 在左侧导航栏选择“对等连接”。
- 在对等连接列表中,查找需要添加路由信息的对等连接。
- 单击对等连接名称,进入对等连接详情页面。
- 在“本端路由”页签区域,单击“添加本端路由”添加本端路由信息,参数说明参考表2。图4 添加本端路由
- 单击“确定”,回到对等连接详情界面。
- 在对等连接详情界面,单击“对端路由”。
- 在“对端路由”页签区域,单击“添加对端路由”添加对端路由信息。
- 单击“确定”,完成添加VPC对等连接路由信息。
对等连接建立后,您可以使用私有IP地址在两个VPC之间进行通信。您可以使用“ping”命令检查网络两端是否连通。使用“ping”命令时,需检查是否已在安全组中放通ICMP入站规则,添加规则操作请参见添加安全组规则。