检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
方案架构 为了实现业务的就近接入,XX企业在华为云区域A、区域B以及区域C内均部署了业务,承载业务的不同VPC之间需要网络互通。 在三个区域中,分别创建三个企业路由器ER,包括区域A的ER-A、区域B的ER-B以及区域C的ER-C。
region_id String 功能说明:对应华为云标准region的id,该站点继承自华为云region时才需要填写该字段。 取值范围:0-64个字符。 public_border_group String 功能说明:用于标记是中心还是边缘站点。
路由概述 路由 您可以在默认路由表和自定义路由表中添加路由,路由包括目的地址、下一跳类型、下一跳地址等信息,可以决定网络流量的走向。路由分为系统路由和自定义路由。 系统路由:系统路由一般为VPC服务或者其他服务(比如VPN、DC等)自动在路由表添加的路由,无法删除或修改。 创建路由表时
图1 场景示意 本方案客户侧:用华为云的“华东-上海一”代替。 境外网络网段:0.0.0.0/0。 账号需具备跨境权限,如果用户账号没有跨境权限,需要将当前的VPC资源授权给具有跨境权限的账号来创建云连接实例。
华为云根据客户等级定义了不同客户的宽限期和保留期时长。 在云连接带宽包到期前均可开通自动续费,到期前7日凌晨3:00首次尝试自动续费,如果扣款失败,每天凌晨3:00尝试一次,直至云连接带宽包到期或者续费成功。到期前7日自动续费扣款是系统默认配置,您也可以根据需要修改此扣款日。
图1 场景示意 在本方案中,用户云下数据中心(IDC)使用华为云的“华东-上海一”替代。 境外网络网段:8.8.8.0/24;境外唯一测试网络:8.8.8.8。 方案优势 实现客户跨境访问的同时,加速网络访问,给客户更好地体验。
域间带宽概述 域间带宽 域间带宽指所规划的场景中,一个区域到另一个区域的网络带宽,可以实现两个区域之间的互通。基于一个带宽包配置的多个域间带宽的总和不能超过带宽包的总带宽。 以中国大陆与亚太大区互通为例,详细请参见图1。 图1 跨大区互通带宽包和域间带宽 域间带宽的使用限制 为了支撑连通性测试
管理跨地域连接带宽 操作场景 通过创建中心网络或添加策略将多个不同区域的企业路由器或全域接入网关加入同一策略,创建出跨地域连接实例。购买全域互联带宽后为跨地域连接配置连接带宽实现跨地域互通。 您可以参考以下操作,管理您的跨地域连接带宽资源: 配置跨地域连接带宽 查看跨地域连接带宽监控指标
配置域间带宽 操作场景 云连接实例默认跨区域互通带宽为10kbps,仅用于测试连通性,需配置域间带宽以保证业务正常使用。 约束与限制 为了支撑连通性测试,云连接服务默认为您在各个区域之间分配了10kbps的域间带宽,您可以通过在VPC内的ECS直接进行ping测试,用于确认VPC之间的网络连通性
按需带宽包转包年/包月带宽包 操作场景 按需带宽包目前仅支持测试使用,用户可以根据需要将按需带宽包转为包年/包月带宽包。 操作前提 用户已申请开通了按需计费功能,并购买了按需带宽包资源。 按需带宽包转包年/包月带宽包 进入带宽包管理列表页面。 在目标带宽包的“操作”列,选择“更多>
资源降配:新配置价格低于老配置价格,此时华为云会将新老配置的差价退给您。
跨账号授权概述 跨账号授权 云连接跨账号授权是指一个账号(账号A)向另一个账号(账号B)授权使用其云服务资源的过程。在这种场景下,即使账号A禁用了特定的云服务访问,账号B仍然可以使用已被账号A授权的云服务资源,这一权限的使用不受账号A禁用该云服务功能的限制。例如,通过资源访问管理(
购买全域互联带宽 操作场景 本章节指导用户购买全域互联带宽,全域互联带宽用于云内骨干网通信。 购买全域互联带宽 进入购买全域互联带宽页面。 根据界面提示,配置全域互联带宽的基本信息,如表1所示。 表1 参数说明 参数名称 参数说明 取值样例 计费模式 必选参数。 按需计费:后付费。
图2 云连接流程图 准备工作 在创建云连接资源之前,请先注册华为账号并开通华为云、完成实名认证、为账户充值。请保证账户有足够的资金,以免创建资源失败。 注册华为账号并开通华为云,完成实名认证。 如果您已有一个华为账号,请跳到下一个任务。如果您还没有华为账号,请执行以下操作。
营业执照扫描件 - √ 业务协议 请下载《华为云服务跨境专线业务服务协议》后,填写签字盖章后上传扫描件。 请在签字栏处签字。 盖章需覆盖签名。 《华为云服务跨境专线业务服务协议》扫描件 √ √ 信息安全承诺书 下载《信息安全承诺书模板》 后,填写签字盖章后上传扫描件。
云连接实例概述 云连接实例 云连接实例(Cloud Connection)可帮助用户在不同区域VPC之间、VPC与本地数据中心之间搭建通信通道,实现跨区域VPC之间以及云上多VPC与云下多数据中心之间的网络互通。 云连接实例应用场景 连通同区域的VPC网络(私有网络) 加载至云连接实例的同区域
管理带宽包的标签 操作场景 标签是带宽包的标识,包括键和值。 您可以参考以下操作,管理您的带宽包标签资源: 添加标签 编辑标签 删除标签 约束与限制 您可以为带宽包创建20个标签。 如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。 预定义标签的详细内容
创建云连接实例 操作场景 用户创建云连接实例,用于加载VPC网络实例实现多个VPC之间网络互通。 云连接实例支持区域,请参见云连接实例支持区域。 创建云连接实例 进入云连接实例列表页面。 单击页面右上方的“创建云连接”。 在弹出的对话框中,根据表1填写对应参数。 表1 云连接实例参数说明
购买带宽包 操作场景 为了实现相同大区不同区域或不同大区之间的互通,用户需要先购买带宽包,并绑定到对应的云连接实例中。 带宽包主要用于应用场景为虚拟私有云的云连接实例类型。 约束与限制 在同区域下的两个VPC加入了云连接实例后,默认情况下即可互通,无需另行购买带宽包。 购买后的带宽包的大区不能修改
管理跨账号授权 操作场景 云连接实例支持跨账号加载网络实例,用户可以在授权网络实例页签中授权自己的网络实例给对方加载,在被授权网络实例页签中查看来自于其他用户授权的网络实例,并加载到自己的云连接实例。当不允许其他账号使用本账号的网络实例时,可以取消授权。 您可以参考以下操作,管理您的网络实例资源