检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
是否可以通过EC实现跨境的分支互访? 不可以。当前EC只支持中国大陆地区内的分支互访,不支持访问境外的分支。 父主题: 组网与场景
是否可以通过EC实现跨Region的分支互访? 可以。 举例说明:企业分支1需要访问跨Region的企业分支2,此时通过企业连接可以实现互联需求。该场景的组网规划及配置请参见跨Region分支互联。 图1 跨Region分支互联 父主题: 组网与场景
单击企业连接网络名称,选择“关联的虚拟私有云”页签。 单击“关联虚拟私有云”,在弹框中选择虚拟私有云,并设置“互联子网”和“本端子网”,单击“确定”。 图1 关联虚拟私有云 互联子网:虚拟私有云与企业连接网络关联所使用的子网。请从虚拟私有云的子网中选择其中一个。 本端子网:虚拟私有云与云下互通的网段。请
单击企业连接网络名称,选择“关联的虚拟私有云”页签。 单击“关联虚拟私有云”,在弹框中选择虚拟私有云,并设置“互联子网”和“本端子网”,单击“确定”。 图1 关联虚拟私有云 互联子网:虚拟私有云与企业连接网络关联所使用的子网。请从虚拟私有云的子网中选择其中一个。 本端子网:虚拟私有云与云下互通的网段。请
用户通过企业连接将本地数据中心、企业分支、门店与云上跨Region的VPC互联,使用户可以从本地网络访问不同地域的云上VPC业务,如图2所示。该场景需要使用ECN关联ER,然后ER再关联VPC的方式入云,具体的组网规划及配置请参见通过EC访问跨Region的VPC。 图2 访问跨Region的VPC 用户访问同一大区多Region内VPC
本章节完成智能企业网关设备LAN侧接口信息的配置,包括接口VLAN ID、IP地址等信息。对于双机场景,请分别配置主设备、备设备的LAN接口信息。 约束与限制 LAN侧接口连接二层交换机、服务器、客户端时,需确保LAN接口的IP地址与所连接设备的IP地址在同一个网段。 LAN侧接口连
创建告警规则和通知 操作场景 通过设置告警规则,用户可自定义监控目标与通知策略,及时了解企业连接服务的状况,从而起到预警作用。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在系统首页,选择“管理与监管 > 云监控服务”。 选择“云服务监控 > 企业连接”,单击“创建告警规则”。
添加静态路由 操作场景 若IEG设备连接的是三层交换机,则IEG设备与交换机通过静态路由进行交互,需参考本章节进行静态路由配置,否则请跳过本节。对于双机场景,请配置主设备、备设备的静态路由。 创建静态路由 在“智能企业网关”页面,选择“设备管理 > 路由管理”。 单击“添加静态路由”,配置路由信息,并单击“确定”。
企业连接网络可以绑定一个或多个智能企业网关,绑定后,多个智能企业网关可以共享企业连接网络的带宽,并且通过企业连接网络与云上的VPC互联互通。 操作步骤 在管理控制台首页,选择“企业连接 > 企业连接网络”。 单击创建好的企业连接网络名称,选择“智能企业网关”页签。 单击“绑定智能企业网关”,在弹框中设置绑定信息,单击“确定”。
EC的配额是什么? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可管理的智能企业网关数量等。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 EC的资源类型和配额说明请参考约束与限制。 如何查看EC各项资源的配额请参考查看配额。
操作场景 企业连接网络通过关联企业路由器,可以与企业路由器连接的虚拟私有云实现互通。 前提条件 已经创建企业路由器,具体操作参见创建企业路由器。 操作步骤 在管理控制台首页,选择“企业连接 > 企业连接网络”。 单击企业连接网络名称,选择“关联的企业路由器”页签。 单击“关联企业路由器
操作场景 企业连接网络通过关联企业路由器,可以与企业路由器连接的虚拟私有云实现互通。 前提条件 已经创建企业路由器,具体操作参见创建企业路由器。 操作步骤 在管理控制台首页,选择“企业连接 > 企业连接网络”。 单击企业连接网络名称,选择“关联的企业路由器”页签。 单击“关联企业路由器
企业连接网络 企业连接网络,是由华为云高性能分布式云原生SD-WAN网关结合各地域的高可靠性网络资源组成的底层网络矩阵。企业侧IEG设备就近选择华为云Region或接入点,与华为云SGW网关建立连接,实现客户本地网络快速上云,如图1 企业连接网络介绍所示。 图1 企业连接网络介绍
双机旁挂动态路由(OSPF)上云 场景描述 企业A的业务部署在华为云北京Region内的VPC,企业希望在不改变现有网络架构的基础上,实现与云上网络的互通,且要求网络可靠性高。基于上述需求,企业可部署两台IEG设备,通过双机旁挂组网方式,将本地业务网络接入华为云。同时,开启IEG设备的OSPF协议,将本地业务网络发布到华为云。
单机旁挂动态路由(OSPF)上云 场景描述 企业A的业务部署在华为云北京Region内的VPC,企业希望在不改变现有网络架构的基础上,实现与云上网络的互通。基于上述需求,企业可部署一台IEG设备,通过单机旁挂组网方式,将本地业务网络接入华为云。同时,开启IEG设备的OSPF协议,将本地业务网络发布到华为云。
单机旁挂静态路由上云 场景描述 企业A的业务部署在华为云北京Region内的VPC,企业希望在不改变现有网络架构的基础上,实现与云上网络的互通。基于上述需求,企业可部署一台IEG设备,通过单机旁挂组网方式,将本地业务网络接入华为云。 组网方案 企业连接服务提供的组网方案如图1所示。 图1 组网方案
设备管理”页面,单击“初始配置”右侧的“下载”,设置密码后生成新的URL链接。 在“智能企业网关”的列表页面,查看IEG设备的状态。 若“状态”为“在线”,则表示初始配置成功,IEG设备已注册上线。 配置IEG设备的LAN侧接口,并将LAN侧的网络发布到企业连接网络。 单击已创建的智能企业网关,选择“设备管理
配置路由器到华为云VPC的静态路由,具体的操作请联系网络工程师。 其中,目标网络为华为云上子网IP地址,下一跳分别为IEG主、备设备WAN侧接口的IP地址,且主设备的优先级高于备设备的优先级。 若主、备设备分别使用主、备WAN口,则静态路由的优先级从高到低依次为主设备的主WAN口、主设备的备WAN
Combo接口又叫光电复用接口,是由设备面板上的两个以太网口(一个是光口一个是电口)组成,而在设备内部只有一个转发接口。Combo电口与其对应的光口在逻辑上是光电复用的,用户可根据实际组网情况选择其中的一个使用,但两者不能同时工作。当激活其中的一个接口时,另一个接口就自动处于禁用状态。
设备管理”页面,单击“初始配置”右侧的“下载”,设置密码后生成新的URL链接。 在“智能企业网关”的列表页面,查看IEG主、备设备的状态。 若“状态”为“在线”,则表示初始配置成功,IEG设备已注册上线。 分别配置IEG主、备设备的LAN侧接口,以下以主设备的配置为例。 单击已创建的智能企业网关,选择“设备管理