最近更新时间:2024-01-18 22:19:58
用户的A账号在金山云华北地域有VPC1,B账号在金山云华北地域有VPC2,每个VPC部署了云服务器,两个VPC之间默认不能互通,现需要将两个VPC在路由层面进行打通,以满足业务需要。
该场景下,需要先创建一个云企业网实例,然后对需要跨账号互通的VPC进行授权,再在创建的云企业网实例中加载需要互通的VPC实例
同地域跨账号VPC互通
该场景下的VPC和云服务器均已部署完成,本示例的VPC网络规划如下表,在规划网络时应确保需要互通的网段没有重叠。
网络实例 | 网络实例的IP网段规划 | 网络实例所属地域 | 云主机IP地址 |
---|---|---|---|
VPC1 | VPC CIDR:10.0.0.0/16 子网 CIDR:10.0.1.0/24 | 华北(北京) | 10.0.1.9 |
VPC2 | VPC CIDR:192.168.0.0/16 子网 CIDR:192.168.1.0/24 | 华北(北京) | 192.168.1.19 |
表1
登录管理控制台。
在系统首页,选择“网络 > 云企业网”。
进入云企业网产品页面,单击“创建云企业网”,开始创建云企业网实例
在创建云企业网页面中,填写名称和描述。
单击“确定”,完成云企业网实例的创建。
如用户业务需要实现与其他用户通信,可将需要互通的网络实例授权给对方账号的云企业网实例,对方账号则可在云企业网实例中加载您所授权的网络实例,跨账号授权需谨慎操作。
在左侧导航栏中选择“跨账号授权”
在“跨账号授权”页面单击“授权”,按照表2填写授权信息后,单击"确定"
参数 | 说明 |
---|---|
地域 | VPC所在地域 |
实例类型 | 可针对“VPC”和“边界网关”两种实例类型进行授权 |
实例名称 | 需要向对方授权的实例,可通过下拉列表选择 |
对方账号ID | 被授权方的账号ID |
对方云企业网实例ID | 需要添加到被授权方的云企业网实例ID |
表2
用户根据网络规划,将需要互通的VPC实例加载到云企业网中
在云企业网列表中,点击需要配置的云企业网实例名称,进入云企业网实例页面
点击“网络实例”页面
在“网络实例”页面,单击“添加网络实例”
在“添加网络实例”页面中,添加跨账号网络实例,按照表3填写对应参数,单击“确定”
参数 | 说明 |
---|---|
账号 | 添加的网络实例的账号类型,有“同账号”和“跨账号”两种,此场景下选择“跨账号” |
对方账号ID | 网络实例账号所属账号ID,此场景下为VPC所属账号ID |
地域 | 需要添加的VPC所在地域 |
实例类型 | 虚拟私有云(VPC)和边界网关(BGW)两种实例类型 此场景下选择VPC |
VPC | 添加到云企业网中的VPC名称,可下拉选择 |
VPC网段 | 需要在云企业网中发布的VPC的网段路由,可选择VPC中的子网CIDR进行发布 |
表三
在云企业网实例的路由信息页面中,可查看已经发布到云企业网的路由
在云企业网列表中,点击需要配置的云企业网实例名称,进入云企业网实例页面
点击“路由信息”页面,可查看已经生效的路由
完成上述操作后,VPC1和VPC2下的云服务器可互相通信,可登录云主机通过ping操作进行验证
纯净模式