经典网络的ECS和专有网络的ECS跨账号内网互通

简介: 经典网络ECS和专有网络ECS需要实现跨账号内网互通时。常规的做法是,通过VPN的形式,在实现效果方面,VPN链路的稳定性受到公网抖动的影响,稳定性较差;在实现成本方面,需要购买额外的VPN服务。 而本文介绍的方案,通信链路走的是阿里云的高速内网,底延时高质量;并且,需要互通的ECS在同地域的情况下,零费用,零业务侵入。

6440a0a2c826387aa3bf076ca699fc8c43bb17e3


0fdc55d62a5f6c010565f95cc467976c7e9859c9



1. 拓扑概述:


VPC-1 网段:172.16.0.0/12   交换机网段:172.16.22.0/24


VPC-2 网段:172.16.0.0/12  交换机网段:/


经典网络ECS IP地址:10.xx.xx.x1

 

 

2. 配置步骤:

2.1 构建同网段的VPC,即VPC-2

169c0a02db8006b545a65e18d14fd27642db2e8a

91b42c1cd4b81cc13a1bcaec7e1a4c549f8aa777

7b7a1c453a0f2ce2283d81c41fc3aacacc39a121

2.2 使用classiclink链接到VPC-2

VPC-2开启的classiclink功能

d15a3569afe868cec9eddefe6ca61daf08122512

ce852b756cff912e6bfbf971add5c5c56598c99b

5b312083e5020080a74659ded8d1b0250ef0b986


将经典网络ECS链接到VPC-2

2f39478e650fc363b9d35588bc6215da00d80cc4

ddbea06edaad42cc3dd5efe1a120ab7da671c612



2.3 创建高速通道

2.3.1 VPC-1和VPC-2之间的高速通道

B账号创建高速通道的发起端

8d72aeee1d5a2cbc50daf261c723410a5e4948bf

0b3216454ad21810ab49ece954c20f12006b712f


0f1bbff4a250ab0439937d115067583d29ae3a0a

最后选择购买

同理,在A账号创建高速通道的接收端

8d72aeee1d5a2cbc50daf261c723410a5e4948bf

0b3216454ad21810ab49ece954c20f12006b712f

a9cdb4989868bffcea68a29ef44f2415ecdeddfd


最后选择购买

2.3.2 配置高速通道连接参数,并发起连接

1. 配置A账号的下高速通道的连接参数

f00bdd20807b4af21ea3da54363d7a23e03b65a9

3cd40b85782a22cc8e3f9a8e7204516545ab801c

2. 配置B账号的下高速通道的连接参数

具体步骤请参考:“配置A账号的下高速通道的连接参数

3. 发起连接

3f45a09b0f46628d97a952c6a92e6b218eadc8a9

4. 连接状态

7f352efab1264165a99e20c30ef9ff484fe6eea1

2.4 配置路由

2.4.1 配置VPC-2的路由

3e7e050dff333b3a2fadee372acc942dd8c662fb

4f11b38122f0483e1742030af1aca00879493d4c

4418f6ebd2a2cfbbab210398f06e0adf309053f3

d5f590e11ede2ebaeb2ccf27ba7e1d2a6922fc1a

 

2.4.2配置VPC-1的路由

添加指向经典网络ECS的路由

3e7e050dff333b3a2fadee372acc942dd8c662fb

f663e281b539b6e778f6cfe85feb3e5b79ad62d7

4418f6ebd2a2cfbbab210398f06e0adf309053f3

99a25048c5853ad36980ab6087c95b15aa9fb7dc

2.5 配置经典网络和专有网络的安全组策略

87fdc7cf7002f0132c78719145d75e7a5ae5ae5a

acd9bba4bf1ac142133f843522b687a3cacc442a

c4c1cf4d23e974a283bd54375165fca8ac7c92d0


下图为放行指定IP的icmp流量,仅供参考。

e4ec60f54928b3e8af96428415028346718a2d31

3. 测试与验证:

3.1 VPC-1主机ping 经典网络ECS

66f82fbe8cdb7fa26ebfcfadee1e174c126d8431

3.2 经典网络ECS ping VPC-1主机

 878373c74ae4776c2192f94dfbc83a9f9933a204

基于ECS使用FileZilla Server建立安全的SSL/TLS FTP

Window server自带组件搭建FTP服务


 

 


相关实践学习
2分钟自动化部署人生模拟器
本场景将带你借助云效流水线Flow实现人生模拟器小游戏的自动化部署
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
8月前
|
弹性计算 资源调度 Serverless
ECS重启问题之跨账号重启调用如何解决
ECS(Elastic Compute Service,弹性计算服务)是云计算服务提供商提供的一种基础云服务,允许用户在云端获取和配置虚拟服务器。以下是ECS服务使用中的一些常见问题及其解答的合集:
|
3月前
|
弹性计算 Linux Windows
跨账号和同账号的ECS云服务器之间迁移教程
跨账号和同账号的ECS云服务器之间迁移教程
|
2月前
|
弹性计算 安全 容灾
阿里云DTS踩坑经验分享系列|使用VPC数据通道解决网络冲突问题
阿里云DTS作为数据世界高速传输通道的建造者,每周为您分享一个避坑技巧,助力数据之旅更加快捷、便利、安全。本文介绍如何使用VPC数据通道解决网络冲突问题。
103 0
|
8月前
|
弹性计算 监控 开发工具
【阿里云弹性计算】阿里云ECS的网络优化实践:VPC配置与网络性能提升
【5月更文挑战第29天】阿里云ECS通过虚拟私有云(VPC)提供高性能、安全的网络环境。VPC允许用户自定义IP地址、路由规则和安全组。配置包括:创建VPC和交换机,设定安全组,然后创建ECS实例并绑定。优化网络性能涉及规划网络拓扑、优化路由、启用网络加速功能(如ENI和EIP)及监控网络性能。示例代码展示了使用Python SDK创建VPC和交换机的过程。
439 3
|
7月前
|
弹性计算 运维 Java
解决方案测评(高效构建企业门户网站方案)基于ecs&云效&云解析DNS&VPC结合的自搭建方案报告
该文档是一个关于使用ECS、云效、云解析DNS和VPC结合的自搭建方案报告。主要内容包括前言部分,可能详细探讨了如何集成这些阿里云服务以构建自定义系统。由于提供的内容有限,具体的实施方案和细节未在摘要中体现。
238 2
|
8月前
|
弹性计算 Serverless 应用服务中间件
ECS迁移问题之跨账号迁移ECS如何解决
ECS(Elastic Compute Service,弹性计算服务)是云计算服务提供商提供的一种基础云服务,允许用户在云端获取和配置虚拟服务器。以下是ECS服务使用中的一些常见问题及其解答的合集:
|
8月前
|
弹性计算 Linux 网络安全
三步搭建VPC专有网络NAT网关,配置SNAT和DNAT规则(补充版)
申明:该文档参考于用户 “帅宝宝”的文档进行的优化,新增永久生效的方式
649 1
|
8月前
|
存储 弹性计算 容灾
ECS快照问题之账户可以跨服务器/跨账号回滚吗
阿里云ECS用户可以创建的一个虚拟机实例或硬盘的数据备份,用于数据恢复和克隆新实例;本合集将指导用户如何有效地创建和管理ECS快照,以及解决快照过程中可能遇到的问题,确保数据的安全性和可靠性。
|
8月前
|
NoSQL 网络协议 架构师
|
8月前
|
弹性计算 关系型数据库 数据库
【阿里云助力企业数字化转型:专有网络、ECS、RDS等一网打尽】
数字化转型已经成为企业发展的必然趋势,而阿里云作为我国领先的云计算服务提供商,为企业提供了一整套完善的云服务解决方案。本文将详细介绍阿里云的专有网络VPC、云服务器ECS、云数据RDS、云数据库Redis、Serverless容器集群ASK、微服务引擎MSE、云效以及云速搭CADT等产品,帮助企业轻松实现数字化转型。 正文:
213 3