對等連接使用示例
什么是對等連接
對等連接是指兩個VPC之間的網(wǎng)絡(luò)連接。您可以使用私有IP地址在兩個VPC之間進行通信,就像兩個VPC在同一個網(wǎng)絡(luò)中一樣。同一區(qū)域內(nèi),您可以在自己的VPC之間創(chuàng)建對等連接,也可以在自己的VPC與其他賬戶的VPC之間創(chuàng)建對等連接。不同區(qū)域間的VPC之間不能創(chuàng)建對等連接。
如果您要連通不同區(qū)域的VPC,您可以使用云連接。
通過對等連接連通同一個區(qū)域VPC時,一個租戶在一個區(qū)域內(nèi)的對等連接默認配額是50個。
1、同賬戶的VPC對等連接:在一個區(qū)域內(nèi),您可以創(chuàng)建50個VPC對等連接。
2、跨賬戶的VPC對等連接:在一個區(qū)域內(nèi),已接受的VPC對等連接會占用雙方賬戶內(nèi)的配額。處于待接受狀的VPC對等連接占用發(fā)起方的配額,不占用接受方的配額。
您可以在配額范圍內(nèi)創(chuàng)建多個賬戶下的VPC對等連接,比如賬號A和賬號B的VPC對等連接,賬號A和賬號C的VPC對等連接,賬號A和帳號D的VPC對等連接等,不受賬號數(shù)量限制。
對等連接創(chuàng)建流程
對等連接可以連通相同帳戶和不同帳戶下的VPC,連通的VPC位于同一個區(qū)域即可,創(chuàng)建流程如下:
- 相同帳戶下的VPC對等連接創(chuàng)建流程如圖2所示。
- 創(chuàng)建對等連接的具體操作,請參見創(chuàng)建相同帳戶下的對等連接。
- 圖2 相同帳戶下的VPC對等連接創(chuàng)建流程
- 不同帳戶下的VPC對等連接創(chuàng)建流程如圖3所示。
- 創(chuàng)建對等連接的具體操作,請參見創(chuàng)建不同帳戶下的對等連接。
- 創(chuàng)建不同帳戶下的VPC對等連接時,如果在賬號A下發(fā)起創(chuàng)建對等連接請求,需要賬號B接受該請求才可以,如果帳號B拒絕,則該對等連接創(chuàng)建失敗。
- 圖3 不同帳戶下的VPC對等連接創(chuàng)建流程
通過VPC對等連接實現(xiàn)多個VPC網(wǎng)絡(luò)互通
兩個VPC網(wǎng)絡(luò)互通:以圖1為例,通過VPC對等連接,連通VPC-A和VPC-B之間的網(wǎng)絡(luò)。
圖1 相互對等的兩個VPC(IPv4)
個VPC網(wǎng)絡(luò)互通:以圖2為例,通過VPC對等連接,連通VPC-A、VPC-B和VPC-C之間的網(wǎng)絡(luò)。
圖2 相互對等的多個VPC(IPv4)
通過VPC對等連接實現(xiàn)一個中心VPC與多個VPC之間網(wǎng)絡(luò)互通
以圖3為例,通過VPC對等連接,實現(xiàn)VPC-B、VPC-C、VPC-D、VPC-E、VPC-F、VPC-G和中心VPC-A之間的網(wǎng)絡(luò)通信。
圖3 一個中心VPC與多個VPC對等(IPv4)
通過VPC對等連接實現(xiàn)兩個重疊網(wǎng)段VPC子網(wǎng)網(wǎng)絡(luò)互通
以圖4為例,由于VPC-A和VPC-B的網(wǎng)段重疊,并且Subnet-A01和Subnet-B01子網(wǎng)網(wǎng)段重疊,那么您無法通過對等連接實現(xiàn)整個VPC-A和VPC-B之間的網(wǎng)絡(luò)通信。此種情況下,對等連接可以連通非重疊子網(wǎng)Subnet-A02和Subnet-B02之間的網(wǎng)絡(luò)。
圖4 相互對等的兩個重疊網(wǎng)段VPC子網(wǎng)(IPv4)
通過VPC對等連接實現(xiàn)一個中心VPC的ECS與兩個VPC的ECS對等
以圖5為例,由于VPC-B和VPC-C的網(wǎng)段重疊,并且Subnet-B01和Subnet-BC01子網(wǎng)網(wǎng)段重疊,那么您無法同時創(chuàng)建VPC-A和VPC-B、VPC-A和VPC-C之間的對等連接。通過對等連接可以連通子網(wǎng)Subnet-B01內(nèi)的ECS和Subnet-A01內(nèi)的ECS,子網(wǎng)Subnet-C01內(nèi)的ECS和Subnet-A01內(nèi)的ECS。
圖5 一個中心VPC的ECS與兩個VPC的ECS對等(IPv4)
無效的VPC對等連接
當VPC網(wǎng)段重疊,且全部子網(wǎng)重疊時,不支持使用對等連接。以網(wǎng)段和子網(wǎng)完全重疊的VPC-A和VPC-B為例,假如在VPC-A和VPC-B之間創(chuàng)建對等連接,那么路由表會由于目的地址重疊而導致流量傳輸錯誤。
在rtb-VPC-A路由表中,Local路由和對等連接路由的目的地址重疊,VPC-A往VPC-B的流量,會優(yōu)先匹配Local路由,流量在VPC-A內(nèi)部轉(zhuǎn)發(fā),無法送達VPC-B。
圖6 VPC網(wǎng)段重疊,且全部子網(wǎng)重疊(IPv4)