有奖捉虫:行业应用 & 管理与支持文档专题 HOT
文档中心 > 专线接入 > 最佳实践 > 通过专线接入+CCN+VPC NAT 实现远程 IDC 与云上资源互访
本文指导您通过专线接入 + CCN 多路由表 + 私有 NAT 网关的 SNAT 和 DNAT 功能,实现远程数据中心 IDC(Internet Data Center)与云上资源的访问。

业务场景

用户使用专线 + 云联网打通腾讯云和客户远程 IDC 实现资源访问,同时期望指定访问 IP 地址并无 IP 冲突,可以通过私网 NAT + 专线方案来实现。
说明
由于169.254.0.215/32地址已经被私网 NAT 网关内部使用,如果专用通道采用 BGP 路由方式,不建议客户 IDC 使用该地址,如有疑问,可 提交工单 咨询。
?
?
?

操作流程

实操指引

前提条件

云联网多路由表需开通白名单使用,请 提交工单 进行反馈。
私网 NAT 网关需要开通白名单使用,请 提交工单 进行反馈。
您已经 申请物理专线
如果您已经有 CCN 承载了非 NAT 业务流量,建议再增加一个 CCN 实例承载 NAT 流量。VPC 支持多 CCN 特性正在灰度中,如需使用,请 提交工单 进行反馈。

操作步骤

1. ?
创建 CCN 资源,将 VPC 关联到新建的 CCN 上,同时该 CCN 实例需开启多路由表功能
1.1 登录 云联网控制台,单击新建,并关联用户原始业务 VPC,详情可参见 新建云联网实例
?
1.2 在云联网实例页面,单击上述步骤中创建好的云联网 ID ,在云联网实例详情页,单击路由表页签,创建两个路由表。
说明
开启多路由表功能(需提前加入云联网多路由表白名单,请 提交工单 申请开通)。
?
1.3 ?
用户需要将业务 VPC 加入云联网路由表1,在路由表页面,选择路由表1,单击页面右侧的绑定实例,绑定用户业务 VPC 实例。
?
?
1.4 在路由表1中,单击右侧路由表1详情中的路由接受策略
1.5 单击添加网络实例,在选择网络实例页面,单击需要添加实例右侧的
?
,然后单击确定。
?
1.6 添加完成如下:
?
?
2. 创建云联网型私网 NAT 实例,并将私网 NAT 的附属 VP
C 关联到云联网多路由
表中。
2.1 登录 私网 NAT 网关控制台,在页面上方选择地域私有网络后,单击新建,创建成功后得到本端 VPC 和对端 VPC 实例。
说明
创建 CCN 型私网 NAT 实例(跨城 NAT 能力需开白名单使用,请提交 工单申请)。
?
2.2 完成创建后,展示如下:
?
?
2.3 云联网控制台 > 步骤1 中新建的 CCN 实例 > 路由表页签,单击将 NAT 实例的本端 VPC 绑定到 第1步 创建的云联网实例的路由表1中。
?
?
2.4 同时在云联网路由表1中设置路由接受策略,详细绑定步骤可参见 步骤1.3
?
?
2.5 将 NAT 实例的对端 VPC 绑定到 第1步 创建的云联网实例的路由表2中。
?
?
2.6 同时在云联网路由表2中设置路由接受策略,详细绑定步骤可参见 步骤1.3
?
?
2.7 在新建的 私网 NAT 网关 实例详情页,单击 步骤2 中新建的私网 NAT 实例 ID,在私网 NAT 实例详情页,单击 SNAT页签。
2.8 SNAT 页签中,单击新建。在新建的 NAT 实例中添加本端四层 SNAT 规则
(以本端四层规则为例)
?
?
3. 创建
云联网型专线网关,
并将该专线网关关联到云联网多路由表中。
3.1 登录 专线网关控制台,选择地域和私有网络后,单击新建。输入专线网关名称可用区、并且关联 第1步 中创建的云联网实例,单击确定,完成创建云联网型专线网关。
?
?
3.2 云联网控制台 > 步骤1 中新建的 CCN 实例 > 路由表页签,将专线网关加入云联网路由表2中,绑定专线网关实例,同时设置路由接收策略。详细操作可参考 步骤1.3
?
?
?
?
3.3 登录 专线网关控制台,单击在 步骤3 中创建的专线网关实例 ID,在专线网关实例详情页,单击发布网段页签,单击网段详情模块 的新建,以手动新增方式为专线网关发布自定义 IDC 网段。
说明
如果需要采用自动传递方式,请 提交工单 进行反馈。
?
4. 路由表控制台,配置
本端/对端 VPC 路由,并发布
到云联网上。
4.1 登录 私有网络控制台,打开本端 VPC,单击 VPC 实例页。
4.2 在 VPC
实例资源模块,
单击路由表,在本端 VPC 默认路由表的基本信息页,单击新增路由策略。在新增路由页面,配置目的端是 IDC 网段、下一跳类型为私网 NAT 网关。并且发布到云联网,操作可参考如下:
?
?
4.3 对端 VPC 默认路由表添加条目如下,目的端步骤2.8 中创建的 NAT 规则映射 IP 路由,下一跳为私网 NAT 网关。并且发布到云联网,详细操作可参考 步骤4.2
?
5.
线资源创建
,可参见:
5.2 创建 独享专用通道 时,绑定 步骤3 中创建的 CCN 型专线网关。


http://www.vxiaotou.com