更新时间:2023-08-09 gmt 08:00

对等连接简介-凯发k8国际娱乐官网入口

什么是对等连接

对等连接是建立在两个vpc之间的网络连接,不同vpc之间网络不通,通过对等连接可以实现不同vpc之间的云上内网通信。对等连接用于连通同一个区域内的vpc,您可以在相同帐户下或者不同帐户下的vpc之间创建对等连接。
  • 对等连接用于连通同一个区域的vpc,如果您要连通不同区域的vpc,请使用云连接
  • 您可以通过对等连接构建不同的组网,常见的使用示例请参见。
接下来,通过图1中简单的组网示例,为您介绍对等连接的使用场景。
  • 在区域a内,您的两个vpc分别为vpc-a和vpc-b,vpc-a和vpc-b之间网络不通。
  • 您的业务服务器ecs-a01和ecs-a02位于vpc-a内,数据库服务器rds-b01和rds-b02位于vpc-b内,此时业务服务器和数据库服务器网络不通。
  • 您需要在vpc-a和vpc-b之间建立对等连接peering-ab,连通vpc-a和vpc-b之间的网络,业务服务器就可以访问数据库服务器。
图1 对等连接组网示意图

当前vpc对等连接暂不收取您的任何费用。

对等连接创建流程

对等连接可以连通相同帐户或者不同帐户下的vpc,连通的vpc位于同一个区域即可,创建流程如下:

  • 相同帐户下的vpc对等连接创建流程如图2所示。
    创建对等连接的具体操作,请参见。
    图2 相同帐户下的vpc对等连接创建流程
  • 不同帐户下的vpc对等连接创建流程如图3所示。

    创建对等连接的具体操作,请参见。

    创建不同帐户下的vpc对等连接时,如果在帐号a下发起创建对等连接请求,需要帐号b接受该请求才可以,如果帐号b拒绝,则该对等连接创建失败。
    图3 不同帐户下的vpc对等连接创建流程

约束与限制

  • 对等连接仅可以连通同区域的vpc,不同区域的vpc之间不能创建对等连接。
    • 您可以通过对等连接连通位于华为云中国站和国际站相同区域的vpc,比如vpc-a位于中国站的“中国-香港”区域,vpc-b位于国际站的“中国-香港”区域,可以通过对等连接连通vpc-a和vpc-b。
    • 若要实现不同区域vpc之间互通,您可以使用云连接,详细内容请参见跨区域vpc互通
    • 若您仅需要不同区域的几台ecs之间互通,您可以,通过eip实现ecs外网互通。此场景适用于ecs数量较少的情况。
  • 配置对等连接时,当您的本端vpc和对端vpc存在网段重叠的情况时,那么您的对等连接可能会不生效。

    针对该情况,以下不同情况下的组网配置示例,请您参考。

  • 位于两个边缘小站的不同vpc,无法通过对等连接实现通信。
  • vpc-a和vpc-b之间创建对等连接,默认情况下,vpc-b不能通过vpc-a的eip访问公网。您可以使用nat网关服务或配置snat服务器,使得vpc-b下的弹性云服务器可以通过vpc-a下绑定了eip的弹性云服务器访问internet。具体实现方式请参见。
分享:
网站地图