背景需求:阿里云不同账号下的VPC内网相互之间是隔离的,通过阿里云提供的VPC对等连接或者云企业网功能,能够实现不同账号下VPC内网的互通,下面主要介绍VPC对等连接方案。
准备条件:两个阿里云账号,每个账号下均挂有服务器实例,两个账号下的交换机网段不能冲突(特别重要,不然配置完成后,网络仍然不通),本例子中A、B交换机网段分别为:172.31.0.0/16,172.31.16.0/20。
实施方案:
1、分别登录账号ecs001、糖瓜01,开通VPC对等连接功能:专有网络->VPC对等连接->开通CDT功能。
2、账号ecs001创建VPC对等连接,(1)对等连接名称可以为符合阿里云要求的任意名称;(2)资源组,根据需求选择,这里选择全部;(3)发起端VPC实例,即ecs001账户的VPC网络ID;(4)接收端账号类型,这里选择跨账号;(5)接收端主账号UID,登录阿里云之后,点击右上角头像即可看到UID;(6)接收端地域类型,根据实际情况选择,这里选择同地域(青岛C区);(7)接收端VPC实例,即账号“糖瓜01”账户下的VPC网络ID。
3、账号糖瓜01接收VPC对等连接,接收后VPC处于“已激活”状态
4、ecs001账号配置路由条目,点击路由表->点击某个路由
自定义路由条目-》添加路由条目
注意:目标网段为对方(这里为糖瓜01)服务器实例绑定的交换机的网段。
5、糖瓜01创建路由
6、完成以上动作之后,即可通过ping测试两个账号下内网网络的互通情况。