本文以 VPC 与本地数据中心常见的几种连接场景为例,介绍如何使用 GRE 隧道建立 VPC 与本地数据中心的连接。
以下图场景为例,假设您在云上的 VPC 使用的公网 IP 是 3.3.3.3,您本地数据中心的网络使用的公网 IP 是 6.6.6.6,这两个网络节点下各连接有两个私有网络(子网),它们将通过 GRE 隧道连接在一起。
因隧道的对称性,您还需要在自己数据中心的路由器上进行隧道配置,具体配置方法取决于您使用的网络设备,请查询厂商的手册。
以下为 Huawei 路由器的配置过程,供参考:
[Quidway] interface Tunnel 0/0/0 [Quidway-Tunnel0/0/0] ip address 10.254.0.2 255.255.255.0 [Quidway-Tunnel0/0/0] tunnel-protocol gre [Quidway-Tunnel0/0/0] source 6.6.6.6 [Quidway-Tunnel0/0/0] destination 3.3.3.3 [Quidway-Tunnel0/0/0] gre key 12345 [Quidway-Tunnel0/0/0] quit [Quidway] ip route-static 192.168.1.0 255.255.255.0 Tunnel0/0/0 [Quidway] ip route-static 192.168.2.0 255.255.255.0 Tunnel0/0/0Copy
以下图场景为例,假设您在公有云中的 VPC 网络使用的公网 IP 是 3.3.3.3,您自己有两个数据中心,它们对外使用的公网 IP 分别是 6.6.6.6、9.9.9.9,这三个网络节点各自连接有两个私有网络(子网)。因业务需要,VPC 需要与两个数据中心实现互通。此时,您可以通过 L3 GRE 隧道建立三者之间的连接。
下图中,黑色的路由器表示是 VPC 中心节点,蓝色的路由器表示接入的数据中心节点。
因隧道的对称性,还需要您在自己数据中心的网络中进行相应的隧道配置,即需要在两个数据中心的路由器中分别创建到 VPC 的隧道。具体配置方法取决于您使用的网络设备,请查询厂商的手册。
以下图场景为例,用户数据中心 1( 6.6.6.6 )作为中心节点,云平台(3.3.3.3)及用户数据中心 2(9.9.9.9)作为接入点,形成星型拓扑。现需要配置 GRE 隧道实现用户数据中心1 与 VPC 和另一数据中心互通。