云连接CC应用场景

跨区域多VPC私网互通

当云上多个区域的VPC之间需要跨区域进行私网通信时,云连接可以根据您的网络规划,轻松实现多个跨区域VPC连通的场景,提高网络拓扑的灵活性,并为您提供安全可靠的私网通信。跨区域多VPC私网互通场景如图1所示。这里的VPC可以是同帐号的VPC,也可以是不同帐号经过授权的VPC,通过云连接服务,都可以为您实现私网互通。

图1 跨区域多VPC私网互通场景图

多数据中心与多区域VPC互通

当用户本地的多个数据中心需要与云上多个区域的VPC进行私网通信时,您可以通过云专线实现本地数据中心接入云上VPC,再通过云连接加载需要互通的VPC和数据中心接入的VGW,实现本地数据中心与多区域的VPC的私网通信,实现多点全网通场景,全网通场景如图2所示。这里的VPC可以是同帐号的VPC,也可以是不同帐号经过授权的VPC,通过云连接服务,都可以为您实现私网互通。

图2 多数据中心与多区域VPC互通场景图

云连接CC常见问题

云连接CC常见问题

  • 配置云连接服务一共有哪几个步骤?

    配置云连接CC服务,需要四个步骤,并且均基于管理控制台云连接服务的在线操作,即配置即用。

    1、创建云连接实例:一个云连接实例,可以理解为后续会实现互通的一个私网网络,加载在同一个云连接实例下的网络实例相互之间能够互通。

    2、加载网络实例:将需要互通的网络实例加载到同一个云连接实例里。当前云连接支持互通的网络实例,包括虚拟私有云(VPC)以及虚拟网关(VGW)。

    3、购买互通带宽包:为了实现网络实例跨区域互通,您需要在带宽包管理页面先购买跨区域对应的跨大区或大区内的带宽包,并绑定到相应的云连接实例。

    4、配置域间带宽:购买带宽包后,在云连接实例详情页面配置需要实现互通的域间带宽,至此云连接的配置完成。


  • 云连接CC服务支持哪些网络实例类型?

    当前只支持VPC和云专线网关实例,后续已规划通过VPN接入到云连接。

  • 完成云连接CC服务的配置后,如何测试连通性?

    在完成云连接服务的配置后,用户可以通过测试网络实例下云服务器的互通性,来验证跨Region VPC是否已打通。常用的测试工具有ICMP、telnet等。

  • 云连接CC配置的域间带宽上下行速率一致吗?

    是一致的。

    例如您购买了中国大陆到亚太的10Mbit带宽包,并基于该带宽包在华东到香港区域之间配置了5Mbit的域间带宽,那么华东到香港区域以及香港到华东区域之间的最大带宽均为5Mbit。

  • 云连接CC限速是什么?

    云连接用户流量和配置的域间带宽有关,进方向或者出方向流量峰值可达到配置的域间带宽大小。

    域间带宽范围内,云连接是不会对用户流量进行限制。

    比如:区域A到区域B配置域间带宽20M,区域A的流出带宽流量和区域B的流出带宽流量的峰值均可达到配置的域间带宽大小20M。

  • 一个云连接CC实例是否只能绑定一个共享带宽包?

    一个云连接只能绑定一个相同规格(即相同互通大区)的带宽包,即相同互通大区带宽包不能叠加使用。

    例如,用户A创建了云连接实例cc1,购买并绑定了一个中国大陆到中国大陆的50Mbit/s的带宽包bandwidthPackage1,云连接cc1与带宽包bandwidthPackage1解绑之前,不能再与其他中国大陆到中国大陆的带宽包绑定,可以绑定其他互通大区的带宽包。

  • 管理控制台界面中在哪里添加云连接CC路由?

    云连接CC加载网络实例时会自动下发子网路由,无需手动添加。如果需要添加特殊网段,可以在加载网络实例时选择添加其他网段。

    云连接下发的相关路由信息在VPC的默认路由表中查看。

  • 云连接CC互访的主机需要购买EIP吗?

    如果您创建的ECS只用于云连接间的子网访问,此时不需要购买EIP。

    如果您希望通过公网IP直接管理该主机,或者该主机同时提供某种互联网业务时,才需要为此类服务购买EIP。


  • 云连接CC当前存在哪些限制?

    和所有的VPC互通产品存在类似的前提条件或限制条件,包括有:

    1、加入云连接的网络实例所携带的子网CIDR必须保证不重叠。

    2、每个租户最多可申请6个云连接实例,每个云连接实例最多可加载6个Region,每个Region最多同时加载6个网络实例到云连接实例中。

    3、云连接中所有区域的路由总数不能超过50个。


  • 配置完云连接CC之后,跨Region VPC仍然无法通信,可能是哪些原因?

    在配置完云连接CC后,可以通过简单的连通性测试(ICMP或者telnet等)来测试跨Region的VPC互通了。如果仍然无法通信,可以尝试从以下几个方面分析原因:

    1、检查目的主机的安全组是否在入方向放通了相应的ICMP策略或telnet端口策略。如果目的主机的入方向策略未放通ICMP或相应的telnet端口策略,数据包会被安全组过滤掉。

    2、检查目的VPC是否存在限制源目VPC通讯的子网ACL策略。如果目的VPC存在限制连通性探测报文通过的ACL策略,数据包会被子网ACL过滤掉。

    3、检查源VPC以及目的VPC内部是否存在冲突或重复的子网Subnet。如果存在重复的子网Subnet,会导致原来应该发往目标Region子网的报文在VPC内即完成路由,没有发往目标Region。

    4、源目Region之间是否漏配置了域间带宽。如果只是绑定了带宽包,没有把带宽包分解成不同Region之间的域间带宽,将会导致Region间只有默认的10kbps带宽值,无法支持ICMP大包或telnet测试。

  • 云连接CC是立即开通立即使用吗?

    用户在云连接CC服务中的操作一般包括创建云连接CC实例、加载网络实例、购买带宽包、配置域间带宽、跨境申请等。

    1、创建云连接CC实例、加载网络实例、购买带宽包和配置域间带宽,操作完成后即时生效。

    2、用户跨境申请需要中国联通审批通过后生效。


  • 云连接CC中已经加载了A区域到B区域的网络实例,如果需要加载A区域到C区域,需要新建云连接吗?

    不需要。

    如果云连接CC中已经加载了A区域到B区域的网络实例,需要加载A区域到C区域的网络实例,直接可以在云连接网络实例中加载C区域的VPC即可。

    此时A、B、C互通,只需配置对应的域间带宽。

  • 为什么要申请跨境资质?

    根据中华人民共和国工业和信息化部(简称工信部)相关法律、行政法规规定,中国大陆只有三大运营商具备跨境业务运营资质。华为云通过与中国联通的深度创新合作,云连接服务的相关跨境业务由中国联通负责统一为用户集中建立用户档案,云连接服务能力由华为云提供,云连接的底层链路由中国联通提供运营服务。

  • 如何申请跨境资质?

    准备材料

    要申请云连接跨境资质,华为云用户需要提供以下材料:

    1、《营业执照》盖章件。

    2、《法人身份证或委托人身份证》盖章件。

    3、《华为云连接服务跨境业务服务协议》盖章件。

    4、《中国联通专线业务信息安全承诺书》签字盖章扫描件。

    5、如跨境资质业务不是由法人亲自办理,还需要填写一份《跨境业务办理授权委托书》。

    跨境资质申请流程

    1、登录管理控制台。

    2、在系统首页,选择“网络 > 云连接”。

    3、在左侧导航中,选择“云连接 > 带宽包”。

    4、在带宽包页面,单击“立即申请”。

    进入中国联通跨境云服务在线申请页面。

    5、在跨境申请页面中,填写对应的企业信息和经办人信息,并上传营业执照盖章扫描件、经办人身份证盖章扫描件、《跨境业务办理授权书》盖章扫描件、《华为云连接服务跨境专线业务服务协议》签字盖章扫描件、《中国联通专线业务信息安全承诺书》签字盖章扫描件。

    6、单击“提交”。

    提交之后跨境申请的状态为“审核中”,审核需要1个工作日,当状态为“已授权”时,显示跨境申请完成。