すべてのプロダクト
Search
ドキュメントセンター

Cloud Enterprise Network:同じリージョンのVPCをCENで接続する

最終更新日:Dec 10, 2024

同じリージョン内の複数のVPC間でリソースを共有するには、Cloud Enterprise Network (CEN) を使用してVPC間の接続を有効にします。

このトピックでは、導入例として、CENを使用して同じリージョン内の2つのVPCを接続する方法について説明します。 複数のVPCを接続するように拡張できます。

シナリオ

image

上の図に示すように、中国 (杭州) リージョンに2つのVPCが作成されています。 各VPCには、ディザスタリカバリ用の2つのvSwitchと、接続を検証するためのECSインスタンスがあります。

  • VPC1

    • IPv4 CIDRブロック: 10.0.0.0/16

    • ゾーンJのvSwitch 1。CIDRブロック: 10.0.0.0/24

    • ゾーンK. CIDRブロックのvSwitch 2: 10.0.1.0/24

    • ECS1アドレス: 10.0.0.1

  • VPC2

    • IPv4 CIDRブロック: 172.16.0.0/16

    • ゾーンJのvSwitch 1。CIDRブロック: 172.16.0.0/24

    • ゾーンK. CIDRブロックのvSwitch 2: 172.16.1.0/24

    • ECS2アドレス: 172.16.0.1

両方のVPCをCENのトランジットルーターに接続して、接続を有効にすることができます。

重要

ネットワークを計画するときに、VPCのCIDRブロックが互いに重複しないようにします。

手順

ステップ1: CENの作成

  1. CENコンソールに移動します。 左側のナビゲーションウィンドウで [インスタンス] を選択し、[CENインスタンスの作成] をクリックします。

image

  1. [CENインスタンスの作成] ダイアログボックスで、[名前] を入力し、[OK] をクリックします。 この例では、cen1が入力されます。

image

  1. プロンプトが表示されたら、[詳細の表示] をクリックして詳細ページに移動します。CENインスタンスが作成されました

image

ステップ2: トランジットルーターの作成

  1. CENインスタンスの詳細ページで、[トランジットルーターの作成] をクリックします。

image

  1. トランジットルーターの作成ダイアログボックスで、トランジットルーターをデプロイするリージョンを選択し、他のパラメーターをデフォルト値のままにして、[確認] をクリックします。 この例では、中国 (杭州) が選択されています。

image

  1. プロンプトが表示されたら、ダイアログボックスを閉じます。the transit router is created.

image

  1. トランジットルーターは、CENインスタンスの詳細ページで確認できます。

image

ステップ3: VPCをトランジットルーターに接続する

  1. トランジットルーターの [操作] 列で、[接続の作成] をクリックします。

image

  1. [ピアネットワークインスタンスとの接続] ページで、インスタンスタイプとして [Virtual Private Cloud (VPC)] を選択します。 [添付ファイル名][Attach1] を入力し、ネットワークインスタンスの [VPC1] を選択します。 他のパラメーターはデフォルト値のままにして、[OK] をクリックします。

    説明

    システムは、現在のVPCに2つのゾーンを自動的に選択して、ディザスタリカバリを実現します。 VPCにvSwitchが1つしかない場合は、別のゾーンに別のvSwitchを作成します。

image

  1. ダイアログボックスは、VPC1をトランジットルーターに接続したことを示します。 VPC2に接続するには、[その他の接続の作成] をクリックし、[添付ファイル名][Attach2] と入力します。

image

  1. 接続が作成されたら、[リストに戻る] をクリックします。

image

  1. トランジットルーターの詳細ページで、2つのVPC接続Attach1Attach2を確認できます。

image

ステップ4: 接続性の確認

説明

検証の前に、2つのECSインスタンスのセキュリティグループルールがVPC間の通信を許可していることを確認してください。 詳細については、「セキュリティグループルールの表示セキュリティグループルールの追加」をご参照ください。

ECS1にログインし、pingコマンドを実行してECS2との接続をテストします。

ping 172.16.0.1

image

前の図に示すping応答により、VPC1VPC2間の接続が確認されます。

次のステップ