全部產品
Search
文件中心

File Storage NAS:通過雲企業網實現同地區跨VPC掛載NAS

更新時間:Dec 03, 2024

預設情況下,NAS只支援將檔案系統掛載到同帳號同地區同VPC下的Elastic Compute Service。當您的Elastic Compute Service與NAS檔案系統處於同帳號同地區不同VPC情境時,可以通過使用雲企業網來建立兩者之間的私網串連,實現同地區跨VPC掛載NAS。本文介紹如何通過阿里雲雲企業網實現同地區跨VPC掛載檔案系統。

功能介紹

雲企業網CEN(Cloud Enterprise Network)是運行在阿里雲私人全球網路上的一張高可用網路。雲企業網通過轉寄路由器TR(Transit Router)協助您在跨地區專用網路之間,專用網路與本機資料中心間搭建私網通訊通道,為您打造一張靈活、可靠、大規模的企業級雲上網路。

轉寄路由器分為基礎版和企業版。企業版轉寄路由器是基礎版轉寄路由器的升級版,除包含基礎版轉寄路由器的所有功能外,還支援定義靈活的路由策略。更多資訊,請參見轉寄路由器工作原理。轉寄路由器各版本支援的地區,請參見TR支援的地區和可用性區域

情境樣本

某企業在阿里雲華南3(廣州)地區建立了2個VPC,2個VPC使用ECS部署了相關服務,同時在VPC2下面建立了1個NAS,2個VPC之間互不相通。現因業務需要,VPC1下的ECS需要訪問VPC2下的NAS。

該企業可以使用雲企業網產品,將2個VPC串連至華南3(廣州)地區的轉寄路由器執行個體(基礎版),然後在ECS中掛載NAS,實現ECS跨VPC掛載訪問NAS。

本樣本2個VPC網路規劃如下表所示,在您規劃網路時請確保要互連的網段沒有重疊。

網路執行個體

網路執行個體的網段規劃

網路執行個體所屬地區

ECS執行個體IP地址

VPC1

  • VPC網段:192.168.0.0/16

  • 交換器網段:192.168.0.0/24

華南3(廣州)

192.168.0.239

VPC2

  • VPC網段:10.0.0.0/16

  • 交換器網段:10.0.0.0/24

華南3(廣州)

10.0.0.97

架構圖

前提條件

步驟一:串連VPC執行個體

將VPC1和VPC2串連至華南3(廣州)地區的轉寄路由器執行個體,串連後VPC1和VPC2可以自動學習到對方的路由條目,實現網路互連。

  1. 雲企業網執行個體頁面,單擊雲企業網執行個體ID。

  2. 基本資料 > 轉寄路由器頁簽,找到目標地區的轉寄路由器執行個體,在操作單擊建立網路執行個體串連

  3. 串連網路執行個體頁面,根據以下資訊進行配置,然後單擊確定建立

    • 執行個體類型選擇Virtual Private Cloud

    • 地區:選擇待串連的網路執行個體所在的地區。本樣本選擇華南3(廣州)

    • 轉寄路由器系統自動在該地區下建立轉寄路由器執行個體。

    • 資源歸屬UID選擇待串連的網路執行個體所屬的帳號類型。本樣本選擇同帳號

    • 網路執行個體選擇待串連的網路執行個體。本樣本選擇VPC1。

  4. 重複步驟3,將VPC2串連至華南3(廣州)地區的轉寄路由器執行個體。

    串連完成後,VPC1和VPC2可以自動學習到對方的路由條目,如下圖所示。您可以在VPC管理主控台查看VPC執行個體的路由條目資訊,具體操作,請參見建立和管理路由表

    圖 1. VPC1學習到的路由條目VPC1學習到的路由條目

    圖 2. VPC2學習到的路由條目VPC2學習到的路由條目

步驟二:測試連通性

完成上述操作後,VPC1和VPC2之間預設可以相互連信。本樣本以VPC1為例,測試VPC1和VPC2之間的連通性。

  1. 登入VPC1的ECS執行個體。具體操作,請參見ECS遠端連線操作指南

  2. 在VPC1 ECS執行個體中執行ping命令,測試VPC1和VPC2之間的連通性。

    說明
    • 本樣本中VPC1的ECS執行個體安裝了Alibaba Cloud Linux作業系統,如果您使用的是其他動作系統,關於如何使用ping命令請參見您的作業系統手冊。

    • 在進行ping操作之前,請檢查ECS執行個體的安全性群組規則,以確保允許 ICMP 協議,並添加需要授權的IP地址及網段。具體操作,請參見查詢安全性群組規則添加安全性群組規則

    ping <VPC2 ECS執行個體IP地址>  

    收到如下所示的回複報文,則表示VPC1和VPC2之間網路已經連通,可以實現資源互訪。

    (基礎版)同地區網路執行個體互連--測試連通性

步驟三:掛載檔案系統

重要

掛載前,請確認檔案系統的許可權組配置規則中已開放了相應網段,否則,會導致無法訪問檔案系統。更多資訊,請參見系統管理權限組

配置雲企業網執行個體完成後,可跨VPC掛載檔案系統。

相關文檔