全部產品
Search
文件中心

Virtual Private Cloud:使用ClassicLink連通傳統網路與VPC

更新時間:Dec 24, 2024

傳統網路與專用網路屬於獨立的網路平面。當傳統網路內的ECS執行個體需要與專用網路中的雲資源建立內網通訊時,您可以在專用網路頁面啟用ClassicLink功能,以便使傳統網路內的指定ECS執行個體與專用網路建立內網串連。

重要

尊敬的阿里雲使用者,阿里雲計劃於2025年02月28日起停止提供傳統網路類型的相關服務。為了確保您的業務可繼續運行,建議您儘快將現有的傳統網路執行個體遷移至專用網路,以避免相關執行個體資源被釋放或不可用。

為了確保業務在遷移到專用網路後能夠穩定運行,您需要通過內網來實現舊環境(傳統網路)與新環境(專用網路)之間的資料同步,類比業務遷移後的運行狀態。因此,您可以查看以下內容,詳細瞭解ClassicLink功能。

功能簡介

ClassicLink功能

傳統網路與專用網路是各自獨立的網路平面。當傳統網路中的ECS執行個體通過Elastic IP Address與專用網路中的雲資源進行資料傳遞時,企業將需要承擔資料傳遞過程中產生的公網流量成本。同時,傳遞效率也可能受到公網鏈路品質、第三方惡意攻擊等因素的影響,進而帶來不必要的風險。

阿里雲提供ClassicLink功能,使傳統網路的ECS執行個體可以和專用網路中的雲資源通過私網互連。

如下圖情境所示,使用ClassicLink功能建立ECS-1執行個體和專用網路私網通訊後:

  • ECS-1執行個體可以訪問已串連的專用網路中的雲資源,包括ECS執行個體、RDS執行個體、SLB執行個體等。

  • 專用網路中的雲資源僅能訪問已串連的傳統網路中的ECS-1執行個體,無法訪問傳統網路中的其他雲資源執行個體。

使用限制

  • 一台傳統網路ECS執行個體只能串連到一個專用網路。

  • 最多允許1000台傳統網路ECS執行個體串連到同一個專用網路。

  • 傳統網路ECS執行個體只支援與專用網路主網段下的雲端服務通訊,而不支援與專用網路附加網段下的雲端服務通訊。

配置步驟

步驟一:開啟ClassicLink

您需要在相應專用網路的基本資料頁面中開啟ClassicLink,以便傳統網路內的ECS執行個體在建立串連時能夠直接關聯目標專用網路。

  1. 專用網路管理主控台頁面,找到目標專用網路,單擊專用網路的ID。

  2. 專用網路基本資料頁面,單擊頁面右上方的開啟ClassicLink

    image

步驟二:串連專用網路

選擇傳統網路中需要與專用網路進行私網通訊的ECS執行個體,建立串連狀態。

  1. 雲端服務器管理主控台頁面,找到目標執行個體,單擊操作列下的image > 設定專用網路串連狀態

    image

  2. 串連專用網路面板中,選擇目標專用網路,需確保專用網路已開啟ClassicLink。

    image

  3. 查看ECS-1執行個體網路類型資訊。

    當顯示已串連時,表示ECS-1執行個體已成功串連至專用網路。

    image

  4. 在左側導覽列中,選擇網路與安全 > 安全性群組,單擊目標執行個體ID,分別添加對應的安全性群組規則。

    根據您的業務需求,配置相應的安全性群組規則。

常見問題

ClassicLink功能是否支援跨賬戶跨地區串連?

ClassicLink功能僅支援與同帳號同地區的專用網路進行串連。

跨地區/跨帳號情境下私網互連:您可以首先將傳統網路中的ECS執行個體遷移至專用網路,然後通過VPC對等串連雲企業網實現ECS執行個體之間的私人網路通訊。

如何關閉ClassicLink

以本文情境舉例:傳統網路中只有ECS-1執行個體與專用網路串連互連。

  1. 將ECS-1執行個體取消專用網路串連狀態,操作步驟如下圖所示:

    image

  2. 在專用網路基本資料頁面,關閉ClassicLink。

傳統網路中的ECS執行個體已與專用網路通過ClassicLink功能建立串連,但是私網無法互連,是什麼原因?

  • 檢查執行個體所屬安全性群組內的安全規則,確保協議連接埠等設定是否準確。

  • 傳統網路使用的位址區段為10.0.0.0/8(不包括10.111.0.0/16)。若專用網路亦採用此網段,將會因路由衝突導致私網資料無法互連。

    您可以遷移ECS執行個體至專用網路,實現私網互連。需先取消專用網路串連狀態,再設定預約遷移至專用網路

相關內容