适用场景
云上网络互联有三种常见方式:VPC 对等(同云内)、VPN(快速低成本)、专线(稳定低延迟)。选型看带宽、延迟、成本与可靠性要求。
配置步骤(VPC 对等与云企业网)
# 1) 建立对等连接(同地域)或云企业网(跨地域/多 VPC)
# 2) 两端路由表添加对端网段
# 3) 安全组与网络 ACL 放通互访
# 4) 验证:双向 ping 与端口探测
关键参数与建议
- VPC 对等:同云同地域简单,跨地域与多 VPC 用云企业网/对等连接
- VPN 网关:IPsec 隧道,注意云侧与本地侧的加密参数必须一致
- 专线:稳定性最高,需评估双线冗余与运营商协调周期
- 路由:云侧路由表与本地路由要对称,避免单通
- 安全:安全组 + 网络 ACL 双层,管理端口只允许运维网段
容易踩的坑
- 只加一侧路由,形成单通
- 网段重叠(两端都是 10.0.0.0/16),无法打通
- 安全组未放通,路由通了但端口不通
验证与巡检
ping -c 3 对端内网IP
nc -vz 对端内网IP 3306
- 巡检:双向可达、网段无重叠、安全组最小化
小结
云网络验收:本地与云上双向可达、路由对称、带宽实测达标、断线切换演练通过。四条都过再上业务。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。