作者:ezmsp易云服科技公有云架构师雷凯栋
⽬的:
AWS与阿里云多区域互联
注意:
- 需格外注意AWS与阿里侧VPC⽹段规划,不要冲突
- 阿里云侧同时需注意VPC其余region⽹段与AWS VPC⽹段冲突问题
- 设备互联IP以及云端互联IP不冲突
- 专线ASN 不冲突
以下为本次测试分配资源信息:
AWS 弗吉尼亚 VPC :192.168.10.0/24
AWS VGW ASN : 65001
AWS 专线互联IP:192.168.3.1/30
AWS 对端互联IP:192.168.3.2/30
阿里云 弗吉尼亚 VPC : 192.168.1.0/24
阿里云 香港VPC : 192.168.2.0/24
阿里云高速通道的 vbr路由器 ASN 为默认 45104
阿里云 专线互联IP :192.168.4.1/30
阿里云 专线对端互联IP :192.168.4.2/30
专线BGP ASN : 133937
AWS配置 如下:
弗吉尼亚地区
- 创建VGW ASN号为 65001,并且与VPC关联。


- 关联完成之后打开 该VPC路由表的路由传播

阿里 配置 如下:
弗吉尼亚:

香港:

VPC 创建好之后创建云企业网并关联两个VPC

在Megaport 平台分别创建到AWS以及 阿里的专线
- 先创建一条MCR ,新增到AWS的线路

- 先创建一条MCR ,新增到阿里的线路,并且添加BGP信息


专线创建完成后,AWS侧配置
AWS侧接受VIF 并且关联 VGW

专线创建完成后,阿里云侧配置
- 阿里侧接受专线

- 创建边界路由器,填写互联信息

- 将VBR关联到云企业网

- 宣告阿里VPC网段,并且创建BGP组以及BGP 邻居。


- 建立BGP连接之后,查看BGP路由表,已经学习到AWSVPC路由。

测试验证:
资源信息如下
AWS 弗吉尼亚实例IP:192.168.10.7
阿里 弗吉尼亚实例IP:192.168.1.114
阿里 香港实例 IP:192.168.2.71
AWS弗吉尼亚 —– 阿里 弗吉尼亚

AWS弗吉尼亚 —- 阿里 香港
