• 一场乌龙之跨账号vpc互联不通


    跨账号内网互联端口不互通
      阿里云的工程师今天被我搞蒙了,搞到现在(当然不是一直处理啦,刚好开机看看工单情况,想不到那么晚还回我,必须好评)
      为啥说被我搞蒙,因为他误导我!!!也有可能我提供的信息不足误导了他!!!  话说注册了新账号,买了跟旧账号在同一个地域(例如:华南深圳)的新服务器,默认跟旧账号下的服务器内网是不互通的,所以需要配置一个云企业网的东西,使得跨账号VPC互连【https://help.aliyun.com/document_detail/44842.html】,每台ECS隶属于各自的VPC下。  
      今天被我发现了一个十分坑爹的事,云企业网的基础版转发路由器从今年3月份已经下线,基础版转发路由器是免费的,而新版的转发路由器,也就是企业版,是要钱的

     

       也就是在现在新建的云企业网,无一例外,统一都被迫要用企业版!!

             幸好我以前在旧账号下创建了云企业网,给大家看看基础版的云企业网长啥样的(留个美好回忆):

         大家再也用不到免费的东西了,流下两行辛酸无奈的泪水。。。

    ------------------ 正题开始

    配置云企业网的步骤(简单概括下):

      假设A,B账号在同一个区域,在A账号购买了新服务器a,需要打通跟账号B下的旧服务器b内网互连,其中在C账号下创建了基础版的云企业网,就是上图。那么,只需要把它们都添加到云企业网的“连接网络实例”即可。其中我加了7个vpc(都是华南1深圳),也就是7个vpc下的ECS实例都能内网互通(telnet端口,ping等都可以)

    (1)A账号打开“专有网络”界面,双击进去vpc,点击云企业网跨账号授权(给C账号)

     (2)C账号连接网络实例,选择专有网络VPC,资源归属选择:跨账号,把A账号下的VPC id 和阿里云用户uid填进去

    最后返回这个成功界面:

     (3)测试A账号下a服务器和B账号下的b服务器是否连通:

    互相ping内网ip,昨天测确实是ok的,

    然而今天当我从b服务器从内网复制文件到a时候,发现a的ssh端口竟然不通, 公网端口反而通

    于是我就问阿里的客服。。。

    说a和b的vpc网段有冲突,内网无法互连!!! ----- 这里开始乌龙事件

    您可以迁移其中任一交换机下的ECS 到一个不冲突的交换机(更改ECS内网IP),删除冲突的交换机。 
    在【同VPC】【同可用区】下创建一个新的交换机,设置一个新的不冲突的IP段,然后把老交换机下的实例迁移到新交换机下即可,然后再删除老的交换机。 
    创建交换机请参考:https://help.aliyun.com/document_detail/65387.html 
    ECS同VPC不同交换机迁移方案请参考:https://help.aliyun.com/document_detail/27733.html 
    删除交换机请参考:https://help.aliyun.com/document_detail/127259.html

    我的回复是这样的(不搞清楚问题原因,经常去质疑人家的观点,职业病职业病,哈哈哈~~)

    特意用了一个IP地址计算神器去推翻他:http://ip.chacuo.net/ipcalc

    其实压根没有IP段冲突,是不是天大的笑话

      阿里说我IP段冲突,可能基于我告诉他:服务器的安全组和iptables规则都开了端口。安全组端口开是开了,但只开了公网ip的,但没有开内网ip白名单(这个是我昨晚绝望下的最后尝试),我的锅~

      所以很多时候口讲无凭,还是眼见为实好,不要太相信客户的说话,哈哈哈哈哈哈哈哈,当然,阿里也骗了我,我反反复复,带着疑惑,按他的建议,试了好几个网段的交换机,最后换成原IP网段下的子集,没有问题。我今天特意验证原IP网段是否真的没问题(先新建一个跟原IP网段完全没有交集的临时交换机网段,把服务器ip改过去,然后新建回最原始的IP网段),确实是可以的,我就不贴图了。

      
     
  • 相关阅读:
    自动化测试-appium常用元素
    自动化测试-微信小程序
    自动化测试-环境搭建appium for windows
    安全测试-docker搭建sonar完成代码质量检测
    工具安装-pycharm使用已配置的虚拟环境
    安全测试-sonarscanner扫描代码
    工具安装-java集成到maven
    iOS 提升代码的安全性,可以做哪些措施???
    iOS 绘制一个表盘时钟,秒针效果可以“扫秒/游走”
    iOS 关于BTC 一些知识点
  • 原文地址:https://www.cnblogs.com/windysai/p/16452890.html
Copyright © 2020-2023  润新知