Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Cloud Router
Скоро
    • Все сценарии использования
    • On-premises без резервирования и одна облачная сеть
    • On-premises без резервирования и несколько облачных сетей
    • On-premises с резервированием и одна облачная сеть
    • On-premises с резервированием и несколько облачных сетей
    • Два отдельных виртуальных маршрутизатора без резервирования on-premises
    • Равномерное распределение трафика из on-premises (Active-Active)
    • Приоритизация трафика из on-premises по направлению (Active-Standby)
    • Резервирование подключения on-premises через VPN-шлюз (PRC)
    • Приоритет статического маршрута VPC перед маршрутами из PRC
    • Равномерное распределение трафика для маршрута 0.0.0.0/0
    • Приоритизация трафика по направлению для маршрута 0.0.0.0/0
    • Связность для двух облачных сетей
    • Связность для двух облачных сетей и on-premises
    • Организация сетевой связности между несколькими виртуальными сетями с помощью VPC Stitching
    • Организация сетевой связности между приватной подсетью BareMetal и сетью Virtual Private Cloud
    • Организация сетевой связности между приватной подсетью BareMetal и ресурсами в on-premises
  • Управление доступом
  • Правила тарификации
  • История изменений

В этой статье:

  • Перед началом работы
  • Создайте транковое подключение
  • Создайте приватное соединение
  • Создайте виртуальный маршрутизатор
  • Обратитесь в поддержку для включения VPC Stitching
  • Добавьте облачные сети и IP-префиксы
  • Добавьте склеивающие анонсы
  • Проверьте сетевую связность
  1. Практические руководства
  2. Организация сетевой связности между несколькими виртуальными сетями с помощью VPC Stitching

Организация сетевой связности между несколькими виртуальными сетями с помощью VPC Stitching

Статья создана
Yandex Cloud
Улучшена
mmerihsesh
Обновлена 3 сентября 2026 г.
Открыть в Markdown
  • Перед началом работы
  • Создайте транковое подключение
  • Создайте приватное соединение
  • Создайте виртуальный маршрутизатор
  • Обратитесь в поддержку для включения VPC Stitching
  • Добавьте облачные сети и IP-префиксы
  • Добавьте склеивающие анонсы
  • Проверьте сетевую связность

Примечание

В регионе Казахстан доступна только зона доступности kz1-a.

Важно

Функция доступна только при подключенной услуге Cloud Interconnect с объемом трафика не менее 300 ТБ.

С помощью VPC Stitching вы можете организовать IP-связность между двумя и более облачными сетями Virtual Private Cloud, которые находятся в разных каталогах или облаках.

Внимание

VPC Stitching можно настроить только для облачных сетей, принадлежащих облакам в составе одной организации. Связность между сетями из разных организаций не поддерживается.

В этом руководстве используется следующая конфигурация:

  • облачная сеть Net-1 с несколькими подсетями;
  • облачная сеть Net-2 с несколькими подсетями;
  • приватное соединение vpc-stitching, через которое замыкается трафик между облачными сетями;
  • виртуальный маршрутизатор ri-1, в который добавлены приватное соединение, облачные сети и IP-префиксы их подсетей;
  • склеивающие анонсы, объединяющие IP-префиксы подсетей каждой облачной сети.

Важно

Для VPC Stitching не предоставляется SLA. Объем переданного через VPC Stitching трафика нельзя отслеживать средствами мониторинга. Передача данных сверх емкости транкового подключения возможна, но не гарантируется.

Чтобы настроить VPC Stitching:

  1. Создайте транковое подключение, если у вас еще нет подходящего подключения Cloud Interconnect.
  2. Создайте приватное соединение.
  3. Создайте виртуальный маршрутизатор.
  4. Обратитесь в поддержку для включения VPC Stitching.
  5. Добавьте облачные сети и IP-префиксы в виртуальный маршрутизатор.
  6. Добавьте склеивающие анонсы в приватное соединение.
  7. Проверьте сетевую связность.

Перед началом работыПеред началом работы

Убедитесь, что:

  • облачные сети, между которыми нужно настроить связность, принадлежат облакам в одной организации;
  • IP-префиксы подсетей этих сетей не пересекаются;
  • у вас есть роли cic.editor и cloud-router.editor в каталогах с ресурсами Cloud Interconnect и Cloud Router соответственно;
  • если вы будете использовать Yandex Cloud CLI, он установлен и настроен.

Для VPC Stitching необходимы:

  • транковое подключение с объемом данных не менее 300 ТБ, что соответствует емкости 1 Гбит/с;
  • приватное соединение, созданное в этом транковом подключении со специальными параметрами VPC Stitching;
  • виртуальный маршрутизатор, в который добавлены приватное соединение и облачные сети.

Если у вас уже есть транковое подключение с объемом данных не менее 300 ТБ, перейдите к созданию приватного соединения. Если объем данных меньше 300 ТБ, измените емкость подключения и дождитесь подтверждения поддержки.

Если приватное соединение и виртуальный маршрутизатор с требуемыми параметрами уже созданы, а поддержка подтвердила включение VPC Stitching, перейдите к настройке IP-префиксов.

Создайте транковое подключениеСоздайте транковое подключение

Создайте обращение в поддержку для создания транкового подключения Cloud Interconnect с объемом данных 300 ТБ.

Используйте следующий шаблон обращения:

Тема: [CIC] Создание нового транка для включения VPC Stitching.

Текст обращения:
Прошу создать в каталоге <идентификатор_каталога> новое транковое
подключение Cloud Interconnect для VPC Stitching с объемом данных 300 ТБ.

Дождитесь подтверждения поддержки. После создания подключения получите его идентификатор — он понадобится при создании приватного соединения.

Создайте приватное соединениеСоздайте приватное соединение

Создайте приватное соединение со следующими параметрами:

Параметр

Значение

Имя

vpc-stitching

VLAN ID

4095

Подсеть для BGP-пиринга

172.31.255.0/30

IP-адрес на оборудовании клиента

172.31.255.1

IP-адрес на оборудовании Yandex Cloud

172.31.255.2

Номер BGP ASN на оборудовании клиента

65534

Консоль управления
CLI
  1. В консоли управления выберите каталог, в котором находится транковое подключение.

  2. Перейдите в сервис Cloud Interconnect.

  3. На панели слева выберите Приватные соединения и нажмите Создать приватное соединение.

  4. В открывшемся окне:

    1. В поле Идентификатор транкового подключения выберите созданное ранее транковое подключение.
    2. В поле VLAN ID укажите 4095.
    3. В поле Стыковая подсеть укажите 172.31.255.0/30.
    4. В поле Peer IP укажите 172.31.255.1.
    5. В поле Cloud IP укажите 172.31.255.2.
    6. В поле BGP ASN укажите 65534.
    7. В блоке Общая информация в поле Имя укажите vpc-stitching.
    8. Нажмите Создать.
  5. Получите идентификатор созданного приватного соединения.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

Если вы обращаетесь к ресурсу по имени, поиск будет выполнен в каталоге по умолчанию. Если вы обращаетесь к ресурсу по идентификатору, поиск будет выполнен глобально — во всех каталогах с учетом прав доступа.

  1. Посмотрите описание команды CLI для создания приватного соединения:

    yc cic private-connection create --help
    
  2. Создайте приватное соединение:

    yc cic private-connection create \
      --name vpc-stitching \
      --trunk-id <идентификатор_транкового_подключения> \
      --vlan-id 4095 \
      --ipv4-peering 'peering-subnet=172.31.255.0/30,peer-ip=172.31.255.1,cloud-ip=172.31.255.2,peer-bgp-asn=65534' \
      --async
    

    Где:

    • --name — имя приватного соединения;
    • --trunk-id — идентификатор транкового подключения;
    • --vlan-id — идентификатор VLAN приватного соединения;
    • --ipv4-peering — параметры BGP-пиринга в формате ключ=значение, разделенные запятыми;
    • --async — необязательный параметр для асинхронного выполнения операции.
  3. Дождитесь завершения операции и получите информацию о приватном соединении:

    yc cic private-connection get --name vpc-stitching
    

    Сохраните значение поля id — идентификатор понадобится на следующих шагах.

Создайте виртуальный маршрутизаторСоздайте виртуальный маршрутизатор

Создайте виртуальный маршрутизатор ri-1 и добавьте в него приватное соединение vpc-stitching.

Консоль управления
CLI
  1. В консоли управления выберите каталог, в котором хотите создать виртуальный маршрутизатор.
  2. Перейдите в сервис Cloud Router.
  3. Нажмите Создать виртуальный маршрутизатор.
  4. Введите имя виртуального маршрутизатора ri-1.
  5. В поле Приватные соединения выберите соединение vpc-stitching или укажите его идентификатор.
  6. Нажмите Создать.
  7. Получите идентификатор созданного виртуального маршрутизатора.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

Если вы обращаетесь к ресурсу по имени, поиск будет выполнен в каталоге по умолчанию. Если вы обращаетесь к ресурсу по идентификатору, поиск будет выполнен глобально — во всех каталогах с учетом прав доступа.

  1. Посмотрите описание команды CLI для создания виртуального маршрутизатора:

    yc cloudrouter routing-instance create --help
    
  2. Создайте виртуальный маршрутизатор и добавьте в него приватное соединение:

    yc cloudrouter routing-instance create \
      --name ri-1 \
      --folder-id <идентификатор_каталога> \
      --cic-prc <идентификатор_приватного_соединения> \
      --async
    

    Где:

    • --name — имя виртуального маршрутизатора;
    • --folder-id — идентификатор каталога, в котором создается виртуальный маршрутизатор;
    • --cic-prc — идентификатор приватного соединения vpc-stitching;
    • --async — необязательный параметр для асинхронного выполнения операции.
  3. Дождитесь завершения операции и получите информацию о виртуальном маршрутизаторе:

    yc cloudrouter routing-instance get --name ri-1
    

    Сохраните значение поля id.

Обратитесь в поддержку для включения VPC StitchingОбратитесь в поддержку для включения VPC Stitching

Создайте обращение в поддержку и попросите включить VPC Stitching для созданного приватного соединения.

Используйте следующий шаблон обращения:

Тема: [CloudRouter] Включение VPC Stitching.

Текст обращения:
Прошу включить VPC Stitching:
* идентификатор приватного соединения (prc-id):
  bd6g2**********7c8sv (vpc-stitching);
* идентификатор виртуального маршрутизатора (ri-id):
  fokrf**********ml058 (ri-1).

Дождитесь подтверждения поддержки о включении VPC Stitching, прежде чем продолжить настройку.

Добавьте облачные сети и IP-префиксыДобавьте облачные сети и IP-префиксы

Добавьте в виртуальный маршрутизатор сети Net-1 и Net-2 и настройте IP-префиксы подсетей.

Для облачных сетей используются следующие имена подсетей и IP-префиксы:

  • Net-1 (enpcfncr6uld********):

    • зона kz1-a:

      • subnet-a1 — 10.10.12.0/24;
      • subnet-a2 — 10.10.13.0/24;
  • Net-2 (enpt8ok6snlp********):

    • зона kz1-a:

      • subnet-a3 — 172.16.11.0/24;
      • subnet-a4 — 172.16.25.0/24;
Консоль управления
CLI
  1. В консоли управления выберите каталог, в котором находится виртуальный маршрутизатор ri-1.
  2. Перейдите в сервис Cloud Router.
  3. В строке с виртуальным маршрутизатором ri-1 нажмите значок и выберите Редактировать.
  4. В блоке Маршрутизируемые сети и префиксы выберите сети Net-1 и Net-2.
  5. В появившихся блоках с сетями выберите подсети по именам и добавьте их IP-префиксы для соответствующих зон доступности, используя значения из списка выше.
  6. Нажмите Сохранить.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

Если вы обращаетесь к ресурсу по имени, поиск будет выполнен в каталоге по умолчанию. Если вы обращаетесь к ресурсу по идентификатору, поиск будет выполнен глобально — во всех каталогах с учетом прав доступа.

  1. Посмотрите описание команды CLI для управления сетями и IP-префиксами виртуального маршрутизатора:

    yc cloudrouter routing-instance update-networks --help
    
  2. Добавьте сети Net-1 и Net-2 и IP-префиксы их подсетей:

    yc cloudrouter routing-instance update-networks \
      <идентификатор_виртуального_маршрутизатора> \
      --add-vpc-net 'id=enpcfncr6uld********,zone=kz1-a,ipv4-prefixes=[10.10.12.0/24,10.10.13.0/24]' \
      --add-vpc-net 'id=enpt8ok6snlp********,zone=kz1-a,ipv4-prefixes=[172.16.11.0/24,172.16.25.0/24]' \
      --async
    

    Значение каждого параметра --add-vpc-net задается в формате id=<идентификатор_сети>,zone=<зона_доступности>,ipv4-prefixes=[<CIDR>,...].

    Если сеть уже добавлена в виртуальный маршрутизатор, используйте параметр --update-vpc-net вместо --add-vpc-net.

  3. Дождитесь завершения операции и проверьте конфигурацию виртуального маршрутизатора:

    yc cloudrouter routing-instance get \
      <идентификатор_виртуального_маршрутизатора>
    

    В блоке vpc_info должны отображаться обе сети и все настроенные IP-префиксы.

Добавьте склеивающие анонсыДобавьте склеивающие анонсы

Добавьте в приватное соединение агрегированные IP-префиксы, которые будут использоваться как склеивающие анонсы:

  • для сети Net-1:

    • 10.10.12.0/23;
  • для сети Net-2:

    • 172.16.10.0/23;

Важно

Не используйте в качестве склеивающих анонсов IP-префиксы самих подсетей. Каждый склеивающий анонс должен быть агрегированным префиксом, включающим соответствующие префиксы подсетей.

Консоль управления
CLI
  1. В консоли управления выберите каталог, в котором находится приватное соединение vpc-stitching.
  2. Перейдите в сервис Cloud Interconnect.
  3. На панели слева выберите Приватные соединения.
  4. В строке с соединением vpc-stitching нажмите значок и выберите Редактировать.
  5. В поле IPv4 StaticRoute prefix добавьте все склеивающие анонсы из списка выше. Чтобы добавить очередной префикс, нажмите Добавить префикс.
  6. Нажмите Сохранить.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

Если вы обращаетесь к ресурсу по имени, поиск будет выполнен в каталоге по умолчанию. Если вы обращаетесь к ресурсу по идентификатору, поиск будет выполнен глобально — во всех каталогах с учетом прав доступа.

  1. Посмотрите описание команды CLI для добавления статических маршрутов в приватное соединение:

    yc cic private-connection upsert-static-routes --help
    
  2. Добавьте склеивающие анонсы:

    yc cic private-connection upsert-static-routes \
      <идентификатор_приватного_соединения> \
      --ipv4-static-routes "10.10.12.0/23,172.16.10.0/23" \
      --async
    

    Первый позиционный аргумент — идентификатор или имя приватного соединения. В параметре --ipv4-static-routes передайте склеивающие анонсы в формате CIDR, разделив их запятыми без пробелов. Параметр --async необязательный.

  3. Дождитесь завершения операции и проверьте конфигурацию приватного соединения:

    yc cic private-connection get \
      <идентификатор_приватного_соединения>
    

    В поле ipv4_static_routes должны отображаться все добавленные префиксы.

Проверьте сетевую связностьПроверьте сетевую связность

Перед проверкой убедитесь, что:

  • в каждой из связываемых сетей есть запущенный ресурс с IP-адресом из настроенного префикса;
  • группы безопасности и локальные файрволы ресурсов разрешают ICMP-трафик между сетями;
  • виртуальный маршрутизатор находится в состоянии ACTIVE;
  • в его конфигурации отображаются сети Net-1, Net-2, их IP-префиксы и приватное соединение vpc-stitching.
  1. Подключитесь к ресурсу в сети Net-1 и выполните команду:

    ping -c 5 <внутренний_IP-адрес_ресурса_в_Net-2>
    
  2. Подключитесь к ресурсу в сети Net-2 и выполните команду:

    ping -c 5 <внутренний_IP-адрес_ресурса_в_Net-1>
    

Если пакеты передаются в обоих направлениях, сетевая связность настроена. Сообщите о результатах проверки в обращении, созданном для включения VPC Stitching.

Если связность отсутствует, проверьте IP-префиксы и склеивающие анонсы, правила групп безопасности и локальных файрволов. Если самостоятельно устранить проблему не удалось, сообщите результаты проверки в обращении в поддержку.

Была ли статья полезна?

Предыдущая
Связность для двух облачных сетей и on-premises
Следующая
Организация сетевой связности между приватной подсетью BareMetal и сетью Virtual Private Cloud
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»