
# 通过企业路由打通网络
CAE提供CAE环境访问租户侧VPC的能力，本章最佳实践将指导您在关闭公网后，如何通过企业路由打通网络。
#### 步骤一：创建企业路由并添加连接
创建企业路由器，并在企业路由中添加连接，本案例的vpc-wc为CAE环境所属VPC（网段为192.168.0.0/16），vpc-10为租户侧VPC（网段为10.0.0.0/16）。
1. 进入[企业路由器控制台](https://console.huaweicloud.com/vpc)。
2. 单击"创建企业路由器"，在创建企业路由器页面，按照如下参数示例进行设置，参数的具体含义请参考[创建企业路由器](https://support.huaweicloud.com/usermanual-er/er_01_0069.html)。
   
   表1创建企业路由器配置参数 
   | 参数       | 本案例示例   |
   |:---|:---|
   | 区域       | 华北-北京四  |
   | 可用区      | 可用区3    |
   | 企业项目     | default |
   | 名称       | er-878b |
   | ASN      | 64513   |
   | 默认路由表关联  | 开启      |
   | 默认路由表传播  | 开启      |
   | 自动接受共享连接 | 关闭      |
   | 标签       | -       |
   | 描述       | -       |
      
   
   
3. 设置完成后，单击"立即创建 \> 提交"。
4. 在企业路由器页面，单击刚才创建的企业路由器的名称"er-878b"，选择"连接"页签。
5. 在"连接"页签下，单击"添加连接"，在添加连接页面，按照[表2]和[表3]参数示例进行设置，参数的具体含义请参考[在企业路由器中添加VPC连接](https://support.huaweicloud.com/usermanual-er/er_01_0070.html)。
   
    表2添加连接至租户侧VPC 
   | 参数      | 本案例示例                                                                                                                                                                                              |
   |:---|:---|
   | 名称      | er-attach-374d                                                                                                                                                                                     |
   | 连接类型    | 虚拟私有云（VPC）                                                                                                                                                                                         |
   | 连接资源    | - 虚拟私有云：vpc-10  - 子网：wtr-test(10.0.1.0/24)   |
   | 配置连接侧路由 | 开启                                                                                                                                                                                                 |
   | 高级配置-描述 | -                                                                                                                                                                                                  |
   | 高级配置-标签 | -                                                                                                                                                                                                  |
      
    表3添加连接至CAE环境所属VPC 
   | 参数      | 本案例示例                                                                                                                                                                                               |
   |:---|:---|
   | 名称      | er-attach-f855                                                                                                                                                                                      |
   | 连接类型    | 虚拟私有云（VPC）                                                                                                                                                                                          |
   | 连接资源    | - 虚拟私有云：vpc-wc  - 子网：wtr-test(10.0.1.0/24)   |
   | 配置连接侧路由 | 开启                                                                                                                                                                                                  |
   | 高级配置-描述 | -                                                                                                                                                                                                   |
   | 高级配置-标签 | -                                                                                                                                                                                                   |
      
   
   
6. 设置完成后，单击"立即创建"。 
   ![](https://support.huaweicloud.com/bestpractice-cae/zh-cn_image_0000001991941266.png "点击放大")
   
   
 
#### 步骤二：创建NAT网关
购买公网NAT网关，其中虚拟私有云为CAE环境所属VPC，在本案例中，CAE环境所属VPC为vpc-wc。
1. 进入[公网NAT网关控制台](https://console.huaweicloud.com/vpc)。
2. 单击"购买公网NAT网关"，在购买公网NAT网关页面，按照如下参数示例进行设置，参数的具体含义请参考[购买公网NAT网关](https://support.huaweicloud.com/usermanual-natgateway/zh-cn_topic_0150270259.html)。
   
   表4公网NAT网关配置参数 
   | 参数      | 本案例示例                 |
   |:---|:---|
   | 区域      | 华北-北京四                |
   | 计费模式    | 请您按照业务需要选择计费模式。       |
   | 规格      | 请您按照业务需要选择公网NAT网关的规格。 |
   | 名称      | nat-7a60              |
   | 虚拟私有云   | vpc-wc                |
   | 子网      | cae-subnet            |
   | 企业项目    | default               |
   | 高级配置-描述 | -                     |
   | 高级配置-标签 | -                     |
   | 购买时长    | 请您按照业务需要选择购买时长。       |
      
   
   
3. 设置完成后，单击"下一步 \> 去支付"，支付后完成创建公网NAT网关。 
   ![](https://support.huaweicloud.com/bestpractice-cae/zh-cn_image_0000001989959798.png "点击放大")
   
   
4. 在公网NAT网关列表，找到刚才创建的网关"nat-7a60"，单击右侧的"设置规则"。
5. 在SNAT规则页签中，单击"添加SNAT规则"，在添加SNAT规则页面，按照如下参数示例进行设置，参数的具体含义请参考[添加SNAT规则](https://support.huaweicloud.com/usermanual-natgateway/zh-cn_topic_0127489529.html)。
   
   表5添加SNAT规则配置参数 
   | 参数      | 本案例示例                      |
   |:---|:---|
   | NAT网关名称 | nat-7a60                   |
   | 使用场景    | 虚拟私有云                      |
   | 网段      | cae-subnet（192.168.0.0/24） |
   | 公网IP类型  | 100.95.154.131             |
   | 监控      | -                          |
   | 描述      | -                          |
      
   
   
6. 设置完成后，单击"确定"。 
   ![](https://support.huaweicloud.com/bestpractice-cae/zh-cn_image_0000001990119546.png "点击放大")
   
   
 
#### 步骤三：租户侧创建ECS节点
租户侧创建的ECS节点，所属虚拟私有云为vpc-10，该节点弹性公网IP为100.93.0.237，私有IP为10.0.0.80。
1. 进入[弹性云服务器控制台](https://console.huaweicloud.com/ecm)。
2. 单击"购买弹性云服务器"，在购买弹性云服务器页面，请您按照业务需要设置购买参数，参数的具体含义请参考[购买ECS指南](https://support.huaweicloud.com/usermanual-ecs/ecs_03_7002.html)。
   
   ![](https://support.huaweicloud.com/bestpractice-cae/public_sys-resources/note_3.0-zh-cn.png)
   在网络设置模块，设置"虚拟私有云"为租户侧VPC，在本案例中，租户侧VPC为vpc-10，该节点弹性公网IP为100.93.0.237，私有IP为10.0.0.80。
   
   
3. 设置完成后，单击"立即购买"。 
   ![](https://support.huaweicloud.com/bestpractice-cae/zh-cn_image_0000002014113490.png "点击放大")
   
   
 
#### 步骤四：创建路由表和路由
在CAE所属VPC（vpc-wc）的路由表中添加路由，其中10.0.0.0/16为私网网段，100.93.0.0/16为公网网段。
1. 进入[企业路由器控制台](https://console.huaweicloud.com/console/vpc)。
2. 单击刚才创建的企业路由器的名称"er-878b"，选择"路由表"页签。
3. 单击"创建路由表"，按照如下参数示例进行设置，参数的具体含义请参考[创建路由表](https://support.huaweicloud.com/usermanual-er/er_01_0025.html)。
   
   表6创建路由表配置参数 
   | 参数 | 本案例示例      |
   |:---|:---|
   | 名称 | rtb-vpc-wc |
   | 描述 | -          |
   | 标签 | -          |
      
   
   
4. 设置完成后，单击"确定"。
5. 在路由表页面，选择刚才创建的路由表"rtb-vpc-wc"，在"路由"页签下，单击"创建路由"，您需要按照如下两个参数示例[表7]和[表8]进行设置，参数的具体含义请参考[创建静态路由](https://support.huaweicloud.com/usermanual-er/er_01_0041.html)。
   
    表7创建路由配置参数（下一跳为企业路由器） 
   | 参数   | 本案例示例       |
   |:---|:---|
   | 目的地址 | 10.0.0.0/16 |
   | 黑洞路由 | 不开启         |
   | 连接类型 | 虚拟私有云（VPC）  |
   | 下一跳  | er-878b     |
   | 描述   | -           |
      
    表8创建路由配置参数（下一跳为NAT网关） 
   | 参数   | 本案例示例         |
   |:---|:---|
   | 目的地址 | 100.93.0.0/16 |
   | 黑洞路由 | 不开启           |
   | 连接类型 | 虚拟私有云（VPC）    |
   | 下一跳  | nat-7a60      |
   | 描述   | -             |
      
   
   
6. 设置完成后，单击"确定"。 
   ![](https://support.huaweicloud.com/bestpractice-cae/zh-cn_image_0000001990501618.png "点击放大")
   
   
 
#### 步骤五：在CAE环境添加目的访问网络地址
1. 进入[云应用引擎控制台](https://console.huaweicloud.com/cae)。
2. 在左侧导航栏选择"系统设置"。
3. 找到"系统网络配置"，单击"编辑"。
4. 单击"添加目的网络地址"**，**勾选下一跳为NAT网关的目标网络地址，单击"确定"，完成访问公网路由配置。
5. 再单击"添加目的网络地址"，勾选下一跳为企业路由器的目的网络地址，单击"确定"，完成访问私网路由配置。 
   ![](https://support.huaweicloud.com/bestpractice-cae/zh-cn_image_0000002026679017.png "点击放大")
   
   
 
