
# 用户通过双专线双接入点静态路由协议访问VPC（虚拟网关VGW）
#### 方案概述
本地IDC通过**双物理专线+虚拟网关+静态路由**实现同地域VPC负载均衡上云，双链路同时转发、故障自动切换，消除单点风险。
#### 应用场景
用户因业务高可用需求，使用两条物理专线以负载均衡、双活转发方式，接入华为云同一区域的专线接入点，访问同一个虚拟私有云（VPC）。正常情况下两条链路同时承担业务流量，单条链路故障时流量自动切换至另一条链路，保障业务不中断。
#### 方案架构
用户侧网络通过双专线接入**华北-北京四**区域接入点"北京-中金"和"廊坊-华为基地"，在华北-北京四区域创建了VPC，两条专线分别绑定独立虚拟接口，关联同一虚拟网关，通过静态路由实现双链路负载分担与故障冗余。
本方案使用地址信息如下：
| 网络     | 网段                      |
|:---|:---|
| 用户侧网络  | 10.1.123.0/24           |
| 专线互联地址 | 10.0.0.0/30，10.0.0.4/30 |
| VPC地址段 | 192.168.0.0/16          |
   
图1本地IDC通过双专线双接入点静态路由协议访问VPC   
![](https://support.huaweicloud.com/bestpractice-dc/zh-cn_image_0000002583741058.png "点击放大")
#### 方案优势
- **高可靠**：双链路负载分担，单点故障自动切换，业务无中断
- **易部署**：静态路由配置简单，无需BGP协议，降低运维复杂度
- **高性能**：两条链路带宽叠加，提升整体吞吐能力
- **安全隔离**：物理专线私网通信，无公网安全风险
 
#### 约束与限制
使用云专线之前，请确认您的设备和网络条件满足以下条件，可[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/serviceTickets)或联系您的客户经理协助确认。
- 必须使用单模的1GE、10GE、40GE、100GE或400GE的光模块与华为云的接入设备对接。
- 必须禁用端口的自动协商功能，同时必须手动配置端口速率和全双工模式。
- 用户侧网络需端到端支持 802.1Q VLAN 封装。
 
- 专线互联地址不可与云上、云下业务网段冲突
- 非直连的专线链路需开启检测机制使能BFD（双向转发检测功能），可通过[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/serviceTickets)申请开通使用。
 
#### 资源和成本规划
本节介绍最佳实践中资源规划情况，包含以下内容：
表1本地IDC通过双专线双接入点静态路由协议访问VPC资源和成本规划 
| 区域     | 资源   | 资源说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 数量 | 费用                                                                |
|:---|:---|:---|:---|:---|
| 华北-北京四 | VPC  | VPC子网：192.168.0.0/16                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 1  | 免费                                                                |
| 华北-北京四 | 物理连接 | 物理连接dc-connect1关联虚拟网关vgw-test和虚拟接口vif-test1。 - 接入点：北京-中金  - 虚拟网关vgw-test的本端子网：192.168.0.0/16  - 虚拟接口vif-test1的本端网关：10.0.0.1/30  - 虚拟接口vif-test1的远端网关：10.0.0.2/30  - 虚拟接口vif-test1的远端子网：10.1.123.0/24            | 2  | 详细请参见[云专线产品价格详情](https://www.huaweicloud.com/pricing.html#/dline) |
| 华北-北京四 | 物理连接 | 物理连接dc-connect2关联虚拟网关vgw-test和虚拟接口vif-test2。 - 接入点：廊坊-华为基地  - 虚拟网关vgw-test的本端子网：192.168.0.0/16  - 虚拟接口vif-test2的本端网关：10.0.0.5/30  - 虚拟接口vif-test2的远端网关：10.0.0.6/30  - 虚拟接口vif-test2的远端子网：10.1.123.0/24   | 2  | 详细请参见[云专线产品价格详情](https://www.huaweicloud.com/pricing.html#/dline) |
| 华北-北京四 | 虚拟网关 | 关联VPC，本端子网：192.168.0.0/16                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | 1  | 详细请参见[云专线产品价格详情](https://www.huaweicloud.com/pricing.html#/dline) |
| 华北-北京四 | 虚拟接口 | 虚拟接口1、虚拟接口2，分别关联两条物理连接，绑定同一虚拟网关                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 2  | 详细请参见[云专线产品价格详情](https://www.huaweicloud.com/pricing.html#/dline) |
   
#### 本地IDC通过双专线双接入点静态路由协议访问VPC流程简介
本场景使用两条物理专线接入同区域的两个华为云专线接入点，通过**静态路由**协议接入同一个VPC。
![](https://support.huaweicloud.com/bestpractice-dc/zh-cn_image_0000002583581140.png "点击放大")
#### 步骤一：创建物理连接
1. 进入[云专线物理连接列表页](https://console.huaweicloud.com/vpc/#/dc/phydline)。
2. 在页面左上角单击![](https://support.huaweicloud.com/bestpractice-dc/zh-cn_image_0000002635726816.png)，选择区域和项目。
3. 单击"创建物理连接"，关键配置参数：
   - **区域**：华北 - 北京四
   
   - **物理连接名称**：dc-connect1
   
   - **华为云接入点**：北京-中金
   
   - **端口类型**：1GE
   
   - **专线带宽**：100Mbit/s
   
   
   其他参数根据业务实际情况填写。
   
4. 提交需求等待系统审核。
5. 系统审核通过需求后，请用户自行联系运营商施工。
6. 施工完成后在控制台进行确认。
7. 再次确认专线配置信息并完成支付。
8. 等待华为云施工完成，状态变为正常。
重复上述操作，创建物理连接dc-connect2，接入点选择廊坊-华为基地。
#### 步骤二：创建虚拟网关
虚拟网关是专线接入VPC的核心网关，两条专线共用一个虚拟网关实现负载均衡。
1. 进入[云专线虚拟网关列表页](https://console.huaweicloud.com/vpc/#/dc/vgw)。
2. 单击"创建虚拟网关"。
   关键配置参数：
   - **名称**：vgw-test
   
   - **虚拟私有云**：选择目标VPC
   
   - **本端子网**：192.168.0.0/16
   
   - **BGP ASN**：默认64512
    
   其他参数根据业务实际情况填写。
   
3. 单击"确定"，等待状态变为正常。
 
#### 步骤三：创建虚拟接口
为两条物理专线分别创建虚拟接口，绑定同一虚拟网关，实现双链路负载接入。
1. 创建虚拟接口 vif-test1。
   1. 在左侧导航栏，选择"云专线 \> 虚拟接口"。
   
   2. 在虚拟接口页面，单击右上角"创建虚拟接口"。 关键配置参数：
      - **名称**：vif-test1
      
      - **虚拟接口优先级**：优先
      
      - **物理连接**：dc-connect1
      
      - **网关**：虚拟网关
      
      - **虚拟网关**：vgw-test
      
      - **VLAN**：30
      
      - **带宽**：100Mbit/s
      
      - **本端网关（华为云侧）**：10.0.0.1/30
      
      - **远端网关（用户侧）**：10.0.0.2/30
      
      - **路由模式**：静态路由
      
      - **远端子网**：10.1.123.0/24
      
      
      其他参数根据业务实际情况填写。
      
   
   3. 单击"立即创建"。
    
2. 创建虚拟接口vif-test2。 重复创建流程，修改以下参数：
   - **名称**：vif-test2
   
   - **物理连接**：dc-connect2
   
   - **VLAN**：32
   
   - **本端网关**：10.0.0.5/30
   
   - **远端网关**：10.0.0.6/30
   
   - **远端子网**：10.1.123.0/24
   
   
   其他参数与虚拟接口vif-test1保持一致。
   
 
#### 步骤四：配置本地路由
在本地IDC网关设备配置双等价静态路由，示例（以华为设备为例）：
```
# 指向专线1（dc-connect1）华为云侧网关
ip route-static 192.168.0.0 255.255.0.0 10.0.0.1
# 指向专线2（dc-connect2）华为云侧网关
ip route-static 192.168.0.0 255.255.0.0 10.0.0.5
```
![](https://support.huaweicloud.com/bestpractice-dc/public_sys-resources/note_3.0-zh-cn.png)
用户自助开通专线并配置完成后，华为云侧专线网关自动下发云上路由。
#### 连通性与负载均衡验证
1. **使用Ping命令进行连通性测试**
   在本地IDC执行ping VPC内ECS的私网IP，验证互通：
   ```
   ping 192.168.1.100
   ```
   
2. **负载均衡验证**
   - Linux：traceroute 192.168.1.100
   
   - Windows：tracert 192.168.1.100 多次执行，观察下一跳分别为10.0.0.1和10.0.0.5，确认双链路负载转发。
     
    
3. **故障切换验证**
   手动断开一条物理专线，持续执行ping测试，流量可快速切换至另一条链路，业务无中断。
   
 
#### 相关文档
- 连接故障排查请参考[排查网络与连接](https://support.huaweicloud.com/trouble-dc/zh-cn_topic_0167035574.html)和[排查路由问题](https://support.huaweicloud.com/trouble-dc/dc_en_topic_0052025315.html)。
- 云专线安装施工常见问题请参考[专线施工](https://support.huaweicloud.com/dc_faq/dc_07_0300.html)。
- 云专线对接配置常见问题请参考[对接配置](https://support.huaweicloud.com/dc_faq/dc_07_0400.html)。
 
