
# 组网和资源规划
通过企业路由器和云连接中心网络构建跨区域VPC互通组网，您需要规划组网和资源：
- [网络规划说明]：规划云连接中心网络、VPC及其子网的网段、VPC路由表和ER路由表信息等。
- [资源规划说明]：规划云上资源的数量、名称以及主要参数等信息，云上资源包括VPC、CC中心网络、ECS以及ER等。
 
 #### 网络规划说明
跨区域VPC互通组网规划如[图1]所示，将3个不同区域的ER接入云连接中心网络中，组网规划说明如[表2]所示。
![](https://support.huaweicloud.com/bestpractice-er/public_sys-resources/note_3.0-zh-cn.png)
本示例中，每个区域内创建一个VPC接入企业路由器ER内，仅供您参考配置，实际网络规划请以您的业务需求为准。
图1跨区域VPC互通组网规划   
![](https://support.huaweicloud.com/bestpractice-er/zh-cn_image_0000001165490184.png)
表1网络流量路径说明 
| 路径               | 说明                                                                                                                                                                                                                                                                                                                                                                              |
|:---|:---|
| 请求路径：VPC-A→VPC-B | 1. 在VPC-A路由表中，通过下一跳为ER-A的路由将流量转送到ER-A。  2. 在ER-A路由表中，通过云连接中心网络和下一跳为Peering连接，目的地址为192.168.0.0/16的路由将流量转送到ER-B。  3. 在ER-B路由表中，通过下一跳为VPC连接的路由将流量送达VPC-B。   |
| 响应路径：VPC-B→VPC-A | 1. 在VPC-B路由表中，通过下一跳为ER-B的路由将流量转送到ER-B。  2. 在ER-B路由表中，通过云连接中心网络和下一跳为Peering连接，目的地址为172.16.0.0/16的路由将流量转送到ER-A。  3. 在ER-A路由表中，通过下一跳为VPC连接的路由将流量送达VPC-A。             |
   
 表2跨区域VPC互通组网规划说明 
| 资源   | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
|:---|:---|
| VPC  | - VPC网段（CIDR）不能重叠。 本示例中，ER路由表使用的是"虚拟私有云（VPC）"连接的传播路由，由ER自动学习VPC网段作为目的地址，不支持修改，因此重叠的VPC网段会导致路由冲突。 如果您已有的VPC存在网段重叠，则不建议您使用传播路由，请在ER路由表中手动添加静态路由，目的地址可以为VPC子网网段或者范围更小的网段。   - VPC有一个默认路由表。  - VPC默认路由表中的路由说明如下： - local：表示VPC本地IPV4的默认路由条目，用于VPC内子网通信，系统自动配置。  - ER：表示将VPC子网流量路由至ER，本示例中系统自动在VPC路由表中增加三个VPC的网段10.0.0.0/8、172.16.0.0/12、192.168.0.0/16，路由信息如[表3]所示。     |
| 中心网络 | - 将不同区域的ER添加在云连接中心网络中。  - 购买全域互联带宽，配置连通不同区域的全域互联带宽值。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| ER   | 区域A、区域B和区域C下的ER组网配置相同，路由信息如[表4]所示。 当使用中心网络连通ER时，必须开启ER的"默认路由表关联"和"默认路由表传播"功能，那么在ER中添加连接时，系统会自动添加ER指向连接的路由，无需手动添加。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| ECS  | ECS分别位于不同的VPC内，VPC中的ECS如果位于不同的安全组，需要在安全组中添加规则放通其他安全组的网络。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
   
 表3VPC路由表 
| 目的地址           | 下一跳   | 路由类型     |
|:---|:---|:---|
| 10.0.0.0/8     | 企业路由器 | 静态路由：自定义 |
| 172.16.0.0/12  | 企业路由器 | 静态路由：自定义 |
| 192.168.0.0/16 | 企业路由器 | 静态路由：自定义 |
   
![](https://support.huaweicloud.com/bestpractice-er/public_sys-resources/note_3.0-zh-cn.png)
- 如果您在创建连接时开启"配置连接侧路由"选项，则不用手动在VPC路由表中配置静态路由，系统会在VPC的所有路由表中自动添加指向ER的路由，目的地址固定为10.0.0.0/8，172.16.0.0/12，192.168.0.0/16。
- 如果VPC路由表中的路由与这三个固定网段冲突，则会添加失败。此时建议您不要开启"配置连接侧路由"选项，并在连接创建完成后，手动添加路由。
- 不建议在VPC路由表中将ER的路由配置为默认路由网段0.0.0.0/0，如果VPC内的ECS绑定了EIP，会在ECS内增加默认网段的策略路由，并且优先级高于ER路由，此时会导致流量转发至EIP，无法抵达ER。
 
 表4ER路由表 
| 企业路由器    | 目的地址                   | 下一跳                         | 路由类型 |
|:---|:---|:---|:---|
| 区域A：ER-A | VPC-A网段：172.16.0.0/16  | VPC连接：er-attach-VPC-A       | 传播路由 |
| 区域A：ER-A | VPC-B网段：192.168.0.0/16 | Peering连接：region-A-region-B | 传播路由 |
| 区域A：ER-A | VPC-C网段：10.0.0.0/16    | Peering连接：region-A-region-C | 传播路由 |
| 区域B：ER-B | VPC-B网段：192.168.0.0/16 | VPC-B连接：er-attach-VPC-B     | 传播路由 |
| 区域B：ER-B | VPC-A网段：172.16.0.0/16  | Peering连接：region-B-region-A | 传播路由 |
| 区域B：ER-B | VPC-C网段：10.0.0.0/16    | Peering连接：region-B-region-C | 传播路由 |
| 区域C：ER-C | VPC-C网段：10.0.0.0/16    | VPC-C连接：er-attach-VPC-C     | 传播路由 |
| 区域C：ER-C | VPC-A网段：172.16.0.0/16  | Peering连接：region-C-region-A | 传播路由 |
| 区域C：ER-C | VPC-B网段：192.168.0.0/16 | Peering连接：region-C-region-B | 传播路由 |
   
 #### 资源规划说明
企业路由器ER、虚拟私有云VPC、弹性云服务器ECS只要位于同一个区域内即可，可用区可以任意选择，不用保持一致。
![](https://support.huaweicloud.com/bestpractice-er/public_sys-resources/note_3.0-zh-cn.png)
以下资源规划详情仅为示例，实际情况请根据您的业务需求规划。
 表5跨区域VPC互通组网资源规划总体说明 
| 资源类型   | 资源数量 | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
|:---|:---|:---|
| VPC    | 3    | 业务VPC，实际运行客户业务的VPC，需要接入ER，本示例中需要在3个不同区域内各创建一个VPC。 - VPC名称：请根据实际情况填写，本示例如下。 - 区域A：VPC-A  - 区域B：VPC-B  - 区域C：VPC-C    - IPv4网段：建议不同的VPC网段不能重复，请根据实际情况填写，本示例如下。 - VPC-A：172.16.0.0/16  - VPC-B：192.168.0.0/16  - VPC-C：10.0.0.0/16    - 子网名称和IPv4网段：需要互通的VPC子网网段不能重复，否则无法通信。请根据实际情况规划，本示例如下。 - subnet-A01：172.16.0.0/24  - subnet-B01：192.168.0.0/24  - subnet-C01：10.0.0.0/24                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| ER     | 3    | 本示例中需要在3个不同区域内各创建一个ER，并接入"对等连接（Peering）"连接和"虚拟私有云（VPC）"连接。 - 名称：请根据实际情况填写， - 区域A：ER-A  - 区域B：ER-B  - 区域C：ER-C    - ASN：此处建议不同区域企业路由器的AS号不同，本示例如下。 - ER-A：64512  - ER-B：64513  - ER-C：64514    - 默认路由表关联：开启  - 默认路由表传播：开启  - 自动接受共享连接：请根据实际情况选择，本示例选择"开启"。  - 连接：本示例需要在不同区域的企业路由器中分别添加3个连接，本示例如下。 **ER-A：** - VPC连接：连通VPC-A和ER-A之间的网络，名称为er-attach-VPC-A  - Peering连接：连通ER-A和ER-B之间的网络，名称为region-A-region-B  - Peering连接：连通ER-A和ER-C之间的网络，名称为region-A-region-C   **ER-B：** - VPC连接：连通VPC-B和ER-B之间的网络，名称为er-attach-VPC-B  - Peering连接：连通ER-B和ER-A之间的网络，名称为region-B-region-A  - Peering连接：连通ER-B和ER-C之间的网络，名称为region-B-region-C   **ER-C：** - VPC连接：连通VPC-C和ER-C之间的网络，名称为er-attach-VPC-C  - Peering连接：连通ER-C和ER-A之间的网络，名称为region-C-region-A  - Peering连接：连通ER-C和ER-B之间的网络，名称为region-C-region-B      须知： 当使用中心网络连通ER时，必须开启ER的"默认路由表关联"和"默认路由表传播"功能。 |
| CC中心网络 | 1    | 本示例中，需要创建一个中心网络，并在中心网络中加入需要网络互通的ER。 - 名称：请根据实际情况填写，本示例为gcn-A-B-C。  - 策略： - 区域：区域A；企业路由器：ER-A  - 区域：区域B；企业路由器：ER-B  - 区域：区域C；企业路由器：ER-C    - 跨地域连接带宽： - 区域A-区域B：10 Mbit/s  - 区域A-区域C：5 Mbit/s  - 区域B-区域C：20 Mbit/s                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| 全域互联带宽 | 3    | 本示例中，需要创建3个全域互联带宽，用来连通不同区域的云内骨干网络。 - 名称：请根据实际情况填写，本示例如下。 - 连通区域A和区域B：bandwidth-A-B。  - 连通区域A和区域C：bandwidth-A-C。  - 连通区域B和区域C：bandwidth-B-C。    - 带宽类型：请根据组网实际情况选择，本示例中区域A、区域B以及区域C位于同一个大区，因此选择"大区带宽"。  - 互联大区：请根据组网实际情况选择，本示例中区域A、区域B以及区域C均位于中国大陆，因此选择"中国大陆"。  - 指定互通区域：请根据组网实际情况选择。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| ECS    | 3    | 本示例中需要在3个不同区域内各创建一个ECS，主要用来验证网络互通情况。 - 名称：根据实际情况填写，本示例如下。 - 区域A：ECS-A  - 区域B：ECS-B  - 区域C：ECS-C    - 镜像：请根据实际情况选择，本示例为公共镜像（CentOS 8.2 64bit）。  - 网络：请根据实际情况选择虚拟私有云和子网，本示例如下。 - ECS-A：VPC-A、subnet-A01  - ECS-B：VPC-B、subnet-B01  - ECS-C：VPC-C、subnet-C01    - 安全组：请根据实际情况选择，本示例安全组模板选择"通用Web服务器"，名称为sg-demo。  - 私有IP地址： - ECS-A：172.16.0.91  - ECS-B：192.168.0.5  - ECS-C：10.0.0.29                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
   
