更新时间:2024-09-25 GMT+08:00
分享

组网和资源规划

通过企业路由器和DC的全域接入网关构建线下IDC和云上VPC互通的混合云组网,您需要规划组网和资源:
  • 规划组网:规划VPC及其子网的网段、专线的全域接入网关和虚拟接口、VPC路由表和ER路由表信息等。
  • 规划资源:规划云上资源的数量、名称以及主要参数等信息,云上资源包括VPC、DC、ECS以及ER。

规划组网

企业路由器和全域接入网关混合云组网规划如图1所示,将2个VPC和1个DGW网关接入ER中,组网规划说明如表2所示。

图1 企业路由器和全域接入网关混合云组网规划
表1 网络流量路径说明

路径

说明

请求路径:VPC-A→线下IDC

  1. 在VPC-A路由表中,通过下一跳为ER的路由将流量转送到ER。
  2. 在ER路由表中,通过下一跳为DGW连接的路由将流量转送到全域接入网关。
  3. 全域接入网关连接虚拟接口,通过虚拟接口将流量从远端网关转送到物理专线。
  4. 通过物理专线将流量送达线下IDC。

响应路径:线下IDC→VPC-A

  1. 通过物理专线将流量转送到虚拟接口。
  2. 虚拟接口连接全域接入网关,通过虚拟接口将流量从本端网关转送到全域接入网关。
  3. 通过全域接入网关将流量转送到ER。
  4. 在ER路由表中,通过下一跳为VPC-A连接的路由将流量送达VPC-A。
表2 企业路由器和全域接入网关混合云组网规划说明

资源

说明

VPC

业务VPC,实际运行客户业务的VPC,具体说明如下:

  • VPC网段(CIDR)不能重叠。

    本示例中,ER路由表使用的是“虚拟私有云(VPC)”连接的传播路由,由ER自动学习VPC网段作为目的地址,不支持修改,因此重叠的VPC网段会导致路由冲突。

    如果您已有的VPC存在网段重叠,则不建议您使用传播路由,请在ER路由表中手动添加静态路由,目的地址可以为VPC子网网段或者范围更小的网段。

  • VPC网段与客户IDC侧网段不能重复。
  • VPC有一个默认路由表。
  • VPC默认路由表中的路由信息如表3所示。
    • 固定网段:10.0.0.0/8、172.16.0.0/12、192.168.0.0/16三个固定网段是添加VPC连接时,开启“配置连接侧路由”选项,系统自动在VPC路由表配置的静态路由。如果ER内同时接入多个VPC连接,则这些路由可以将当前VPC访问其他VPC的路由转发至ER,再通过ER将流量转发至下一跳网络实例。
    • 线下IDC侧网段:除了系统自动添加的3个VPC固定网段,您还需要在VPC路由表中添加目的地址为IDC侧网段,下一跳指向ER的路由,本示例为10.1.123.0/24,该路由可以将VPC访问线下IDC侧的流量转发至ER,再通过ER将流量转发至下一跳网络实例。
    须知:

    如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。

DC

  • 1个物理连接:需要运营商施工搭建连通华为云和线下IDC的物理专线。
  • 1个全域接入网关:将全域接入网关接入ER中,即表示将“全域接入网关(DGW)”连接添加到ER。
  • 1个虚拟接口:连接全域接入网关和物理连接。

ER

开启“默认路由表关联”“默认路由表传播”功能,添加完“全域接入网关(DGW)”连接和“虚拟私有云(VPC)”连接,系统会自动执行以下配置:
  • DC:
    • 将1个“全域接入网关(DGW)”连接关联至ER默认路由表。
    • 在默认路由表中创建“全域接入网关(DGW)”连接的传播,路由自动学习DC侧的所有路由信息,包括本端网关和远端网关、IDC侧网段等信息,路由信息如表4所示。
  • VPC:
    • 将2个“虚拟私有云(VPC)”连接关联至ER默认路由表。
    • 在默认路由表中创建“虚拟私有云(VPC)”连接的传播,路由自动学习VPC网段,路由信息如表4所示。

ECS

2个ECS分别位于不同的VPC内,VPC中的ECS如果位于不同的安全组,需要在安全组中添加规则放通网络。

表3 VPC路由表

目的地址

下一跳

路由类型

固定网段:10.0.0.0/8

企业路由器

静态路由:自定义

固定网段:172.16.0.0/12

企业路由器

静态路由:自定义

固定网段:192.168.0.0/16

企业路由器

静态路由:自定义

线下IDC侧网段:10.1.123.0/24

企业路由器

静态路由:自定义

  • 如果您在创建连接时开启“配置连接侧路由”选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。
  • 如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。
  • 除了系统自动添加的3个VPC固定网段,您还需要在VPC路由表中添加目的地址为IDC侧网段,下一跳指向ER的路由。
表4 ER路由表

目的地址

下一跳

路由类型

VPC-A网段:192.168.0.0/16

VPC-A连接:er-attach-vpc-A

传播路由

VPC-B网段:172.16.0.0/16

VPC-B连接:er-attach-vpc-B

传播路由

本端网关和远端网关:10.0.0.0/30

DGW连接:er-attach-dgw

传播路由

IDC侧网段:10.1.123.0/24

DGW连接:er-attach-dgw

传播路由

规划资源

企业路由器ER、云专线DC、虚拟私有云VPC、弹性云服务器ECS只要位于同一个区域内即可,可用区可以任意选择,不用保持一致。

以下资源规划详情仅为示例,您可以根据需要自行修改。

表5 DC双链路负载混合云组网资源规划总体说明

资源类型

资源数量

说明

VPC

2

业务VPC,实际运行客户业务的VPC,需要接入ER中。
  • VPC名称:请根据实际情况填写,本示例为vpc-A和vpc-B。
  • IPv4网段:VPC网段与客户IDC侧网段不能重复,请根据实际情况填写,本示例vpc-A为192.168.0.0/16,vpc-B为172.16.0.0/16。
  • 子网名称:请根据实际情况填写,本示例为subnet-A01和subnet-B01。
  • 子网IPv4网段:VPC子网网段与客户IDC侧子网网段不能重复,请根据实际情况填写,本示例subnet-A01为192.168.0.0/24,subnet-B01为172.16.0.0/24。

ER

1

  • 名称:请根据实际情况填写,本示例为er-X。
  • ASN:企业路由器不能和线下IDC的AS号一样,且建议企业路由器和全域接入网关的AS号也不一样,由于64512是全域接入网关的系统预留AS号,因此本示例企业路由器的AS号为64513。
  • 默认路由表关联:开启
  • 默认路由表传播:开启
  • 自动接受共享连接:请根据实际情况选择,本示例选择“开启”。
  • 连接,本示例需要在企业路由器中添加3个连接:
    • VPC-A连接:er-attach-vpc-A
    • VPC-B连接:er-attach-vpc-B
    • DGW连接:er-attach-dgw

DC

1

物理连接:请根据实际需求创建。

本示例中,1个物理连接为dc-X。

全域接入网关,请根据实际需求创建,本示例说明如下:
  • 名称:请根据实际情况填写,本示例为dgw-X。
  • BGP ASN:建议全域接入网关和企业路由器的AS号不一样,本示例中全域接入网关的AS号为64512。
  • 地址类型:请根据实际情况选择,本示例为IPv4。
虚拟接口,请根据实际需求创建,本示例说明如下:
  • 名称:本示例虚拟接口为vif-X。
  • 虚拟接口优先级:此处请选择“优先”
  • 物理连接:本示例中虚拟接口vif-X关联的物理连接为dc-X。
  • 全域接入网关:本示例中虚拟接口vif-X关联的全域接入网关为dgw-X。
  • 本端网关:本示例为10.0.0.1/30。
  • 远端网关:本示例为10.0.0.2/30。
  • 远端子网:此处为IDC侧子网网段,本示例为10.1.123.0/24。
  • 路由模式:请选择“BGP”
  • BGP邻居AS号:此处为线下IDC侧的AS号,不能和云上全域接入网关、ER等服务的AS号一样,本示例为64515。

关联实例,即将全域接入网关加入到企业路由器中,请根据实际需求创建,本示例说明如下:

  • 实例类型:此处请选择“连接”
  • 连接名称:请根据实际情况填写,本示例为er-attach-dgw。
  • 连接类型:此处请选择“企业路由器”
  • 连接资源:选择您的企业路由器,本示例为er-X。

ECS

2

ECS主要用来验证网络通信情况,本示例如下:

  • 名称:根据实际情况填写,本示例分别为ecs-A和ecs-B。
  • 镜像:请根据实际情况选择,本示例为公共镜像(CentOS 8.2 64bit)。
  • 网络:
    • 虚拟私有云:选择业务VPC,本示例为ecs-A选择vpc-A,ecs-B选择vpc-B。
    • 子网:选择和线下IDC通信的子网,本示例为ecs-A选择subnet-A01,ecs-B选择subnet-B01。
  • 安全组:请根据实际情况选择,本示例安全组模板选择“通用Web服务器”,名称为sg-demo。
  • 私有IP地址:本示例中,ecs-A为192.168.1.99,ecs-B为172.16.1.137。

相关文档