
# 组网和资源规划
通过企业路由器和DC的全域接入网关构建线下IDC和云上VPC互通的混合云组网，您需要规划组网和资源：
- [规划组网]：规划VPC及其子网的网段、专线的全域接入网关和虚拟接口、VPC路由表和ER路由表信息等。
- [规划资源]：规划云上资源的数量、名称以及主要参数等信息，云上资源包括VPC、DC、ECS以及ER。
 
 #### 规划组网
企业路由器和全域接入网关混合云组网规划如[图1]所示，将2个VPC和1个DGW网关接入ER中，组网规划说明如[表2]所示。
图1企业路由器和全域接入网关混合云组网规划   
![](https://support.huaweicloud.com/bestpractice-er/zh-cn_image_0000001824612210.png)
表1网络流量路径说明 
| 路径               | 说明                                                                                                                                                                                                                                                                                                                                                                                                                              |
|:---|:---|
| 请求路径：VPC-A→线下IDC | 1. 在VPC-A路由表中，通过下一跳为ER的路由将流量转送到ER。  2. 在ER路由表中，通过下一跳为DGW连接的路由将流量转送到全域接入网关。  3. 全域接入网关连接虚拟接口，通过虚拟接口将流量从远端网关转送到物理专线。  4. 通过物理专线将流量送达线下IDC。   |
| 响应路径：线下IDC→VPC-A | 1. 通过物理专线将流量转送到虚拟接口。  2. 虚拟接口连接全域接入网关，通过虚拟接口将流量从本端网关转送到全域接入网关。  3. 通过全域接入网关将流量转送到ER。  4. 在ER路由表中，通过下一跳为VPC-A连接的路由将流量送达VPC-A。                     |
   
 表2企业路由器和全域接入网关混合云组网规划说明 
| 资源  | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
|:---|:---|
| VPC | 业务VPC，实际运行客户业务的VPC，具体说明如下： - VPC网段（CIDR）不能重叠。 本示例中，ER路由表使用的是"虚拟私有云（VPC）"连接的传播路由，由ER自动学习VPC网段作为目的地址，不支持修改，因此重叠的VPC网段会导致路由冲突。 如果您已有的VPC存在网段重叠，则不建议您使用传播路由，请在ER路由表中手动添加静态路由，目的地址可以为VPC子网网段或者范围更小的网段。   - VPC网段与客户IDC侧网段不能重复。  - VPC有一个默认路由表。  - VPC默认路由表中的路由信息如[表3]所示。 - 固定网段：10.0.0.0/8、172.16.0.0/12、192.168.0.0/16三个固定网段是添加VPC连接时，开启"配置连接侧路由"选项，系统自动在VPC路由表配置的静态路由。如果ER内同时接入多个VPC连接，则这些路由可以将当前VPC访问其他VPC的路由转发至ER，再通过ER将流量转发至下一跳网络实例。  - 线下IDC侧网段：除了系统自动添加的3个VPC固定网段，您还需要在VPC路由表中添加目的地址为IDC侧网段，下一跳指向ER的路由，本示例为10.1.123.0/24，该路由可以将VPC访问线下IDC侧的流量转发至ER，再通过ER将流量转发至下一跳网络实例。   须知： 如果VPC路由表中的路由与这三个固定网段冲突，则会添加失败。此时建议您不要开启"配置连接侧路由"选项，并在连接创建完成后，手动添加路由。    |
| DC  | - 1个物理连接：需要运营商施工搭建连通华为云和线下IDC的物理专线。  - 1个全域接入网关：将全域接入网关接入ER中，即表示将"全域接入网关（DGW）"连接添加到ER。  - 1个虚拟接口：连接全域接入网关和物理连接。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| ER  | 开启"默认路由表关联"和"默认路由表传播"功能，添加完"全域接入网关（DGW）"连接和"虚拟私有云（VPC）"连接，系统会自动执行以下配置： - DC： - 将1个"全域接入网关（DGW）"连接关联至ER默认路由表。  - 在默认路由表中创建"全域接入网关（DGW）"连接的传播，路由自动学习DC侧的所有路由信息，包括本端网关和远端网关、IDC侧网段等信息，路由信息如[表4]所示。    - VPC： - 将2个"虚拟私有云（VPC）"连接关联至ER默认路由表。  - 在默认路由表中创建"虚拟私有云（VPC）"连接的传播，路由自动学习VPC网段，路由信息如[表4]所示。                                                                                      |
| ECS | 2个ECS分别位于不同的VPC内，VPC中的ECS如果位于不同的安全组，需要在安全组中添加规则放通网络。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
   
 表3VPC路由表 
| 目的地址                   | 下一跳   | 路由类型     |
|:---|:---|:---|
| 固定网段：10.0.0.0/8        | 企业路由器 | 静态路由：自定义 |
| 固定网段：172.16.0.0/12     | 企业路由器 | 静态路由：自定义 |
| 固定网段：192.168.0.0/16    | 企业路由器 | 静态路由：自定义 |
| 线下IDC侧网段：10.1.123.0/24 | 企业路由器 | 静态路由：自定义 |
   
![](https://support.huaweicloud.com/bestpractice-er/public_sys-resources/note_3.0-zh-cn.png)
- 如果您在创建连接时开启"配置连接侧路由"选项，则不用手动在VPC路由表中配置静态路由，系统会在VPC的所有路由表中自动添加指向ER的路由，目的地址固定为10.0.0.0/8，172.16.0.0/12，192.168.0.0/16。
- 如果VPC路由表中的路由与这三个固定网段冲突，则会添加失败。此时建议您不要开启"配置连接侧路由"选项，并在连接创建完成后，手动添加路由。
- 除了系统自动添加的3个VPC固定网段，您还需要在VPC路由表中添加目的地址为IDC侧网段，下一跳指向ER的路由。
 
 表4ER路由表 
| 目的地址                   | 下一跳                     | 路由类型 |
|:---|:---|:---|
| VPC-A网段：192.168.0.0/16 | VPC-A连接：er-attach-vpc-A | 传播路由 |
| VPC-B网段：172.16.0.0/16  | VPC-B连接：er-attach-vpc-B | 传播路由 |
| 本端网关和远端网关：10.0.0.0/30  | DGW连接：er-attach-dgw     | 传播路由 |
| IDC侧网段：10.1.123.0/24   | DGW连接：er-attach-dgw     | 传播路由 |
   
 #### 规划资源
企业路由器ER、云专线DC、虚拟私有云VPC、弹性云服务器ECS只要位于同一个区域内即可，可用区可以任意选择，不用保持一致。
![](https://support.huaweicloud.com/bestpractice-er/public_sys-resources/note_3.0-zh-cn.png)
以下资源规划详情仅为示例，您可以根据需要自行修改。
 表5DC双链路负载混合云组网资源规划总体说明 
| 资源类型 | 资源数量 | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
|:---|:---|:---|
| VPC  | 2    | 业务VPC，实际运行客户业务的VPC，需要接入ER中。 - VPC名称：请根据实际情况填写，本示例为vpc-A和vpc-B。  - IPv4网段：VPC网段与客户IDC侧网段不能重复，请根据实际情况填写，本示例vpc-A为192.168.0.0/16，vpc-B为172.16.0.0/16。  - 子网名称：请根据实际情况填写，本示例为subnet-A01和subnet-B01。  - 子网IPv4网段：VPC子网网段与客户IDC侧子网网段不能重复，请根据实际情况填写，本示例subnet-A01为192.168.0.0/24，subnet-B01为172.16.0.0/24。                                                                                                                                                                                                                                                                                                                             |
| ER   | 1    | - 名称：请根据实际情况填写，本示例为er-X。  - ASN：企业路由器不能和线下IDC的AS号一样，且建议企业路由器和全域接入网关的AS号也不一样，由于64512是全域接入网关的系统预留AS号，因此本示例企业路由器的AS号为64513。  - 默认路由表关联：开启  - 默认路由表传播：开启  - 自动接受共享连接：请根据实际情况选择，本示例选择"开启"。  - 连接，本示例需要在企业路由器中添加3个连接： - VPC-A连接：er-attach-vpc-A  - VPC-B连接：er-attach-vpc-B  - DGW连接：er-attach-dgw                          |
| DC   | 1    | 物理连接：请根据实际需求创建。 本示例中，1个物理连接为dc-X。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| DC   | 1    | 全域接入网关，请根据实际需求创建，本示例说明如下： - 名称：请根据实际情况填写，本示例为dgw-X。  - BGP ASN：建议全域接入网关和企业路由器的AS号不一样，本示例中全域接入网关的AS号为64512。  - 地址类型：请根据实际情况选择，本示例为IPv4。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| DC   | 1    | 虚拟接口，请根据实际需求创建，本示例说明如下： - 名称：本示例虚拟接口为vif-X。  - 虚拟接口优先级：此处请选择"优先"。  - 物理连接：本示例中虚拟接口vif-X关联的物理连接为dc-X。  - 全域接入网关：本示例中虚拟接口vif-X关联的全域接入网关为dgw-X。  - 本端网关：本示例为10.0.0.1/30。  - 远端网关：本示例为10.0.0.2/30。  - 远端子网：此处为IDC侧子网网段，本示例为10.1.123.0/24。  - 路由模式：请选择"BGP"。  - BGP邻居AS号：此处为线下IDC侧的AS号，不能和云上全域接入网关、ER等服务的AS号一样，本示例为64515。   |
| DC   | 1    | 关联实例，即将全域接入网关加入到企业路由器中，请根据实际需求创建，本示例说明如下： - 实例类型：此处请选择"连接"。  - 连接名称：请根据实际情况填写，本示例为er-attach-dgw。  - 连接类型：此处请选择"企业路由器"。  - 连接资源：选择您的企业路由器，本示例为er-X。                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| ECS  | 2    | ECS主要用来验证网络通信情况，本示例如下： - 名称：根据实际情况填写，本示例分别为ecs-A和ecs-B。  - 镜像：请根据实际情况选择，本示例为公共镜像（CentOS 8.2 64bit）。  - 网络： - 虚拟私有云：选择业务VPC，本示例为ecs-A选择vpc-A，ecs-B选择vpc-B。  - 子网：选择和线下IDC通信的子网，本示例为ecs-A选择subnet-A01，ecs-B选择subnet-B01。    - 安全组：请根据实际情况选择，本示例安全组模板选择"通用Web服务器"，名称为sg-demo。  - 私有IP地址：本示例中，ecs-A为192.168.1.99，ecs-B为172.16.1.137。                                   |
   
