在企业路由器中配置VGW连接
操作场景
本章节指导用户在企业路由器中配置“虚拟网关(VGW)”连接,即将DC专线接入企业路由器中,并配置路由。
操作步骤
- 创建虚拟网关,即在企业路由器中添加“虚拟网关(VGW)”连接。
    
    - 在云专线管理控制台,创建虚拟网关。
      具体方法请参见步骤2:创建虚拟网关。 
- 在企业路由器控制台,查看“虚拟网关(VGW)”连接的添加情况。
      具体方法请参见查看连接。 “虚拟网关(VGW)”连接的状态“正常”,表示已成功接入企业路由器中。 由于本示例创建ER时,开启“默认路由表关联”和“默认路由表传播”,因此添加完“虚拟网关(VGW)”连接后,以下均为系统自动配置:- 在ER默认路由表中创建关联
- 在ER默认路由表中创建传播,并自动学习IDC侧的路由信息。
         需要执行2创建虚拟接口后,才可以在ER路由表中查看到IDC侧的路由信息。 
 
 
- 在云专线管理控制台,创建虚拟网关。
      
- 创建虚拟接口。
    
    创建虚拟接口用来连接虚拟网关和线下IDC,具体方法请参见步骤3:创建虚拟接口。 本示例中的虚拟接口的资源规划详情请参见表6。 
- 配置IDC侧路由到华为云的路由。
    
    以华为网络设备为例,配置BGP路由: bgp 64510 peer 10.0.0.1 as-number 64512 peer 10.0.0.1 password simple Qaz12345678 network 10.1.123.0 255.255.255.0 表1 BGP路由 命令 命令说明 bgp 64510 启动BGP,其中: 64510:IDC侧AS号。 peer 10.0.0.1 as-number 64512 创建BGP的对等体(EBGP),其中:- 10.0.0.1:华为云的网关。
- 64512:华为云侧AS号,固定为64512。
 peer 10.0.0.1 password simple Qaz12345678 BGP对等体建立TCP连接时对BGP消息进行MD5认证,其中: Qaz12345678:BGP MD5认证密码。 network 10.1.123.0 255.255.255.0 将IP路由表中已存在的路由添加到BGP路由表中,其中: - 10.1.123.0:IDC侧子网。
- 255.255.255.0:IDC侧子网掩码。
 
 
  