在企业路由器中配置VGW连接
操作场景
本章节指导用户在企业路由器中配置“虚拟网关(VGW)”连接,即将DC专线接入企业路由器中,并配置路由。
操作步骤
- 创建虚拟网关,即在企业路由器中添加“虚拟网关(VGW)”连接。
- 在云专线管理控制台,创建虚拟网关。
具体方法请参见步骤2:创建虚拟网关。
- 在企业路由器控制台,查看“虚拟网关(VGW)”连接的添加情况。
具体方法请参见查看连接。
“虚拟网关(VGW)”连接的状态“正常”,表示已成功接入企业路由器中。
由于本示例创建ER时,开启“默认路由表关联”和“默认路由表传播”,因此添加完“虚拟网关(VGW)”连接后,以下均为系统自动配置:- 在ER默认路由表中创建关联
- 在ER默认路由表中创建传播,并自动学习IDC侧的路由信息。
需要执行2创建虚拟接口后,才可以在ER路由表中查看到IDC侧的路由信息。
- 在云专线管理控制台,创建虚拟网关。
- 创建虚拟接口。
创建虚拟接口用来连接虚拟网关和线下IDC,具体方法请参见步骤3:创建虚拟接口。
本示例中的虚拟接口的资源规划详情请参见表6。
- 配置IDC侧路由到华为云的路由。
以华为网络设备为例,配置BGP路由:
bgp 64510
peer 10.0.0.1 as-number 64512
peer 10.0.0.1 password simple 12345678
network 10.1.123.0 255.255.255.0
表1 BGP路由 命令
命令说明
bgp 64510
启动BGP,其中:
64510:IDC侧AS号。
peer 10.0.0.1 as-number 64512
创建BGP的对等体(EBGP),其中:- 10.0.0.1:华为云的网关。
- 64512:华为云侧AS号,固定为64512。
peer 10.0.0.1 password simple 12345678
BGP对等体建立TCP连接时对BGP消息进行MD5认证,其中:
12345678:BGP MD5认证密码。
network 10.1.123.0 255.255.255.0
将IP路由表中已存在的路由添加到BGP路由表中,其中:
- 10.1.123.0:IDC侧子网。
- 255.255.255.0:IDC侧子网掩码。