- 最新动态
- 功能总览
- 产品介绍
- 计费说明
- 快速入门
- 用户指南
-
最佳实践
- 企业路由器最佳实践汇总
- 通过企业路由器和云连接中心网络实现跨区域VPC互通
- 通过企业路由器实现同区域VPC隔离
- 通过企业路由器和第三方防火墙实现多VPC互访流量清洗
- 通过企业路由器和中转VPC构建组网
- 通过企业路由器和云专线构建混合云组网(全域接入网关DGW)
- 通过企业路由器构建DC双链路负载混合云组网(全域接入网关DGW)
- 通过企业路由器构建DC双链路主备混合云组网(全域接入网关DGW)
- 通过企业路由器构建DC/VPN双链路主备混合云组网(全域接入网关DGW)
- 通过企业路由器和云专线实现线下IDC和云上VPC互通(虚拟网关VGW)
- 通过企业路由器构建DC双链路负载混合云组网(虚拟网关VGW)
- 通过企业路由器构建DC/VPN双链路主备混合云组网(虚拟网关VGW)
- 通过企业路由器和NAT网关实现多个VPC共享SNAT访问公网
- 将VPC对等连接组网迁移至企业路由器
- 将DC直连VPC组网迁移至企业路由器(全域接入网关DGW)
- 将云连接实例直连VPC组网迁移至中心网络和企业路由器
- API参考
- 常见问题
- 文档下载
- 通用参考
链接复制成功!
规划组网和资源
规划组网
同区域VPC隔离组网规划如图1所示,将4个VPC接入ER中,组网规划说明如表2所示。
路径 |
说明 |
---|---|
请求路径:VPC1→VPC4 |
|
响应路径:VPC4→VPC1 |
|
资源 |
说明 |
---|---|
VPC |
|
ER |
|
ECS |
4个ECS分别位于不同的VPC内,VPC中的ECS如果位于不同的安全组,需要在安全组中添加规则放通对端安全组的网络。 |
目的地址 |
下一跳 |
路由类型 |
---|---|---|
10.0.0.0/8 |
企业路由器 |
静态路由:自定义 |
172.16.0.0/12 |
企业路由器 |
静态路由:自定义 |
192.168.0.0/16 |
企业路由器 |
静态路由:自定义 |
- 如果您在创建连接时开启“配置连接侧路由”选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。
- 如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。
- 不建议在VPC路由表中将ER的路由配置为默认路由网段0.0.0.0/0,如果VPC内的ECS绑定了EIP,会在ECS内增加默认网段的策略路由,并且优先级高于ER路由,此时会导致流量转发至EIP,无法抵达ER。
规划资源
以下资源规划详情仅为示例,您可以根据需要自行修改。
- 企业路由器ER:1个,资源规划详情如表6所示。
表6 ER资源规划详情 ER名称
AS号
默认路由表关联
默认路由表传播
路由表
连接
er-test-01
64512
关闭
关闭
2个路由表:er-attach-isolation-01
er-attach-isolation-02
er-attach-isolation-03
er-attach-share
- 虚拟私有云VPC:4个,VPC的网段不能重复,资源规划详情如表9所示。
表9 VPC资源规划详情 VPC名称
VPC网段
子网名称
子网网段
关联路由表
vpc-isolation-01
10.1.0.0/16
subnet-isolation-01
10.1.0.0/24
默认路由表
vpc-isolation-02
10.2.0.0/16
subnet-isolation-02
10.2.0.0/24
默认路由表
vpc-isolation-03
10.3.0.0/16
subnet-isolation-03
10.3.0.0/24
默认路由表
vpc-share
192.168.0.0/16
subnet-share
192.168.0.0/24
默认路由表
- 弹性云服务器ECS:4个,分别接入4个不同的VPC,资源规划详情如表10所示。
表10 ECS资源规划详情 ECS名称
镜像
VPC名称
子网名称
安全组
私有IP地址
ecs-isolation-01
公共镜像:
CentOS 7.5 64bit
vpc-isolation-01
subnet-isolation-01
sg-demo:
通用Web服务器
10.1.0.134
ecs-isolation-02
vpc-isolation-02
subnet-isolation-02
10.2.0.215
ecs-isolation-03
vpc-isolation-03
subnet-isolation-03
10.3.0.14
ecs-share
vpc-share
subnet-share
192.168.0.130