- 最新动态
- 功能总览
- 产品介绍
- 计费说明
- 快速入门
- 用户指南
-
最佳实践
- 企业路由器最佳实践汇总
- 通过企业路由器和云连接中心网络实现跨区域VPC互通
- 通过企业路由器实现同区域VPC隔离
- 通过企业路由器和第三方防火墙实现多VPC互访流量清洗
- 通过企业路由器和中转VPC构建组网
- 通过企业路由器和云专线构建混合云组网(全域接入网关DGW)
- 通过企业路由器构建DC双链路负载混合云组网(全域接入网关DGW)
- 通过企业路由器构建DC双链路主备混合云组网(全域接入网关DGW)
- 通过企业路由器构建DC/VPN双链路主备混合云组网(全域接入网关DGW)
- 通过企业路由器和云专线实现线下IDC和云上VPC互通(虚拟网关VGW)
- 通过企业路由器构建DC双链路负载混合云组网(虚拟网关VGW)
- 通过企业路由器构建DC/VPN双链路主备混合云组网(虚拟网关VGW)
- 通过企业路由器和NAT网关实现多个VPC共享SNAT访问公网
- 将VPC对等连接组网迁移至企业路由器
- 将DC直连VPC组网迁移至企业路由器(全域接入网关DGW)
- 将云连接实例直连VPC组网迁移至中心网络和企业路由器
- API参考
- 常见问题
- 文档下载
- 通用参考
链接复制成功!
企业路由器和全域接入网关混合云组网构建步骤
步骤一:创建云服务资源(业务VPC、ECS、ER)
本步骤指导您创建业务VPC、ECS以及ER服务资源,云服务资源的总体规划说明,请参见表5。
- 创建企业路由器。
创建企业路由器,具体方法请参见创建企业路由器。
- 创建业务VPC。
创建VPC及子网,具体方法请参见创建虚拟私有云和子网。
- 创建业务ECS。
本示例中2个业务ECS主要用于验证云上VPC和线下IDC通信使用,数量和配置仅供参考,请您根据实际需要创建业务ECS。
创建ECS,具体方法请参见自定义购买ECS。
步骤二:在企业路由器中添加并配置VPC连接
- 分别将2个业务VPC接入企业路由器中。
添加“虚拟私有云(VPC)”连接,具体方法请参见在企业路由器中添加VPC连接。
- 检查ER路由表中指向VPC连接的路由。
本示例中,ER开启了“默认路由表关联”和“默认路由表传播”功能,那么在ER中添加“虚拟私有云(VPC)”连接时,系统会自动添加ER指向VPC的路由,无需手动添加,只需要检查即可。
ER路由规划详情,请参见表2和表4,本示例中两条路由的下一跳分别为VPC-A连接和VPC-B连接。
查看ER路由,具体方法请参见查看路由。
- 在2个业务VPC的路由表中,分别添加指向ER,目的地址为线下IDC网段的路由。
VPC路由规划详情,请参见表3,本示例添加目的地址为10.1.123.0/24的路由。
配置路由信息,具体方法请参见在VPC路由表中配置路由。
步骤三:在企业路由器中添加并配置DGW连接
本示例中,云专线DC资源的总体规划说明,请参见表5。
- 创建物理连接。
创建方法,具体请参见物理连接接入。
- 在企业路由器中添加“全域接入网关(DGW)”连接。
- 配置IDC侧路由到华为云的路由。
以华为网络设备为例,配置BGP路由:
bgp 64515
peer 10.0.0.1 as-number 64512
peer 10.0.0.1 password simple Qaz12345678
network 10.1.123.0 255.255.255.0
表1 BGP路由 命令
命令说明
bgp 64515
启动BGP,其中:
64515:IDC侧AS号。
peer 10.0.0.1 as-number 64512
创建BGP的对等体(EBGP),其中:- 10.0.0.1:华为云侧网关。
- 64512:全域接入网关的BGP ASN。
peer 10.0.0.1 password simple Qaz12345678
BGP对等体建立TCP连接时对BGP消息进行MD5认证,其中:
Qaz12345678:BGP MD5认证密码。
network 10.1.123.0 255.255.255.0
将IP路由表中已存在的路由添加到BGP路由表中,其中:
- 10.1.123.0:IDC侧子网。
- 255.255.255.0:IDC侧子网掩码。
步骤四:验证网络通信情况
- 登录弹性云服务器。
弹性云服务器有多种登录方法,具体请参见登录弹性云服务器。
本示例是通过管理控制台远程登录(VNC方式)。
- 在弹性云服务器的远程登录窗口,执行以下命令,验证网络互通情况。
- 执行以下命令,验证VPC之间的网络互通情况。
以登录ecs-A,验证vpc-A与vpc-B的网络互通情况为例:
ping 172.16.1.137
回显类似如下信息,表示vpc-A与vpc-B可以通过ER通信。[root@ecs-A ~]# ping 172.16.1.137 PING 172.16.1.137 (172.16.1.137) 56(84) bytes of data. 64 bytes from 172.16.1.137: icmp_seq=1 ttl=64 time=0.849 ms 64 bytes from 172.16.1.137: icmp_seq=2 ttl=64 time=0.455 ms 64 bytes from 172.16.1.137: icmp_seq=3 ttl=64 time=0.385 ms 64 bytes from 172.16.1.137: icmp_seq=4 ttl=64 time=0.372 ms ... --- 172.16.1.137 ping statistics ---
- 执行以下命令,验证VPC和DC网络互通情况。
ping 远端网关(IDC侧)地址
ping IDC侧IP地址
以登录ecs-A,验证vpc-A与本端网关(华为云侧)的网络互通情况为例:
ping 10.0.0.1
回显如下信息,表示VPC与本端网关(华为云侧)的网络已通。
[root@ecs-A ~]# ping 10.0.0.1 PING 10.0.0.1 (10.0.0.1) 56(84) bytes of data. 64 bytes from 10.0.0.1: icmp_seq=1 ttl=64 time=0.849 ms 64 bytes from 10.0.0.1: icmp_seq=2 ttl=64 time=0.455 ms 64 bytes from 10.0.0.1: icmp_seq=3 ttl=64 time=0.385 ms 64 bytes from 10.0.0.1: icmp_seq=4 ttl=64 time=0.372 ms ... --- 10.0.0.1 ping statistics ---
- 执行以下命令,验证VPC之间的网络互通情况。
- 重复执行1~2,验证其他VPC和DC之间的网络互通情况。