更新时间:2024-04-19 GMT+08:00
分享

方案概述

背景信息

XX企业在华为云区域A内部署了4个虚拟私有云VPC,VPC1、VPC2、VPC3需要互相访问,并且可以共享VPC4的SNAT访问公网。

图1 VPC共享SNAT

您可以使用企业路由器的共享功能,将不同账号下的虚拟私有云添加至同一个企业路由器中构建组网。

操作流程

本文档介绍如何通过企业路由器构建同区域VPC共享SNAT组网,流程如图2所示。

图2 构建同区域VPC共享SNAT组网流程图
表1 构建同区域VPC共享SNAT组网流程说明

序号

步骤

说明

1

规划组网和资源

规划组网和资源,包括资源数量及网段信息等。

2

创建资源

  1. 创建企业路由器:创建1个企业路由器,构建一个同区域组网只需要1个企业路由器。
  2. 创建VPC和ECS:创建4个虚拟私有云VPC和3个弹性云服务器ECS,其中一个VPC用来创建NAT网关实例。
  3. 创建EIP和公网NAT网关:创建弹性公网IP,基于一个独立的VPC创建公网NAT网关。

3

配置网络

  1. 在企业路由器中配置VPC连接
    1. 在企业路由器中添加“虚拟私有云(VPC)”连接:将4个VPC分别接入企业路由器中。
    2. 在VPC路由表中配置路由:在VPC路由表中配置到企业路由器的路由信息。
  2. 在NAT网关中配置SNAT规则:在NAT网关中添加VPC的SNAT规则。

4

验证网络互通情况

登录ECS,执行ping命令,验证网络互通情况。

相关文档