企业路由器 ER
企业路由器 ER
- 最新动态
- 功能总览
- 产品介绍
- 计费说明
- 快速入门
- 用户指南
-
最佳实践
- 企业路由器最佳实践汇总
- 通过企业路由器和云连接中心网络实现跨区域VPC互通
- 通过企业路由器实现同区域VPC隔离
- 通过企业路由器和第三方防火墙实现多VPC互访流量清洗
- 通过企业路由器和中转VPC构建组网
- 通过企业路由器和云专线构建混合云组网(全域接入网关DGW)
- 通过企业路由器构建DC双链路负载混合云组网(全域接入网关DGW)
- 通过企业路由器构建DC双链路主备混合云组网(全域接入网关DGW)
- 通过企业路由器构建DC/VPN双链路主备混合云组网(全域接入网关DGW)
- 通过企业路由器和云专线实现线下IDC和云上VPC互通(虚拟网关VGW)
- 通过企业路由器构建DC双链路负载混合云组网(虚拟网关VGW)
- 通过企业路由器构建DC/VPN双链路主备混合云组网(虚拟网关VGW)
- 通过企业路由器和NAT网关实现多个VPC共享SNAT访问公网
- 将VPC对等连接组网迁移至企业路由器
- 将DC直连VPC组网迁移至企业路由器(全域接入网关DGW)
- 将云连接实例直连VPC组网迁移至中心网络和企业路由器
- API参考
- 常见问题
- 文档下载
- 通用参考
链接复制成功!
规划组网和资源
通过企业路由器构建同区域VPC共享SNAT组网,您需要规划组网和资源:
规划组网
同区域VPC共享SNAT组网规划如图1所示,将4个VPC接入ER中,组网规划说明如表2所示。
路径 |
说明 |
---|---|
请求路径:VPC1→Internet |
|
响应路径:Internet→VPC1 |
|
资源 |
说明 |
---|---|
VPC |
|
NAT |
基于VPC4创建公网NAT网关,并关联EIP配置SNAT规则。 |
ER |
|
ECS |
3个ECS分别位于3个不同的VPC内,VPC中的ECS如果位于不同的安全组,需要在安全组中添加规则放通对端安全组的网络。 |
- 如果您在创建连接时开启“配置连接侧路由”选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。
- 如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。
- 除了系统自动添加的3个VPC固定网段,您还需要在VPC路由表中添加目的地址为公网侧网段,下一跳指向ER的路由。
- 为了减少路由数量,建议在VPC路由表中将ER的路由配置为默认路由网段0.0.0.0/0,但是VPC内的ECS将不能绑定EIP。如果VPC内的ECS绑定了EIP,会在ECS内增加默认网段的策略路由,并且优先级高于ER路由,此时会导致流量转发至EIP,无法抵达ER。
目的地址 |
下一跳 |
路由类型 |
---|---|---|
VPC1网段:10.1.0.0/16 |
企业路由器 |
静态路由:自定义 |
VPC2网段:10.2.0.0/16 |
企业路由器 |
静态路由:自定义 |
VPC3网段:10.3.0.0/16 |
企业路由器 |
静态路由:自定义 |
0.0.0.0/0 |
NAT网关 |
静态路由:自定义 |
- 建议您添加连接时,不要开启“配置连接侧路由”选项,并在企业路由器创建完成后,在VPC路由表中手动添加路由。
- VPC内的ECS不能绑定EIP,如果ECS绑定了EIP,会在ECS内增加默认网段0.0.0.0/0的策略路由,并且优先级高于NAT网关路由,因此会导致流量转发至EIP,无法抵达NAT网关,流量中断。