规划组网和资源
规划组网
同区域VPC共享SNAT组网规划如图1所示,将4个VPC接入ER中,组网规划说明如表2所示。
路径 |
说明 |
---|---|
请求路径:VPC1→Internet |
|
响应路径:Internet→VPC1 |
|
资源 |
说明 |
---|---|
VPC |
|
NAT |
基于VPC4创建公网NAT网关,并关联EIP配置SNAT规则。 |
ER |
|
ECS |
3个ECS分别位于3个不同的VPC内,VPC中的ECS如果位于不同的安全组,需要在安全组中添加规则放通对端安全组的网络。 |
- 如果您在创建连接时开启“配置连接侧路由”选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。
- 如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。
- 除了系统自动添加的3个VPC固定网段,您还需要在VPC路由表中添加目的地址为公网侧网段,下一跳指向ER的路由。
- 为了减少路由数量,建议在VPC路由表中将ER的路由配置为默认路由网段0.0.0.0/0,但是VPC内的ECS将不能绑定EIP。如果VPC内的ECS绑定了EIP,会在ECS内增加默认网段的策略路由,并且优先级高于ER路由,此时会导致流量转发至EIP,无法抵达ER。
目的地址 |
下一跳 |
路由类型 |
---|---|---|
VPC1网段:10.1.0.0/16 |
企业路由器 |
静态路由:自定义 |
VPC2网段:10.2.0.0/16 |
企业路由器 |
静态路由:自定义 |
VPC3网段:10.3.0.0/16 |
企业路由器 |
静态路由:自定义 |
0.0.0.0/0 |
NAT网关 |
静态路由:自定义 |
- 建议您添加连接时,不要开启“配置连接侧路由”选项,并在企业路由器创建完成后,在VPC路由表中手动添加路由。
- VPC内的ECS不能绑定EIP,如果ECS绑定了EIP,会在ECS内增加默认网段0.0.0.0/0的策略路由,并且优先级高于NAT网关路由,因此会导致流量转发至EIP,无法抵达NAT网关,流量中断。