
# 规划组网和资源
通过企业路由器构建同区域VPC共享SNAT组网，您需要规划组网和资源：
- [规划组网]：规划VPC及其子网的网段、弹性公网IP、公网NAT网关、VPC路由表和ER路由表信息。
- [规划资源]：规划云上资源的数量、名称以及主要参数等信息，云上资源包括VPC、EIP、NAT网关、ECS以及ER。
 
 #### 规划组网
同区域VPC共享SNAT组网规划如[图1]所示，将4个VPC接入ER中，组网规划说明如[表2]所示。
图1同区域VPC共享SNAT组网规划   
![](https://support.huaweicloud.com/bestpractice-er/zh-cn_image_0000001168047394.png)
表1网络流量路径说明 
| 路径                 | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                           |
|:---|:---|
| 请求路径：VPC1→Internet | 1. 在VPC1路由表中，通过下一跳为ER的路由将流量转送到ER。  2. 在ER路由表中，通过下一跳为VPC4连接的静态路由将流量转送到VPC4。  3. 在VPC4路由表中，通过下一跳为NAT的路由将流量转送到NAT网关。  4. 在NAT网关中，通过SNAT规则绑定的弹性IP将流量送达公网目的地址。   |
| 响应路径：Internet→VPC1 | 1. 公网目的地址通过SNAT规则绑定的弹性IP将流量转送到NAT网关。  2. 在NAT网关中，通过SNAT规则将流量转送到VPC4。  3. 在VPC4路由表中，通过下一跳为ER的路由将流量转送到ER。  4. 在ER路由表中，通过下一跳为VPC1连接的传播路由将流量送达VPC1。                     |
   
 表2同区域VPC共享SNAT组网规划说明 
| 资源  | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
|:---|:---|
| VPC | - VPC网段（CIDR）不能重叠。 本示例中，ER路由表使用的是"虚拟私有云（VPC）"连接的传播路由，由ER自动学习VPC网段作为目的地址，不支持修改，因此重叠的VPC网段会导致路由冲突。 如果您已有的VPC存在网段重叠，则不建议您使用传播路由，请在ER路由表中手动添加静态路由，目的地址可以为VPC子网网段或者范围更小的网段。   - VPC有一个默认路由表。  - VPC默认路由表中的路由说明如下： - local：表示VPC本地IPV4的默认路由条目，用于VPC内子网通信，系统自动配置。  - ER：表示将VPC子网流量路由至ER，自定义路由。 为了减少路由数量，此处建议VPC1、VPC2和VPC3使用默认网段0.0.0.0/0，路由信息如[表3]所示。 在VPC4中，会自动添加下一跳为NAT网关，网段为0.0.0.0/0的路由，为了不和NAT网关的路由冲突，此处到ER路由的目的地址需要配置成VPC的实际网段，路由信息如[表4]所示。   - NAT：表示将VPC子网流量路由至NAT网关，创建NAT网关时系统自动配置。     |
| NAT | 基于VPC4创建公网NAT网关，并关联EIP配置SNAT规则。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| ER  | - 开启"默认路由表关联"和"默认路由表传播"功能，添加完"虚拟私有云（VPC）"连接，系统会自动执行以下配置： - 将4个"虚拟私有云（VPC）"连接关联至ER默认路由表。  - 在默认路由表中创建"虚拟私有云（VPC）"连接的传播，路由自动学习VPC网段，路由信息如[表5]所示。    - 在ER路由表中，添加静态路由，网段为0.0.0.0/0，表示将访问公网的流量路由至VPC4。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| ECS | 3个ECS分别位于3个不同的VPC内，VPC中的ECS如果位于不同的安全组，需要在安全组中添加规则放通对端安全组的网络。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   
 表3VPC1/VPC2/VPC3路由表 
| 目的地址      | 下一跳   | 路由类型     |
|:---|:---|:---|
| 0.0.0.0/0 | 企业路由器 | 静态路由：自定义 |
   
![](https://support.huaweicloud.com/bestpractice-er/public_sys-resources/note_3.0-zh-cn.png)
- 如果您在创建连接时开启"配置连接侧路由"选项，则不用手动在VPC路由表中配置静态路由，系统会在VPC的所有路由表中自动添加指向ER的路由，目的地址固定为10.0.0.0/8，172.16.0.0/12，192.168.0.0/16。
- 如果VPC路由表中的路由与这三个固定网段冲突，则会添加失败。此时建议您不要开启"配置连接侧路由"选项，并在连接创建完成后，手动添加路由。
- 除了系统自动添加的3个VPC固定网段，您还需要在VPC路由表中添加目的地址为公网侧网段，下一跳指向ER的路由。
- 为了减少路由数量，建议在VPC路由表中将ER的路由配置为默认路由网段0.0.0.0/0，但是VPC内的ECS将不能绑定EIP。如果VPC内的ECS绑定了EIP，会在ECS内增加默认网段的策略路由，并且优先级高于ER路由，此时会导致流量转发至EIP，无法抵达ER。
 
 表4VPC4路由表 
| 目的地址               | 下一跳   | 路由类型     |
|:---|:---|:---|
| VPC1网段：10.1.0.0/16 | 企业路由器 | 静态路由：自定义 |
| VPC2网段：10.2.0.0/16 | 企业路由器 | 静态路由：自定义 |
| VPC3网段：10.3.0.0/16 | 企业路由器 | 静态路由：自定义 |
| 0.0.0.0/0          | NAT网关 | 静态路由：自定义 |
   
![](https://support.huaweicloud.com/bestpractice-er/public_sys-resources/note_3.0-zh-cn.png)
- 建议您添加连接时，不要开启"配置连接侧路由"选项，并在企业路由器创建完成后，在VPC路由表中手动添加路由。
- VPC内的ECS不能绑定EIP，如果ECS绑定了EIP，会在ECS内增加默认网段0.0.0.0/0的策略路由，并且优先级高于NAT网关路由，因此会导致流量转发至EIP，无法抵达NAT网关，流量中断。
 
 表5ER路由表 
| 目的地址               | 下一跳                          | 路由类型 |
|:---|:---|:---|
| VPC1网段：10.1.0.0/16 | VPC1连接：er-attach-business-01 | 传播路由 |
| VPC2网段：10.2.0.0/16 | VPC2连接：er-attach-business-02 | 传播路由 |
| VPC3网段：10.3.0.0/16 | VPC3连接：er-attach-business-03 | 传播路由 |
| 0.0.0.0/0          | VPC4连接：er-attach-nat         | 静态路由 |
   
 #### 规划资源
企业路由器ER、NAT网关、弹性公网IP、虚拟私有云VPC、弹性云服务器ECS只要位于同一个区域内即可，可用区可以任意选择，不用保持一致。
![](https://support.huaweicloud.com/bestpractice-er/public_sys-resources/note_3.0-zh-cn.png)
以下资源规划详情仅为示例，您可以根据需要自行修改。
- 企业路由器ER：1个，资源规划详情如[表6]所示。
   表6ER资源规划详情 
  | ER名称       | AS号   | 默认路由表关联 | 默认路由表传播 | 关联路由表 | 传播路由表 | 连接                    |
  |:---|:---|:---|:---|:---|:---|:---|
  | er-test-01 | 64512 | 开启      | 开启      | 默认路由表 | 默认路由表 | er-attach-business-01 |
  | er-test-01 | 64512 | 开启      | 开启      | 默认路由表 | 默认路由表 | er-attach-business-02 |
  | er-test-01 | 64512 | 开启      | 开启      | 默认路由表 | 默认路由表 | er-attach-business-03 |
  | er-test-01 | 64512 | 开启      | 开启      | 默认路由表 | 默认路由表 | er-attach-nat         |
     
  
- 弹性公网IP：1个，线路和带宽参数请根据实际需求创建，本示例IP地址为123.60.73.78。
- 公网NAT网关：1个，资源规划详情如[表7]所示。
   表7公网NAT网关资源规划详情 
  | 公网NAT网关名称 | VPC名称   | 子网名称       | SNAT使用场景 | SNAT子网        |
  |:---|:---|:---|:---|:---|
  | nat-demo  | vpc-nat | subnet-nat | 虚拟私有云    | 自定义：0.0.0.0/0 |
     
  
- 虚拟私有云VPC：4个，VPC的网段不能重复，资源规划详情如[表8]所示。
   表8VPC资源规划详情 
  | VPC名称           | VPC网段          | 子网名称               | 子网网段           | 关联路由表 |
  |:---|:---|:---|:---|:---|
  | vpc-business-01 | 10.1.0.0/16    | subnet-business-01 | 10.1.0.0/24    | 默认路由表 |
  | vpc-business-02 | 10.2.0.0/16    | subnet-business-02 | 10.2.0.0/24    | 默认路由表 |
  | vpc-business-03 | 10.3.0.0/16    | subnet-business-03 | 10.3.0.0/24    | 默认路由表 |
  | vpc-nat         | 192.168.0.0/16 | subnet-nat         | 192.168.0.0/24 | 默认路由表 |
     
  
- 弹性云服务器ECS：3个，分别接入3个不同的VPC，资源规划详情如[表9]所示。
   表9ECS资源规划详情 
  | ECS名称           | 镜像                                                  | VPC名称           | 子网名称               | 安全组                                           | 私有IP地址     |
  |:---|:---|:---|:---|:---|:---|
  | ecs-business-01 | 公共镜像： CentOS 7.5 64bit | vpc-business-01 | subnet-business-01 | sg-demo： 通用Web服务器 | 10.1.0.134 |
  | ecs-business-02 | 公共镜像： CentOS 7.5 64bit | vpc-business-02 | subnet-business-02 | sg-demo： 通用Web服务器 | 10.2.0.215 |
  | ecs-business-03 | 公共镜像： CentOS 7.5 64bit | vpc-business-03 | subnet-business-03 | sg-demo： 通用Web服务器 | 10.3.0.14  |
     
  
 
