
# DC直连VPC组网迁移实施步骤
 #### 步骤一：创建企业路由器并添加VPC连接
1. 在和业务VPC相同的区域内，创建1个企业路由器ER-X。 
   创建企业路由器时，同时开启"默认路由表关联"和"默认路由表传播"，更多资源详情请参见[表4](https://support.huaweicloud.com/bestpractice-er/er_03_0107.html#er_03_0107__table2980258152912)。
   创建企业路由器，具体方法请参见[创建企业路由器](https://support.huaweicloud.com/usermanual-er/er_01_0069.html)。
   
   
2. 在企业路由器中添加"虚拟私有云（VPC）"连接，即将业务VPC接入企业路由器中，连接名称为er-attach-VPC-X。 
   迁移时，需要手动在VPC路由表中添加规划的大网段路由，因此添加连接时不开启"配置连接侧路由"功能。
   添加"虚拟私有云（VPC）"连接，具体方法请参见[在企业路由器中添加VPC连接](https://support.huaweicloud.com/qs-er/er_01_0066.html)。
   
   
3. 检查ER路由表中的路由，查看路由表中指向VPC连接的路由。 
   本示例中，ER开启了"默认路由表关联"和"默认路由表传播"功能，那么在ER中添加"虚拟私有云（VPC）"连接时，系统会自动添加ER指向VPC的路由，无需手动添加，只需要检查即可。
   ![](https://support.huaweicloud.com/bestpractice-er/public_sys-resources/notice_3.0-zh-cn.png)
   如果您未开启"默认路由表传播"功能，则需要手动在ER路由表中添加指向VPC的路由，具体方法请参见[创建静态路由](https://support.huaweicloud.com/usermanual-er/er_01_0041.html)。
   ER路由规划详情，请参见[表1](https://support.huaweicloud.com/bestpractice-er/er_03_0107.html#er_03_0107__table122554715102)和[表3](https://support.huaweicloud.com/bestpractice-er/er_03_0107.html#er_03_0107__table167179211593)。
   查看ER路由，具体方法请参见[查看路由](https://support.huaweicloud.com/usermanual-er/er_01_0043.html)。
   
   
4. 在VPC路由表中，添加指向ER的大网段路由。 
   VPC路由规划详情，请参见[表1](https://support.huaweicloud.com/bestpractice-er/er_03_0107.html#er_03_0107__table122554715102)和[表2](https://support.huaweicloud.com/bestpractice-er/er_03_0107.html#er_03_0107__table1080626292)。
   本示例添加的大网段地址为172.16.0.0/15，下一跳为企业路由器。
   配置路由信息，具体方法请参见[在VPC路由表中配置路由](https://support.huaweicloud.com/qs-er/er_01_0067.html)。
   
   
 
 #### 步骤二：在企业路由器中添加DGW-B01连接
1. 创建全域接入网关DGW-B01。 
   具体方法请参见[创建全域接入网关](https://support.huaweicloud.com/usermanual-dc/dc_04_1502.html)。
   
   
2. 执行以下操作，在线下IDC网络设备、管理控制台依次删除虚拟网关VGW-A上的虚拟接口VIF-A01。 
   1. 登录线下IDC侧网络设备，删除虚拟接口VIF-A01的相关配置。 在控制台删除虚拟接口VIF-A01之前，务必在线下IDC侧网络设备上进行配置，确保网络流量不会通过虚拟接口VIF-A01。
      
   
   2. 删除虚拟接口VIF-A01。 具体方法请参见[删除虚拟接口](https://support.huaweicloud.com/usermanual-dc/dc_04_0404.html#section3)。
      虚拟接口删除后，在VPC路由表中，指向VGW-A，目的地址为VIF-A01本端网关和远端网关的系统路由将会被同步删除，VPC路由规划详情，请参见[表2](https://support.huaweicloud.com/bestpractice-er/er_03_0107.html#er_03_0107__table1080626292)。
      本示例中目的地址为10.0.0.0/30，下一跳为云专线网关的路由将会自动删除。
      
   
   
   
   
3. 在企业路由器中添加"全域接入网关（DGW）"连接。
   
   1. 在云专线管理控制台，执行以下操作：
      1. 创建虚拟接口VIF-B01。
      
      2. 将全域接入网关DGW-B01接入企业路由器，即添加"全域接入网关（DGW）"连接。
      
      
      具体方法请参见[创建全域接入网关](https://support.huaweicloud.com/usermanual-dc/dc_04_1502.html)。
      
   
   2. 在企业路由器控制台，查看"全域接入网关（DGW）"连接的添加情况。 具体方法请参见[查看连接](https://support.huaweicloud.com/usermanual-er/er_01_0021.html)。
      "全域接入网关（DGW）"连接的状态"正常"，表示已成功接入企业路由器中。
      由于本示例创建ER时，开启"默认路由表关联"和"默认路由表传播"，因此添加完"全域接入网关（DGW）"连接后，以下均为系统自动配置：
      - 在ER默认路由表中创建关联。
      
      - 在ER默认路由表中创建传播，并自动学习IDC侧的路由信息。 需要执行以下步骤连通DC后，才可以在ER路由表中查看到IDC侧的路由信息。
        
        
   
   
   
   
4. （可选）在线下IDC侧网络设备上进行配置，使IDC的网络流量可以通过新的虚拟接口VIF-B01或者指定的虚拟接口访问云上资源。 
   - 如果虚拟接口VIF-B01的路由模式选择"BGP"，则完成[3]后，IDC网络流量已可以通过VIF-B01访问云上资源，无需执行当前步骤。
   
   - 如果虚拟接口VIF-B01的路由模式选择"静态路由"，则需要执行当前步骤配置完成后，IDC网络流量才可以通过VIF-B01访问云上资源。
   
   - 如果您不想IDC网络流量访问云上资源经过虚拟接口VIF-B01，则需要执行当前步骤，配置指定的虚拟接口。
   
   
   
   
 
 #### 步骤三：验证VPC通过ER和线下IDC之间的网络通信情况
1. 在VPC路由表中，添加指向线下IDC侧任意一台服务器的路由，用于验证VPC和线下IDC之间的网络通信情况。
   
   VPC路由规划详情，请参见[表2](https://support.huaweicloud.com/bestpractice-er/er_03_0107.html#er_03_0107__table1080626292)。
   本示例中添加目的地址为172.16.0.12/32，下一跳为企业路由器的路由。
   配置路由信息，具体方法请参见[在VPC路由表中配置路由](https://support.huaweicloud.com/qs-er/er_01_0067.html)。
   
   
2. 在需要和线下IDC通信的VPC子网内，创建1个ECS。 
   本示例中需要创建1个ECS，资源详情请参见[表4](https://support.huaweicloud.com/bestpractice-er/er_03_0107.html#er_03_0107__table2980258152912)。
   创建ECS，具体方法请参见[自定义购买ECS](https://support.huaweicloud.com/usermanual-ecs/ecs_03_7002.html)。
   
   
3. 在弹性云服务器的远程登录窗口，执行以下步骤，验证网络通信情况。 
   弹性云服务器有多种登录方法，具体请参见[登录弹性云服务器](https://support.huaweicloud.com/ecs_faq/ecs_faq_0632.html)。
   ping*线下IDC侧云服务器地址*
   本示例中的云服务器地址务必执行[1]添加到VPC路由表中，命令示例如下：
   ping 172.16.0.12
   回显类似如下信息，表示vpc-X与线下IDC侧可以通过ER通信。
   ```
   [root@ecs-X ~]# ping 172.16.0.12
   PING 172.16.0.12 (172.16.0.12) 56(84) bytes of data.
   64 bytes from 172.16.0.12: icmp_seq=1 ttl=64 time=0.849 ms
   64 bytes from 172.16.0.12: icmp_seq=2 ttl=64 time=0.455 ms
   64 bytes from 172.16.0.12: icmp_seq=3 ttl=64 time=0.385 ms
   64 bytes from 172.16.0.12: icmp_seq=4 ttl=64 time=0.372 ms
   ...
   --- 172.16.0.12 ping statistics ---
   ```
   
   
4. 验证完成后，删除迁移验证相关的路由和ECS资源。 
   1. 在VPC路由表中，删除迁移验证路由。 删除VPC路由，具体方法请参见[删除路由](https://support.huaweicloud.com/usermanual-vpc/vpc_route01_0012.html)。
      
   
   2. 删除验证的ECS。 删除ECS，具体方法请参见[如何删除、重启弹性云服务器？](https://support.huaweicloud.com/ecs_faq/ecs_faq_0412.html)。
      
   
   
   
   
 
 #### 步骤四：在企业路由器中添加DGW-B02连接
1. 创建全域接入网关DGW-B02。 
   具体方法请参见[创建全域接入网关](https://support.huaweicloud.com/usermanual-dc/dc_04_1502.html)。
   
   
2. 执行以下操作，在线下IDC网络设备、管理控制台依次删除虚拟网关VGW-A上的虚拟接口VIF-A02。 
   1. 登录线下IDC侧网络设备，删除虚拟接口VIF-A02的相关配置。 在控制台删除虚拟接口VIF-A02之前，务必在线下IDC侧网络设备上进行配置，确保网络流量不会通过虚拟接口VIF-A02。
      
   
   2. 删除虚拟接口VIF-A02。 具体方法请参见[删除虚拟接口](https://support.huaweicloud.com/usermanual-dc/dc_04_0404.html#section3)。
      虚拟接口删除后，在VPC路由表中将会删除指向虚拟网关VGW-A的两条路由，VPC路由规划详情，请参见[表2](https://support.huaweicloud.com/bestpractice-er/er_03_0107.html#er_03_0107__table1080626292)。
      - 目的地址为VIF-A02本端网关和远端网关的系统路由将会被同步删除。 本示例中目的地址为10.1.0.0/30，下一跳为云专线网关的路由将会自动删除。
        
      
      - 目的地址IDC侧子网网段的系统路由将会被同步删除。 本示例中目的地址为172.16.0.0/16，下一跳为云专线网关的路由将会自动删除。
        
        
   
   
   
   
3. 在企业路由器中添加"全域接入网关（DGW）"连接。
   
   1. 在云专线管理控制台，执行以下操作：
      1. 创建虚拟接口VIF-B02。
      
      2. 将全域接入网关DGW-B02接入企业路由器，即添加"全域接入网关（DGW）"连接。
      
      
      具体方法请参见[创建全域接入网关](https://support.huaweicloud.com/usermanual-dc/dc_04_1502.html)。
      
   
   2. 在企业路由器控制台，查看"全域接入网关（DGW）"连接的添加情况。 具体方法请参见[查看连接](https://support.huaweicloud.com/usermanual-er/er_01_0021.html)。
      "全域接入网关（DGW）"连接的状态"正常"，表示已成功接入企业路由器中。
      由于本示例创建ER时，开启"默认路由表关联"和"默认路由表传播"，因此添加完"全域接入网关（DGW）"连接后，以下均为系统自动配置：
      - 在ER默认路由表中创建关联。
      
      - 在ER默认路由表中创建传播，并自动学习IDC侧的路由信息。 需要执行以下步骤连通DC后，才可以在ER路由表中查看到IDC侧的路由信息。
        
        
   
   
   
   
4. （可选）在线下IDC侧网络设备上进行配置，使IDC的网络流量可以通过新的虚拟接口VIF-B02或者指定的虚拟接口访问云上资源。 
   - 如果虚拟接口VIF-B02的路由模式选择"BGP"，则完成[3]后，IDC网络流量已可以通过VIF-B02访问云上资源，无需执行当前步骤。
   
   - 如果虚拟接口VIF-B02的路由模式选择"静态路由"，则需要执行当前步骤配置完成后，IDC网络流量才可以通过VIF-B02访问云上资源。
   
   - 如果您不想IDC网络流量访问云上资源经过虚拟接口VIF-B02，则需要执行当前步骤，配置指定的虚拟接口。
   
   
   
   
 
 #### 步骤五：配置DC双链路工作模式
1. DC双链路可以配置成负载均衡模式或者主备模式，请您根据实际需求配置路由策略： 
   - 负载均衡模式，配置方法请参见[通过企业路由器构建DC双链路负载混合云组网（全域接入网关DGW）](https://support.huaweicloud.com/bestpractice-er/er_03_0075.html)。
   
   - 主备模式，配置方式请参见[通过企业路由器构建DC双链路主备混合云组网（全域接入网关DGW）](https://support.huaweicloud.com/bestpractice-er/er_03_0100.html)。
   
   
   
   
 
 #### 步骤六：删除原有虚拟网关
![](https://support.huaweicloud.com/bestpractice-er/public_sys-resources/notice_3.0-zh-cn.png)
待迁移完成后，确认VPC-X、全域接入网关DGW-B01和DGW-B02接入企业路由器中并正常通信，此时可以删除虚拟网关VGW-A。
1. 删除虚拟网关VGW-A。 
   删除虚拟网关，具体方法请参见[删除虚拟网关](https://support.huaweicloud.com/usermanual-dc/dc_04_0304.html#section3)。
   
   
 
