企业路由器 ER
企业路由器 ER
- 最新动态
- 功能总览
- 产品介绍
- 计费说明
- 快速入门
- 用户指南
-
最佳实践
- 企业路由器最佳实践场景汇总
- 企业路由器实践建议
- 通过企业路由器和云连接中心网络实现跨区域VPC互通
- 通过企业路由器实现同区域VPC隔离
- 通过企业路由器和第三方防火墙实现多VPC互访流量清洗
- 通过企业路由器和中转VPC构建组网
- 通过企业路由器和云专线构建混合云组网(全域接入网关DGW)
- 通过企业路由器构建DC双链路负载混合云组网(全域接入网关DGW)
- 通过企业路由器构建DC双链路主备混合云组网(全域接入网关DGW)
- 通过企业路由器构建DC/VPN双链路主备混合云组网(全域接入网关DGW)
- 通过企业路由器连通跨区域的多个IDC网络
- 通过企业路由器和云专线实现线下IDC和云上VPC互通(虚拟网关VGW)
- 通过企业路由器构建DC双链路负载混合云组网(虚拟网关VGW)
- 通过企业路由器构建DC/VPN双链路主备混合云组网(虚拟网关VGW)
- 通过企业路由器和NAT网关实现多个VPC共享SNAT访问公网
- 将VPC对等连接组网迁移至企业路由器
- 将DC直连VPC组网迁移至企业路由器(全域接入网关DGW)
- 将云连接实例直连VPC组网迁移至中心网络和企业路由器
- API参考
- 常见问题
- 文档下载
- 通用参考
链接复制成功!
跨区域IDC互通组网构建步骤
步骤一:创建云服务资源
本步骤指导您创建企业路由器、云连接中心网络等服务资源,云服务资源的总体规划说明,请参见表4。
步骤二:在企业路由器中添加并配置DGW连接
本示例中,云专线DC资源的总体规划说明,请参见表4。
- 执行以下步骤,搭建区域A的专线链路并验证网络通信情况。
- 创建物理连接。
创建方法,具体请参见物理连接接入。
- 在企业路由器中添加“全域接入网关(DGW)”连接。
- 配置IDC侧路由到华为云的路由。
bgp 64855
peer 10.0.0.1 as-number 64512
peer 10.0.0.1 password simple Qaz12345678
network 10.1.123.0 255.255.255.0
表1 BGP路由 命令
命令说明
bgp 64855
启动BGP,其中:
64855:IDC-A的AS号。
peer 10.0.0.1 as-number 64512
创建BGP的对等体(EBGP),其中:- 10.0.0.1:华为云的网关。
- 64512:全域接入网关的BGP ASN。
peer 10.0.0.1 password simple Qaz12345678
BGP对等体建立TCP连接时对BGP消息进行MD5认证,其中:
Qaz12345678:BGP MD5认证密码。
network 10.1.123.0 255.255.255.0
将IP路由表中已存在的路由添加到BGP路由表中,其中:
- 10.1.123.0:IDC侧子网。
- 255.255.255.0:IDC侧子网掩码。
- 登录企业路由器内的任意一个弹性云服务器。
弹性云服务器有多种登录方法,具体请参见登录弹性云服务器。
本示例是通过管理控制台远程登录(VNC方式)。
- 执行以下命令,验证区域A的专线链路的通信情况。
命令示例:
ping 10.1.123.5
回显类似如下信息,表示云上网络与IDC侧网络已连通。[root@ecs-A ~]# ping 10.1.123.5 PING 10.1.123.5 (10.1.123.5) 56(84) bytes of data. 64 bytes from 10.1.123.5: icmp_seq=1 ttl=64 time=0.849 ms 64 bytes from 10.1.123.5: icmp_seq=2 ttl=64 time=0.455 ms 64 bytes from 10.1.123.5: icmp_seq=3 ttl=64 time=0.385 ms 64 bytes from 10.1.123.5: icmp_seq=4 ttl=64 time=0.372 ms ... --- 10.1.123.5 ping statistics ---
- 创建物理连接。
- 参考1,搭建区域B的专线链路并验证网络通信情况。
步骤三:在中心网络中为跨区域网络链路配置带宽
为中心网络内的跨区域连接配置带宽,根据业务的实际需要配置,确保带宽满足业务需求,跨地域连接带宽的详细规划请参见表4。
- 为连通区域A和区域B的连接配置带宽。
基于购买的全域互联带宽为两个互通的区域配置带宽,具体方法请参见配置跨地域连接带宽。
步骤四:验证网络通信情况
- 登录IDC-A内的任意一台服务器。
- 执行以下命令,验证IDC-A是否可以访问IDC-B内的服务器。
ping IDC-B侧任意一个IP地址
命令示例:
ping 192.168.3.5
回显类似如下信息,表示网络通信正常。[root@idc-A ~]# ping 192.168.3.5 PING 192.168.3.5 (192.168.3.5) 56(84) bytes of data. 64 bytes from 192.168.3.5: icmp_seq=1 ttl=64 time=0.849 ms 64 bytes from 192.168.3.5: icmp_seq=2 ttl=64 time=0.455 ms 64 bytes from 192.168.3.5: icmp_seq=3 ttl=64 time=0.385 ms 64 bytes from 192.168.3.5: icmp_seq=4 ttl=64 time=0.372 ms ... --- 192.168.3.5 ping statistics ---
- 登录IDC-B内的任意一台服务器。
- 执行以下命令,验证IDC-B是否可以访问IDC-A内的服务器。
ping IDC-A侧任意一个IP地址
命令示例:
ping 10.1.123.6
回显类似如下信息,表示网络通信正常。[root@idc-B ~]# ping 10.1.123.6 PING 10.1.123.6 (10.1.123.6) 56(84) bytes of data. 64 bytes from 10.1.123.6: icmp_seq=1 ttl=64 time=0.849 ms 64 bytes from 10.1.123.6: icmp_seq=2 ttl=64 time=0.455 ms 64 bytes from 10.1.123.6: icmp_seq=3 ttl=64 time=0.385 ms 64 bytes from 10.1.123.6: icmp_seq=4 ttl=64 time=0.372 ms ... --- 10.1.123.6 ping statistics ---
父主题: 通过企业路由器连通跨区域的多个IDC网络