通过企业路由器构建同区域多IDC互通组网,您需要规划资源和组网,本示例中为您详细介绍资源和组网情况。
- 网络规划说明:规划云专线的全域接入网关和虚拟接口、ER路由表等信息。
- 资源规划说明:规划云上资源的数量、名称以及主要参数等信息,云上资源包括云专线以及ER等。
网络规划说明
同区域多IDC互通组网规划如图1所示,将两个IDC通过云专线接入ER,组网规划说明如表2所示。
图1 同区域多IDC互通组网
表1 网络流量路径说明(同区域多IDC互通组网)
|
路径 |
说明 |
|
请求路径:线下IDC-A→ER-A→ER-B→线下IDC-B |
- 在ER-A路由表中,通过下一跳为DGW-B连接,目的地址为192.168.3.0/24的路由,将流量转送到全域接入网关DGW-B。
下一跳为DGW-B的路由,其中192.168.3.0/24为线下IDC-B网段地址,10.182.0.0/30为虚拟接口VIF-B的网关地址。
- 全域接入网关DGW-B连接虚拟接口VIF-B,通过虚拟接口将流量从远端网关转送到物理连接。
- 通过物理连接DC-B将流量送达IDC-B。
|
|
响应路径:线下IDC-B→ER-B→ER-A→线下IDC-A |
- 在ER-B路由表中,通过下一跳为DGW-A连接,目的地址为10.1.123.0/24的路由,将流量转送到全域接入网关DGW-A。
下一跳为DGW-A的路由,其中10.1.123.0/24为线下IDC-A网段地址,10.0.0.0/30为虚拟接口VIF-A的网关地址。
- 全域接入网关DGW-A连接虚拟接口VIF-A,通过虚拟接口将流量从远端网关转送到物理连接。
- 通过物理连接DC-A将流量送达IDC-A。
|
表2 同区域多IDC互通组网网络规划说明
|
资源 |
数量 |
说明 |
|
ER |
1 |
ER的路由信息如表3所示。
此处请开启ER的“默认路由表关联”和“默认路由表传播”功能,那么在ER中添加连接时,系统会自动添加ER指向连接的路由,无需手动添加。 |
|
DC |
2 |
在区域A内,需要创建DC相关的资源,本示例中配置如下:
- 2个物理连接:需要运营商施工搭建连通华为云和线下IDC的物理专线。本示例中为DC-A和DC-B。
- 2个全域接入网关:将全域接入网关接入ER中,即表示将“全域接入网关(DGW)”连接添加到ER。本示例将DGW-A和DGW-B接入ER中。
- 2个虚拟接口:连接全域接入网关和物理连接。本示例中为VIF-A和VIF-B。
|
表3 ER路由表
|
目的地址 |
下一跳 |
路由类型 |
|
IDC-A侧网段:10.1.123.0/24 |
DGW-A连接:er-attach-dgw-A |
传播路由 |
|
VIF-A网关:10.0.0.0/30 |
DGW-A连接:er-attach-dgw-A |
传播路由 |
|
IDC-B侧网段:192.168.3.0/24 |
DGW-B连接:er-attach-dgw-B |
传播路由 |
|
VIF-B网关:10.182.0.0/30 |
DGW-B连接:er-attach-dgw-B |
传播路由 |
资源规划说明
企业路由器ER、云专线DC只要位于同一个区域内即可,可用区可以任意选择,不用保持一致。
以下资源规划详情仅为示例,您可以根据需要自行修改。
表4 同区域多IDC互通组网资源规划总体说明
|
资源类型 |
资源数量 |
说明 |
|
ER |
1 |
本示例中需要创建一个ER,并接入 “全域接入网关(DGW)”连接。
- 名称:请根据实际情况填写,本示例为ER-A。
- ASN:此处要求企业路由器与不同线下IDC、不同全域接入网关DGW的AS号均不同,本示例为64522。
- 默认路由表关联:开启。
- 默认路由表传播:开启。
- 自动接受共享连接:请根据实际情况选择,本示例选择“开启”。
- 连接:本示例需要在企业路由器中分别添加2个连接,本示例如下。
- 第一个DGW连接:连通IDC-A和ER-A之间的网络,名称为er-attach-dgw-A。
- 第二个DGW连接:连通IDC-B和ER-B之间的网络,名称为er-attach-dgw-B。
|
|
DC
|
2
|
物理连接:请根据实际需求创建。
本示例中,区域A的两个物理连接分别为DC-A和DC-B。 |
全域接入网关,请根据实际需求创建,本示例说明如下:
- 名称:请根据实际情况填写,本示例为DGW-A和DGW-B。
- BGP ASN:要求全域接入网关和企业路由器的AS号不一样,本示例中全域接入网关DGW-A的AS号为64512、全域接入网关DGW-B的AS号为64513。
- 地址类型:请根据实际情况选择,本示例为IPv4。
|
虚拟接口,请根据实际需求创建,本示例说明如下:
- 名称:本示例两个虚拟接口分别为VIF-A和VIF-B。
- 虚拟接口优先级:此处请选择“优先”。
- 物理连接:本示例中虚拟接口VIF-A关联的物理连接为DC-A,VIF-B关联DC-B。
- 全域接入网关:本示例中虚拟接口VIF-A关联的全域接入网关为DGW-A,VIF-B关联DGW-B。
- 本端网关:本示例VIF-A为10.0.0.1/30,VIF-B为10.182.0.1/30。
- 远端网关:本示例VIF-A为10.0.0.2/30,VIF-B为10.182.0.2/30。
- 远端子网:此处为IDC侧子网网段,本示例VIF-A为10.1.123.0/24,VIF-B为192.168.3.0/24。
- 路由模式:请选择“BGP”。
- BGP邻居AS号:此处为线下IDC侧的AS号,要求不能和云上全域接入网关、ER等服务的AS号一样,本示例VIF-A为64855,VIF-B为64856。
|
|
关联实例,即将全域接入网关加入到企业路由器中,请根据实际需求创建,本示例说明如下:
- 实例类型:此处请选择“连接”。
- 连接名称:请根据实际情况填写,本示例DGW-A对应的连接名称为er-attach-dgw-A,DGW-B对应的连接名称为er-attach-dgw-B。
- 连接类型:此处请选择“企业路由器”。
- 连接资源:选择您的企业路由器,本示例DGW-A和DGW-B对应的连接资源为ER-A。
|