# 企业路由器 ER > 提供高可靠的集中路由管理能力 ## 产品介绍 - [图解企业路由器](https://support.huaweicloud.com/productdesc-er/er_01_0155.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [什么是企业路由器](https://support.huaweicloud.com/productdesc-er/er_01_0002.md): 企业路由器(Enterprise Router, ER)可以连接虚拟私有云(Virtual Private Cloud, VPC)或本地网络来构建中心辐射型组网,是云上大规格、高带宽、高性能的集中路由器。企业路由器使用边界网关协议(Border Gateway Protocol, BGP),支持路由学习、动态选路以及链路切换,极大的提升网 - [产品优势](https://support.huaweicloud.com/productdesc-er/er_01_0003.md): 企业路由器是一个支持路由学习的高性能集中路由器,本章节为您介绍企业路由器的优势。企业路由器采用集群部署,独享资源确保高性能,满足大规模组网的业务负荷。企业路由器可同时部署在多个可用区,打造双活或者多活模式,无缝实时切换,确保业务连续性。企业路由器可以在接入的所有网络实例之间路由流量,可以简化网络拓扑,降低网络管理难度,提升网络运维效率。可 - [应用场景](https://support.huaweicloud.com/productdesc-er/er_01_0004.md): 企业路由器可以助力客户打造云上复杂网络,本章节提供以下典型的应用场景:场景一:多个VPC灵活互通和隔离,共享专线场景二:多条专线链路动态选路和切换场景三:专线+VPN双链路主备场景四:跨区域、跨云高可靠骨干网络场景五:构建VPC间的边界防火墙场景一:多个VPC灵活互通和隔离,共享专线场景二:多条专线链路动态选路和切换场景三:专线+VPN双 - [产品功能](https://support.huaweicloud.com/productdesc-er/er_01_0005.md): 本页面介绍了企业路由器服务支持的主要功能。关于各功能支持的区域(Region)信息,可通过控制台查询详情。您可以将企业路由器看作一个支持路由学习的高性能集中路由器,创建企业路由器时,您可以设置部署区域、可用区、名称等参数。企业路由器创建完成后,您可以根据业务使用情况灵活调整部分参数。更多信息请参见创建企业路由器。为企业路由器添加网络实例对 - [企业路由器工作原理](https://support.huaweicloud.com/productdesc-er/er_01_0011.md): 您可以在企业路由器中添加多种类型的网络连接,快速构建多元化组网,满足您的多种业务诉求。企业路由的使用方法如图1所示:首先,创建您的企业路由器。其次,在企业路由器中添加连接,不同类型的连接添加方法不同。最后,待连接添加完成后,根据网络规划配置路由。当前企业路由器支持的连接如下:虚拟私有云(VPC)连接:接入同区域的虚拟私有云VPC。虚拟网关 - [身份认证与访问控制](https://support.huaweicloud.com/productdesc-er/er_01_0117.md): 统一身份认证(Identity and Access Management,简称IAM)是华为云提供权限管理的基础服务,可以帮助用户安全地控制云服务和资源的访问权限。企业路由器支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户 - [审计与日志](https://support.huaweicloud.com/productdesc-er/er_01_0118.md): 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。用户开通云审计服务后,CTS可记录企业路由器的操作事件用于审计。CTS的详细介绍和开通配置方法,请参见CTS快速入门。企业路 - [监控安全风险](https://support.huaweicloud.com/productdesc-er/er_01_0119.md): 企业路由器服务提供基于云监控服务的资源和操作监控能力,帮助用户监控账号下的企业路由器资源,执行自动实时监控、告警和通知操作,帮助您更好地了解企业路由器的各项性能指标。关于企业路由器服务支持的监控指标,以及如何创建监控告警规则等内容,请参见监控。 - [权限管理](https://support.huaweicloud.com/productdesc-er/er_01_0008.md): 如果您需要对华为云上购买的企业路由器ER资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。如果华为账号已经能满 - [约束与限制](https://support.huaweicloud.com/productdesc-er/er_01_0006.md): 企业路由器的配额说明如表1所示,部分默认配额可以提升,您可以根据提示申请扩大配额。查看每个配额项目支持的默认配额,请参考查看配额,登录控制台查询您的配额详情。企业路由器的规格说明如表2所示。当前企业路由器服务存在表3中列举的使用限制,针对这些限制,请您结合自己的设计业务,参考解决方法建议进行处理。 - [与其他服务的关系](https://support.huaweicloud.com/productdesc-er/er_01_0009.md): 企业路由器与华为云上多个云服务之间存在交互关系,如图1所示。企业路由器与其他服务的关系 - [区域和可用区](https://support.huaweicloud.com/productdesc-er/er_01_0071.md): 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Reg ## 计费说明 - [计费概述](https://support.huaweicloud.com/price-er/er_05_0001.md): 通过阅读本文,您可以快速了解企业路由器ER的计费模式、计费项、欠费等主要计费信息。计费模式企业路由器提供按需计费模式,按需计费是一种后付费模式,即先使用再付费,按照企业路由器内连接的实际使用时长和使用流量计费。企业路由器提供按需计费模式,按需计费是一种后付费模式,即先使用再付费,按照企业路由器内连接的实际使用时长和使用流量计费。计费项企业 - [ER计费模式概述](https://support.huaweicloud.com/price-er/er_05_0003.md): 企业路由器提供按需计费模式,一种后付费模式,即先使用再付费,按照企业路由器内连接的实际使用时长和使用流量计费,秒级计费,按小时结算。按需计费模式允许您根据实际业务需求灵活地调整资源使用,无需提前预置资源,从而降低预置过多或不足的风险。如您需要快速了解企业路由器的具体价格,请参见ER价格详情。 - [按需计费](https://support.huaweicloud.com/price-er/er_05_0005.md): 按需计费是一种先使用再付费的计费模式,适用于无需任何预付款或长期承诺的用户。本文将介绍按需计费企业路由器资源的计费规则。按需计费适用于具有不能中断的短期、突增或不可预测的应用或服务,例如电商抢购、临时测试、科学计算。按需计费的企业路由器实例本身不收取费用,当您在企业路由器中添加连接时,会收取连接费用、以及流量费用。如您需要快速了解企业路由 - [ER流量包](https://support.huaweicloud.com/price-er/er_05_0020.md): 按需计费的企业路由器实例本身不收取费用,当您在企业路由器中添加连接时,会收取连接费用和流量费用。对于按需计费连接的流量费用,您可以通过购买ER流量包抵扣流量费用,以此获取更多优惠。ER流量包是一款流量套餐产品,使用方便,价格实惠。购买ER流量包时,您可以指定ER流量包的生效时间,当ER流量包开始生效时,会自动抵扣按需计费连接的流量费用,直 - [计费项](https://support.huaweicloud.com/price-er/er_05_0006.md): 按需计费的企业路由器实例本身不收取费用,当您在企业路由器中添加连接时,会收取连接费用、以及流量费用。如您需要快速了解企业路由器的具体价格,请参见ER价格详情。企业路由器计费项说明计费项收取该项费用的连接类型计费说明计费示例连接费用虚拟私有云(VPC)连接虚拟网关(VGW)连接VPN网关(VPN)连接对等连接(Peering)连接全域接入网 - [计费样例](https://support.huaweicloud.com/price-er/er_05_0007.md): 假设您在2023/07/06 12:25:30创建了一个按需计费的企业路由器,并添加如下两个连接:2023/07/06 12:36:00 在企业路由器中添加1个虚拟私有云(VPC)连接,并在2023/07/07 18:50:00删除该连接,连接的使用过程中共产生下行流量532GB。2023/07/06 13:01:00在企业路由器中添加1 - [费用账单](https://support.huaweicloud.com/price-er/er_05_0016.md): 您可以在“费用中心 > 账单管理”查看资源的费用账单,以了解该资源在某个时间段的使用量和计费信息。按需计费模式的资源按照固定周期上报使用量到计费系统进行结算。按需计费模式产品根据使用量类型的不同,分为按小时、按天、按月三种周期进行结算,具体扣费规则可以参考按需产品周期结算说明。企业路由器的按需计费模式按小时进行结算。按需计费资源的扣费时间 - [欠费说明](https://support.huaweicloud.com/price-er/er_05_0017.md): 当您在使用企业路由器时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响企业路由器资源的正常运行,请及时充值。在按需计费模式下账户的余额不足。按需计费当您的账号因按需企业路由器资源自动扣费导致欠费后,账号将变成欠费状态。欠费后,按需资源不会立即停止服务,资源进入宽限期。您需支付按需资源在宽限期内产生的费用,相关费用可 - [停止计费](https://support.huaweicloud.com/price-er/er_05_0018.md): 对于按需计费模式的企业路由器连接,若不再使用这些资源且需停止计费,请删除相应资源。为了确保所有计费资源都能够被找到并删除,您可以在费用账单中获取计费资源的ID,通过这些ID信息找到具体的资源,然后将其一一删除。具体操作如下:【样例一:使用资源ID查找资源,并且资源ID与账单中上报的资源ID一致】进入费用账单页面。进入企业路由器列表页面。在 - [成本管理](https://support.huaweicloud.com/price-er/er_05_0019.md): 随着上云企业越来越多,企业对用云成本问题也越发重视。使用企业路由器ER时,如何进行成本管理,减轻业务负担呢?本文将从成本构成、成本分配、成本分析和成本优化四个维度介绍成本管理,帮助您通过成本管理节约成本,在保障业务快速发展的同时获得最大成本收益。使用企业路由器ER时,成本主要包括两个方面:资源成本:各类资源和资源包的成本,这取决于企业路由 ## 快速入门 - [选择企业路由器组网构建方案](https://support.huaweicloud.com/qs-er/er_01_0129.md): 您可以通过企业路由器构建中心辐射型组网,简化网络架构。以构建云上业务VPC之间互通、云上VPC和线下IDC互通组网为例,当前为您提供两种典型组网方案,详细方案说明如表1。业务VPC接入企业路由器组网架构图(方案一)中转VPC接入企业路由器组网架构图(方案二)企业路由器组网方案对比说明序号组网架构网络路径说明配置指导方案选择说明方案一如图1 - [同区域VPC互通方案概述](https://support.huaweicloud.com/qs-er/er_01_0062.md): XX企业在华为云区域A内部署了4个虚拟私有云VPC,这4个VPC之间需要互相访问。在区域A内创建一个企业路由器ER,将VPC接入ER内,ER可以在4个VPC之间路由流量,实现网络互通。本文档指导用户通过企业路由器快速构建同区域组网,实现同区域VPC互通。您可以使用企业路由器的共享功能,将不同账号下的虚拟私有云添加至同一个企业路由器中构建组 - [步骤一:规划组网和资源](https://support.huaweicloud.com/qs-er/er_01_0063.md): 通过企业路由器构建同区域VPC互通组网,您需要规划组网和资源:规划组网:规划VPC及其子网的网段、VPC路由表和ER路由表信息。规划资源:规划云上资源的数量、名称以及主要参数等信息,云上资源包括VPC、ECS以及ER。规划组网:规划VPC及其子网的网段、VPC路由表和ER路由表信息。规划资源:规划云上资源的数量、名称以及主要参数等信息,云 - [步骤二:创建企业路由器](https://support.huaweicloud.com/qs-er/er_01_0064.md): 您需要参考以下操作,创建企业路由器。连通同区域VPC网络,您只需要创建1个企业路由器即可。在创建资源之前,请先注册华为账号并开通华为云、完成实名认证、为账户充值。请保证账户有足够的资金,以免创建资源失败。注册华为账号并开通华为云,完成实名认证。如果您已有一个华为账号,请跳到下一个步骤。如果您还没有华为账号,请执行以下操作。注册华为账号并开 - [步骤三:(可选) 创建VPC和ECS](https://support.huaweicloud.com/qs-er/er_01_0065.md): 您需要参考以下操作,创建虚拟私有云VPC和弹性云服务器ECS。如果您已有VPC和ECS资源,则可以不用执行本章节操作。VPC网段(CIDR)不能重叠。本示例中,ER路由表使用的是虚拟私有云(VPC)连接的传播路由,由ER自动学习VPC网段作为目的地址,不支持修改,因此重叠的VPC网段会导致路由冲突。如果您已有的VPC存在网段重叠,则不建议 - [步骤四:在企业路由器中添加VPC连接](https://support.huaweicloud.com/qs-er/er_01_0066.md): 您需要参考以下操作,在企业路由器中添加虚拟私有云(VPC)连接,将4个VPC接入企业路由器中。在企业路由器右上角区域,单击管理连接。单击企业路由器名称,并选择连接页签。弹出添加连接对话框。返回连接列表页面。待状态由创建中变为正常,表示连接创建成功。由于本示例创建ER时,开启默认路由表关联和默认路由表传播,因此添加完虚拟私有云(VPC)连接 - [步骤五:(可选)在VPC路由表中配置路由](https://support.huaweicloud.com/qs-er/er_01_0067.md): 您需要参考以下操作,在虚拟私有云VPC路由表中配置ER的路由信息。如果您在创建连接时开启配置连接侧路由选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。如果VPC路由表中的路由与这三个固定网段冲突, - [步骤六:验证网络互通情况](https://support.huaweicloud.com/qs-er/er_01_0068.md): 您需要参考以下操作,登录弹性云服务器ECS,验证VPC之间的网络互通情况。弹性云服务器有多种登录方法,具体请参见登录弹性云服务器。本示例是通过管理控制台远程登录(VNC方式)。ping 弹性云服务器IP地址以登录ecs-demo-01,验证vpc-demo-01与vpc-demo-02的网络互通情况为例:ping 10.1.1.105回显 ## 用户指南 - [通过IAM角色或策略授予使用ER的权限](https://support.huaweicloud.com/usermanual-er/er_01_0153.md): 如果您需要对您所拥有的企业路由器ER进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用ER资源。根据企业用户的职能,设置不同的访问权限, - [通过IAM身份策略授予使用ER的权限](https://support.huaweicloud.com/usermanual-er/er_01_0154.md): 如果您需要对您所拥有的ER进行基于策略授权模型的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建用户或用户组,让员工拥有唯一安全凭证,并使用ER资源。根据企业用户的职能,设置不同的访问 - [创建企业路由器](https://support.huaweicloud.com/usermanual-er/er_01_0069.md): 您可参考以下操作创建企业路由器。企业路由器可用于连接同区域VPC网络,也可搭配中心网络连通跨区域VPC,还能搭配云专线/VPN连通云上VPC和云下IDC。在使用企业路由器连通不同网络实例时,需先创建企业路由器,再将网络实例(比如VPC/VPN等)接入企业路由器即可。进入创建企业路由器页面。返回企业路由器列表页面。待状态由创建中变为正常,表 - [修改企业路由器配置](https://support.huaweicloud.com/usermanual-er/er_01_0013.md): 本章节指导用户修改已有企业路由器的部分配置,当前支持修改以下配置:修改企业路由器名称开启或关闭默认路由表关联功能开启或关闭默认路由表传播功能开启或关闭自动接受共享连接功能修改企业路由器名称开启或关闭默认路由表关联功能开启或关闭默认路由表传播功能开启或关闭自动接受共享连接功能当您修改企业路由器配置时,现有连接的网络均不会中断。您无法修改其他 - [查看企业路由器](https://support.huaweicloud.com/usermanual-er/er_01_0016.md): 本章节指导用户查看企业路由器的基本信息,包括可用区、默认路由表关联和传播、创建时间等。如果您还需要查看企业路由器的其他信息,请参考以下说明:企业路由器中的连接,包括连接名称、连接类型、连接资源等,如需查看,请参见查看企业路由器中的连接。企业路由器中的路由表,包括自动创建的默认路由表和用户自定义路由表,如需查看,请参见查看路由表。企业路由器 - [删除企业路由器](https://support.huaweicloud.com/usermanual-er/er_01_0017.md): 本章节指导用户删除已有企业路由器。待删除的企业路由器中不能存在连接,否则无法删除。请先删除连接,具体操作参见连接概述,查看目标连接类型对应的删除指导。待删除的企业路由器中存在路由表时,可以删除。待删除的企业路由器中存在共享时,可以删除。删除企业路由器时,会同时删除企业路由器内创建的所有流日志资源。弹出删除确认对话框。企业路由器删除后无法恢 - [连接概述](https://support.huaweicloud.com/usermanual-er/er_01_0019.md): 将网络实例接入企业路由器中,则需要为网络实例在企业路由器中添加对应的连接。企业路由器支持接入多种网络实例,不同网络实例对应的连接类型不同,连接的说明及配置方法如表1所示。连接概述连接概述连接类型网络实例添加连接查看连接删除连接虚拟私有云(VPC)虚拟私有云VPC。在企业路由器中添加VPC连接查看企业路由器中的连接删除VPC连接虚拟网关(V - [在企业路由器中添加VPC连接](https://support.huaweicloud.com/usermanual-er/er_01_0070.md): 本章节指导用户在企业路由器中添加虚拟私有云(VPC)连接,即将虚拟私有云VPC接入企业路由器,企业路由器可以实现不同VPC的网络互通。如果您使用虚拟私有云(VPC)连接的传播路由,由ER自动学习VPC网段作为目的地址,不支持修改。此时为了确保ER路由表中的路由不存在冲突,接入企业路由的VPC(CIDR)不能重叠,否则会无法正常通信。如果您 - [删除VPC连接](https://support.huaweicloud.com/usermanual-er/er_01_0072.md): 本章节指导用户删除企业路由器中的虚拟私有云(VPC)连接。删除连接时,同时删除连接在路由表的中的关联关系、传播关系以及传播路由。删除连接时,连接相关的静态路由下一跳将置为“黑洞”,如果报文的目的地址匹配上黑洞路由,则该报文会被丢弃。如果连接已关联流日志,则会删除相关的流日志,已采集的日志数据不会删除。在企业路由器右上角区域,单击管理连接。 - [在企业路由器中添加VGW连接](https://support.huaweicloud.com/usermanual-er/er_01_0169.md): 在企业路由器中添加虚拟网关(VGW)连接,即将云专线DC的虚拟网关接入企业路由器中。通过企业路由器和云专线连通线下IDC和云上VPC之间的网络,构建混合云组网。您需要通过云专线控制台添加VGW连接,具体操作请参见在企业路由器中添加VGW连接。从2024年5月份开始,通过企业路由器和云专线的虚拟网关VGW构建混合云组网的功能不再支持新增组网 - [删除VGW连接](https://support.huaweicloud.com/usermanual-er/er_01_0073.md): 本章节指导用户删除企业路由器中的虚拟网关(VGW)连接。删除连接时,同时删除连接在路由表的中的关联关系、传播关系以及传播路由。如果连接已关联流日志,则会删除相关的流日志,已采集的日志数据不会删除。在企业路由器右上角区域,单击管理连接。单击企业路由器名称,并选择连接页签。在企业路由器的连接页面无法直接删除虚拟网关(VGW)连接。请继续执行以 - [在企业路由器中添加VPN连接](https://support.huaweicloud.com/usermanual-er/er_01_0171.md): 在企业路由器中添加VPN网关(VPN)连接,即将虚拟专用网络的VPN网关接入企业路由器中。通过企业路由器和VPN连通线下IDC和云上VPC之间的网络,构建混合云组网。您需要通过虚拟专用网络控制台添加VPN连接,具体操作请参见创建VPN网关。创建VPN网关时,关联模式选择企业路由器,则VPN网关创建完成后,会在企业路由器中看到VPN连接。您 - [删除VPN连接](https://support.huaweicloud.com/usermanual-er/er_01_0114.md): 本章节指导用户删除企业路由器中的VPN网关(VPN)连接。删除连接时,同时删除连接在路由表的中的关联关系、传播关系以及传播路由。如果连接已关联流日志,则会删除相关的流日志,已采集的日志数据不会删除。在企业路由器右上角区域,单击管理连接。单击企业路由器名称,并选择连接页签。在企业路由器的连接页面无法直接删除VPN网关(VPN)连接。请继续执 - [在企业路由器中添加Peering连接](https://support.huaweicloud.com/usermanual-er/er_01_0173.md): 在企业路由器中添加对等连接(Peering)连接,即将另外一个企业路由器接入当前企业路由器中。您可以通过云连接中心网络控制台,添加不同区域的企业路由器来创建对等连接(Peering)连接,连通两个不同区域的企业路由器网络。连通两个不同区域的企业路由器网络:当前不支持在云连接中心网络中添加共享企业路由器。比如账号A内有ER-01,账号B将E - [删除Peering连接](https://support.huaweicloud.com/usermanual-er/er_01_0074.md): 当您在企业路由器中的对等连接(Peering)连接不需要使用时,您可以参考以下操作删除对等连接(Peering)连接。删除连接时,同时删除连接在路由表的中的关联关系、传播关系以及传播路由。删除连接时,连接相关的静态路由下一跳将置为“黑洞”,如果报文的目的地址匹配上黑洞路由,则该报文会被丢弃。如果连接已关联流日志,则会删除相关的流日志,已采 - [在企业路由器中添加DGW连接](https://support.huaweicloud.com/usermanual-er/er_01_0176.md): 在企业路由器中添加全域接入网关(DGW)连接,即将云专线DC的全域接入网关接入企业路由器中。通过企业路由器和云专线连通线下IDC和云上VPC之间的网络,构建混合云组网。您需要通过云专线控制台添加DGW连接,具体操作请参见创建全域接入网关。您可以通过企业路由器和云专线的全域接入网关构建各种类型的组网:通过企业路由器和云专线构建混合云组网(全 - [删除DGW连接](https://support.huaweicloud.com/usermanual-er/er_01_0177.md): 当您在企业路由器中的全域接入网关(DGW)连接不需要使用时,您可以参考以下操作删除全域接入网关(DGW)连接。删除连接时,同时删除连接在路由表的中的关联关系、传播关系以及传播路由。在企业路由器右上角区域,单击管理连接。单击企业路由器名称,并选择连接页签。您可以在企业路由器连接页签下,查看全域接入网关(DGW)连接的名称。在企业路由器的连接 - [在企业路由器中添加CFW连接](https://support.huaweicloud.com/usermanual-er/er_01_0179.md): 在企业路由器中添加云防火墙(CFW)连接,即创建VPC边界防火墙时选择企业路由器,则会在企业路由器的连接列表中看到对应的云防火墙(CFW)连接。VPC边界防火墙支持VPC之间通信流量的访问控制,可以实现VPC内业务互访活动的可视化与安全防护。您需要通过云防火墙控制台添加CFW连接,具体操作请参见VPC边界防火墙概述。 - [删除CFW连接](https://support.huaweicloud.com/usermanual-er/er_01_0180.md): 当您在企业路由器中的云防火墙(CFW)连接不需要使用时,您可以参考以下操作删除云防火墙(CFW)连接。当云防火墙资源删除完成后,则CFW连接的状态会由正常变为无效。在企业路由器右上角区域,单击管理连接。单击企业路由器名称,并选择连接页签。弹出删除确认对话框。连接删除后无法恢复,请谨慎操作。 - [修改企业路由器中连接的基本信息](https://support.huaweicloud.com/usermanual-er/er_01_0093.md): 本章节指导用户在企业路由器中修改连接的基本信息,包括名称和描述。在企业路由器右上角区域,单击管理连接。单击企业路由器名称,并选择连接页签。弹出修改连接对话框。返回连接列表页面。 - [查看企业路由器中的连接](https://support.huaweicloud.com/usermanual-er/er_01_0021.md): 本章节指导用户查看企业路由器中已添加的连接,包括连接名称、连接类型、连接资源等。不同类型的连接查看方法相同,本章节以查看虚拟私有云(VPC)连接为例。在企业路由器右上角区域,单击管理连接。单击企业路由器名称,并选择连接页签。在连接列表中,可以查看连接名称、连接状态、类型以及连接资源等信息。单击连接名称,可以查看更多连接信息,包括连接ID、 - [路由表概述](https://support.huaweicloud.com/usermanual-er/er_01_0024.md): 路由表是企业路由器发送报文的依据,包含了连接的关联关系、传播关系以及路由信息。 - [创建路由表](https://support.huaweicloud.com/usermanual-er/er_01_0025.md): 本章节指导用户在企业路由器中创建自定义路由表。在企业路由器右上角区域,单击管理路由表。单击企业路由器名称,并选择路由表页签。弹出创建路由表对话框。返回路由表列表页面。待状态由创建中变为正常,表示路由表创建完成。 - [修改路由表信息](https://support.huaweicloud.com/usermanual-er/er_01_0026.md): 本章节指导用户在企业路由器中修改路由表名称和描述。系统创建的名称为defaultRouteTable的路由表和自定义路由表一样,支持修改名称和描述。在企业路由器右上角区域,单击管理路由表。单击企业路由器名称,并选择路由表页签。弹出修改路由表对话框。返回路由表列表页面。 - [查看路由表](https://support.huaweicloud.com/usermanual-er/er_01_0027.md): 本章节指导用户在企业路由器中查看路由表。在企业路由器右上角区域,单击管理路由表。单击企业路由器名称,并选择路由表页签。在基本信息页签,展示路由表的状态,是否默认关联路由表、是否默认传播路由表等。 - [删除路由表](https://support.huaweicloud.com/usermanual-er/er_01_0028.md): 本章节指导用户删除企业路由器中的路由表。当路由表为默认关联路由表或者默认传播路由表时,不支持删除。路由表的基本信息中默认路由关联为是,说明该路由表是默认关联路由表。路由表的基本信息中默认路由传播为是,说明该路由表是默认传播路由表。如果需要删除默认关联路由表,需要更改企业路由器的默认路由关联和默认路由传播配置,具体请参见修改企业路由器配置。 - [关联概述](https://support.huaweicloud.com/usermanual-er/er_01_0030.md): 关联是将连接关联至ER路由表中,一个连接只能关联至一个ER路由表,将连接关联至ER路由表后,可以实现以下功能:路由转发:来自连接的报文根据它关联的路由表进行转发。路由学习:将关联路由表中的路由信息自动学习到连接网络中。路由转发:来自连接的报文根据它关联的路由表进行转发。路由学习:将关联路由表中的路由信息自动学习到连接网络中。 - [创建关联将连接关联至路由表](https://support.huaweicloud.com/usermanual-er/er_01_0031.md): 您可以参考以下操作在企业路由器的路由表中创建关联,将连接关联至路由表。创建关联后,来自连接的报文将根据它关联的路由表进行转发,并且该连接网络可以自动学习其关联路由表中的路由信息。创建关联有两种方式:添加连接时,自动创建关联连接添加完成后,单独创建关联添加连接时,自动创建关联连接添加完成后,单独创建关联每个连接只能关联一个路由表,来自连接的 - [查看路由表中关联的连接](https://support.huaweicloud.com/usermanual-er/er_01_0032.md): 本章节指导用户在企业路由器的路由表中查看关联,可以看到路由表中关联了哪些连接。在企业路由器右上角区域,单击管理路由表。单击企业路由器名称,并选择路由表页签。路由表中关联的所有连接都会展示在该列表中,您可以查看关联的ID、状态以及对应的连接名称等信息。 - [删除路由表中关联的连接](https://support.huaweicloud.com/usermanual-er/er_01_0033.md): 您可以参考以下操作,在企业路由器的路由表中,删除连接和ER路由表的关联关系。删除连接和ER路由表的关联关系后,连接对应的网络实例将无法通过企业路由器与其他网络实例通信,请确认对业务无影响后,谨慎操作。在企业路由器右上角区域,单击管理路由表。单击企业路由器名称,并选择路由表页签。弹出删除确认对话框。关联删除后无法恢复,请谨慎操作。 - [传播概述](https://support.huaweicloud.com/usermanual-er/er_01_0035.md): 传播是企业路由器和连接的路由学习关系,一个连接可以和多个ER路由表建立传播关系,为连接创建传播后,可以将连接的路由信息自动学习到ER路由表中。如果不创建传播,可以手动在路由表中添加连接的静态路由。 - [在路由表中创建连接的传播](https://support.huaweicloud.com/usermanual-er/er_01_0036.md): 您可以参考以下操作在企业路由器的路由表中为连接创建传播。创建传播后,可以将连接的路由信息自动学习到ER路由表中,既能省去人工配置的冗余工作量,也能进一步提升配置效率。创建传播有两种方式:添加连接时,自动创建传播连接添加完成后,单独创建传播添加连接时,自动创建传播连接添加完成后,单独创建传播一个连接可以和多个路由表存在传播关系。当企业路由器 - [查看路由表中连接的传播](https://support.huaweicloud.com/usermanual-er/er_01_0037.md): 本章节指导用户在企业路由器的路由表中查看传播。在企业路由器右上角区域,单击管理路由表。单击企业路由器名称,并选择路由表页签。路由表中的所有传播都会展示在该列表中,您可以查看传播的ID、状态以及对应的连接名称等信息。 - [删除路由表中连接的传播](https://support.huaweicloud.com/usermanual-er/er_01_0038.md): 您可以参考以下操作,在企业路由器的路由表中,删除连接和ER路由表的传播关系。删除某个连接和ER路由表的传播关系时,ER路由表中通过传播自动学习的连接路由也会被一起删掉。通过传播学习的路由的路由类型为传播路由。在企业路由器右上角区域,单击管理路由表。单击企业路由器名称,并选择路由表页签。弹出删除确认对话框。传播删除后无法恢复,请谨慎操作。 - [路由概述](https://support.huaweicloud.com/usermanual-er/er_01_0040.md): 路由表中存在多条路由,路由是网络报文转发的依据,包含目的地址、下一跳以及路由类型等信息。您可以通过创建传播从而自动学习连接的路由,或者手动在路由表中配置连接的静态路由。如果路由表中存在多条路由目的地址相同,则优先级从高到低排序如下:静态路由 > 虚拟私有云(VPC)连接的传播路由=云防火墙(CFW)连接的传播路由 > 虚拟网关(VGW)连 - [创建静态路由](https://support.huaweicloud.com/usermanual-er/er_01_0041.md): 本章节指导用户在企业路由器的路由表中创建路由,手动创建的路由属于静态路由。静态路由包括常规路由和黑洞路由。和常规路由相比,黑洞路由只有目的地址,没有下一跳,如果路由匹配上黑洞路由的目的地址,则该路由的报文会被丢弃。支持创建常规静态路由的连接类型如下:虚拟私有云(VPC)对等连接(Peering)云防火墙(CFW)虚拟私有云(VPC)对等连 - [修改静态路由](https://support.huaweicloud.com/usermanual-er/er_01_0042.md): 本章节指导用户在企业路由器的路由表中修改静态路由,包括常规路由和黑洞路由。比如:将常规路由修改为黑洞路由。修改常规路由的连接类型和下一跳连接资源。目前仅支持修改静态路由,传播路由不支持修改。静态路由的目的地址不支持修改,如果需要修改目的地址,需要删除已有静态路由重新创建。在企业路由器右上角区域,单击管理路由表。单击企业路由器名称,并选择路 - [查看路由](https://support.huaweicloud.com/usermanual-er/er_01_0043.md): 本章节指导用户在企业路由器的路由表中查看路由,可以查看传播路由和静态路由。在企业路由器右上角区域,单击管理路由表。单击企业路由器名称,并选择路由表页签。路由信息包括目的地址、下一跳、连接类型以及路由类型等信息。 - [删除静态路由](https://support.huaweicloud.com/usermanual-er/er_01_0044.md): 本章节指导用户在企业路由器的路由表中删除静态路由。目前仅支持删除静态路由,传播路由不支持删除。您如果需要删除传播路由,那么需要删除对应的传播,此时路由也会被一起删掉,具体请参见删除路由表中连接的传播。在企业路由器右上角区域,单击管理路由表。单击企业路由器名称,并选择路由表页签。弹出删除确认对话框。路由删除后无法恢复,请谨慎操作。返回路由列 - [路由策略概述](https://support.huaweicloud.com/usermanual-er/rc_01_0003.md): 路由策略(Routing Policy)作用于路由,主要具备路由过滤和路由策略值设置等功能,它通过改变路由策略值来改变网络流量所经过的路径。当前路由策略可应用于企业路由器以下类型的连接:虚拟网关(VGW)对等连接(Peering)VPN网关(VPN)全域接入网关(DGW)虚拟网关(VGW)对等连接(Peering)VPN网关(VPN)全域 - [创建路由策略](https://support.huaweicloud.com/usermanual-er/rc_01_0004.md): 本章节指导用户创建路由策略。在同一个路由策略中,策略节点的节点号不能重复。同一个策略节点的匹配条件不能重复,比如,匹配条件不能同时选择两个IP地址前缀列表。进入创建路由策略页面。返回路由策略列表页面。状态为正常,表示路由策略创建完成。路由策略创建完成后,需要绑定给ER,路由策略才能生效,具体请参见将路由策略绑定至ER。 - [将路由策略绑定至ER](https://support.huaweicloud.com/usermanual-er/rc_01_0005.md): 本章节指导用户将路由策略绑定至ER,路由策略可以控制ER发送或接收的路由流量路径,详细说明和操作指导请参见表1。路由策略控制ER路由详细说明流量走向说明ER发送的路由:ER-A→DC/VPN/ER-B控制ER发送出去的路由,即从ER发送到DC/VPN/其他ER的路由,这些路由位于ER路由表中,包括静态路由和BGP路由。您需要在ER关联页签 - [更换ER绑定的路由策略](https://support.huaweicloud.com/usermanual-er/rc_01_0006.md): 本章节指导用户更换ER绑定的路由策略,具体操作如下:更换ER关联的路由策略更换ER传播的路由策略更换ER关联的路由策略更换ER传播的路由策略路由策略会改变网络流量所经过的路径,更换ER绑定路由策略之前,请您评估好对业务产生的影响,谨慎操作。在企业路由器右上角区域,单击管理路由表。单击企业路由器名称,并选择路由表页签。进入ER连接的关联列表 - [解绑定ER的路由策略](https://support.huaweicloud.com/usermanual-er/rc_01_0007.md): 本章节指导用户解绑定ER的路由策略,具体操作如下:解绑定ER关联的路由策略解绑定ER传播的路由策略解绑定ER关联的路由策略解绑定ER传播的路由策略路由策略会改变网络流量所经过的路径,为ER解绑定路由策略之前,请您评估好对业务产生的影响,谨慎操作。在企业路由器右上角区域,单击管理路由表。单击企业路由器名称,并选择路由表页签。进入ER连接的关 - [修改路由策略信息](https://support.huaweicloud.com/usermanual-er/rc_01_0031.md): 路由策略创建完成后,您可以参考以下指导,修改路由策略的名称和描述信息。修改名称:将鼠标放置在名称区域,单击,在弹出的对话框中输入名称,并单击确定,保存修改。修改描述:将鼠标放置在描述区域,单击,在弹出的对话框中输入描述,并单击确定,保存修改。 - [查看路由策略](https://support.huaweicloud.com/usermanual-er/rc_01_0008.md): 本章节指导用户查看路由策略信息,包括路由策略的名称、状态、描述以及创建时间。进入路由策略详情页面,可查看路由策略的详细信息。 - [删除路由策略](https://support.huaweicloud.com/usermanual-er/rc_01_0009.md): 本章节指导用户删除不需要的路由策略。待删除的路由策略不能绑定ER连接,否则无法删除。请先解绑定,具体操作参见解绑定ER的路由策略。弹出删除确认对话框。路由策略删除后无法恢复,请谨慎操作。 - [在路由策略中添加策略节点](https://support.huaweicloud.com/usermanual-er/rc_01_0010.md): 本章节指导用户在路由策略中添加策略节点,路由策略中可以包含一个或多个路由策略节点,路由策略节点由过滤路由的匹配条件和路由策略值组成,可看作是一个路由过滤器。路由策略会改变网络流量所经过的路径,如果策略节点所在的路由策略已绑定至ER,则添加策略节点前,请您评估好对业务产生的影响,谨慎操作。在同一个路由策略中,策略节点的节点号不能重复。策略节 - [修改路由策略中的策略节点](https://support.huaweicloud.com/usermanual-er/rc_01_0011.md): 本章节指导用户修改路由策略中的策略节点。路由策略会改变网络流量所经过的路径,如果策略节点所在的路由策略已绑定至ER,则修改策略节点前,请您评估好对业务产生的影响,谨慎操作。路由策略的变更会改变路由的信息和流量走向,因此为了减少变更对网络性能的影响,同一个路由策略在40 s内只允许变更一次。进入路由策略详情页面。弹出修改策略节点页面。返回策 - [导出路由策略中的策略节点](https://support.huaweicloud.com/usermanual-er/rc_01_0032.md): 您可以将路由策略内的策略节点信息导出至XLSX格式的表格中,当前支持以下操作:导出路由策略内的所有策略节点信息导出路由策略内您选中的策略节点信息导出路由策略内的所有策略节点信息导出路由策略内您选中的策略节点信息进入路由策略详情页面。导出全部数据到XLSX:将当前路由策略内的所有策略节点信息导出至表格。导出已选中数据到XLSX:勾选待导出的 - [查看路由策略中的策略节点](https://support.huaweicloud.com/usermanual-er/rc_01_0012.md): 本章节指导用户查看策略节点信息,包括策略节点的节点号、匹配模式、匹配条件以及策略值。进入路由策略详情页面,查看策略节点的详细信息。 - [在路由策略中删除策略节点](https://support.huaweicloud.com/usermanual-er/rc_01_0013.md): 本章节指导用户删除路由策略中的策略节点。路由策略会改变网络流量所经过的路径,如果策略节点所在的路由策略已绑定至ER,则删除策略节点前,请您评估好对业务产生的影响,谨慎操作。路由策略中必须包含一条策略节点,因此您无法删除最后一条策略节点。您可以先添加新节点,然后再删除旧节点。进入路由策略详情页面。删除单个策略节点:单击目标策略节点所在行的操 - [IP地址前缀列表概述](https://support.huaweicloud.com/usermanual-er/rc_01_0015.md): IP地址前缀列表是一种包含一组路由信息过滤规则的过滤器,用户可以在规则中定义IP地址前缀和掩码长度范围,用于匹配路由信息的目的网段地址或下一跳地址。地址前缀列表可以应用在各种动态路由协议中,对路由协议发布和接收的路由信息进行过滤。IP地址前缀列表进行匹配的依据有两个:掩码长度:IP地址前缀列表匹配的对象是IP地址前缀,前缀由IP地址和掩码 - [创建IP地址前缀列表](https://support.huaweicloud.com/usermanual-er/rc_01_0016.md): 本章节指导用户创建IP地址前缀列表。IP地址前缀列表不能为空,至少需要一条前缀规则。在同一个IP地址前缀列表中,IP地址前缀规则的序列号、前缀地址均不能重复。弹出创建IP地址前缀列表对话框。返回IP地址前缀列表页面,查看刚创建的IP地址前缀列表。IP地址前缀列表创建完成后,需要在路由策略中应用,具体请参见创建路由策略。 - [修改IP地址前缀列表名称](https://support.huaweicloud.com/usermanual-er/rc_01_0033.md): IP地址前缀列表创建完成后,您可以参考以下指导,修改IP地址前缀列表的名称。 - [查看IP地址前缀列表](https://support.huaweicloud.com/usermanual-er/rc_01_0017.md): 本章节指导用户查看IP地址前缀列表,包括IP地址前缀列表的名称、状态、地址族、描述以及创建时间。进入IP地址前缀列表详情页面,可查看IP地址前缀列表的详细信息。 - [删除IP地址前缀列表](https://support.huaweicloud.com/usermanual-er/rc_01_0018.md): 本章节指导用户删除IP地址前缀列表。待删除的IP地址前缀列表所在的路由策略如果已绑定给ER,则无法删除。请先在路由策略中取消使用该IP地址前缀列表,具体操作参见修改路由策略中的策略节点。弹出删除确认对话框。IP地址前缀列表删除后无法恢复,请谨慎操作。 - [在IP地址前缀列表中添加IP地址前缀规则](https://support.huaweicloud.com/usermanual-er/rc_01_0019.md): 本章节指导用户在IP地址前缀列表中添加IP地址前缀规则,一个IP地址前缀列表中可以创建多个IP地址前缀规则,每个IP地址前缀规则对应一条过滤规则。IP地址前缀规则会改变网络流量所经过的路径,如果IP地址前缀规则所在的路由策略已绑定至ER,则添加IP地址前缀规则前,请您评估好对业务产生的影响,谨慎操作。在同一个IP地址前缀列表中,IP地址前 - [修改IP地址前缀列表中的IP地址前缀规则](https://support.huaweicloud.com/usermanual-er/rc_01_0020.md): 本章节指导用户在修改IP地址前缀规则。IP地址前缀规则会改变网络流量所经过的路径,如果IP地址前缀规则所在的路由策略已绑定至ER,则修改IP地址前缀规则前,请您评估好对业务产生的影响,谨慎操作。进入IP地址前缀规则详情页面。弹出修改IP地址前缀规则对话框。返回IP地址前缀规则页面,查看刚修改的IP地址前缀规则。 - [导出IP地址前缀列表中的IP地址前缀规则](https://support.huaweicloud.com/usermanual-er/rc_01_0034.md): 您可以将IP地址前缀列表内的IP地址前缀规则信息导出至XLSX格式的表格中,当前支持以下操作:导出IP地址前缀列表内的所有IP地址前缀规则信息导出IP地址前缀列表内您选中的IP地址前缀规则信息导出IP地址前缀列表内的所有IP地址前缀规则信息导出IP地址前缀列表内您选中的IP地址前缀规则信息进入IP地址前缀规则详情页面。导出全部数据到XLS - [查看IP地址前缀列表中的IP地址前缀规则](https://support.huaweicloud.com/usermanual-er/rc_01_0021.md): 本章节指导用户在查看IP地址前缀规则,包括IP地址前缀规则的序列号、匹配模式、IP地址前缀、掩码下限以及掩码上限。进入IP地址前缀规则详情页面,查看IP地址前缀规则的详细信息。 - [在IP地址前缀列表中删除IP地址前缀规则](https://support.huaweicloud.com/usermanual-er/rc_01_0022.md): 本章节指导用户在删除IP地址前缀规则。IP地址前缀规则会改变网络流量所经过的路径,如果IP地址前缀规则所在的路由策略已绑定至ER,则删除IP地址前缀规则前,请您评估好对业务产生的影响,谨慎操作。IP地址前缀列表中必须包含一条IP地址前缀规则,因此您无法删除最后一条IP地址前缀规则。您可以先添加新规则,然后再删除旧规则。进入IP地址前缀规则 - [AS_Path列表概述](https://support.huaweicloud.com/usermanual-er/rc_01_0024.md): AS_Path列表是一组针对BGP路由的AS_Path属性进行过滤的规则。在BGP的路由信息中,包含有AS_Path属性,AS_Path属性按矢量顺序记录了BGP路由从本地到目的地址所要经过的所有AS编号,因此基于AS_Path属性定义一些过滤规则,就可以实现对BGP路由信息的过滤。AS_Path路径记录AS编号越少,证明该路径越短,当两 - [创建AS_Path列表](https://support.huaweicloud.com/usermanual-er/rc_01_0025.md): 本章节指导用户创建AS_Path列表。在同一个AS_Path列表中,AS_Path规则的序列号不能重复。弹出创建AS_Path列表对话框。返回AS_Path列表页面,查看刚创建的AS_Path列表。AS_Path列表创建完成后,需要在路由策略中应用,具体请参见创建路由策略。 - [修改AS_Path列表名称](https://support.huaweicloud.com/usermanual-er/rc_01_0035.md): AS_Path列表创建完成后,您可以参考以下指导,修改AS_Path列表的名称。 - [查看AS_Path列表](https://support.huaweicloud.com/usermanual-er/rc_01_0026.md): 本章节指导用户查看AS_Path列表,包括AS_Path列表的名称、状态、描述以及创建时间。进入AS_Path列表详情页面,可查看AS_Path列表的详细信息。 - [删除AS_Path列表](https://support.huaweicloud.com/usermanual-er/rc_01_0027.md): 本章节指导用户删除AS_Path列表。待删除的AS_Path列表所在的路由策略如果已绑定给ER,则无法删除。请先在路由策略中取消使用该AS_Path列表,具体操作参见修改路由策略中的策略节点。弹出删除确认对话框。AS_Path列表删除后无法恢复,请谨慎操作。 - [在AS_Path列表中添加AS_Path规则](https://support.huaweicloud.com/usermanual-er/rc_01_0028.md): 本章节指导用户在AS_Path列表中添加AS_Path规则,一个AS_Path列表中可以创建多个AS_Path规则,每个AS_Path规则对应一条过滤规则。AS_Path规则会改变网络流量所经过的路径,如果AS_Path规则所在的路由策略已绑定至ER,则添加AS_Path规则前,请您评估好对业务产生的影响,谨慎操作。在同一个AS_Path - [导出AS_Path列表中的AS_Path规则](https://support.huaweicloud.com/usermanual-er/rc_01_0036.md): 您可以将AS_Path列表内的AS_Path规则信息导出至XLSX格式的表格中,当前支持以下操作:导出AS_Path列表内的所有AS_Path规则信息导出AS_Path列表内您选中的AS_Path规则信息导出AS_Path列表内的所有AS_Path规则信息导出AS_Path列表内您选中的AS_Path规则信息进入AS_Path规则详情页面 - [查看AS_Path列表中的AS_Path规则](https://support.huaweicloud.com/usermanual-er/rc_01_0029.md): 本章节指导用户在查看AS_Path规则,包括AS_Path规则的序列号、匹配模式以及正则表达式。进入AS_Path规则详情页面,查看AS_Path规则的详细信息。 - [在AS_Path列表中删除AS_Path规则](https://support.huaweicloud.com/usermanual-er/rc_01_0030.md): 本章节指导用户在删除AS_Path规则。AS_Path规则会改变网络流量所经过的路径,如果AS_Path规则所在的路由策略已绑定至ER,则删除AS_Path规则前,请您评估好对业务产生的影响,谨慎操作。AS_Path列表中必须包含一条AS_Path规则,因此您无法删除最后一条AS_Path规则。您可以先添加新规则,然后再删除旧规则。进入A - [共享概述](https://support.huaweicloud.com/usermanual-er/er_01_0095.md): 依托于资源访问管理服务(Resource Access Manager,简称RAM),可以实现跨账号共享企业路由器,您可以将账号A所属的企业路由器同时共享给多个其他账号,比如账号B、账号C以及账号D等。通过共享企业路由器功能,可以实现统一配置和运维多个账号下的资源,有助于提升资源的管控效率,降低运维成本。账号A属于共享企业路由器所有者,以 - [创建共享](https://support.huaweicloud.com/usermanual-er/er_01_0096.md): 本章节指导所有者将企业路由器共享给使用者,所有者创建共享后,使用者需要接受共享申请,就可以在列表中看到共享企业路由器,标识有来自他人的共享。所有者创建共享使用者查看共享企业路由器所有者创建共享使用者查看共享企业路由器在企业路由器右上角区域,单击管理共享。单击企业路由器名称,并选择共享页签。跳转到RAM的创建共享页面,根据界面提示,参考创建 - [修改共享名称](https://support.huaweicloud.com/usermanual-er/er_01_0097.md): 本章节指导企业路由器的所有者修改共享名称。在企业路由器右上角区域,单击管理共享。单击企业路由器名称,并选择共享页签。弹出修改共享名称对话框。返回共享列表页面。 - [查看共享详情](https://support.huaweicloud.com/usermanual-er/er_01_0098.md): 本章节指导用户查看企业路由器共享详情,可以查看企业路由器加入的共享名称和状态,该章节适用于所有者和使用者。在企业路由器右上角区域,单击管理共享。单击企业路由器名称,并选择共享页签。如果您是共享企业路由器的所有者,您可以通过共享名称,在RAM管理控制台,找到对应的共享,查看共享内的资源情况、资源的权限以及资源的使用者,具体操作请参见查看共享 - [接受连接创建申请](https://support.huaweicloud.com/usermanual-er/er_01_0099.md): 本章节指导所有者接受连接创建申请,申请通过后,使用者创建的连接才会开始创建。当企业路由器的自动接受共享连接功能关闭时,使用者创建的连接需要所有者审批。当企业路由器的自动接受共享连接功能开启时,使用者创建的连接无需所有者审批。当企业路由器的自动接受共享连接功能关闭时,使用者创建的连接需要所有者审批。当企业路由器的自动接受共享连接功能开启时, - [拒绝连接创建申请](https://support.huaweicloud.com/usermanual-er/er_01_0100.md): 本章节指导所有者拒绝连接创建申请,申请拒绝后,使用者的连接将不会继续创建。当企业路由器的自动接受共享连接功能关闭时,使用者创建的连接需要所有者审批。当企业路由器的自动接受共享连接功能开启时,使用者创建的连接无需所有者审批。当企业路由器的自动接受共享连接功能关闭时,使用者创建的连接需要所有者审批。当企业路由器的自动接受共享连接功能开启时,使 - [停止共享](https://support.huaweicloud.com/usermanual-er/er_01_0101.md): 本章节指导所有者停止企业路由器共享,停止共享之后,使用者将无权继续使用该企业路由器。停止企业路由器共享时,不会删除使用者创建的连接,该连接会正常运行,只是使用者将无法对该连接执行任何操作。在企业路由器右上角区域,单击管理共享。单击企业路由器名称,并选择共享页签。方法一:在共享列表中,找到目标共享,并单击操作列下的停止共享。弹出确认对话框。 - [流日志概述](https://support.huaweicloud.com/usermanual-er/er_01_0108.md): 依托于云日志服务(Log Tank Service,简称LTS),企业路由器支持流日志功能。通过流日志功能可以实时记录企业路由器中连接的流量日志信息。通过这些日志信息,您可以监控连接的网络流量、进行网络攻击分析等,帮助您实现高效的网络运维。企业路由器流日志功能支持采集以下连接的流日志:“虚拟私有云(VPC)”连接:该连接表示将虚拟私有云接 - [创建流日志](https://support.huaweicloud.com/usermanual-er/er_01_0109.md): 本章节指导用户创建ER流日志,记录企业路由器中连接的流量日志信息。不能创建重复的流日志,即针对同一个资源,在同一个日志组的同一个日志流内,只能创建一次流日志。进入流日志列表页面。弹出创建流日志对话框。返回流日志列表页面待流日志状态由创建中变为已开启,表示流日志创建成功。 - [查看流日志信息](https://support.huaweicloud.com/usermanual-er/er_01_0110.md): 本章节指导用户查看ER流日志详情,包括连接ID、源/目的地址、源/目的端口以及数据包大小、数量等信息。流日志的捕获窗口周期默认为10分钟,即每10分钟输出一次流日志记录。所以流日志创建完成后,您需要等待大约10分钟,才能看到流日志记录详情。进入流日志列表页面。进入LTS服务的“日志管理”页面。进入日志详情页面。ER流日志格式: 我的配额”。系统进入“服务配额”页面。我的配额系统进入“服务配额”页面。您可以在“服务配额”页面,查看各项资源的总配额及使用情况。如果当前配额不能满足业务要求,请参考后续操作,申请扩大配额。如果当前配额不能满足业务要 - [申请扩大配额](https://support.huaweicloud.com/usermanual-er/er_01_0058.md): 本章节指导用户申请扩大企业路由器相关配额。登录管理控制台。在页面右上角,选择“资源 > 我的配额”。系统进入“服务配额”页面。我的配额系统进入“服务配额”页面。在页面右上角,单击“智能申请配额”。阅读云宝助手服务声明后,单击“同意”。在页面右侧的“云宝助手”侧边窗口,根据您的需求填写配额调整的相关参数。如果在“产品类型”或“资源类型”中无 ## 最佳实践 - [企业路由器最佳实践场景汇总](https://support.huaweicloud.com/bestpractice-er/er_03_0001.md): 企业路由器(Enterprise Router, ER)可以连接虚拟私有云(Virtual Private Cloud, VPC)或本地网络来构建中心辐射型组网,是云上大规格,高带宽,高性能的集中路由器。企业路由器使用边界网关协议(Border Gateway Protocol, BGP),支持路由学习、动态选路以及链路切换,极大的提升网 - [企业路由器实践建议](https://support.huaweicloud.com/bestpractice-er/er_03_0114.md): 在使用企业路由器构建网络时,本文为您提供了一些实用的实践建议。在开始使用企业路由器之前,建议您先仔细阅读并熟悉这些内容。通过企业路由器实现不同VPC互通时,不同VPC的子网网段不能重复,否则可能出现无法通信的情况。如果您已有的VPC存在网段重叠,则不建议您在ER中添加“虚拟私有云(VPC)”连接时使用传播路由,请在ER路由表中手动添加静态 - [方案概述](https://support.huaweicloud.com/bestpractice-er/er_03_0021.md): 云连接中心网络基于华为云骨干网络面向客户提供全球网络编排能力,帮助用户便捷、安全的创建和管理云上、云下的全球网络资源。您可以将两个及以上不同区域的企业路由器接入中心网络,构成ER对等连接,实现云上跨区域网络互通。为了实现业务的就近接入,XX企业在华为云区域A、区域B以及区域C内均部署了业务,承载业务的不同VPC之间需要网络互通。在三个区域 - [组网和资源规划](https://support.huaweicloud.com/bestpractice-er/er_03_0022.md): 通过企业路由器和云连接中心网络构建跨区域VPC互通组网,您需要规划组网和资源:网络规划说明:规划云连接中心网络、VPC及其子网的网段、VPC路由表和ER路由表信息等。资源规划说明:规划云上资源的数量、名称以及主要参数等信息,云上资源包括VPC、CC中心网络、ECS以及ER等。网络规划说明:规划云连接中心网络、VPC及其子网的网段、VPC路 - [通过中心网络构建跨区域VPC互通组网流程](https://support.huaweicloud.com/bestpractice-er/er_03_0030.md): 本章节介绍通过企业路由器和云连接中心网络构建跨区域VPC互通组网,流程如表1所示。 - [创建云服务资源](https://support.huaweicloud.com/bestpractice-er/er_03_0023.md): 本示例中,您需要创建企业路由器,虚拟私有云、云连接中心网络等资源,资源规划详情请参见表5。创建企业路由器,具体方法请参见创建企业路由器。不同区域内的企业路由器,建议您使用不同的AS号。创建VPC及子网,具体方法请参见创建虚拟私有云和子网。创建ECS,具体方法请参见自定义购买ECS。创建1个云连接中心网络,并在策略中添加企业路由器。创建中心 - [在企业路由器中配置VPC连接](https://support.huaweicloud.com/bestpractice-er/er_03_0024.md): 在企业路由器中配置虚拟私有云(VPC)连接,即将VPC接入企业路由器中,资源规划详情请参见表5。将VPC接入企业路由器中。本示例添加虚拟私有云(VPC)连接时开启“配置连接侧路由”,免去手工在VPC路由表中配置路由。添加虚拟私有云(VPC)连接,具体方法请参见在企业路由器中添加VPC连接。由于本示例创建ER时,开启默认路由表关联和默认路由 - [在中心网络内为跨区域连接配置带宽](https://support.huaweicloud.com/bestpractice-er/er_03_0025.md): 为中心网络内的跨区域连接配置带宽,根据业务的实际需要配置,确保带宽满足业务需求,跨地域连接带宽的详细规划请参见表5。云连接服务默认为您在各个区域之间分配了10kbps的域间带宽,用来支撑连通性测试。对等连接(Peering)连接添加完成后,您就可以验证网络连通性,具体方法请参见验证跨区域网络的通信情况。为了业务正常使用,您需要继续执行以下 - [验证跨区域网络的通信情况](https://support.huaweicloud.com/bestpractice-er/er_03_0026.md): 弹性云服务器有多种登录方法,具体请参见登录弹性云服务器。本示例是通过管理控制台远程登录(VNC方式)。执行以下命令,验证跨区域VPC网络互通情况。ping 弹性云服务器IP地址以登录ECS-A,验证VPC-A与VPC-B的网络互通情况为例:ping 192.168.0.5回显类似如下信息,表示VPC-A与VPC-B通信正常。[root@E - [方案概述](https://support.huaweicloud.com/bestpractice-er/er_03_0041.md): XX企业在华为云区域A内部署了4个虚拟私有云VPC,业务A、业务B、业务C分别部署在VPC1、VPC2、VPC3,公共业务部署在VPC4中,网络要求如下:业务A、业务B以及业务C所在的3个VPC需要隔离,不互通。业务A、业务B以及业务C都需要和公共业务所在的VPC4互通。业务A、业务B以及业务C所在的3个VPC需要隔离,不互通。业务A、业 - [规划组网和资源](https://support.huaweicloud.com/bestpractice-er/er_03_0042.md): 通过企业路由器构建同区域VPC隔离组网,您需要规划组网和资源:规划组网:规划VPC及其子网的网段、VPC路由表和ER路由表信息。规划资源:规划云上资源的数量、名称以及主要参数等信息,云上资源包括VPC、ECS以及ER。规划组网:规划VPC及其子网的网段、VPC路由表和ER路由表信息。规划资源:规划云上资源的数量、名称以及主要参数等信息,云 - [创建企业路由器](https://support.huaweicloud.com/bestpractice-er/er_03_0044.md): 本章节指导用户创建企业路由器。创建企业路由器,具体方法请参见创建企业路由器。企业路由器资源规划详情请参见表6。 - [创建VPC和ECS](https://support.huaweicloud.com/bestpractice-er/er_03_0045.md): 本章节指导用户创建虚拟私有云VPC和弹性云服务器ECS。创建VPC及子网,具体方法请参见创建虚拟私有云和子网。创建ECS,具体方法请参见自定义购买ECS。本示例中的VPC和子网资源规划详情请参见表9。本示例中的ECS资源规划详情请参见表10。 - [在企业路由器中配置VPC连接](https://support.huaweicloud.com/bestpractice-er/er_03_0047.md): 本章节指导用户在企业路由器中配置虚拟私有云(VPC)连接,即将VPC接入企业路由器中,并配置企业路由器和VPC的路由。添加虚拟私有云(VPC)连接,具体方法请参见在企业路由器中添加VPC连接。创建路由表,具体方法请参见创建路由表。创建关联,具体方法请参见创建关联将连接关联至路由表中。创建传播,具体方法请参见创建传播。路由表1资源规划详情, - [验证网络互通情况](https://support.huaweicloud.com/bestpractice-er/er_03_0048.md): 弹性云服务器有多种登录方法,具体请参见登录弹性云服务器。本示例是通过管理控制台远程登录(VNC方式)。执行以下命令,验证VPC网络隔离情况。ping 弹性云服务器IP地址以登录ecs-isolation-01,验证vpc-isolation-01与vpc-isolation-02、vpc-isolation-03的网络隔离情况为例:pin - [方案概述](https://support.huaweicloud.com/bestpractice-er/er_03_0061.md): XX企业在华为云区域A内部署了3个虚拟私有云VPC,其中业务A、业务B分别部署在VPC1、VPC2,VPC3部署有第三方防火墙软件。出于安全考虑,要求业务A和业务B互相访问的流量必须通过VPC3中防火墙软件的过滤清洗。您可以使用企业路由器的共享功能,将不同账号下的虚拟私有云添加至同一个企业路由器中构建组网。本文档介绍如何通过企业路由器构建 - [规划组网和资源](https://support.huaweicloud.com/bestpractice-er/er_03_0062.md): 通过企业路由器构建同区域VPC流量清洗组网,您需要规划组网和资源:规划组网:规划VPC及其子网的网段、VPC路由表和ER路由表信息。规划资源:规划云上资源的数量、名称以及主要参数等信息,云上资源包括VPC、ECS以及ER。规划组网:规划VPC及其子网的网段、VPC路由表和ER路由表信息。规划资源:规划云上资源的数量、名称以及主要参数等信息 - [创建企业路由器](https://support.huaweicloud.com/bestpractice-er/er_03_0064.md): 本章节指导用户创建企业路由器。创建企业路由器,具体方法请参见创建企业路由器。企业路由器资源规划详情请参见表7。 - [创建VPC和ECS](https://support.huaweicloud.com/bestpractice-er/er_03_0065.md): 本章节指导用户创建虚拟私有云VPC和弹性云服务器ECS,其中一台ECS需要安装第三方防火墙。创建VPC及子网,具体方法请参见创建虚拟私有云和子网。本示例中的VPC和子网资源规划详情请参见表10。创建ECS,具体方法请参见自定义购买ECS。本示例中的ECS1和ECS2资源规划详情请参见表11。本示例中的ECS3需要两个网卡,资源规划详情请参 - [在企业路由器中配置VPC连接](https://support.huaweicloud.com/bestpractice-er/er_03_0067.md): 本章节指导用户在企业路由器中配置虚拟私有云(VPC)连接,即将VPC接入企业路由器中,并配置企业路由器和VPC的路由。添加虚拟私有云(VPC)连接,具体方法请参见在企业路由器中添加VPC连接。创建路由表,具体方法请参见创建路由表。路由表1资源规划详情,请参见表8。将VPC1连接和VPC2连接关联至路由表1。创建关联,具体方法请参见创建关联 - [在ECS中配置内核参数及路由](https://support.huaweicloud.com/bestpractice-er/er_03_0068.md): ECS3具有双网卡,需要配置内核参数并添加路由,确保eth0和eth1之间的流量转发路径可达。本示例中的ECS操作系统为CentOS 8.0 64bit,操作系统不同,配置命令可能存在差异。弹性云服务器有多种登录方法,具体请参见登录弹性云服务器。本示例是通过管理控制台远程登录(VNC方式)。执行以下命令,打开/etc/sysctl.con - [验证网络互通情况](https://support.huaweicloud.com/bestpractice-er/er_03_0069.md): 弹性云服务器有多种登录方法,具体请参见登录弹性云服务器。本示例是通过管理控制台远程登录(VNC方式)。登录ecs-demo-01,验证vpc-demo-01与vpc-demo-02的网络互通情况为例:ping 弹性云服务器IP地址命令示例:ping 10.2.0.175回显类似如下信息,表示网络互通配置成功。ping 弹性云服务器IP地址 - [方案概述](https://support.huaweicloud.com/bestpractice-er/er_03_0091.md): 您可以通过企业路由器构建中心辐射型组网,简化网络架构。当前为您提供两种典型组网方案,方案一是将业务VPC直接接入企业路由器,方案二是使用中转VPC,结合VPC对等连接和企业路由器共同构建组网。相比方案一,方案二可以降低成本,并且免去一些限制,详细说明如下:相比方案一,使用方案二可以降低流量费用和连接费用,详细说明如下:业务VPC之间的流量 - [组网和资源规划](https://support.huaweicloud.com/bestpractice-er/er_03_0092.md): 通过企业路由器和中转VPC构建混合云组网,您需要规划资源和组网,本示例中为您详细介绍资源和组网情况。网络规划说明:规划VPC及其子网、DC和ER的网段、路由等。资源规划说明:规划云上资源的数量、名称以及主要参数等信息,云上资源包括VPC、VPC对等连接、DC以及ER等。网络规划说明:规划VPC及其子网、DC和ER的网段、路由等。资源规划说 - [通过企业路由器和中转VPC构建组网流程](https://support.huaweicloud.com/bestpractice-er/er_03_0093.md): 本章节介绍通过企业路由器和中转VPC构建组网总体流程,流程说明如表1所示。 - [通过企业路由器和中转VPC构建组网实施步骤](https://support.huaweicloud.com/bestpractice-er/er_03_0094.md): 本步骤指导您创建业务VPC、ECS以及ER服务资源,云服务资源的总体规划说明,请参见表5。企业路由器的默认路由表传播功能需要关闭,更多资源详情请参见表9。创建企业路由器,具体方法请参见创建企业路由器。创建VPC及子网,具体方法请参见创建虚拟私有云和子网。本示例中ECS主要用于验证网络通信使用,数量和配置仅供参考,请您根据实际需要创建ECS - [方案概述](https://support.huaweicloud.com/bestpractice-er/er_03_0028.md): 云专线(Direct Connect,DC)用于搭建线下IDC和云上虚拟私有云(Virtual Private Cloud,VPC)之间高速、低时延、稳定安全的专属连接通道,您可以通过企业路由器和云专线的全域接入网关,构建满足企业通信的大规模混合云组网。通过企业路由器,可以实现专线的动态选路和切换,多个专线链路之间形成负载均衡,有效扩展网 - [组网和资源规划](https://support.huaweicloud.com/bestpractice-er/er_03_0029.md): 通过企业路由器和DC的全域接入网关构建线下IDC和云上VPC互通的混合云组网,您需要规划组网和资源:规划组网:规划VPC及其子网的网段、专线的全域接入网关和虚拟接口、VPC路由表和ER路由表信息等。规划资源:规划云上资源的数量、名称以及主要参数等信息,云上资源包括VPC、DC、ECS以及ER。规划组网:规划VPC及其子网的网段、专线的全域 - [企业路由器和全域接入网关混合云组网构建流程](https://support.huaweicloud.com/bestpractice-er/er_03_0049.md): 本文档介绍如何通过企业路由器和DC的全域接入网关构建线下IDC和云上VPC互通的混合云组网,流程如图1所示。 - [企业路由器和全域接入网关混合云组网构建步骤](https://support.huaweicloud.com/bestpractice-er/er_03_0050.md): 本步骤指导您创建业务VPC、ECS以及ER服务资源,云服务资源的总体规划说明,请参见表5。创建企业路由器,具体方法请参见创建企业路由器。创建VPC及子网,具体方法请参见创建虚拟私有云和子网。本示例中2个业务ECS主要用于验证云上VPC和线下IDC通信使用,数量和配置仅供参考,请您根据实际需要创建业务ECS。创建ECS,具体方法请参见自定义 - [DC双链路负载混合云组网方案概述](https://support.huaweicloud.com/bestpractice-er/er_03_0076.md): 云专线(Direct Connect,DC)用于搭建线下IDC和云上虚拟私有云(Virtual Private Cloud,VPC)之间高速、低时延、稳定安全的专属连接通道,您可以通过企业路由器和云专线的全域接入网关,构建满足企业通信的大规模混合云组网。通过企业路由器,可以实现专线的动态选路和切换,多个专线链路之间形成负载均衡,有效扩展网 - [DC双链路负载混合云组网和资源规划](https://support.huaweicloud.com/bestpractice-er/er_03_0077.md): 通过企业路由器构建DC双链路负载混合云组网,您需要规划资源和组网,本示例中为您详细介绍资源和组网情况。网络规划说明:规划VPC及其子网、DC和ER的网段、路由等。资源规划说明:规划云上资源的数量、名称以及主要参数等信息,云上资源包括VPC、DC以及ER等。网络规划说明:规划VPC及其子网、DC和ER的网段、路由等。资源规划说明:规划云上资 - [DC双链路负载混合云组网构建流程](https://support.huaweicloud.com/bestpractice-er/er_03_0078.md): 本章节介绍通过企业路由器构建DC双链路负载混合云组网总体流程,流程说明如表1所示。 - [DC双链路负载混合云组网构建步骤](https://support.huaweicloud.com/bestpractice-er/er_03_0079.md): 本步骤指导您创建业务VPC、ECS以及ER服务资源,云服务资源的总体规划说明,请参见表5。创建企业路由器,具体方法请参见创建企业路由器。创建VPC及子网,具体方法请参见创建虚拟私有云和子网。本示例中1个业务ECS主要用于验证云上VPC和线下IDC通信使用,数量和配置仅供参考,请您根据实际需要创建业务ECS。创建ECS,具体方法请参见自定义 - [DC双链路主备混合云组网方案概述](https://support.huaweicloud.com/bestpractice-er/er_03_0101.md): 云专线(Direct Connect,DC)用于搭建线下IDC和云上虚拟私有云(Virtual Private Cloud,VPC)之间高速、低时延、稳定安全的专属连接通道,您可以通过企业路由器和云专线的全域接入网关,构建满足企业通信的大规模混合云组网。为了助力企业客户实现混合云组网的高可靠性,并且控制成本费用,通过企业路由器,可以实现专 - [DC双链路主备混合云组网和资源规划](https://support.huaweicloud.com/bestpractice-er/er_03_0102.md): 通过全域接入网关构建DC双链路主备混合云组网,您需要规划资源和组网,本示例中为您详细介绍资源和组网情况。网络规划说明:划VPC及其子网的网段、专线的全域接入网关和虚拟接口、VPC路由表和ER路由表信息等。资源规划说明:规划云上资源的数量、名称以及主要参数等信息,云上资源包括VPC、DC、ECS以及ER。网络规划说明:划VPC及其子网的网段 - [DC双链路主备混合云组网构建流程](https://support.huaweicloud.com/bestpractice-er/er_03_0103.md): 本章节介绍通过企业路由器构建DC双链路主备混合云组网总体流程,流程说明如表1所示。 - [DC双链路主备混合云组网构建步骤](https://support.huaweicloud.com/bestpractice-er/er_03_0104.md): 本步骤指导您创建业务VPC、ECS以及ER服务资源,云服务资源的总体规划说明,请参见表5。创建企业路由器,具体方法请参见创建企业路由器。创建VPC及子网,具体方法请参见创建虚拟私有云和子网。本示例中1个业务ECS主要用于验证云上VPC和线下IDC通信使用,数量和配置仅供参考,请您根据实际需要创建业务ECS。创建ECS,具体方法请参见自定义 - [DC/VPN双链路互备混合云组网方案概述](https://support.huaweicloud.com/bestpractice-er/er_03_0085.md): 云专线(Direct Connect,DC)用于搭建线下IDC和云上虚拟私有云(Virtual Private Cloud,VPC)之间高速、低时延、稳定安全的专属连接通道,您可以通过企业路由器和云专线的全域接入网关,构建满足企业通信的大规模混合云组网。虚拟专用网络(Virtual Private Network,VPN)用于在线下IDC - [DC/VPN双链路互备混合云组网和资源规划](https://support.huaweicloud.com/bestpractice-er/er_03_0086.md): 通过企业路由器构建DC/VPN双链路主备混合云组网,您需要规划资源和组网,本示例中为您详细介绍资源和组网情况。网络规划说明:规划VPC及其子网、DC、VPN和ER的网段、路由等。资源规划说明:规划云上资源的数量、名称以及主要参数等信息,云上资源包括VPC、DC、VPN以及ER等。网络规划说明:规划VPC及其子网、DC、VPN和ER的网段、 - [DC/VPN双链路互备混合云组网构建流程](https://support.huaweicloud.com/bestpractice-er/er_03_0087.md): 本章节介绍通过企业路由器构建DC/VPN双链路主备混合云组网总体流程,流程说明如表1所示。 - [DC/VPN双链路互备混合云组网构建步骤](https://support.huaweicloud.com/bestpractice-er/er_03_0088.md): 本步骤指导您创建业务VPC、ECS以及ER服务资源,云服务资源的总体规划说明,请参见表5。创建企业路由器,具体方法请参见创建企业路由器。创建VPC及子网,具体方法请参见创建虚拟私有云和子网。本示例中1个业务ECS主要用于验证云上VPC和线下IDC通信使用,数量和配置仅供参考,请您根据实际需要创建业务ECS。创建ECS,具体方法请参见自定义 - [同区域多IDC互通组网方案概述](https://support.huaweicloud.com/bestpractice-er/er_03_0117.md): 云专线(Direct Connect,DC)用于搭建线下IDC和云上虚拟私有云(Virtual Private Cloud,VPC)之间高速、低时延、稳定安全的专属连接通道,您可以通过企业路由器和云专线的全域接入网关,构建满足企业通信的大规模混合云组网。接下来,将主要为您介绍如何通过企业路由器、云专线,实现同区域的IDC网络互通。XX企业 - [同区域多IDC互通组网和资源规划](https://support.huaweicloud.com/bestpractice-er/er_03_0118.md): 通过企业路由器构建同区域多IDC互通组网,您需要规划资源和组网,本示例中为您详细介绍资源和组网情况。网络规划说明:规划云专线的全域接入网关和虚拟接口、ER路由表等信息。资源规划说明:规划云上资源的数量、名称以及主要参数等信息,云上资源包括云专线以及ER等。网络规划说明:规划云专线的全域接入网关和虚拟接口、ER路由表等信息。资源规划说明:规 - [同区域多IDC互通组网构建流程](https://support.huaweicloud.com/bestpractice-er/er_03_0119.md): 本章节介绍通过企业路由器构建同区域多IDC互通组网组网总体流程,流程说明如表1所示。 - [同区域多IDC互通组网构建步骤](https://support.huaweicloud.com/bestpractice-er/er_03_0120.md): 本示例中,企业路由器资源的总体规划说明,请参见同区域多IDC互通组网和资源规划。创建企业路由器,具体方法请参见创建企业路由器。本示例中,云专线DC资源的总体规划说明,请参见同区域多IDC互通组网和资源规划。创建物理连接。创建方法,具体请参见物理连接接入。创建方法,具体请参见物理连接接入。在企业路由器中添加全域接入网关(DGW)连接。在云专 - [跨区域多IDC互通组网方案概述](https://support.huaweicloud.com/bestpractice-er/er_03_0099.md): 云专线(Direct Connect,DC)用于搭建线下IDC和云上虚拟私有云(Virtual Private Cloud,VPC)之间高速、低时延、稳定安全的专属连接通道,您可以通过企业路由器和云专线的全域接入网关,构建满足企业通信的大规模混合云组网。云连接中心网络基于华为云骨干网络面向客户提供全球网络编排能力,帮助用户便捷、安全的创建 - [跨区域多IDC互通组网和资源规划](https://support.huaweicloud.com/bestpractice-er/er_03_0110.md): 通过企业路由器和云连接中心网络构建跨区域IDC互通组网,您需要规划资源和组网,本示例中为您详细介绍资源和组网情况。网络规划说明:规划云专线的全域接入网关和虚拟接口、ER路由表等信息。资源规划说明:规划云上资源的数量、名称以及主要参数等信息,云上资源包括云连接中心网络、云专线以及ER等。网络规划说明:规划云专线的全域接入网关和虚拟接口、ER - [跨区域多IDC互通组网构建流程](https://support.huaweicloud.com/bestpractice-er/er_03_0112.md): 本章节介绍通过企业路由器构建跨区域IDC互通组网组网总体流程,流程说明如表1所示。 - [跨区域多IDC互通组网构建步骤](https://support.huaweicloud.com/bestpractice-er/er_03_0113.md): 本步骤指导您创建企业路由器、云连接中心网络等服务资源,云服务资源的总体规划说明请参见表4。创建企业路由器,具体方法请参见创建企业路由器。创建1个云连接中心网络,并在策略中添加企业路由器。创建中心网络,具体方法请参见创建中心网络。创建中心网络,具体方法请参见创建中心网络。在企业路由器控制台,查看对等连接(Peering)连接的添加情况。具体 - [方案概述](https://support.huaweicloud.com/bestpractice-er/er_03_0031.md): XX企业在华为云区域A内部署了2个虚拟私有云VPC,这2个VPC需要互相访问,并且共享同一条云专线DC访问客户线下的IDC。在区域A内创建一个企业路由器ER,将VPC和DC的虚拟网关接入ER内,ER可以在接入的VPC和虚拟网关之间转发流量,实现2个VPC共享DC。您可以使用企业路由器的共享功能,将不同账号下的虚拟私有云添加至同一个企业路由 - [规划组网和资源](https://support.huaweicloud.com/bestpractice-er/er_03_0032.md): 通过企业路由器构建线下IDC和云上VPC互通组网,您需要规划组网和资源:规划组网:规划VPC及其子网的网段、专线的虚拟网关和虚拟接口、VPC路由表和ER路由表信息等。规划资源:规划云上资源的数量、名称以及主要参数等信息,云上资源包括VPC、DC、ECS以及ER。规划组网:规划VPC及其子网的网段、专线的虚拟网关和虚拟接口、VPC路由表和E - [创建企业路由器](https://support.huaweicloud.com/bestpractice-er/er_03_0033.md): 本章节指导用户创建企业路由器。创建企业路由器,具体方法请参见创建企业路由器。企业路由器资源规划详情请参见表5。 - [创建VPC和ECS](https://support.huaweicloud.com/bestpractice-er/er_03_0038.md): 本章节指导用户创建虚拟私有云VPC和弹性云服务器ECS。创建VPC及子网,具体方法请参见创建虚拟私有云和子网。创建ECS,具体方法请参见自定义购买ECS。本示例中的VPC和子网资源规划详情请参见表7。本示例中的ECS资源规划详情请参见表8。 - [创建云专线的物理连接](https://support.huaweicloud.com/bestpractice-er/er_03_0039.md): 本章节指导用户在云专线中创建物理连接,物理连接指华为云和线下IDC通信的专属物理链路。创建方法,具体请参见物理连接接入。 - [在企业路由器中配置VPC连接](https://support.huaweicloud.com/bestpractice-er/er_03_0034.md): 本章节指导用户在企业路由器中配置虚拟私有云(VPC)连接,即将VPC接入企业路由器中,并配置路由。添加虚拟私有云(VPC)连接,具体方法请参见在企业路由器中添加VPC连接。由于本示例创建ER时,开启默认路由表关联和默认路由表传播,因此添加完虚拟私有云(VPC)连接后,以下均为系统自动配置:在默认路由表中创建关联在默认路由表中创建传播,并自 - [在企业路由器中配置VGW连接](https://support.huaweicloud.com/bestpractice-er/er_03_0035.md): 本章节指导用户在企业路由器中配置虚拟网关(VGW)连接,即将DC专线接入企业路由器中,并配置路由。在云专线管理控制台,创建虚拟网关。具体方法请参见步骤2:创建虚拟网关。具体方法请参见步骤2:创建虚拟网关。在企业路由器控制台,查看虚拟网关(VGW)连接的添加情况。具体方法请参见查看连接。虚拟网关(VGW)连接的状态正常,表示已成功接入企业路 - [验证网络互通情况](https://support.huaweicloud.com/bestpractice-er/er_03_0036.md): 弹性云服务器有多种登录方法,具体请参见登录弹性云服务器。本示例是通过管理控制台远程登录(VNC方式)。执行以下命令,验证VPC网络互通情况。ping 弹性云服务器IP地址以登录ecs-demo-01,验证vpc-demo-01与vpc-demo-02的网络互通情况为例:ping 172.16.1.137回显如下信息,表示网络已通。ping - [方案概述](https://support.huaweicloud.com/bestpractice-er/er_03_0016.md): 云专线(Direct Connect,DC)用于搭建线下IDC和云上虚拟私有云(Virtual Private Cloud,VPC)之间高速、低时延、稳定安全的专属连接通道,您可以通过企业路由器和云专线构建满足企业通信的大规模混合云组网。通过企业路由器,可以实现专线的动态选路和切换,多个专线链路之间形成负载均衡,有效扩展网络带宽,增加吞吐 - [组网和资源规划](https://support.huaweicloud.com/bestpractice-er/er_03_0017.md): 通过企业路由器构建DC双链路负载混合云组网,您需要规划资源和组网,本示例中为您详细介绍资源和组网情况。网络规划说明:规划VPC及其子网、DC和ER的网段、路由等。资源规划说明:规划云上资源的数量、名称以及主要参数等信息,云上资源包括VPC、DC以及ER等。网络规划说明:规划VPC及其子网、DC和ER的网段、路由等。资源规划说明:规划云上资 - [DC双链路负载混合云组网构建流程](https://support.huaweicloud.com/bestpractice-er/er_03_0018.md): 本章节介绍通过企业路由器构建DC双链路负载混合云组网总体流程,流程说明如表1所示。 - [DC双链路负载混合云组网构建步骤](https://support.huaweicloud.com/bestpractice-er/er_03_0019.md): 本步骤指导您创建业务VPC、ECS以及ER服务资源,云服务资源的总体规划说明,请参见表5。创建企业路由器,具体方法请参见创建企业路由器。创建VPC及子网,具体方法请参见创建虚拟私有云和子网。本示例中1个业务ECS主要用于验证云上VPC和线下IDC通信使用,数量和配置仅供参考,请您根据实际需要创建业务ECS。创建ECS,具体方法请参见自定义 - [方案概述](https://support.huaweicloud.com/bestpractice-er/er_03_0081.md): 云专线(Direct Connect,DC)用于搭建线下IDC和云上虚拟私有云(Virtual Private Cloud,VPC)之间高速、低时延、稳定安全的专属连接通道,您可以通过企业路由器和云专线构建满足企业通信的大规模混合云组网。虚拟专用网络(Virtual Private Network,VPN)用于在线下IDC和华为云上VPC - [组网和资源规划](https://support.huaweicloud.com/bestpractice-er/er_03_0082.md): 通过企业路由器构建DC/VPN双链路主备混合云组网,您需要规划资源和组网,本示例中为您详细介绍资源和组网情况。网络规划说明:规划VPC及其子网、DC、VPN和ER的网段、路由等。资源规划说明:规划云上资源的数量、名称以及主要参数等信息,云上资源包括VPC、DC、VPN以及ER等。网络规划说明:规划VPC及其子网、DC、VPN和ER的网段、 - [DC/VPN双链路互备混合云组网构建流程](https://support.huaweicloud.com/bestpractice-er/er_03_0083.md): 本章节介绍通过企业路由器构建DC/VPN双链路主备混合云组网总体流程,流程说明如表1所示。 - [DC/VPN双链路互备混合云组网构建步骤](https://support.huaweicloud.com/bestpractice-er/er_03_0084.md): 本步骤指导您创建业务VPC、ECS以及ER服务资源,云服务资源的总体规划说明,请参见表5。创建企业路由器,具体方法请参见创建企业路由器。创建VPC及子网,具体方法请参见创建虚拟私有云和子网。本示例中1个业务ECS主要用于验证云上VPC和线下IDC通信使用,数量和配置仅供参考,请您根据实际需要创建业务ECS。创建ECS,具体方法请参见自定义 - [方案概述](https://support.huaweicloud.com/bestpractice-er/er_03_0051.md): XX企业在华为云区域A内部署了4个虚拟私有云VPC,VPC1、VPC2、VPC3需要互相访问,并且可以共享VPC4的SNAT访问公网。您可以使用企业路由器的共享功能,将不同账号下的虚拟私有云添加至同一个企业路由器中构建组网。本文档介绍如何通过企业路由器构建同区域VPC共享SNAT组网,流程如图2所示。 - [规划组网和资源](https://support.huaweicloud.com/bestpractice-er/er_03_0052.md): 通过企业路由器构建同区域VPC共享SNAT组网,您需要规划组网和资源:规划组网:规划VPC及其子网的网段、弹性公网IP、公网NAT网关、VPC路由表和ER路由表信息。规划资源:规划云上资源的数量、名称以及主要参数等信息,云上资源包括VPC、EIP、NAT网关、ECS以及ER。规划组网:规划VPC及其子网的网段、弹性公网IP、公网NAT网关 - [创建企业路由器](https://support.huaweicloud.com/bestpractice-er/er_03_0054.md): 本章节指导用户创建企业路由器。创建企业路由器,具体方法请参见创建企业路由器。企业路由器资源规划详情请参见表6。 - [创建VPC和ECS](https://support.huaweicloud.com/bestpractice-er/er_03_0055.md): 本章节指导用户创建虚拟私有云VPC和弹性云服务器ECS。创建VPC及子网,具体方法请参见创建虚拟私有云和子网。创建ECS,具体方法请参见自定义购买ECS。本示例中的VPC和子网资源规划详情请参见表8。本示例中的ECS资源规划详情请参见表9。 - [创建EIP和公网NAT网关](https://support.huaweicloud.com/bestpractice-er/er_03_0056.md): 本章节指导用户创建弹性公网IP和公网NAT网关。创建EIP,具体方法请参见申请弹性公网IP。创建公网NAT网关,具体方法请参见购买公网NAT网关。本示例中公网NAT网关资源规划详情请参见表7。 - [在企业路由器中配置VPC连接](https://support.huaweicloud.com/bestpractice-er/er_03_0058.md): 本章节指导用户在企业路由器中配置虚拟私有云(VPC)连接,即将VPC接入企业路由器中,并配置企业路由器和VPC的路由。添加虚拟私有云(VPC)连接,具体方法请参见在企业路由器中添加VPC连接。由于本示例创建ER时,开启默认路由表关联和默认路由表传播,因此添加完虚拟私有云(VPC)连接后,以下均为系统自动配置:在默认路由表中创建关联在默认路 - [在NAT网关中配置SNAT规则](https://support.huaweicloud.com/bestpractice-er/er_03_0059.md): 本章节指导用户在公网NAT网关中添加SNAT规则,实现访问公网。配置SNAT规则,具体方法请参见添加SNAT规则。本示例中SNAT规划详情请参见表7。 - [验证网络互通情况](https://support.huaweicloud.com/bestpractice-er/er_03_0060.md): 弹性云服务器有多种登录方法,具体请参见登录弹性云服务器。本示例是通过管理控制台远程登录(VNC方式)。执行以下命令,验证VPC网络互通情况。ping 弹性云服务器IP地址以登录ecs-business-01,验证vpc-business-01与vpc-business-02、vpc-business-03的网络互通情况为例:ping 10 - [VPC对等连接组网迁移方案概述](https://support.huaweicloud.com/bestpractice-er/er_03_0071.md): 华为云未上线企业路由器ER之前,客户通常使用VPC对等连接连通同一个区域内的不同虚拟私有云VPC。对等连接适用于简单的组网,因为每连通两个VPC,就需要创建一个对等连接。那么对于复杂的组网,大量的对等连接将会导致组网结构非常繁复冗余,不利于网络扩容,同时增加运维成本。而企业路由器作为一个云上高性能集中路由器,可以同时接入多个VPC,实现同 - [VPC对等连接组网迁移资源规划](https://support.huaweicloud.com/bestpractice-er/er_03_0072.md): 将VPC对等连接迁移至企业路由器,迁移开始前,您需要规划资源和组网,本示例中为您详细介绍迁移前、迁移中以及迁移完成后的资源和组网情况。网络规划说明:规划VPC及其子网的网段、VPC路由表和ER路由表信息。源规划说明:规划云上资源的数量、名称以及主要参数等信息,云上资源包括VPC、ECS以及ER。网络规划说明:规划VPC及其子网的网段、VP - [VPC对等连接组网迁移流程](https://support.huaweicloud.com/bestpractice-er/er_03_0073.md): 本章节介绍VPC对等连接迁移至企业路由器ER的总体流程,流程说明如表1所示。 - [VPC对等连接组网迁移实施步骤](https://support.huaweicloud.com/bestpractice-er/er_03_0074.md): 本示例中,云服务资源的总体规划说明,请参见表4。在每个待迁移的VPC内,各创建一个新的子网。本示例中需要创建3个验证子网,更多资源详情请参见表5。创建VPC及子网,具体方法请参见创建虚拟私有云和子网。在每个待迁移的子网内,各创建一个ECS。本示例中需要创建3个ECS,更多资源详情请参见表7。创建ECS,具体方法请参见自定义购买ECS。本示 - [DC直连VPC组网迁移方案概述](https://support.huaweicloud.com/bestpractice-er/er_03_0106.md): 华为云未上线企业路由器ER之前,客户使用云专线DC构建混合云组网时,需要将DC直接接入虚拟私有云VPC中,连通云上VPC和线下IDC网络。如果客户有多个VPC需要和线下IDC互通,为了提升网络可靠性,同时部署多条专线,则可能存在以下问题:同时部署多条专线链路,导致组网配置复杂,并且使用和维护成本较高。多条专线链路之间相互独立,无法联动形成 - [DC直连VPC组网迁移资源规划](https://support.huaweicloud.com/bestpractice-er/er_03_0107.md): 将DC直连VPC组网迁移至企业路由器,迁移开始前,您需要规划资源和组网,本示例中为您详细介绍迁移前、迁移中以及迁移完成后的资源和组网情况。网络规划说明:规划VPC路由表和ER路由表信息。资源规划说明:规划云上资源的数量、名称以及主要参数等信息,云上资源包括DC的全域接入网关和虚拟接口、VPC、ECS、ER等。网络规划说明:规划VPC路由表 - [DC直连VPC组网迁移流程](https://support.huaweicloud.com/bestpractice-er/er_03_0108.md): 本章节介绍将DC直连VPC组网流程迁移至企业路由器ER的总体流程,流程说明如表1所示。 - [DC直连VPC组网迁移实施步骤](https://support.huaweicloud.com/bestpractice-er/er_03_0109.md): 创建企业路由器时,同时开启默认路由表关联和默认路由表传播,更多资源详情请参见表4。创建企业路由器,具体方法请参见创建企业路由器。迁移时,需要手动在VPC路由表中添加规划的大网段路由,因此添加连接时不开启“配置连接侧路由”功能。添加虚拟私有云(VPC)连接,具体方法请参见在企业路由器中添加VPC连接。本示例中,ER开启了默认路由表关联和默认 - [云连接实例直连VPC组网迁移方案概述](https://support.huaweicloud.com/bestpractice-er/er_03_0090.md): 华为云未上线企业路由器ER之前,客户使用云连接连通不同区域VPC网络时,需要将VPC直接接入云连接实例中。如果您希望提升跨区域组网的的可扩展性,同时降低维护难度,那么推荐您将网络迁移到云连接中心网络和企业路由器上。云连接中心网络基于华为云骨干网络面向客户提供全球网络编排能力,帮助用户便捷、安全的创建和管理云上、云下的全球网络资源。您可以将 - [云连接实例直连VPC组网迁移资源规划](https://support.huaweicloud.com/bestpractice-er/er_03_0095.md): 将云连接实例直连VPC组网迁移至中心网络和企业路由器,迁移开始前,您需要规划资源和组网,本示例中为您详细介绍迁移前、迁移中以及迁移完成后的资源和组网情况。网络规划说明:规划VPC路由表和ER路由表信息。资源规划说明:规划云上资源的数量、名称以及主要参数等信息,云上资源包括云连接中心网络、全域互联带宽、ECS、ER等。网络规划说明:规划VP - [云连接实例直连VPC组网迁移流程](https://support.huaweicloud.com/bestpractice-er/er_03_0096.md): 本章节介绍将云连接实例直连VPC组网迁移至中心网络和企业路由器ER的总体流程,流程说明如表1所示。 - [云连接实例直连VPC组网迁移实施步骤](https://support.huaweicloud.com/bestpractice-er/er_03_0097.md): 创建企业路由器时,必须开启默认路由表关联和默认路由表传播,更多资源详情请参见表5。创建企业路由器,具体方法请参见创建企业路由器。迁移时,需要手动在VPC路由表中添加规划的大网段路由,因此添加VPC连接时不开启“配置连接侧路由”功能。添加虚拟私有云(VPC)连接,具体方法请参见在企业路由器中添加VPC连接。本示例中,ER开启了默认路由表关联 - [ER安全最佳实践](https://support.huaweicloud.com/bestpractice-er/er_03_0115.md): 无论用户通过ER控制台还是API、SDK访问ER,都会要求访问请求方出示身份凭证,并进行身份合法性校验,同时提供登录保护和登录验证策略加固身份认证安全。ER服务基于统一身份认证服务(Identity and Access Management,IAM),支持四种身份认证方式:用户名密码、访问密钥、临时访问密钥、AccessCode凭证。同 ## API参考 - [使用前必读](https://support.huaweicloud.com/api-er/er_02_0001.md): 欢迎使用企业路由器(Enterprise Router, ER)。企业路由器可以连接虚拟私有云(Virtual Private Cloud, VPC)或本地网络来构建中心辐射型组网,是云上大规格,高带宽,高性能的集中路由器。企业路由器使用边界网关协议(Border Gateway Protocol, BGP),支持路由学习、动态选路以及链 - [API概览](https://support.huaweicloud.com/api-er/er_02_0007.md): 通过使用企业路由器服务所提供的接口,您可以完整地使用企业路由器服务的所有功能。 - [构造请求](https://support.huaweicloud.com/api-er/er_02_0009.md): 本节介绍REST API请求的组成,并以调用IAM服务的管理员创建IAM用户接口说明如何调用API。您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。请求URI由如下部分组成:{URI-scheme}://{Endpoint}/{resource-pat - [认证鉴权](https://support.huaweicloud.com/api-er/er_02_0011.md): 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。Token认证:通过Token认证调用请求。AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。Token认证:通过Token认证调用请求。AK/SK认证:通过AK( - [返回结果](https://support.huaweicloud.com/api-er/er_02_0012.md): 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。对于管理员创建IAM用户接口,如果调用后返回状态码为201,则表示请求成功。对应请求消息头,响应同样也有消息头,如Content-type。对于管理员创建IAM用户接口,返回如图 - [创建企业路由器 - CreateEnterpriseRouter](https://support.huaweicloud.com/api-er/CreateEnterpriseRouter.md): 创建企业路由器实例,如果使能默认关联路由表或使能默认传递路由表,那么系统会默认创建一张路由表,作为默认关联路由表或默认传递路由表。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。POST /v3/{project_id - [更新企业路由器 - UpdateEnterpriseRouter](https://support.huaweicloud.com/api-er/UpdateEnterpriseRouter.md): 更新企业路由器基本信息。除了name和description,其它信息只有在企业路由器实例状态为available的时候才能更新。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。PUT /v3/{project_id} - [查询企业路由器详情 - ShowEnterpriseRouter](https://support.huaweicloud.com/api-er/ShowEnterpriseRouter.md): 查询企业路由器详情请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。GET /v3/{project_id}/enterprise-router/instances/{er_id}无状态码:200获取指定id的企业路由器 - [查询企业路由器列表 - ListEnterpriseRouters](https://support.huaweicloud.com/api-er/ListEnterpriseRouters.md): 查询企业路由器列表分页查询使用的参数为marker、limit。marker和limit一起使用时才会生效,单独使用无效。分页查询使用的参数为marker、limit。marker和limit一起使用时才会生效,单独使用无效。支持单字段排序,排序字段有[id,name,description,created_at,updated_at], - [更新企业路由器的可用区信息 - ChangeAvailabilityZone](https://support.huaweicloud.com/api-er/ChangeAvailabilityZone.md): 更新企业路由器的可用区信息,企业路由器实例状态为available的时候才能更新。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。POST /v3/{project_id}/enterprise-router/inst - [删除企业路由器 - DeleteEnterpriseRouter](https://support.huaweicloud.com/api-er/DeleteEnterpriseRouter.md): 删除企业路由器。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。DELETE /v3/{project_id}/enterprise-router/instances/{er_id}无状态码:202Accepted无删 - [创建VPC连接 - CreateVpcAttachment](https://support.huaweicloud.com/api-er/CreateVpcAttachment.md): 给ER实例创建VPC连接。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。POST /v3/{project_id}/enterprise-router/{er_id}/vpc-attachments状态码:202创建 - [更新VPC连接基本信息 - UpdateVpcAttachment](https://support.huaweicloud.com/api-er/UpdateVpcAttachment.md): 修改VPC连接基本信息。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。PUT /v3/{project_id}/enterprise-router/{er_id}/vpc-attachments/{vpc_attac - [查询VPC连接详情 - ShowVpcAttachment](https://support.huaweicloud.com/api-er/ShowVpcAttachment.md): 查询VPC连接详情请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。GET /v3/{project_id}/enterprise-router/{er_id}/vpc-attachments/{vpc_attachme - [查询VPC连接列表 - ListVpcAttachments](https://support.huaweicloud.com/api-er/ListVpcAttachments.md): 查询企业路由器实例下的VPC连接列表。支持过滤查询,过滤条件有id,state,enterprise_project_id,vpc_id,过滤条件可以重复和组合。支持过滤查询,过滤条件有id,state,enterprise_project_id,vpc_id,过滤条件可以重复和组合。支持分页查询,limit和marker组合实现分页查询 - [删除VPC连接 - DeleteVpcAttachment](https://support.huaweicloud.com/api-er/DeleteVpcAttachment.md): 删除VPC连接。VPC连接状态为available,deleting和failed的时候才能删除。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。DELETE /v3/{project_id}/enterprise-r - [更新连接基本信息 - UpdateAttachment](https://support.huaweicloud.com/api-er/UpdateAttachment.md): 修改连接基本信息。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。PUT /v3/{project_id}/enterprise-router/{er_id}/attachments/{attachment_id}状态 - [查询连接详情 - ShowAttachment](https://support.huaweicloud.com/api-er/ShowAttachment.md): 查询连接详情请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。GET /v3/{project_id}/enterprise-router/{er_id}/attachments/{attachment_id}无状态码: - [查询连接列表 - ListAttachments](https://support.huaweicloud.com/api-er/ListAttachments.md): 查询企业路由器实例下的连接列表。支持过滤查询,过滤条件有state,resource_type,resource_id过滤条件可以重复和组合;支持过滤查询,过滤条件有state,resource_type,resource_id过滤条件可以重复和组合;支持分页查询,limit和marker组合实现分页查询;支持分页查询,limit和mar - [接受连接创建 - AcceptAttachment](https://support.huaweicloud.com/api-er/AcceptAttachment.md): 接受连接创建请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。POST /v3/{project_id}/enterprise-router/{er_id}/attachments/{attachment_id}/acc - [拒绝连接创建 - RejectAttachment](https://support.huaweicloud.com/api-er/RejectAttachment.md): 拒绝连接创建请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。POST /v3/{project_id}/enterprise-router/{er_id}/attachments/{attachment_id}/rej - [创建路由表 - CreateRouteTable](https://support.huaweicloud.com/api-er/CreateRouteTable.md): 路由表是企业路由器收发报文的依据,包含了连接的关联关系,传播关系以及路由信息。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。POST /v3/{project_id}/enterprise-router/{er_id - [更新路由表信息 - UpdateRouteTable](https://support.huaweicloud.com/api-er/UpdateRouteTable.md): 更新路由表基本信息,如名称,描述等。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。PUT /v3/{project_id}/enterprise-router/{er_id}/route-tables/{route_ - [查询路由表详情 - ShowRouteTable](https://support.huaweicloud.com/api-er/ShowRouteTable.md): 查询路由表详情请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。GET /v3/{project_id}/enterprise-router/{er_id}/route-tables/{route_table_id}无状 - [查询路由表列表 - ListRouteTables](https://support.huaweicloud.com/api-er/ListRouteTables.md): 查询路由表列表。支持分页查询, 支持过滤查询:state, is_default_propagation_route_table, is_default_association_route_table。支持分页查询, 支持过滤查询:state, is_default_propagation_route_table, is_default_ - [删除路由表 - DeleteRouteTable](https://support.huaweicloud.com/api-er/DeleteRouteTable.md): 删除路由表请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。DELETE /v3/{project_id}/enterprise-router/{er_id}/route-tables/{route_table_id}无 - [创建路由关联 - AssociateRouteTable](https://support.huaweicloud.com/api-er/AssociateRouteTable.md): 每个连接只能关联到一张路由表。通过创建关联将连接关联到路由表,从该连接收到的报文会用被关联的路由表进行路由。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。POST /v3/{project_id}/enterpris - [查询路由关联列表 - ListAssociations](https://support.huaweicloud.com/api-er/ListAssociations.md): 查询路由关联列表。支持分页查询, 支持过滤查询:state, resource_type, attachment_id。支持分页查询, 支持过滤查询:state, resource_type, attachment_id。支持单字段排序,排序字段有[id,created_at,updated_at],不支持多字段排序。支持单字段排序,排序 - [删除路由关联 - DisassociateRouteTable](https://support.huaweicloud.com/api-er/DisassociateRouteTable.md): 解绑连接和路由表的关联关系。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。POST /v3/{project_id}/enterprise-router/{er_id}/route-tables/{route_tab - [修改关联的路由策略 - ChangeAssociationRoutePolicy](https://support.huaweicloud.com/api-er/ChangeAssociationRoutePolicy.md): 修改关联的路由策略请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。POST /v3/{project_id}/enterprise-router/{er_id}/route-tables/{route_table_id - [创建路由传播 - EnablePropagation](https://support.huaweicloud.com/api-er/EnablePropagation.md): 每个连接可以和多个路由表建立传播关系,从该连接学习到的路由会应用到具有传播关系的路由表。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。POST /v3/{project_id}/enterprise-router/{ - [查询路由传播列表 - ListPropagations](https://support.huaweicloud.com/api-er/ListPropagations.md): 查询路由传播列表。支持分页查询, 支持过滤查询:state, resource_type, attachment_id。支持分页查询, 支持过滤查询:state, resource_type, attachment_id。支持单字段排序,排序字段有[id,created_at,updated_at],不支持多字段排序。支持单字段排序,排序 - [删除路由传播 - DisablePropagation](https://support.huaweicloud.com/api-er/DisablePropagation.md): 解绑连接和路由表的传播关系。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。POST /v3/{project_id}/enterprise-router/{er_id}/route-tables/{route_tab - [修改路由策略 - UpdatePropagationRoutePolicy](https://support.huaweicloud.com/api-er/UpdatePropagationRoutePolicy.md): 修改路由策略请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。POST /v3/{project_id}/enterprise-router/{er_id}/route-tables/{route_table_id}/p - [创建静态路由 - CreateStaticRoute](https://support.huaweicloud.com/api-er/CreateStaticRoute.md): 创建静态路由。静态路由为手动创建的路由,有效路由为优选后的路由。当is_blackhole设置为false时,必须传入attachment_id参数;当is_blackhole设置为true时,禁止传入attachment_id参数。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IA - [更新静态路由 - UpdateStaticRoute](https://support.huaweicloud.com/api-er/UpdateStaticRoute.md): 更新静态路由当is_blackhole设置为false时,必须传入attachment_id参数;当is_blackhole设置为true时,禁止传入attachment_id参数。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权 - [查询静态路由详情 - ShowStaticRoute](https://support.huaweicloud.com/api-er/ShowStaticRoute.md): 查询静态路由详情请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。GET /v3/{project_id}/enterprise-router/route-tables/{route_table_id}/static-r - [查询静态路由列表 - ListStaticRoutes](https://support.huaweicloud.com/api-er/ListStaticRoutes.md): 查询静态路由列表。支持分页查询,支持过滤查询:destination,attachment_id, resource_type, type。支持分页查询,支持过滤查询:destination,attachment_id, resource_type, type。支持单字段排序,排序字段有[id,destination,created_at - [查询有效路由列表 - ListEffectiveRoutes](https://support.huaweicloud.com/api-er/ListEffectiveRoutes.md): 查询有效的路由列表,支持分页查询能力。有效路由为优选后的路由。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。GET /v3/{project_id}/enterprise-router/route-tables/{r - [删除静态路由 - DeleteStaticRoute](https://support.huaweicloud.com/api-er/DeleteStaticRoute.md): 删除静态路由请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。DELETE /v3/{project_id}/enterprise-router/route-tables/{route_table_id}/static- - [查询项目标签 - ListProjectTags](https://support.huaweicloud.com/api-er/ListProjectTags.md): 查询特定类型资源的标签集合。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。GET /v3/{project_id}/{resource_type}/tags无状态码:200查询企业路由器标签状态码:200OKSDK代 - [查询资源标签 - ShowResourceTag](https://support.huaweicloud.com/api-er/ShowResourceTag.md): 查询特定类型资源的标签信息。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。GET /v3/{project_id}/{resource_type}/{resource_id}/tags无状态码:200查询企业路由器实 - [创建资源标签 - CreateResourceTag](https://support.huaweicloud.com/api-er/CreateResourceTag.md): 为特定类型的资源创建标签。一个资源上最多有20个标签。一个资源上最多有20个标签。此接口为幂等接口。此接口为幂等接口。创建时,如果创建的标签已经存在(key相同),则覆盖。创建时,如果创建的标签已经存在(key相同),则覆盖。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需 - [批量添加删除资源标签 - BatchCreateResourceTags](https://support.huaweicloud.com/api-er/BatchCreateResourceTags.md): 为指定实例批量添加或删除标签为指定实例批量添加或删除标签标签管理服务需要使用该接口批量管理实例的标签。标签管理服务需要使用该接口批量管理实例的标签。一个资源上最多有20个标签。一个资源上最多有20个标签。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限, - [删除资源标签 - DeleteResourceTag](https://support.huaweicloud.com/api-er/DeleteResourceTag.md): 删除特定类型资源的标签。此接口为幂等接口,Key不能为空或者空字符串。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。DELETE /v3/{project_id}/{resource_type}/{resource_ - [查询配额 - ShowQuotas](https://support.huaweicloud.com/api-er/ShowQuotas.md): 查询租户各类资源的使用情况,如企业路由器的使用量,VPC连接的使用量等。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。GET /v3/{project_id}/enterprise-router/quotas无状态码 - [查询可用区列表 - ListAvailabilityZone](https://support.huaweicloud.com/api-er/ListAvailabilityZone.md): 查询支持创建企业路由器实例的可用区列表,当可用区状态为available时,表示可以创建企业路由器实例。请参见如何调用API。当前API调用无需身份策略权限。GET /v3/{project_id}/enterprise-router/availability-zones无状态码:200查询可用区列表状态码:200OKSDK代码示例如下。 - [创建流日志 - CreateFlowLog](https://support.huaweicloud.com/api-er/CreateFlowLog.md): 给ER实例创建流日志。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。POST /v3/{project_id}/enterprise-router/{er_id}/flow-logs状态码:202创建流日志状态码:2 - [查询流日志列表 - ListFlowLogs](https://support.huaweicloud.com/api-er/ListFlowLogs.md): 查询企业路由器实例下的流日志列表支持过滤查询,过滤条件有resource_type,resource_id,enterprise_project_id过滤条件可以重复和组合。支持过滤查询,过滤条件有resource_type,resource_id,enterprise_project_id过滤条件可以重复和组合。支持分页查询,limit - [查询流日志详情 - ShowFlowLog](https://support.huaweicloud.com/api-er/ShowFlowLog.md): 查询流日志详情请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。GET /v3/{project_id}/enterprise-router/{er_id}/flow-logs/{flow_log_id}无状态码:200 - [更新流日志基本信息 - UpdateFlowLog](https://support.huaweicloud.com/api-er/UpdateFlowLog.md): 更新流日志基本信息请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。PUT /v3/{project_id}/enterprise-router/{er_id}/flow-logs/{flow_log_id}状态码:20 - [删除流日志 - DeleteFlowLog](https://support.huaweicloud.com/api-er/DeleteFlowLog.md): 删除流日志流日志状态为available,deleting和failed的时候才能删除。请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。DELETE /v3/{project_id}/enterprise-router - [开启流日志 - EnableFlowLog](https://support.huaweicloud.com/api-er/EnableFlowLog.md): 开启流日志请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。POST /v3/{project_id}/enterprise-router/{er_id}/flow-logs/{flow_log_id}/enable无状 - [关闭流日志 - DisableFlowLog](https://support.huaweicloud.com/api-er/DisableFlowLog.md): 关闭流日志请参见如何调用API。账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。POST /v3/{project_id}/enterprise-router/{er_id}/flow-logs/{flow_log_id}/disable无 - [权限和授权项说明](https://support.huaweicloud.com/api-er/er_02_0016.md): 如果您需要对您所拥有的企业路由器ER进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为账号所具备的权限功能已经能满足您的要求,您可以跳过本章节,不影响您使用ER服务的其它功能。通过IAM,您可以通过授权控制主体(IAM用户、用户组、IAM委托)对华为云资源的 - [策略授权参考](https://support.huaweicloud.com/api-er/er_02_0032.md): 本章节介绍ER策略授权场景下支持的策略授权项。策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:权限:允许或拒绝对指定资源在特定条件下进行某项操作。对应API接口:自定义策略实际调用的API接口。授权项:自 - [身份策略授权参考](https://support.huaweicloud.com/api-er/Permission.md): 云服务在IAM预置了常用的权限,称为系统身份策略。如果IAM系统身份策略无法满足授权要求,管理员可以根据各服务支持的授权项,创建IAM自定义身份策略来进行精细的访问控制,IAM自定义身份策略是对系统身份策略的扩展和补充。除IAM服务外,Organizations服务中的服务控制策略(Service Control Policy,以下简称S - [企业路由器](https://support.huaweicloud.com/api-er/er_02_0017.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [VPC连接](https://support.huaweicloud.com/api-er/er_02_0018.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [其他连接](https://support.huaweicloud.com/api-er/er_02_0019.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [路由表](https://support.huaweicloud.com/api-er/er_02_0020.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [关联](https://support.huaweicloud.com/api-er/er_02_0021.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [传播](https://support.huaweicloud.com/api-er/er_02_0022.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [路由](https://support.huaweicloud.com/api-er/er_02_0023.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [流日志](https://support.huaweicloud.com/api-er/er_02_0024.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [标签](https://support.huaweicloud.com/api-er/er_02_0033.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [配额管理](https://support.huaweicloud.com/api-er/er_02_0034.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [状态码](https://support.huaweicloud.com/api-er/StateCode.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [错误码](https://support.huaweicloud.com/api-er/ErrorCode.md): 当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。 - [获取项目ID](https://support.huaweicloud.com/api-er/er_02_0025.md): 在调用接口的时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式:调用API获取项目ID从控制台获取项目ID项目ID可以通过调用查询指定条件下的项目列表API获取。获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和 ## CLI参考 - [如何使用CLI](https://support.huaweicloud.com/clir-er/er_cli_01.md): 华为云命令行工具服务(Koo Command Line Interface,KooCLI,原名HCloud CLI)是为发布在API Explorer上的云服务API提供的命令行管理工具。您可以通过此工具调用API Explorer中ER开放的API,管理和使用您的ER资源。关于KooCLI的详细信息,请参见什么是KooCLI。在使用Ko - [CLI命令参考](https://support.huaweicloud.com/clir-er/ER-cli.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 ## 常见问题 - [如何解决VPC路由表中的0.0.0.0/0路由无法转发至ER的问题?](https://support.huaweicloud.com/er_faq/er_01_0121.md): 当您的VPC和ER组网存在以下情况时,则不建议您在VPC路由表中将下一跳为ER的路由配置成默认路由0.0.0.0/0,那样会导致部分业务流量无法转发至ER。VPC内的ECS绑定了EIP。该场景可参考方法一解决,方法二不适用。VPC内部署了ELB、NAT网关、VPCEP、DCS服务。该场景可参考方法一或者方法二解决。注意:使用方法二时,VP - [如何让接入ER的两个连接之间互相学习路由?](https://support.huaweicloud.com/er_faq/er_01_0123.md): 如果您需要接入ER的两个连接之间互相学习路由,那么需要ER和其他两个连接之间构成EBGP组网,即ER、连接A、连接B的AS号均不能相同,这样ER会将学习到的连接A的路由信息发布给连接B。比如:将全域接入网关(DGW)连接和VPN网关(VPN)连接同时接入ER中,为了实现两个连接之间互相学习路由,那么ER和两个连接的AS号均不能相同,规划示