组网和资源规划
网络规划说明
跨区域VPC互通组网规划如图1所示,将3个不同区域的ER接入云连接中心网络中,组网规划说明如表2所示。
 
   本示例中,每个区域内创建一个VPC接入企业路由器ER内,仅供您参考配置,实际网络规划请以您的业务需求为准。
| 
        路径  | 
      
        说明  | 
     
|---|---|
| 
        请求路径:VPC-A→VPC-B  | 
      
       
  | 
     
| 
        响应路径:VPC-B→VPC-A  | 
      
       
  | 
     
| 
        资源  | 
      
        说明  | 
     
|---|---|
| 
        VPC  | 
      
       
  | 
     
| 
        中心网络  | 
      
       
  | 
     
| 
        ER  | 
      
        区域A、区域B和区域C下的ER组网配置相同,路由信息如表4所示。 当使用中心网络连通ER时,必须开启ER的“默认路由表关联”和“默认路由表传播”功能,那么在ER中添加连接时,系统会自动添加ER指向连接的路由,无需手动添加。  | 
     
| 
        ECS  | 
      
        ECS分别位于不同的VPC内,VPC中的ECS如果位于不同的安全组,需要在安全组中添加规则放通其他安全组的网络。  | 
     
| 
        目的地址  | 
      
        下一跳  | 
      
        路由类型  | 
     
|---|---|---|
| 
        10.0.0.0/8  | 
      
        企业路由器  | 
      
        静态路由:自定义  | 
     
| 
        172.16.0.0/12  | 
      
        企业路由器  | 
      
        静态路由:自定义  | 
     
| 
        192.168.0.0/16  | 
      
        企业路由器  | 
      
        静态路由:自定义  | 
     
 
   - 如果您在创建连接时开启“配置连接侧路由”选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。
 - 如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。
 - 不建议在VPC路由表中将ER的路由配置为默认路由网段0.0.0.0/0,如果VPC内的ECS绑定了EIP,会在ECS内增加默认网段的策略路由,并且优先级高于ER路由,此时会导致流量转发至EIP,无法抵达ER。
 
| 
        企业路由器  | 
      
        目的地址  | 
      
        下一跳  | 
      
        路由类型  | 
     
|---|---|---|---|
| 
        区域A:ER-A  | 
      
        VPC-A网段:172.16.0.0/16  | 
      
        VPC连接:er-attach-VPC-A  | 
      
        传播路由  | 
     
| 
        VPC-B网段:192.168.0.0/16  | 
      
        Peering连接:region-A-region-B  | 
      
        传播路由  | 
     |
| 
        VPC-C网段:10.0.0.0/16  | 
      
        Peering连接:region-A-region-C  | 
      
        传播路由  | 
     |
| 
        区域B:ER-B  | 
      
        VPC-B网段:192.168.0.0/16  | 
      
        VPC-B连接:er-attach-VPC-B  | 
      
        传播路由  | 
     
| 
        VPC-A网段:172.16.0.0/16  | 
      
        Peering连接:region-B-region-A  | 
      
        传播路由  | 
     |
| 
        VPC-C网段:10.0.0.0/16  | 
      
        Peering连接:region-B-region-C  | 
      
        传播路由  | 
     |
| 
        区域C:ER-C  | 
      
        VPC-C网段:10.0.0.0/16  | 
      
        VPC-C连接:er-attach-VPC-C  | 
      
        传播路由  | 
     
| 
        VPC-A网段:172.16.0.0/16  | 
      
        Peering连接:region-C-region-A  | 
      
        传播路由  | 
     |
| 
        VPC-B网段:192.168.0.0/16  | 
      
        Peering连接:region-C-region-B  | 
      
        传播路由  | 
     
资源规划说明
 
    以下资源规划详情仅为示例,实际情况请根据您的业务需求规划。
    
      