更新时间:2024-10-14 GMT+08:00

路由概述

路由简介

路由表中存在多条路由,路由是网络报文转发的依据,包含目的地址、下一跳以及路由类型等信息。

您可以通过创建传播从而自动学习连接的路由,或者手动在路由表中配置连接的静态路由。

图1 传播路由和静态路由概述
表1 路由概述

路由类型

路由说明

支持的连接类型

创建方法

图示说明

传播路由

通过传播自动学习的路由,创建传播时会自动创建路由,不支持修改和删除。

  • 虚拟私有云(VPC)
  • 虚拟网关(VGW)
  • 对等连接(Peering)
  • VPN网关(VPN)
  • 全域接入网关(DGW)
  • 云防火墙(CFW)

创建传播,具体请参见在路由表中创建连接的传播

路由分为传播路由和静态路由,图1中连接的路由说明如下:
  • 传播路由:通过自动或手动创建传播,从而学习的路由均为传播路由。
    • 通过在ER默认路由表自动创建传播学习的路由,比如Peering2连接 、VGW1连接、VPN1连接、VPC1连接。
    • 通过在ER自定义路由表手动创建传播学习的路由,比如VGW1连接、VPC1连接、VPN2连接、VGW2连接。
  • 静态路由:手动在ER自定义路由表中创建路由,比如VPC2连接、Peering3连接 。

静态路由

手动创建的路由,支持修改和删除。

静态路由包括常规路由和黑洞路由。和常规路由相比,黑洞路由只有目的地址,没有下一跳,如果路由匹配上黑洞路由的目的地址,则该路由的报文会被丢弃。

  • 虚拟私有云(VPC)
  • 对等连接(Peering)
  • 云防火墙(CFW)

创建路由,具体请参见创建静态路由

路由优先级

如果路由表中存在多条路由目的地址相同,则优先级从高到低排序如下:

静态路由 > “虚拟私有云(VPC)”连接的传播路由=“云防火墙(CFW)”连接的传播路由 > “虚拟网关(VGW)”连接的传播路由 = “全域接入网关(DGW)”连接的传播路由 >“VPN网关(VPN)”连接的传播路由 > “对等连接(Peering)”连接的传播路由

  • 静态路由是用户自定义,同一个路由表中,静态路由的目的地址不允许重复。
  • 传播路由是系统自动学习,同一个路由表中,不同传播路由的目的地址可能相同。
  • 同一个路由表中,静态路由和传播路由的目的地址可能相同。
  • 当不同路由的目的地址存在包含关系时,则流量遵循最长匹配原则,即优先采用掩码最长,最精确匹配的一条路由并确定下一跳。

    比如流量的目的地址为192.168.1.12/32,路由A的目的地址为192.168.0.0/16,下一跳为VPN-A连接,路由B的目的地址为192.168.1.0/24,下一跳为VPC-B连接,则该流量优先匹配路由B,将到达VPC-B连接。