连通VPC子网网络的对等连接配置示例
组网示例 |
场景推荐 |
IP类型 |
配置示例 |
---|---|---|---|
两个VPC与一个中心VPC的两个子网对等 |
当您需要一个中心VPC和其他多个VPC之间资源互访,中心VPC部署的资源类型不同,要求其他多个VPC只能访问中心VPC的特定资源,且彼此之间隔离,可以参考本示例规划组网。
|
IPv4 |
|
IPv6/IPv4 |
|||
一个中心VPC与两个VPC的特定子网对等 |
当您需要一个中心VPC和其他多个VPC之间资源互访,中心VPC部署某类公共资源,其他VPC只有特定子网可以访问中心VPC内的资源,且彼此之间隔离,可以参考本示例规划组网。
|
IPv4 |
|
一个中心VPC与两个VPC的重叠子网对等 |
本示例与上面的场景类似,当其他多个VPC和中心VPC对等的子网网段重叠时,可能会导致流量无法被转发到正确的目的地址,请参考本示例规划组网,避免发生该情况。 |
IPv4 |
配置两个VPC与一个中心VPC的两个子网对等 (IPv4)
![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001253056319.png)
VPC名称 |
VPC网段 |
子网名称 |
子网网段 |
关联VPC路由表 |
ECS名称 |
安全组 |
私有IP地址 |
---|---|---|---|---|---|---|---|
VPC-A |
172.16.0.0/16 |
Subnet-A01 |
172.16.0.0/24 |
rtb-VPC-A01 |
ECS-A01 |
sg-web:通用Web服务器 |
172.16.0.111 |
Subnet-A02 |
172.16.1.0/24 |
rtb-VPC-A02 |
ECS-A02 |
172.16.1.91 |
|||
VPC-B |
10.0.0.0/16 |
Subnet-B01 |
10.0.0.0/24 |
rtb-VPC-B |
ECS-B01 |
10.0.0.139 |
|
VPC-C |
10.0.0.0/16 |
Subnet-C01 |
10.0.0.0/24 |
rtb-VPC-C |
ECS-C01 |
10.0.0.71 |
![](https://support.huaweicloud.com/usermanual-vpc/public_sys-resources/note_3.0-zh-cn.png)
VPC-A有两张路由表,分别关联不同的子网,路由表rtb-VPC-A01关联子网Subnet-A01,路由表子网rtb-VPC-A02关联子网Subnet-A02,两个子网间可正常通信。
VPC对等关系 |
对等连接名称 |
本端VPC |
对端VPC |
---|---|---|---|
VPC-A的子网Subnet-A01和VPC-B对等 |
Peering-AB |
VPC-A |
VPC-B |
VPC-A的子网Subnet-A02和VPC-C对等 |
Peering-AC |
VPC-A |
VPC-C |
路由表 |
目的地址 |
下一跳 |
路由类型 |
路由说明 |
---|---|---|---|---|
rtb-VPC-A01 |
172.16.0.0/24 |
Local |
系统路由 |
Local路由是系统自动添加的,用于VPC内部通信。 |
172.16.1.0/24 |
Local |
系统路由 |
||
10.0.0.0/16 (VPC-B) |
Peering-AB |
自定义 |
在VPC-A的路由表rtb-VPC-A01中,添加目的地址为VPC-B网段,下一跳指向Peering-AB的路由。 |
|
rtb-VPC-A02 |
172.16.0.0/24 |
Local |
系统路由 |
Local路由是系统自动添加的,用于VPC内部通信。 |
172.16.1.0/24 |
Local |
系统路由 |
||
10.0.0.0/16 (VPC-C) |
Peering-AC |
自定义 |
在VPC-A的路由表rtb-VPC-A02中,添加目的地址为VPC-C网段,下一跳指向Peering-AC的路由。 |
|
rtb-VPC-B |
10.0.0.0/24 |
Local |
系统路由 |
Local路由是系统自动添加的,用于VPC内部通信。 |
172.16.0.0/24 (Subnet-A01) |
Peering-AB |
自定义 |
在VPC-B的路由表中,添加目的地址为Subnet-A01的网段,下一跳指向Peering-AB的路由。 |
|
rtb-VPC-C |
10.0.0.0/24 |
Local |
系统路由 |
Local路由是系统自动添加的,用于VPC内部通信。 |
172.16.1.0/24 (Subnet-A02) |
Peering-AC |
自定义 |
在VPC-C的路由表中,添加目的地址为Subnet-A02的网段,下一跳指向Peering-AC的路由。 |
配置两个VPC与一个中心VPC的两个子网对等 (IPv6/IPv4)
![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001208838004.png)
VPC名称 |
VPC网段 |
子网名称 |
子网网段 |
关联VPC路由表 |
ECS名称 |
安全组 |
私有IP地址 |
---|---|---|---|---|---|---|---|
VPC-A |
172.16.0.0/16 |
Subnet-A01 |
|
rtb-VPC-A01 |
ECS-A01 |
sg-web:通用Web服务器 |
|
Subnet-A02 |
172.16.1.0/24 |
rtb-VPC-A02 |
ECS-A02 |
172.16.1.91 |
|||
VPC-B |
10.0.0.0/16 |
Subnet-B01 |
|
rtb-VPC-B |
ECS-B01 |
|
|
VPC-C |
10.0.0.0/16 |
Subnet-C01 |
10.0.0.0/24 |
rtb-VPC-C |
ECS-C01 |
10.0.0.71 |
![](https://support.huaweicloud.com/usermanual-vpc/public_sys-resources/note_3.0-zh-cn.png)
VPC-A有两张路由表,分别关联不同的子网,路由表rtb-VPC-A01关联子网Subnet-A01,路由表子网rtb-VPC-A02关联子网Subnet-A02,两个子网间可正常通信。
VPC对等关系 |
对等连接名称 |
本端VPC |
对端VPC |
---|---|---|---|
VPC-A的子网Subnet-A01和VPC-B对等(IPv6) |
Peering-AB |
VPC-A |
VPC-B |
VPC-A的子网Subnet-A02和VPC-C对等(IPv4) |
Peering-AC |
VPC-A |
VPC-C |
路由表 |
目的地址 |
下一跳 |
路由类型 |
路由说明 |
---|---|---|---|---|
rtb-VPC-A01 |
172.16.0.0/24 |
Local |
系统路由 |
Local路由是系统自动添加的,用于VPC内部通信。 |
2407:c080:802:c34::/64 |
Local |
系统路由 |
||
172.16.1.0/24 |
Local |
系统路由 |
||
10.0.0.0/16 (VPC-B) |
Peering-AB |
自定义 |
在VPC-A的路由表rtb-VPC-A01中,添加目的地址为VPC-B网段,下一跳指向Peering-AB的路由,用于IPv4通信。 |
|
2407:c080:802:c35::/64 (Subnet-B01) |
Peering-AB |
自定义 |
在VPC-A的路由表rtb-VPC-A01中,添加目的地址为子网Subnet-B01的IPv6网段,下一跳指向Peering-AB的路由,用于IPv6通信。 |
|
rtb-VPC-A02 |
172.16.0.0/24 |
Local |
系统路由 |
Local路由是系统自动添加的,用于VPC内部通信。 |
2407:c080:802:c34::/64 |
Local |
系统路由 |
||
172.16.1.0/24 |
Local |
系统路由 |
||
10.0.0.0/16 (VPC-C) |
Peering-AC |
自定义 |
在VPC-A的路由表rtb-VPC-A02中,添加目的地址为VPC-C网段,下一跳指向Peering-AC的路由,用于IPv4通信。 |
|
rtb-VPC-B |
10.0.0.0/24 |
Local |
系统路由 |
Local路由是系统自动添加的,用于VPC内部通信。 |
2407:c080:802:c35::/64 |
Local |
系统路由 |
||
172.16.0.0/24 (Subnet-A01) |
Peering-AB |
自定义 |
在VPC-B的路由表中,添加目的地址为Subnet-A01的网段,下一跳指向Peering-AB的路由,用于IPv4通信。 |
|
2407:c080:802:c34::/64 (Subnet-A01) |
Peering-AB |
自定义 |
在VPC-B的路由表中,添加目的地址为子网Subnet-A01的IPv6网段,下一跳指向Peering-AB的路由,用于IPv6通信。 |
|
rtb-VPC-C |
10.0.0.0/24 |
Local |
系统路由 |
Local路由是系统自动添加的,用于VPC内部通信。 |
172.16.1.0/24 (Subnet-A02) |
Peering-AC |
自定义 |
在VPC-C的路由表中,添加目的地址为子网Subnet-A02的网段,下一跳指向Peering-AC的路由,用于IPv4通信。 |
配置一个中心VPC与两个VPC的特定子网对等 (IPv4)
![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001253803199.png)
VPC名称 |
VPC网段 |
子网名称 |
子网网段 |
关联VPC路由表 |
ECS名称 |
安全组 |
私有IP地址 |
---|---|---|---|---|---|---|---|
VPC-A |
172.16.0.0/16 |
Subnet-A01 |
172.16.0.0/24 |
rtb-VPC-A |
ECS-A01 |
sg-web:通用Web服务器 |
172.16.0.111 |
VPC-B |
10.0.0.0/16 |
Subnet-B01 |
10.0.0.0/24 |
rtb-VPC-B |
ECS-B01 |
10.0.0.139 |
|
Subnet-B02 |
10.0.1.0/24 |
rtb-VPC-B |
ECS-B02 |
10.0.1.167 |
|||
VPC-C |
10.0.0.0/16 |
Subnet-C01 |
10.0.0.0/24 |
rtb-VPC-C |
ECS-C01 |
10.0.0.71 |
|
Subnet-C02 |
10.0.1.0/24 |
rtb-VPC-C |
ECS-C02 |
10.0.1.116 |
VPC对等关系 |
对等连接名称 |
本端VPC |
对端VPC |
---|---|---|---|
VPC-A和VPC-B的子网Subnet-B01对等 |
Peering-AB |
VPC-A |
VPC-B |
VPC-A和VPC-C的子网Subnet-C02对等 |
Peering-AC |
VPC-A |
VPC-C |
路由表 |
目的地址 |
下一跳 |
路由类型 |
路由说明 |
---|---|---|---|---|
rtb-VPC-A |
172.16.0.0/24 |
Local |
系统路由 |
Local路由是系统自动添加的,用于VPC内部通信。 |
10.0.0.0/24 (Subnet-B01) |
Peering-AB |
自定义 |
在VPC-A的路由表中,添加目的地址为Subnet-B01的网段,下一跳指向Peering-AB的路由。 |
|
10.0.1.0/24 (Subnet-C02) |
Peering-AC |
自定义 |
在VPC-A的路由表中,添加目的地址为Subnet-C02的网段,下一跳指向Peering-AC的路由。 |
|
rtb-VPC-B |
10.0.0.0/24 |
Local |
系统路由 |
Local路由是系统自动添加的,用于VPC内部通信。 |
10.0.1.0/24 |
Local |
系统路由 |
||
172.16.0.0/16 (VPC-A) |
Peering-AB |
自定义 |
在VPC-B的路由表中,添加目的地址为VPC-A的网段,下一跳指向Peering-AB的路由。 |
|
rtb-VPC-C |
10.0.0.0/24 |
Local |
系统路由 |
Local路由是系统自动添加的,用于VPC内部通信。 |
10.0.1.0/24 |
Local |
系统路由 |
||
172.16.0.0/16 (VPC-A) |
Peering-AC |
自定义 |
在VPC-C的路由表中,添加目的地址为VPC-A的网段,下一跳指向Peering-AC的路由。 |
配置一个中心VPC与两个VPC的重叠子网对等 (IPv4)
如果同一个VPC要与多个网段重叠的VPC子网创建对等连接,那么配置路由的时候,请确保路由的目的地址不会出现冲突,并且流量可以正确的转发。
![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001209007190.png)
VPC名称 |
VPC网段 |
子网名称 |
子网网段 |
关联VPC路由表 |
ECS名称 |
安全组 |
私有IP地址 |
---|---|---|---|---|---|---|---|
VPC-A |
172.16.0.0/16 |
Subnet-A01 |
172.16.0.0/24 |
rtb-VPC-A |
ECS-A01 |
sg-web:通用Web服务器 |
172.16.0.111 |
VPC-B |
10.0.0.0/16 |
Subnet-B01 |
10.0.0.0/24 |
rtb-VPC-B |
ECS-B01 |
10.0.0.139 |
|
Subnet-B02 |
10.0.1.0/24 |
rtb-VPC-B |
ECS-B02 |
10.0.1.167 |
|||
VPC-C |
10.0.0.0/16 |
Subnet-C01 |
10.0.0.0/24 |
rtb-VPC-C |
ECS-C01 |
10.0.0.71 |
|
Subnet-C02 |
10.0.1.0/24 |
rtb-VPC-C |
ECS-C02 |
10.0.1.167 |
VPC对等关系 |
对等连接名称 |
本端VPC |
对端VPC |
---|---|---|---|
VPC-A和VPC-B的子网Subnet-B02对等 |
Peering-AB |
VPC-A |
VPC-B |
VPC-A和VPC-C的子网Subnet-C02对等 |
Peering-AC |
VPC-A |
VPC-C |
- VPC-B子网Subnet-B02中的云服务器ECS-B02向VPC-A发送请求流量,通过rtb-VPC-B路由表中Peering-AB对应的路由将流量转发到VPC-A。
- VPC-A收到来自云服务器ECS-B02的请求流量,期望的结果是将响应流量返回到ECS-B02。但是在rtb-VPC-A路由表中,目的地址为10.0.1.167/32时,只能匹配到Peering-AC的路由,因此响应流量被错误的返回到VPC-C。
- 此时VPC-C的子网Subnet-C02中存在云服务器ECS-C02,与ECS-B02私有IP地址相同,均为10.0.1.167/32,则响应流量最终错误的返回到ECS-C02,ECS-B02无法收到响应流量。
路由表 |
目的地址 |
下一跳 |
路由类型 |
路由说明 |
---|---|---|---|---|
rtb-VPC-A |
172.16.0.0/24 |
Local |
系统路由 |
Local路由是系统自动添加的,用于VPC内部通信。 |
10.0.1.0/24 (Subnet-C02) |
Peering-AC |
自定义 |
在VPC-A的路由表中,添加目的地址为Subnet-C02的网段,下一跳指向Peering-AC的路由。 |
|
rtb-VPC-B |
10.0.0.0/24 |
Local |
系统路由 |
Local路由是系统自动添加的,用于VPC内部通信。 |
10.0.1.0/24 |
Local |
系统路由 |
||
172.16.0.0/16 (VPC-A) |
Peering-AB |
自定义 |
在VPC-B的路由表中,添加目的地址为VPC-A的网段,下一跳指向Peering-AB的路由。 |
|
rtb-VPC-C |
10.0.0.0/24 |
Local |
系统路由 |
Local路由是系统自动添加的,用于VPC内部通信。 |
10.0.1.0/24 |
Local |
系统路由 |
||
172.16.0.0/16 (VPC-A) |
Peering-AC |
自定义 |
在VPC-C的路由表中,添加目的地址为VPC-A的网段,下一跳指向Peering-AC的路由。 |
- 建议1:在rtb-VPC-A路由表中,添加下一跳为Peering-AB的路由,目的地址为ECS-B02的私有IP地址。这样遵循路由的最长匹配原则,会优先匹配10.0.1.167/32这条路由,确保VPC-A会将响应流量送达ECS-B02。关于更多指向ECS的对等连接配置,请参见连通VPC内ECS网络的对等连接配置示例。
表14 VPC路由表配置-建议1 路由表
目的地址
下一跳
路由类型
路由说明
rtb-VPC-A
172.16.0.0/24
Local
系统路由
Local路由是系统自动添加的,用于VPC内部通信。
10.0.1.167/32 (ECS-B02)
Peering-AB
自定义
在VPC-A的路由表中,添加目的地址为ECS-B02的私有IP地址,下一跳指向Peering-AB的路由。
10.0.1.0/24 (Subnet-C02)
Peering-AC
自定义
在VPC-A的路由表中,添加目的地址为Subnet-C02的网段,下一跳指向Peering-AC的路由。
- 建议2:在rtb-VPC-A路由表中,需要将Peering-AC的路由目的地址由Subnet-C02的网段改为Subnet-C01网段。然后添加下一跳为Peering-AB的路由,目的地址为Subnet-B02,确保VPC-A可以将响应流量返回到VPC-B的子网Subnet-B02。
表15 VPC路由表配置-建议2 路由表
目的地址
下一跳
路由类型
路由说明
rtb-VPC-A
172.16.0.0/24
Local
系统路由
Local路由是系统自动添加的,用于VPC内部通信。
10.0.1.0/24 (Subnet-B02)
Peering-AB
自定义
在VPC-A的路由表中,添加目的地址为Subnet-B02的网段,下一跳指向Peering-AB的路由。
10.0.0.0/24 (Subnet-C01)
Peering-AC
自定义
在VPC-A的路由表中,添加目的地址为Subnet-C01的网段,下一跳指向Peering-AC的路由。