通過企業路由器構建同區域VPC互通組網(wang),您需要(yao)規劃組網(wang)和資源:
- 規劃組網:規劃VPC及其子網的網段、VPC路由表和ER路由表信息。
- 規劃資源:規劃云上資源的數量、名稱以及主要參數等信息,云上資源包括VPC、ECS以及ER。
規劃組網
同區域VPC互通組網規劃如下圖所示。
同區(qu)域網絡流量路徑說明如下表所(suo)示。
| 場景 | 說明 |
|---|---|
| 請求路徑:VPC1→VPC3 | 1. 在VPC1路由表中,通過下一跳為ER的路由將流量轉送到ER。 2. 在ER路由表中,通過下一跳為VPC3連接的傳播路由將流量送達VPC3。 |
| 響應路徑:VPC3→VPC1 | 1. 在VPC3路由表中,通過下一跳為ER的路由將流量轉送到ER。 2. 在ER路由表中,通過下一跳為VPC1連接的傳播路由將流量送達VPC1。 |
同區域VPC互通組(zu)網規(gui)劃(hua)如下表所(suo)示。
| 資源 | 說明 |
|---|---|
| VPC | VPC網段(CIDR)不能重疊。 本示例中,ER路由表使用的是“虛擬私有云(VPC)”連接的傳播路由,由ER自動學習VPC網段作為目的地址,不支持修改,因此重疊的VPC網段會導致路由沖突。 如果您已有的VPC存在網段重疊,則不建議您使用傳播路由,請在ER路由表中手動添加靜態路由,目的地址可以為VPC子網網段或者范圍更小的網段。 VPC有一個默認路由表。 VPC默認路由表中的路由說明如下: local:表示VPC本地IPV4的默認路由條目,用于VPC內子網通信,系統自動配置。 ER:表示將VPC子網流量路由至ER,建議您在VPC路由表中增加三個VPC的網段10.0.0.0/8、172.16.0.0/12、192.168.0.0/16。 |
| ER | 開啟“默認路由表關聯”和“默認路由表傳播”功能,添加完“虛擬私有云(VPC)”連接,系統會自動執行以下配置: 將4個“虛擬私有云(VPC)”連接關聯至ER默認路由表。 在默認路由表中創建“虛擬私有云(VPC)”連接的傳播,路由自動學習VPC網段。 |
| ECS | 4個ECS分別位于不同的VPC內,VPC中的ECS如果位于不同的安全組,需要在安全組中添加規則放通網絡。 |
VPC路由(you)表(biao)(biao)中路由(you)信息(xi)如下表(biao)(biao)。
| 目的地址 | 下一跳 | 路由類型 |
|---|---|---|
| 10.0.0.0/8 | 企業路由器 | 靜態路由:自定義 |
| 172.16.0.0/12 | 企業路由器 | 靜態路由:自定義 |
| 192.168.0.0/16 | 企業路由器 | 靜態路由:自定義 |
說明
如果(guo)您在(zai)創建連(lian)接時(shi)開(kai)啟(qi)“配置連(lian)接側路由”選項,則不用手動(dong)在(zai)VPC路由表(biao)中配置靜態路由,系統會在VPC的(de)所有路(lu)由(you)表中(zhong)自動添加指向(xiang)ER的(de)路由,目的(de)地(di)址固(gu)定為10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。
如果VPC路(lu)由(you)表(biao)中的路(lu)由(you)與這三個固(gu)定(ding)網段沖(chong)突,則會添(tian)加失敗(bai)。此時(shi)建議您不要開(kai)啟(qi)“配置連(lian)接側路(lu)由(you)”選項,并在連(lian)接創建完(wan)成(cheng)后,手動添(tian)加路(lu)由(you)。
不(bu)建議在VPC路(lu)由表中將ER的路由配置為默認路由網段0.0.0.0/0,如果VPC內的ECS綁定了EIP,會在ECS內增(zeng)加默認網段(duan)的策略路由,并且優先級高于ER路由,此時會導致流量轉(zhuan)發至(zhi)EIP,無法抵達ER。
ER路由(you)表中路由(you)信息如(ru)下表。
| 目的地址 | 下一跳 | 路由類型 |
|---|---|---|
| VPC1網段:192.168.0.0/16 | VPC1連接:er-attach-01 | 傳播路由 |
| VPC2網段:172.16.0.0/16 | VPC2連接:er-attach-02 | 傳播路由 |
| VPC3網段:10.1.0.0/16 | VPC3連接:er-attach-03 | 傳播路由 |
| VPC4網段:10.2.0.0/16 | VPC4連接:er-attach-04 | 傳播路由 |
規劃資源
企業路由器ER、虛擬私有云(yun)VPC、彈性(xing)云(yun)主機ECS只要(yao)位于同(tong)一個區域內(nei)即(ji)可,可用(yong)區可以任意選擇,不用(yong)保持一致(zhi)。
說明以下資源規(gui)劃詳情僅為示(shi)例,您可以根據(ju)需要(yao)自行修改。
企業路由(you)器資源(yuan)數量為1個,資源(yuan)規(gui)劃(hua)詳(xiang)情如(ru)下表(biao)。
| ER名稱 | AS號 | 默認路由表關聯 | 默認路由表傳播 | 關聯路由表 | 傳播路由表 | 連接 |
|---|---|---|---|---|---|---|
| er-test-01 | 64800 | 開啟 | 開啟 | 默認路由表 | 默認路由表 | er-attach-01 er-attach-02 er-attach-03 er-attach-04 |
虛擬私有云資(zi)源數(shu)量為(wei)4個,VPC的網段不能重復(fu),資(zi)源規劃(hua)詳(xiang)情如下表。
| VPC名稱 | VPC網段 | 子網名稱 | 子網網段 | 關聯路由表 |
|---|---|---|---|---|
| vpc-demo-01 | 192.168.0.0/16 | subnet-demo-01 | 192.168.1.0/24 | 默認路由表 |
| vpc-demo-02 | 172.16.0.0/16 | subnet-demo-02 | 172.16.1.0/24 | 默認路由表 |
| vpc-demo-03 | 10.1.0.0/16 | subnet-demo-03 | 10.1.1.0/24 | 默認路由表 |
| vpc-demo-04 | 10.2.0.0/16 | subnet-demo-04 | 10.2.1.0/24 | 默認路由表 |
彈性云主機源數量為4個(ge),分別接入4個(ge)不同的VPC,資(zi)源規(gui)劃詳情如下表。
| ECS名稱 | 鏡像 | VPC名稱 | 子網名稱 | 安全組 | 私有IP地址 |
|---|---|---|---|---|---|
| ecs-demo-01 | 公共鏡像:EulerOS 2.5.6 | vpc-demo-01 | subnet-demo-01 | sg-demo:通用Web服務器 | 192.168.1.12 |
| ecs-demo-02 | 公共鏡像:EulerOS 2.5.6 | vpc-demo-02 | subnet-demo-02 | sg-demo:通用Web服務器 | 172.16.1.189 |
| ecs-demo-03 | 公共鏡像:EulerOS 2.5.6 | vpc-demo-03 | subnet-demo-03 | sg-demo:通用Web服務器 | 10.1.1.105 |
| ecs-demo-04 | 公共鏡像:EulerOS 2.5.6 | vpc-demo-04 | subnet-demo-04 | sg-demo:通用Web服務器 | 10.2.1.83 |