應用場景
天(tian)翼云未(wei)上線企業(ye)路由器ER之前(qian),客戶通(tong)常使用(yong)VPC對(dui)等連接連通(tong)同一(yi)個(ge)區(qu)域內的(de)不同虛擬(ni)私有云VPC。對(dui)等連接適用(yong)于(yu)簡單(dan)的(de)組(zu)網,因為(wei)每連通(tong)兩個(ge)VPC,就需(xu)要創建一(yi)個(ge)對(dui)等連接。那么(me)對(dui)于(yu)復雜的(de)組(zu)網,大量的(de)對(dui)等連接將(jiang)會導致組(zu)網結構非常繁復冗余,不利(li)于(yu)網絡擴容,同時增加運(yun)維成本(ben)。
而企業路(lu)由(you)器作為一個(ge)云(yun)上高性能集中路(lu)由(you)器,可(ke)以(yi)同時接入多個(ge)VPC,實現同區域VPC互通(tong)。企業路(lu)由(you)器連(lian)接VPC構成(cheng)中心輻射性組網(wang),網(wang)絡結構簡單(dan)明了,方便擴容和運維。
如(ru)果(guo)您(nin)的組網(wang)當前使用VPC對等連(lian)接構(gou)建,并且需(xu)要連(lian)通的VPC數量較多(duo),那么推(tui)薦您(nin)將網(wang)絡遷移到企業路(lu)由器上。
方案架構
VPC-A、VPC-B、VPC-C位于區域A,通(tong)過對(dui)等連(lian)(lian)接連(lian)(lian)通(tong)三(san)個(ge)(ge)VPC的(de)網絡,為了提升網絡可擴展(zhan)性(xing)、降(jiang)低運維成本,現在需要將(jiang)這三(san)個(ge)(ge)VPC的(de)網絡遷移至企(qi)業路由(you)器上。
遷移(yi)(yi)共分為(wei)遷移(yi)(yi)前、遷移(yi)(yi)中、遷移(yi)(yi)完(wan)成三個(ge)階段(duan),具體如(ru)下(xia)圖所示。
- 遷移前,VPC-A、VPC-B、VPC-C,通過VPC對等連接連通網絡。
- 遷移中,VPC-A、VPC-B、VPC-C將會同時接入對等連接和企業路由器中,通過大小網段確保對等連接和企業路由器的路由不沖突。
- 遷移完成后,VPC-A、VPC-B、VPC-C可以通過企業路由器實現網絡互通,此時可以刪除原有VPC對等連接資源。
方案優勢
簡化組網結構和擴展(zhan)能(neng)力,降低運維成本(ben)。
如下圖所示,通過VPC對等(deng)連接構(gou)建(jian)(jian)的(de)組網復(fu)雜(za)程度(du)高于(yu)企業路由器(qi),當您有6個VPC的(de)時候,您需要(yao)創建(jian)(jian)15個對等(deng)連接,組網結構(gou)已經非常復(fu)雜(za)。而使用企業路由器(qi)時,只需要(yao)將VPC分別接入(ru)ER即可,網絡架構(gou)簡潔明了,方便運(yun)維,同(tong)時具備較高的(de)可擴展性。
約束與限制
- 如果您對等連接下的VPC屬于不同的賬號,那么遷移的時候,您可以使用企業路由器的共享功能,將不同賬號下的VPC遷移至同一個企業路由器中構建組網。
- 由于網絡組網的復雜程度不同,將VPC對等連接遷移至企業路由器時,可能會造成業務中斷。
- 當業務VPC下存在共享型彈性負載均衡、VPC終端節點、私網NAT網關、分布式緩存服務、混合云DNS解析時,不建議直接將業務VPC接入ER。