虚拟私有云 VPC-通过对等连接和第三方防火墙实现多VPC互访流量清洗:方案架构

时间:2024-10-26 09:18:22

方案架构

本示例中vpc-A、vpc-B、vpc-C为业务所在的VPC,vpc-X为防火墙所在的VPC,这些VPC通过对等连接实现网络互通。vpc-A、vpc-B、vpc-C之间互通的流量均需要经过vpc-X上的防火墙。根据默认路由表配置,所有vpc-X的入方向流量均引入防火墙,通过防火墙清洗后的流量根据自定义路由表的目的地址送往指定业务VPC。

图1中,以ecs-A01访问ecs-C01为例,您可以清晰的看到流量的请求路径和响应路径。

图1 云上VPC互访使用第三方防火墙组网规划
support.huaweicloud.com/bestpractice-vpc/bestpractice_0008.html