虚拟私有云 VPC-通过对等连接和第三方防火墙实现多VPC互访流量清洗:组网规划说明
组网规划说明
本示例中需要在VPC路由表中配置路由,实现VPC之间的互通以及通过防火墙的流量清洗、组网规划总体说明请参见表5。

以下路由规划详情仅为示例,供您参考,您需要根据实际业务情况规划路由。
路由表 |
说明 |
---|---|
业务所在VPC |
vpc-A、vpc-B、vpc-C为业务VPC,路由表的规划详情如表6所示。 在vpc-A、vpc-B、vpc-C的默认路由表中,分别添加指向其他VPC子网,下一跳为对等连接的路由,实现不同VPC之间的网络互通。 |
防火墙所在VPC |
vpc-X为防火墙VPC,路由表的规划详情如表7所示。
|
VPC名称 |
VPC路由表 |
目的地址 |
下一跳类型 |
下一跳 |
路由类型 |
路由作用 |
---|---|---|---|---|---|---|
vpc-A |
默认路由表:rtb-vpc-A |
10.2.0.0/24 |
对等连接 |
peer-AX |
自定义 |
|
10.3.0.0/24 |
对等连接 |
peer-AX |
自定义 |
|
||
192.168.0.0/24 |
对等连接 |
peer-AX |
自定义 |
|
||
vpc-B |
默认路由表:rtb-vpc-B |
10.1.0.0/24 |
对等连接 |
peer-BX |
自定义 |
|
10.3.0.0/24 |
对等连接 |
peer-BX |
自定义 |
|
||
192.168.0.0/24 |
对等连接 |
peer-BX |
自定义 |
|
||
vpc-C |
默认路由表:rtb-vpc-C |
10.1.0.0/24 |
对等连接 |
peer-CX |
自定义 |
|
10.2.0.0/24 |
对等连接 |
peer-CX |
自定义 |
|
||
192.168.0.0/24 |
对等连接 |
peer-CX |
自定义 |
|
VPC名称 |
VPC路由表 |
目的地址 |
下一跳类型 |
下一跳 |
路由类型 |
路由作用 |
---|---|---|---|---|---|---|
vpc-X |
默认路由表:rtb-vpc-X |
0.0.0.0/0 |
服务器实例 |
ECS-X |
自定义 |
本文以防火墙部署在一台ECS上为例,如果您的防火墙同时部署在多台ECS上,对外通过虚拟IP通信,则路由下一跳选择虚拟IP。 |
自定义路由表:rtb-vpc-custom-X |
10.1.0.0/24 |
对等连接 |
peer-AX |
自定义 |
|
|
10.2.0.0/24 |
对等连接 |
peer-BX |
自定义 |
|
||
10.3.0.0/24 |
对等连接 |
peer-CX |
自定义 |
|