云连接 CC-组网和资源规划:网络规划说明
网络规划说明
跨区域VPC互通组网规划如图1所示,将3个不同区域的ER接入云连接中心网络中,组网规划说明如表2所示。
本示例中,每个区域内创建一个VPC接入企业路由器ER内,仅供您参考配置,实际网络规划请以您的业务需求为准。
路径 |
说明 |
---|---|
请求路径:VPC-A→VPC-B |
|
响应路径:VPC-B→VPC-A |
|
资源 |
说明 |
---|---|
VPC |
|
中心网络 |
|
ER |
区域A、区域B和区域C下的ER组网配置相同,路由信息如表4所示。 当使用中心网络连通ER时,必须开启ER的“默认路由表关联”和“默认路由表传播”功能,那么在ER中添加连接时,系统会自动添加ER指向连接的路由,无需手动添加。 |
E CS |
ECS分别位于不同的VPC内,VPC中的ECS如果位于不同的安全组,需要在安全组中添加规则放通其他安全组的网络。 |
目的地址 |
下一跳 |
路由类型 |
---|---|---|
10.0.0.0/8 |
企业路由器 |
静态路由:自定义 |
172.16.0.0/12 |
企业路由器 |
静态路由:自定义 |
192.168.0.0/16 |
企业路由器 |
静态路由:自定义 |
- 如果您在创建连接时开启“配置连接侧路由”选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。
- 如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。
- 不建议在VPC路由表中将ER的路由配置为默认路由网段0.0.0.0/0,如果VPC内的ECS绑定了EIP,会在ECS内增加默认网段的策略路由,并且优先级高于ER路由,此时会导致流量转发至EIP,无法抵达ER。
企业路由器 |
目的地址 |
下一跳 |
路由类型 |
---|---|---|---|
区域A:ER-A |
VPC-A网段:172.16.0.0/16 |
VPC连接:er-attach-VPC-A |
传播路由 |
VPC-B网段:192.168.0.0/16 |
Peering连接:region-A-region-B |
传播路由 |
|
VPC-C网段:10.0.0.0/16 |
Peering连接:region-A-region-C |
传播路由 |
|
区域B:ER-B |
VPC-B网段:192.168.0.0/16 |
VPC-B连接:er-attach-VPC-B |
传播路由 |
VPC-A网段:172.16.0.0/16 |
Peering连接:region-B-region-A |
传播路由 |
|
VPC-C网段:10.0.0.0/16 |
Peering连接:region-B-region-C |
传播路由 |
|
区域C:ER-C |
VPC-C网段:10.0.0.0/16 |
VPC-C连接:er-attach-VPC-C |
传播路由 |
VPC-A网段:172.16.0.0/16 |
Peering连接:region-C-region-A |
传播路由 |
|
VPC-B网段:192.168.0.0/16 |
Peering连接:region-C-region-B |
传播路由 |