云连接 CC-组网和资源规划:网络规划说明

时间:2024-09-04 09:18:11

网络规划说明

跨区域VPC互通组网规划如图1所示,将3个不同区域的ER接入云连接中心网络中,组网规划说明如表2所示。

本示例中,每个区域内创建一个VPC接入企业路由器ER内,仅供您参考配置,实际网络规划请以您的业务需求为准。

图1 跨区域VPC互通组网规划
表1 网络流量路径说明

路径

说明

请求路径:VPC-A→VPC-B

  1. 在VPC-A路由表中,通过下一跳为ER-A的路由将流量转送到ER-A。
  2. 在ER-A路由表中,通过云连接中心网络和下一跳为Peering连接,目的地址为192.168.0.0/16的路由将流量转送到ER-B。
  3. 在ER-B路由表中,通过下一跳为VPC连接的路由将流量送达VPC-B。

响应路径:VPC-B→VPC-A

  1. 在VPC-B路由表中,通过下一跳为ER-B的路由将流量转送到ER-B。
  2. 在ER-B路由表中,通过云连接中心网络和下一跳为Peering连接,目的地址为172.16.0.0/16的路由将流量转送到ER-A。
  3. 在ER-A路由表中,通过下一跳为VPC连接的路由将流量送达VPC-A。
表2 跨区域VPC互通组网规划说明

资源

说明

VPC

  • VPC网段(CIDR)不能重叠。

    本示例中,ER路由表使用的是“虚拟私有云(VPC)”连接的传播路由,由ER自动学习VPC网段作为目的地址,不支持修改,因此重叠的VPC网段会导致路由冲突。

    如果您已有的VPC存在网段重叠,则不建议您使用传播路由,请在ER路由表中手动添加静态路由,目的地址可以为VPC子网网段或者范围更小的网段。

  • VPC有一个默认路由表。
  • VPC默认路由表中的路由说明如下:
    • local:表示VPC本地IPV4的默认路由条目,用于VPC内子网通信,系统自动配置。
    • ER:表示将VPC子网流量路由至ER,本示例中系统自动在VPC路由表中增加三个VPC的网段10.0.0.0/8、172.16.0.0/12、192.168.0.0/16,路由信息如表3所示。

中心网络

  • 将不同区域的ER添加在云连接中心网络中。
  • 购买全域互联带宽,配置连通不同区域的全域互联带宽值。

ER

区域A、区域B和区域C下的ER组网配置相同,路由信息如表4所示。

当使用中心网络连通ER时,必须开启ER的“默认路由表关联”“默认路由表传播”功能,那么在ER中添加连接时,系统会自动添加ER指向连接的路由,无需手动添加。

E CS

ECS分别位于不同的VPC内,VPC中的ECS如果位于不同的安全组,需要在安全组中添加规则放通其他安全组的网络。

表3 VPC路由表

目的地址

下一跳

路由类型

10.0.0.0/8

企业路由器

静态路由:自定义

172.16.0.0/12

企业路由器

静态路由:自定义

192.168.0.0/16

企业路由器

静态路由:自定义

  • 如果您在创建连接时开启“配置连接侧路由”选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。
  • 如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。
  • 不建议在VPC路由表中将ER的路由配置为默认路由网段0.0.0.0/0,如果VPC内的ECS绑定了EIP,会在ECS内增加默认网段的策略路由,并且优先级高于ER路由,此时会导致流量转发至EIP,无法抵达ER。
表4 ER路由表

企业路由器

目的地址

下一跳

路由类型

区域A:ER-A

VPC-A网段:172.16.0.0/16

VPC连接:er-attach-VPC-A

传播路由

VPC-B网段:192.168.0.0/16

Peering连接:region-A-region-B

传播路由

VPC-C网段:10.0.0.0/16

Peering连接:region-A-region-C

传播路由

区域B:ER-B

VPC-B网段:192.168.0.0/16

VPC-B连接:er-attach-VPC-B

传播路由

VPC-A网段:172.16.0.0/16

Peering连接:region-B-region-A

传播路由

VPC-C网段:10.0.0.0/16

Peering连接:region-B-region-C

传播路由

区域C:ER-C

VPC-C网段:10.0.0.0/16

VPC-C连接:er-attach-VPC-C

传播路由

VPC-A网段:172.16.0.0/16

Peering连接:region-C-region-A

传播路由

VPC-B网段:192.168.0.0/16

Peering连接:region-C-region-B

传播路由

support.huaweicloud.com/bestpractice-cc/er_03_0022.html