企业路由器 ER-DC/VPN双链路互备混合云组网和资源规划:网络规划说明
网络规划说明
DC/VPN双链路主备混合云组网规划如图1所示,将VPC、DC和VPN分别接入ER中,组网规划说明如表2所示。
- 在ER路由表中只显示优选路由,由于DGW连接(DC)路由的优先级高于VPN连接,因此ER路由表中不显示VPN连接的路由。
- 云上VPC和线下IDC通信时,默认使用DC这条网络链路,本示例的网络流量路径说明请参见表1
路径 |
说明 |
---|---|
请求路径:VPC1→线下IDC |
|
响应路径:线下IDC→VPC1 |
|
资源 |
说明 |
---|---|
VPC |
业务VPC,实际运行客户业务的VPC,本示例中为VPC1,具体说明如下:
|
VPN网关使用的子网,建议您创建一个新的VPC,并从中分配子网。 您在创建VPN网关时,需要填写该子网网段,VPN网关使用的子网不能与VPC内已有的子网网段重叠。 |
|
DC |
|
VPN |
|
ER |
开启“默认路由表关联”和“默认路由表传播”功能,添加完连接后,系统会自动执行以下配置:
|
E CS |
1个ECS位于业务VPC内,本示例用该ECS来验证云上和线下IDC的网络通信情况。 如果您有多台ECS,并且这些ECS位于不同的安全组,需要在安全组中添加规则放通网络。 |
- 如果您在创建连接时开启“配置连接侧路由”选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。
- 如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。
- 除了系统自动添加的3个VPC固定网段,您还需要在VPC路由表中添加目的地址为IDC侧网段,下一跳指向ER的路由。
目的地址 |
下一跳 |
路由类型 |
---|---|---|
VPC1网段:172.16.0.0/16 |
VPC1连接:er-attach-01 |
传播路由 |
IDC侧网段:192.168.3.0/24 |
DGW连接:dgw-demo |
传播路由 |
IDC侧网段:192.168.3.0/24 |
VPN连接:vpngw-demo |
传播路由 |
- 当两条路由功能一样时,ER路由表中只会显示优选路由。当DC和VPN网络链路均正常时,由于DGW连接和VPN连接的传播路由均指向线下IDC,因此只能在ER路由表中看到优先级较高的DGW连接的路由,暂时不支持查看ER路由中VPN连接的所有路由(包括未优选的路由)。
- 当DC出现故障,网络链路切换到VPN时,此时通过管理控制台,可以在ER路由表中看到VPN连接的传播路由。