虚拟专用网络 VPN-DC/VPN双链路互备混合云组网构建步骤:步骤二:在企业路由器中添加并配置VGW连接

时间:2024-07-19 15:21:17

步骤二:在企业路由器中添加并配置VGW连接

本示例中,云专线DC资源的总体规划说明,请参见表5

  1. 创建物理连接。

    创建方法,具体请参见物理连接接入

  2. 创建虚拟网关,即在企业路由器中添加“虚拟网关(VGW)”连接。

    1. 在云专线管理控制台,创建虚拟网关。

      具体方法请参见步骤2:创建虚拟网关

    2. 在企业路由器控制台,查看“虚拟网关(VGW)”连接的添加情况。

      具体方法请参见查看连接

      “虚拟网关(VGW)”连接的状态“正常”,表示已成功接入企业路由器中。

      由于本示例创建ER时,开启“默认路由表关联”“默认路由表传播”,因此添加完“虚拟网关(VGW)”连接后,以下均为系统自动配置:
      • 在ER默认路由表中创建关联。
      • 在ER默认路由表中创建传播,并自动学习IDC侧的路由信息。

        需要执行以下步骤连通DC后,才可以在ER路由表中查看到IDC侧的路由信息。

  3. 创建虚拟接口。

    创建虚拟接口用来连接虚拟网关和线下IDC,具体方法请参见步骤3:创建虚拟接口

  4. 在IDC侧的网络设备上,配置网络参数。

    由于组网为DC和VPN的双链路互备,因此配置路由时,需要注意以下方面:

    • DC和VPN的路由类型保持一致,构造双链路互备需要配置为BGP路由。
    • 配置DC和VPN路由的主备优先级,确保DC的优先级高于VPN。
    • DC和VPN网络链路的断连感知时间建议和云上网络保持一致。

support.huaweicloud.com/bestpractice-vpn/er_03_0084.html