企业路由器 ER-规划组网和资源:规划组网
规划组网
同区域VPC共享SNAT组网规划如图1所示,将4个VPC接入ER中,组网规划说明如表2所示。
路径 |
说明 |
---|---|
请求路径:VPC1→Internet |
|
响应路径:Internet→VPC1 |
|
资源 |
说明 |
---|---|
VPC |
|
NAT |
基于VPC4创建公网NAT网关,并关联EIP配置SNAT规则。 |
ER |
|
E CS |
3个ECS分别位于3个不同的VPC内,VPC中的ECS如果位于不同的安全组,需要在安全组中添加规则放通对端安全组的网络。 |
- 如果您在创建连接时开启“配置连接侧路由”选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。
- 如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。
- 除了系统自动添加的3个VPC固定网段,您还需要在VPC路由表中添加目的地址为公网侧网段,下一跳指向ER的路由。
- 为了减少路由数量,建议在VPC路由表中将ER的路由配置为默认路由网段0.0.0.0/0,但是VPC内的ECS将不能绑定EIP。如果VPC内的ECS绑定了EIP,会在ECS内增加默认网段的策略路由,并且优先级高于ER路由,此时会导致流量转发至EIP,无法抵达ER。
目的地址 |
下一跳 |
路由类型 |
---|---|---|
VPC1网段:10.1.0.0/16 |
企业路由器 |
静态路由:自定义 |
VPC2网段:10.2.0.0/16 |
企业路由器 |
静态路由:自定义 |
VPC3网段:10.3.0.0/16 |
企业路由器 |
静态路由:自定义 |
0.0.0.0/0 |
NAT网关 |
静态路由:自定义 |
- 建议您添加连接时,不要开启“配置连接侧路由”选项,并在企业路由器创建完成后,在VPC路由表中手动添加路由。
- VPC内的ECS不能绑定EIP,如果ECS绑定了EIP,会在ECS内增加默认网段0.0.0.0/0的策略路由,并且优先级高于NAT网关路由,因此会导致流量转发至EIP,无法抵达NAT网关,流量中断。
- VPC对等连接组网_如何规划VPC网络_VPC对等连接
- 通过企业路由器实现同区域VPC隔离_企业路由器ER操作指导_华为云企业路由器ER
- 通过企业路由器构建DC/VPN双链路主备混合云组网_企业路由器工作原理_如何使用ER
- 将VPC对等连接迁移至企业路由器ER_企业路由器ER使用指导_企业路由器产品功能
- 企业路由器ER是什么意思_ER的功能_如何使用企业路由器ER
- 如何规划VPC数量_如何规划VPC子网_如何规划VPC路由策略
- 通过企业路由器和中转VPC构建组网_ER免费吗_企业路由器ER优势
- 通过企业路由器和云专线实现线下IDC和云上VPC互通_ER快速入门_ER用户指南
- 如何规划弹性负载均衡
- ER是什么_什么是企业路由器_华为云企业路由器有什么优势