企业路由器 ER-规划组网和资源:规划组网

时间:2024-04-19 16:57:09

规划组网

同区域VPC共享SNAT组网规划如图1所示,将4个VPC接入ER中,组网规划说明如表2所示。

图1 同区域VPC共享SNAT组网规划
表1 网络流量路径说明

路径

说明

请求路径:VPC1→Internet

  1. 在VPC1路由表中,通过下一跳为ER的路由将流量转送到ER。
  2. 在ER路由表中,通过下一跳为VPC4连接的静态路由将流量转送到VPC4。
  3. 在VPC4路由表中,通过下一跳为NAT的路由将流量转送到NAT网关。
  4. 在NAT网关中,通过SNAT规则绑定的弹性IP将流量送达公网目的地址。

响应路径:Internet→VPC1

  1. 公网目的地址通过SNAT规则绑定的弹性IP将流量转送到NAT网关。
  2. 在NAT网关中,通过SNAT规则将流量转送到VPC4。
  3. 在VPC4路由表中,通过下一跳为ER的路由将流量转送到ER。
  4. 在ER路由表中,通过下一跳为VPC1连接的传播路由将流量送达VPC1。
表2 同区域VPC共享SNAT组网规划说明

资源

说明

VPC

  • VPC网段(CIDR)不能重叠。

    本示例中,ER路由表使用的是“虚拟私有云(VPC)”连接的传播路由,由ER自动学习VPC网段作为目的地址,不支持修改,因此重叠的VPC网段会导致路由冲突。

    如果您已有的VPC存在网段重叠,则不建议您使用传播路由,请在ER路由表中手动添加静态路由,目的地址可以为VPC子网网段或者范围更小的网段。

  • VPC有一个默认路由表。
  • VPC默认路由表中的路由说明如下:
    • local:表示VPC本地IPV4的默认路由条目,用于VPC内子网通信,系统自动配置。
    • ER:表示将VPC子网流量路由至ER,自定义路由。

      为了减少路由数量,此处建议VPC1、VPC2和VPC3使用默认网段0.0.0.0/0,路由信息如表3所示。

      在VPC4中,会自动添加下一跳为NAT网关,网段为0.0.0.0/0的路由,为了不和NAT网关的路由冲突,此处到ER路由的目的地址需要配置成VPC的实际网段,路由信息如表4所示。

    • NAT:表示将VPC子网流量路由至NAT网关,创建NAT网关时系统自动配置。

NAT

基于VPC4创建公网NAT网关,并关联EIP配置SNAT规则。

ER

  • 开启“默认路由表关联”“默认路由表传播”功能,添加完“虚拟私有云(VPC)”连接,系统会自动执行以下配置:
    • 将4个“虚拟私有云(VPC)”连接关联至ER默认路由表。
    • 在默认路由表中创建“虚拟私有云(VPC)”连接的传播,路由自动学习VPC网段,路由信息如表5所示。
  • 在ER路由表中,添加静态路由,网段为0.0.0.0/0,表示将访问公网的流量路由至VPC4。

E CS

3个ECS分别位于3个不同的VPC内,VPC中的ECS如果位于不同的安全组,需要在安全组中添加规则放通对端安全组的网络。

表3 VPC1/VPC2/VPC3路由表

目的地址

下一跳

路由类型

0.0.0.0/0

企业路由器

静态路由:自定义

  • 如果您在创建连接时开启“配置连接侧路由”选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。
  • 如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。
  • 除了系统自动添加的3个VPC固定网段,您还需要在VPC路由表中添加目的地址为公网侧网段,下一跳指向ER的路由。
  • 为了减少路由数量,建议在VPC路由表中将ER的路由配置为默认路由网段0.0.0.0/0,但是VPC内的ECS将不能绑定EIP。如果VPC内的ECS绑定了EIP,会在ECS内增加默认网段的策略路由,并且优先级高于ER路由,此时会导致流量转发至EIP,无法抵达ER。
表4 VPC4路由表

目的地址

下一跳

路由类型

VPC1网段:10.1.0.0/16

企业路由器

静态路由:自定义

VPC2网段:10.2.0.0/16

企业路由器

静态路由:自定义

VPC3网段:10.3.0.0/16

企业路由器

静态路由:自定义

0.0.0.0/0

NAT网关

静态路由:自定义

  • 建议您添加连接时,不要开启“配置连接侧路由”选项,并在企业路由器创建完成后,在VPC路由表中手动添加路由。
  • VPC内的ECS不能绑定EIP,如果ECS绑定了EIP,会在ECS内增加默认网段0.0.0.0/0的策略路由,并且优先级高于NAT网关路由,因此会导致流量转发至EIP,无法抵达NAT网关,流量中断。
表5 ER路由表

目的地址

下一跳

路由类型

VPC1网段:10.1.0.0/16

VPC1连接:er-attach-business-01

传播路由

VPC2网段:10.2.0.0/16

VPC2连接:er-attach-business-02

传播路由

VPC3网段:10.3.0.0/16

VPC3连接:er-attach-business-03

传播路由

0.0.0.0/0

VPC4连接:er-attach-nat

静态路由

support.huaweicloud.com/bestpractice-er/er_03_0052.html