企业路由器 ER-组网和资源规划:网络规划说明
网络规划说明
DC/VPN双链路主备混合云组网规划如图1所示,将VPC、DC和VPN分别接入ER中,组网规划说明如表2所示。
- 在ER路由表中只显示优选路由,由于VGW连接(DC)路由的优先级高于VPN连接,因此ER路由表中不显示VPN连接的路由。
- 云上VPC和线下IDC通信时,默认使用DC这条网络链路,本示例的网络流量路径说明请参见表1
路径 |
说明 |
---|---|
请求路径:VPC1→线下IDC |
|
响应路径:线下IDC→VPC1 |
|
资源 |
说明 |
---|---|
VPC |
业务VPC,实际运行客户业务的VPC,本示例中为VPC1,具体说明如下:
|
VPN网关使用的子网,建议您创建一个新的VPC,并从中分配子网。 您在创建VPN网关时,需要填写该子网网段,VPN网关使用的子网不能与VPC内已有的子网网段重叠。 |
|
DC |
|
VPN |
|
ER |
开启“默认路由表关联”和“默认路由表传播”功能,添加完连接后,系统会自动执行以下配置:
|
E CS |
1个ECS位于业务VPC内,本示例用该ECS来验证云上和线下IDC的网络通信情况。 如果您有多台ECS,并且这些ECS位于不同的安全组,需要在安全组中添加规则放通网络。 |
- 如果您在创建连接时开启“配置连接侧路由”选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。
- 如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。
- 除了系统自动添加的3个VPC固定网段,您还需要在VPC路由表中添加目的地址为IDC侧网段,下一跳指向ER的路由。
目的地址 |
下一跳 |
路由类型 |
---|---|---|
VPC1网段:172.16.0.0/16 |
VPC1连接:er-attach-01 |
传播路由 |
IDC侧网段:192.168.3.0/24 |
VGW连接:vgw-demo |
传播路由 |
IDC侧网段:192.168.3.0/24 |
VPN连接:vpngw-demo |
传播路由 |
- 当两条路由功能一样时,ER路由表中只会显示优选路由。当DC和VPN网络链路均正常时,由于VGW连接和VPN连接的传播路由均指向线下IDC,因此只能在ER路由表中看到优先级较高的VGW连接的路由,暂时不支持查看ER路由中VPN连接的所有路由(包括未优选的路由)。
- 当DC出现故障,网络链路切换到VPN时,此时通过管理控制台,可以在ER路由表中看到VPN连接的传播路由。
- 通过企业路由器实现同区域VPC隔离_企业路由器ER操作指导_华为云企业路由器ER
- VPC对等连接组网_如何规划VPC网络_VPC对等连接
- 通过企业路由器构建DC/VPN双链路主备混合云组网_企业路由器工作原理_如何使用ER
- 企业路由器ER是什么意思_ER的功能_如何使用企业路由器ER
- 将VPC对等连接迁移至企业路由器ER_企业路由器ER使用指导_企业路由器产品功能
- 如何规划VPC数量_如何规划VPC子网_如何规划VPC路由策略
- 如何规划弹性负载均衡
- 云专线DC入门_云专线DC作用_云专线DC网络规划
- 通过企业路由器和云专线实现线下IDC和云上VPC互通_ER快速入门_ER用户指南
- ER是什么_什么是企业路由器_华为云企业路由器有什么优势