检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
请根据需要填写相应的节点号,取值范围为0~65535。 20 匹配模式 必选参数。 路由策略的匹配模式,取值如下: 允许:当匹配上策略节点中的所有过滤条件,如果该策略节点的匹配模式是允许,则这条路由被允许通过。 拒绝:当匹配上策略节点中的所有过滤条件,如果该策略节点的匹配模式是拒绝,则这条路由被拒绝通过。 须知:
执行以下步骤,关闭系统对数据包源地址的校验。 执行以下命令,打开“/etc/sysctl.conf”文件。 vim /etc/sysctl.conf 按i进入编辑模式。 在文件末尾添加以下配置。 net.ipv4.conf.default.rp_filter = 0 net.ipv4.conf.all.rp_filter
置指定的虚拟接口。 步骤五:配置DC双链路工作模式 DC双链路可以配置成负载均衡模式或者主备模式,请您根据实际需求配置路由策略: 负载均衡模式,配置方法请参见通过企业路由器构建DC双链路负载混合云组网(全域接入网关DGW)。 主备模式,配置方式请参见通过企业路由器构建DC双链路主备混合云组网(全域接入网关DGW)。
使IDC的网络流量可以通过新的虚拟接口VIF-B02或者指定的虚拟接口访问云上资源。 步骤五:配置DC双链路工作模式 DC双链路可以配置成负载均衡模式或者主备模式,请您根据实际需求配置路由策略。 步骤六:删除原有虚拟网关 待迁移完成后,VPC-X、全域接入网关DGW-B01和D
公网IP:请根据实际情况选择,主VPN连接选择主EIP,备VPN连接选择备EIP。 连接模式:请选择“路由模式”。 对端网关:选择您的对端网关,本示例为cgw-demo。 接口分配方式:本示例选择“自动分配”。 路由模式:请选择“BGP”。 ECS 1 名称:根据实际情况填写,本示例为ecs-demo。
目的地址指向远端子网,即线下IDC侧子网网段 当下一跳同时展示两个DGW连接时,表示两个DGW连接为负载均衡模式,同时处于工作状态。如果您不需要负载均衡模式,则您可以通过修改路由策略,将两个DCW连接改为主备模式。 迁移中 迁移完成 10.0.0.0/30 er-attach-DGW-B01 DGW-B01
VGW-B连接:er-attach-vgw-B 传播路由 IDC侧网段:172.16.1.0/24 该路由为等价路由,两个连接属于负载均衡模式。 VGW-A连接:er-attach-vgw-A VGW-B连接:er-attach-vgw-B 传播路由 资源规划说明 企业路由器ER
公网IP:请根据实际情况选择,主VPN连接选择主EIP,备VPN连接选择备EIP。 连接模式:请选择“路由模式”。 对端网关:选择您的对端网关,本示例为cgw-demo。 接口分配方式:本示例选择“自动分配”。 路由模式:请选择“BGP”。 ECS 1 名称:根据实际情况填写,本示例为ecs-demo。
到大的顺序进行匹配: 当匹配上某一AS_Path规则时,如果该AS_Path规则的匹配模式是允许,则这条路由被允许通过;如果该AS_Path规则的匹配模式是拒绝,则这条路由被拒绝通过。 当遍历了AS_Path列表中的所有AS_Path规则,均没有匹配上,那么这条路由就被拒绝通过。
根据界面提示,配置策略节点的基本信息,如表1所示。 表1 修改策略节点-参数说明 参数名称 参数说明 取值样例 节点号 不支持修改。 - 匹配模式 不支持修改。 - 匹配条件 必选参数。 设置路由的过滤条件,匹配上的路由,根据匹配原则,被允许通过或拒绝。当前路由策略支持以下匹配条件:
根据界面提示,配置IP地址前缀规则的基本信息,如表1所示。 表1 修改IP地址前缀列表-参数说明 参数名称 参数说明 取值样例 序列号 不支持修改。 - 匹配模式 不支持修改。 - IP地址前缀 不支持修改。 - 掩码下限 掩码下限不能低于IP地址前缀中的掩码出长度,比如IP地址前缀的掩码为16,则掩码下限大于等于16,比如18。
接下来,将主要为您介绍如何通过企业路由器和全域接入网关,构建DC双链路主备混合云组网。 方案架构 为了提升混合云组网的网络可靠性,并且控制成本费用,XX企业同时部署了两条DC链路,均可以连通云上VPC和线下IDC的网络。两条DC链路形成主备,当主链路故障后,可自动切换至备链路,降低了单链路故障导致的业务中断风险。
DGW-B连接:er-attach-dgw-B 传播路由 IDC侧网段:172.16.1.0/24 该路由为等价路由,两个连接属于负载均衡模式。 DGW-A连接:er-attach-dgw-A DGW-B连接:er-attach-dgw-B 传播路由 资源规划说明 企业路由器ER
接下来,将主要为您介绍如何通过企业路由器和全域接入网关,构建DC双链路负载混合云组网。 方案架构 为了提升混合云组网的网络性能以及可靠性,XX企业同时部署了两条专线DC链路,均可以连通云上VPC和线下IDC的网络。两条DC链路形成负载均衡,当两条DC链路网络均正常,同时工作可提升网络传输能力。当
关VGW构建混合云组网的功能不再支持新增组网,只针对存量组网进行维护。 方案架构 为了提升混合云组网的网络性能以及可靠性,XX企业同时部署了两条专线DC链路,均可以连通云上VPC和线下IDC的网络。两条DC链路形成负载均衡,当两条DC链路网络均正常,同时工作可提升网络传输能力。当
待过滤路由按照序列号从小到大的顺序进行匹配: 当匹配上某一前缀规则时,如果该前缀规则的匹配模式是允许,则这条路由被允许通过;如果该前缀规则的匹配模式是拒绝,则这条路由被拒绝通过。 当遍历了IP地址前缀列表中的所有前缀规则,均没有匹配上,那么这条路由就被拒绝通过。 图1 IP地址前缀匹配规则
B连接学习到的路由优先级降低。 节点号:节点号取值小的策略节点优先执行,因此策略节点1的节点号取值必须小于策略节点2,此处填写10。 匹配模式:此处设置成“允许”。 匹配条件:此处设置成“路由类型”、“BGP路由”。 策略值1:此处设置成“AS_Path”。 执行动作:此处设置成
虚拟网关 虚拟接口 本端网关(华为云侧) 远端网关(用户侧) 远端子网 路由模式及BGP邻居AS号 vgw-demo vif-demo 10.0.0.1/30 10.0.0.2/30 10.1.123.0/24 路由模式:BGP BGP邻居AS号:64510 虚拟私有云VPC:2个,VP
一个可用区发生故障后不会影响同一区域内下的其它可用区。 此处建议您同时选择两个可用区,表示企业路由器将同时部署在这两个可用区内,属于双活模式,为业务容灾提供可靠保障。 两个可用区均部署企业路由器时,可用区内流量遵循本地优先原则,即优先访问同一个可用区内的企业路由器,减少时延,提升访问速率。
接的企业路由器。 实现自动化运维 华为云也提供了丰富的运维类产品,帮助您提升运维效率,降低运维的人力成本。例如: 弹性伸缩:持续动态维护按需类带宽资源。适合业务负载存在峰谷波动的场景。 智能购买组:组合计算存储服务,一键部署跨计费模式、跨可用区和跨实例规格的实例集群。适合需要快速