检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
为了业务正常使用,您需要继续执行以下操作购买全域互联带宽,并为跨区域连接配置带宽。 为连通区域A和区域B的连接配置带宽。 基于购买的全域互联带宽为两个互通的区域配置带宽,具体方法请参见配置跨地域连接带宽。 为连通区域A和区域C的连接配置带宽。 为连通区域B和区域C的连接配置带宽。 父主题: 通过中心网络构建跨区域VPC互通组网步骤
对等连接(Peering)连接 vpn-attachment: VPN网关连接 ecn-attachment: 企业连接网连接 cfw-attachment: 云防火墙连接 请求参数 无 响应参数 状态码: 200 表2 响应Body参数 参数 参数类型 描述 tags Array of Tags objects
peering:对等连接,通过云连接CC加载不同区域的企业路由器来创建“对等连接(Peering)”连接 ecn:企业连接网 vpc:虚拟私有云 cfw:云防火墙 resource_project_id String 资源所属项目ID 表4 Tag 参数 参数类型 描述 key String 标签键,规则:
vgw:云专线的虚拟网关 peering:对等连接,通过云连接CC加载不同区域的企业路由器来创建“对等连接(Peering)”连接 cfw:云防火墙 ecn:企业连接网 attachment_id String 连接ID 请求示例 在企业路由器的路由表中修改静态路由,将黑洞路由修改为常规路由,下一跳为指定连接
“对等连接(Peering)”连接收取连接费用,不收取下行流量费用,下行流量费用包含在您的全域互联带宽中,全域互联带宽的计费详情请参见中心网络计费项。 “云防火墙(CFW)”连接不收取连接费用和下行流量费用。 “企业连接网(ECN)”连接处于公测期间,不收取连接费用和下行流量费用。 企业路由器收取连
peering:对等连接,通过云连接CC加载不同区域的企业路由器来创建“对等连接(Peering)”连接 ecn:企业连接网 cfw:云防火墙 resource_id String 连接的资源唯一标识 route_policy ImportRoutePolicy object 入方向路由策略
对等连接(Peering)连接 vpn-attachment: VPN网关连接 ecn-attachment: 企业连接网连接 cfw-attachment: 云防火墙连接 请求参数 表2 请求Body参数 参数 是否必选 参数类型 描述 tag 是 Tag object 资源标签 表3 Tag 参数 是否必选
peering:对等连接,通过云连接CC加载不同区域的企业路由器来创建“对等连接(Peering)”连接 ecn:企业连接网 cfw:云防火墙 resource_id String 连接的资源唯一标识 state String 状态:pending|available|modif
peering:对等连接,通过云连接CC加载不同区域的企业路由器来创建“对等连接(Peering)”连接 ecn:企业连接网 vpc:虚拟私有云 cfw:云防火墙 resource_project_id String 资源所属项目ID 表6 Tag 参数 参数类型 描述 key String 标签键,规则:
当您的VPC和ER组网存在以下情况时,则不建议您在VPC路由表中将下一跳为ER的路由配置成默认路由0.0.0.0/0,那样会导致部分业务流量无法转发至ER。 VPC内的ECS绑定了EIP。 该场景可参考方法一解决,方法二不适用。 VPC内部署了ELB、NAT网关、VPCEP、DCS服务。 该场景可参考方法一或者方法二解决。
企业路由器 创建企业路由器 修改企业路由器配置 查看企业路由器 删除企业路由器
对等连接(Peering)连接 vpn-attachment: VPN网关连接 ecn-attachment: 企业连接网连接 cfw-attachment: 云防火墙连接 请求参数 表2 请求Body参数 参数 是否必选 参数类型 描述 action 是 String 功能说明:操作标识。 取值范围: create(创建)
在企业路由器中添加“虚拟私有云(VPC)”连接,即将3个VPC分别接入企业路由器中。 迁移时,需要手动在VPC路由表中添加规划的大网段路由,不开启“配置连接侧路由”功能。 检查ER路由表中的路由。 本示例中,ER开启了“默认路由表关联”和“默认路由表传播”功能,那么在ER中添加“虚拟私有云
共享企业路由器,您可以将账号A所属的企业路由器同时共享给多个其他账号,比如账号B、账号C以及账号D等。通过共享企业路由器功能,可以实现统一配置和运维多个账号下的资源,有助于提升资源的管控效率,降低运维成本。 账号A属于共享企业路由器所有者,以下简称为所有者。 账号B、账号C以及账
方案概述 背景信息 XX企业在华为云区域A内部署了4个虚拟私有云VPC,业务A、业务B、业务C分别部署在VPC1、VPC2、VPC3,公共业务部署在VPC4中,网络要求如下: 业务A、业务B以及业务C所在的3个VPC需要隔离,不互通。 业务A、业务B以及业务C都需要和公共业务所在的VPC4互通。
路由表的基本信息中“默认路由传播”为“是”,说明该路由表是默认传播路由表。 如果需要删除默认关联路由表,需要更改企业路由器的“默认路由关联”和“默认路由传播”配置,具体请参见修改企业路由器配置。 当路由表中有关联、传播关系时,不支持删除。 删除关联,请参见删除路由表中关联的连接。 删除传播,请参见删除路由表中连接的传播。
0/16,路由信息如表3所示。 中心网络 将不同区域的ER添加在云连接中心网络中。 购买全域互联带宽,配置连通不同区域的全域互联带宽值。 ER 区域A、区域B和区域C下的ER组网配置相同,路由信息如表4所示。 当使用中心网络连通ER时,必须开启ER的“默认路由表关联”和“默认路由表
步骤三:验证VPC和ER之间的网络通信情况 在接入ER的VPC的路由表中,添加指向ER的迁移验证路由。 VPC路由规划详情,请参见表1。 配置路由信息,具体方法请参见在VPC路由表中配置路由。 本示例中添加表2中位于“迁移中”阶段,下一跳为企业路由器的路由。 在vpc-A的路由表中,添加172.17.253
析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录企业路由器的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 企业路由器支持审计的操作事件请参见支持审计的关键动作。 查看企业路由器的审计日志,请参见查看审计日志。 父主题:
路由。 VPC路由规划详情,请参见表3,本示例添加目的地址为10.1.123.0/24的路由。 配置路由信息,具体方法请参见在VPC路由表中配置路由。 步骤三:在企业路由器中添加并配置DGW连接 本示例中,云专线DC资源的总体规划说明,请参见表5。 创建物理连接。 创建方法,具体请参见物理连接接入。