检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
本文档介绍如何通过企业路由器构建同区域VPC互通组网,流程如图2所示。 图2 构建同区域VPC互通组网流程图 表1 构建同区域VPC互通组网流程说明 步骤 说明 准备工作 使用云服务前,您需要注册华为账号并开通华为云、完成实名认证、为账户充值。 步骤一:规划组网和资源 规划组网和资源,包括资源数量及网段信息等。
对等连接(Peering)连接 vpn-attachment: VPN网关连接 ecn-attachment: 企业连接网连接 cfw-attachment: 云防火墙连接 请求参数 无 响应参数 状态码: 200 表2 响应Body参数 参数 参数类型 描述 tags Array of Tag objects
为了提升混合云组网的网络性能以及可靠性,XX企业同时部署了两条专线DC链路,均可以连通云上VPC和线下IDC的网络。两条DC链路形成负载均衡,当两条DC链路网络均正常,同时工作可提升网络传输能力。当其中一条DC链路故障时,另外一条DC链路可确保整个混合云组网的正常运行,避免了单点故障带来的业务中断。 将VPC1、
(可选)在线下IDC侧网络设备上进行配置,使IDC的网络流量可以通过新的虚拟接口VIF-B02或者指定的虚拟接口访问云上资源。 步骤五:配置DC双链路工作模式 DC双链路可以配置成负载均衡模式或者主备模式,请您根据实际需求配置路由策略。 步骤六:删除原有虚拟网关 待迁移完成后,VPC-X、全
云上跨区域组网 通过企业路由器和云连接中心网络实现跨区域VPC互通 云上同区域组网 通过企业路由器实现同区域VPC隔离 通过企业路由器和第三方防火墙实现多VPC互访流量清洗 混合云组网 通过企业路由器和中转VPC构建组网 通过企业路由器和云专线实现线下IDC和云上VPC互通(虚拟网关VGW)
vgw:云专线的虚拟网关 peering:对等连接,通过云连接CC加载不同区域的企业路由器来创建“对等连接(Peering)”连接 cfw:云防火墙 ecn:企业连接网 attachment_id String 连接ID 请求示例 在企业路由器的路由表中创建静态路由,该路由不是黑洞路由,目的地址为192
权限在所有区域项目中都生效。访问ER时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于华为云各服务之间存在业务依赖关系,因此给用户授予角色
peering:对等连接,通过云连接CC加载不同区域的企业路由器来创建“对等连接(Peering)”连接 ecn:企业连接网 cfw:云防火墙 sort_key 否 Array 按关键字排序,默认按照id排序,可选值:id|name|state sort_dir 否 Array
peering:对等连接,通过云连接CC加载不同区域的企业路由器来创建“对等连接(Peering)”连接 ecn:企业连接网 cfw:云防火墙 state 否 Array 资源状态:pending|available|modifying|deleting|deleted|failed|freezed
peering:对等连接,通过云连接CC加载不同区域的企业路由器来创建“对等连接(Peering)”连接 ecn:企业连接网 cfw:云防火墙 resource_id 否 Array 连接对应的资源ID列表 sort_key 否 Array 按关键字排序,默认按照id排序,可选值:id|name|state
为备链路,云上VPC和线下IDC通信时,正常情况下DC-A处于工作状态,当DC-A链路故障,流量切换到DC-B链路,表1为您详细介绍网络流量路径。 在ER路由表中只显示优选路由,由于DGW-A连接(DC-A)处于工作状态,因此ER路由表中显示DGW-A的路由。 表1 网络流量路径说明(全域接入网关DGW)
对等连接(Peering)连接 vpn-attachment: VPN网关连接 ecn-attachment: 企业连接网连接 cfw-attachment: 云防火墙连接 请求参数 无 响应参数 无 请求示例 DELETE https://{erouter-endpoint}/v3/cfa563efb7
对等连接(Peering)连接 vpn-attachment: VPN网关连接 ecn-attachment: 企业连接网连接 cfw-attachment: 云防火墙连接 请求参数 无 响应参数 状态码: 200 表2 响应Body参数 参数 参数类型 描述 tags Array of Tags objects
如图1所示,ER-A的AS号为100,来自ER-A邻居的BGP路由的经过ER-A,AS_Path会自动在最左边的位置增加ER-A的AS号100。 图1 AS_Path原理图示 正则表达式就是用一个“字符串”来描述一个特征,然后去验证另一个“字符串”是否符合这个特征。AS_Path规则主要是定义“AS_Pat
vgw:云专线的虚拟网关 peering:对等连接,通过云连接CC加载不同区域的企业路由器来创建“对等连接(Peering)”连接 cfw:云防火墙 ecn:企业连接网 attachment_id String 连接ID 请求示例 GET https://{erouter_endpoi
对等连接(Peering)连接 vpn-attachment: VPN网关连接 ecn-attachment: 企业连接网连接 cfw-attachment: 云防火墙连接 请求参数 表2 请求Body参数 参数 是否必选 参数类型 描述 tag 是 Tag object 资源标签 表3 Tag 参数 是否必选
“对等连接(Peering)”连接收取连接费用,不收取下行流量费用,下行流量费用包含在您的全域互联带宽中,全域互联带宽的计费详情请参见中心网络计费项。 “云防火墙(CFW)”连接不收取连接费用和下行流量费用。 “企业连接网(ECN)”连接处于公测期间,不收取连接费用和下行流量费用。 企业路由器收取连
peering:对等连接,通过云连接CC加载不同区域的企业路由器来创建“对等连接(Peering)”连接 ecn:企业连接网 vpc:虚拟私有云 cfw:云防火墙 resource_project_id String 资源所属项目ID 表4 Tag 参数 参数类型 描述 key String 标签键,规则:
上资源。 如果您不想IDC网络流量访问云上资源经过虚拟接口VIF-B02,则需要执行当前步骤,配置指定的虚拟接口。 步骤五:配置DC双链路工作模式 DC双链路可以配置成负载均衡模式或者主备模式,请您根据实际需求配置路由策略: 负载均衡模式,配置方法请参见通过企业路由器构建DC双链
peering:对等连接,通过云连接CC加载不同区域的企业路由器来创建“对等连接(Peering)”连接 ecn:企业连接网 cfw:云防火墙 resource_id String 连接的资源唯一标识 state String 状态:pending|available|modif