检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
云上同区域组网 通过企业路由器和第三方防火墙实现多VPC互访流量清洗 企业路由器ER 虚拟私有云VPC 弹性云服务器ECS XX企业在华为云区域A内部署了3个虚拟私有云VPC,其中业务A、业务B分别部署在VPC1、VPC2,VPC3部署有第三方防火墙软件。出于安全考虑,要求业务A和业
peering:对等连接,通过云连接CC加载不同区域的企业路由器来创建“对等连接(Peering)”连接 ecn:企业连接网 cfw:云防火墙 sort_key 否 Array 按关键字排序,默认按照id排序,可选值:id|name|state sort_dir 否 Array
peering:对等连接,通过云连接CC加载不同区域的企业路由器来创建“对等连接(Peering)”连接 ecn:企业连接网 cfw:云防火墙 state 否 Array 资源状态:pending|available|modifying|deleting|deleted|failed|freezed
企业路由器实例的BGP AS号 enterprise_project_id 否 String 企业项目ID charge_mode 否 String 计费模式 按需 缺省值:postPaid tags 否 Array of Tag objects 标签信息 enable_default_propagation
如果没有可选的日志组,请单击“新建日志组”跳转至云日志服务控制台创建。 lts-group-ab 日志流 必选参数。 选择已有的日志流。 如果没有可选的日志流,请单击“新建日志流”跳转至云日志服务控制台创建。 lts-topic-ab 描述 可选参数。 您可以根据需要在文本框中输入对该流日志的描述信息。
连通VPC-B和VPC-Transit之间的网络 表8 DC资源规划详情 资源类型 参数配置示例 物理连接 请根据实际需求创建。 虚拟网关 名称:vgw-demo 关联模式:企业路由器 BGP ASN:此处AS号和企业路由器的AS号一样或者不一样均可,本示例中和ER的AS号一致,保持默认值64512。 虚拟接口
peering:对等连接,通过云连接CC加载不同区域的企业路由器来创建“对等连接(Peering)”连接 ecn:企业连接网 cfw:云防火墙 resource_id 否 Array 连接对应的资源ID列表 sort_key 否 Array 按关键字排序,默认按照id排序,可选值:id|name|state
如果未形成负载均衡,则需要配置路由策略,执行2,在ER侧配置等价路由。 当路由172.16.1.0/24的下一跳显示两个VGW连接时,则表示形成负载均衡模式。 (可选)在ER侧配置等价路由,即创建路由策略并绑定至VGW连接的传播上。 创建路由策略,路由策略中包含两个策略节点。 本示例中,路由策略的总体规划说明,请参见表5。
如果未形成负载均衡,则需要配置路由策略,执行2,在ER侧配置等价路由。 当路由172.16.1.0/24的下一跳显示两个DGW连接时,则表示形成负载均衡模式。 (可选)在ER侧配置等价路由,即创建路由策略并绑定至DGW连接的传播上。 创建路由策略,路由策略中包含两个策略节点。 本示例中,路由策略的总体规划说明,请参见表5。
修订记录 发布日期 修订记录 2023-07-24 第二次正式发布。 本次变更说明如下: 新增流日志章节,补充ER流日志内容。 新增流日志章节,补充权限说明。 在错误码章节,增加流日志错误码。 新增查询配额章节,补充配额内容。 2022-10-30 第一次正式发布。
对等连接(Peering)连接 vpn-attachment: VPN网关连接 ecn-attachment: 企业连接网连接 cfw-attachment: 云防火墙连接 请求参数 无 响应参数 无 请求示例 DELETE https://{erouter-endpoint}/v3/cfa563efb7
对等连接(Peering)连接 vpn-attachment: VPN网关连接 ecn-attachment: 企业连接网连接 cfw-attachment: 云防火墙连接 请求参数 无 响应参数 状态码: 200 表2 响应Body参数 参数 参数类型 描述 tags Array of Tags objects
g|deleted|failed tags Array of Tag objects 标签信息 charge_mode String 计费模式 按需 缺省值:postPaid created_at String 创建时间,格式:YYYY-MM-DDTHH:mm:ss.sssZ updated_at
接使用量等操作。 可用区 你可以通过可用区API,执行查询支持创建企业路由器实例的可用区列表操作。 流日志 您可以通过流日志相关的API,执行创建流日志、查询流日志、开启以及关闭流日志等操作。
其他情况均需要配置路由策略,请您执行2,在ER侧配置主备路由。 路由172.16.1.0/24的下一跳对应的DGW-A连接,则表示形成主备模式。 (可选)在ER侧配置主备路由,即创建路由策略并绑定至DGW-B连接的传播上。 创建路由策略,路由策略中包含两个策略节点。 本示例中,路由策略的总体规划说明,请参见表5。
peering:对等连接,通过云连接CC加载不同区域的企业路由器来创建“对等连接(Peering)”连接 ecn:企业连接网 vpc:虚拟私有云 cfw:云防火墙 resource_project_id String 资源所属项目ID 表4 Tag 参数 参数类型 描述 key String 标签键,规则:
请检查开启流日志采集的资源类型 400 ER.04008501 The flow log task does not exist. 流日志任务不存在 请检查流日志Id 400 ER.04008502 The flow log task is being operated. 流日志任务正在操作中。
vgw:云专线的虚拟网关 peering:对等连接,通过云连接CC加载不同区域的企业路由器来创建“对等连接(Peering)”连接 cfw:云防火墙 ecn:企业连接网 attachment_id String 连接ID 请求示例 GET https://{erouter_endpoi
0.0.1/30。 远端网关:本示例为10.0.0.2/30。 远端子网:此处为IDC侧子网网段,本示例为10.1.123.0/24。 路由模式:请选择“BGP”。 BGP邻居AS号:此处为线下IDC侧的AS号,不能和云上全域接入网关、ER等服务的AS号一样,本示例为64515。
g|deleted|failed tags Array of Tag objects 标签信息 charge_mode String 计费模式 按需 缺省值:postPaid created_at String 创建时间,格式:YYYY-MM-DDTHH:mm:ss.sssZ updated_at