检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
全球网络编排能力,帮助用户便捷、安全的创建和管理云上、云下的全球网络资源。您可以将两个及以上不同区域的企业路由器接入中心网络,构成ER对等连接,实现云上跨区域网络互通。 接下来,将主要为您介绍如何将云连接实例直连VPC组网迁移至中心网络和企业路由器。 关于企业路由器更详细的介绍,请参见企业路由器产品介绍。
多条专线链路之间相互独立,无法联动形成负载或者主备。 如果您希望提升混合云组网的的可靠性,同时降低使用和维护成本,那么推荐您将网络迁移到企业路由器上。 接下来,将主要为您介绍如何将DC直连VPC组网,迁移到通过企业路由器和全域接入网关构建的混合云组网。 关于企业路由器更详细的介绍,请参见企业路由器产品介绍。 方案架构
DC。 在区域A内创建一个企业路由器ER,将VPC和DC的虚拟网关接入ER内,ER可以在接入的VPC和虚拟网关之间转发流量,实现2个VPC共享DC。 图1 线下IDC和云上VPC互通组网 您可以使用企业路由器的共享功能,将不同账号下的虚拟私有云添加至同一个企业路由器中构建组网。
在云连接实例中,依次移除原来加载的VPC。 移除云连接中的VPC,具体方法请参见移除VPC实例。 每移除一个VPC,则需要参考3,验证移除的VPC和其他VPC的通信情况。 待验证正常后,再继续移除下一个VPC。 当所有VPC移除完成,并且待业务正常运行一段时间后,删除云连接实例以及验证通信的ECS。
在区域A内创建一个企业路由器ER,将VPC接入ER内,ER可以在4个VPC之间路由流量,实现网络互通。 图1 同区域VPC互通组网 本文档指导用户通过企业路由器快速构建同区域组网,实现同区域VPC互通。 您可以使用企业路由器的共享功能,将不同账号下的虚拟私有云添加至同一个企业路由器中构建组网。
地址的前多少位需要和IP地址前缀严格匹配。 其他参数配置会自动配置或者不配置,详细情况说明如下: 序列号:自动配置序列号,首位取10,然后按照10的倍数递增,后面依次为20、30... 匹配模式:自动配置为允许。 掩码下限和掩码上限:默认不配置。 高级配置: 序列号:一个IP地址
传播概述 传播是企业路由器和连接的路由学习关系,一个连接可以和多个ER路由表建立传播关系,为连接创建传播后,可以将连接的路由信息自动学习到ER路由表中。 如果不创建传播,可以手动在路由表中添加连接的静态路由。 图1 传播路由和静态路由概述 表1 传播概述 连接类型 路由学习内容 创建传播的方法
0/30,下一跳为云专线网关的路由将会自动删除。 在企业路由器中添加“全域接入网关(DGW)”连接。 在云专线管理控制台,执行以下操作: 创建虚拟接口VIF-B01。 将全域接入网关DGW-B01接入企业路由器,即添加“全域接入网关(DGW)”连接。 具体方法请参见创建全域接入网关。 在企业路由器控制台,查看
创建流日志 操作场景 本章节指导用户创建ER流日志,记录企业路由器中连接的流量日志信息。 约束与限制 不能创建重复的流日志,即针对同一个资源,在同一个日志组的同一个日志流内,只能创建一次流日志。 操作步骤 进入企业路由器列表页面。 通过名称过滤,快速找到目标企业路由器。 单击企业路由器名称,并选择“流日志”页签。
业务VPC之间的流量通过VPC对等连接转发,而不再需要经过ER转发,省去部分流量费用。 您只需要将一个中转VPC接入ER,相比接入多个业务VPC,省去部分连接费用。 当前将业务VPC直接接入ER,针对业务VPC有部分使用限制。由于方案二中您只需要将中转VPC接入ER,则可以解决以下针对业务VPC的限制:
快速找到目标子网。 您可以任意选择一个子网,由于同一个虚拟私有云内的所有子网默认互通,因此选择任意一个子网,企业路由器均可以连通整个VPC。 建议您在VPC内单独规划一个连接企业路由器的子网,为了确保子网内预留足够的系统占用IP、企业路由器占用IP,子网的掩码值范围需要小于等于28,比如192
该策略节点的匹配模式是拒绝,则这条路由被拒绝通过。 须知: 默认所有未与任何一个路由策略节点匹配的路由,均为未通过路由策略的过滤。因此在一个路由策略中创建了一个或多个拒绝模式的路由策略节点后,需要创建一个路由策略节点来允许所有其他路由通过。 允许 匹配条件 必选参数。 设置路由的
创建资源标签 功能介绍 为特定类型的资源创建标签。 接口约束 一个资源上最多有20个标签。 此接口为幂等接口。 创建时,如果创建的标签已经存在(key相同),则覆盖。 调用方法 请参见如何调用API。 URI POST /v3/{project_id}/{resource_typ
C互通 关于方案一和方案二的选择建议,请参见如何选择组网方案? 方案二 如图2所示: 不直接将业务VPC-A和业务VPC-B接入企业路由器ER,而是创建一个中转VPC-Transit,将VPC-Transit和DC接入ER中。 VPC-A和VPC-B之间的网络,分别通过和VPC-Transit的对等连接连通。
UpdateVpcAttachmentBody 参数 是否必选 参数类型 描述 description 否 String VPC连接描述信息,取值范围:最大长度36字节,带“-”连字符的UUID格式 最小长度:0 最大长度:255 name 否 String VPC连接名称,取值范围:1-64个字符,支持
入方向流量 该指标用于统计企业路由器实例入方向的网络流量。 单位:字节 ≥ 0 企业路由器实例 1分钟 instance_bytes_out 出方向流量 该指标用于统计企业路由器实例出方向的网络流量。 单位:字节 ≥ 0 企业路由器实例 1分钟 instance_bits_rate_in
批量添加删除资源标签 功能介绍 为指定实例批量添加或删除标签 标签管理服务需要使用该接口批量管理实例的标签。 一个资源上最多有20个标签。 调用方法 请参见如何调用API。 URI POST /v3/{project_id}/{resource_type}/{resource_id}/tags/action
在企业路由器中添加Peering连接 操作场景 在企业路由器中添加“对等连接(Peering)”连接,即将另外一个企业路由器接入当前企业路由器中。您可以通过云连接中心网络控制台,添加不同区域的企业路由器来创建“对等连接(Peering)”连接,连通两个不同区域的企业路由器网络。 约束与限制
操作场景 在使用企业路由器之前,您需要完成本文中的准备工作。 注册华为账号并实名认证 为账户充值 注册华为账号并实名认证 如果您已有一个华为账号,请跳到下一个任务。如果您还没有华为账号,请参考以下步骤创建。 打开https://www.huaweicloud.com/,单击“注册”。
业务服务的专用Region。 可用区(AZ,Availability Zone):一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。