检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
prefixFilter-ab 描述 可选参数。 您可以根据需要在文本框中输入对该IP地址前缀列表的描述信息。 - 配置模式 必选参数。 IP地址前缀列表的配置模式,支持以下两种配置模式: 快速配置: 只需要输入IP地址前缀,IP地址前缀由IP地址和掩码组成,格式为“IP地址/掩码”。在IP地
执行以下步骤,关闭系统对数据包源地址的校验。 执行以下命令,打开“/etc/sysctl.conf”文件。 vim /etc/sysctl.conf 按i进入编辑模式。 在文件末尾添加以下配置。 net.ipv4.conf.default.rp_filter = 0 net.ipv4.conf.all.rp_filter
公网IP:请根据实际情况选择,主VPN连接选择主EIP,备VPN连接选择备EIP。 连接模式:请选择“路由模式”。 对端网关:选择您的对端网关,本示例为cgw-demo。 接口分配方式:本示例选择“自动分配”。 路由模式:请选择“BGP”。 ECS 1 名称:根据实际情况填写,本示例为ecs-demo。
根据界面提示,配置IP地址前缀规则的基本信息,如表1所示。 表1 添加IP地址前缀列表-参数说明 参数名称 参数说明 取值样例 配置模式 必选参数。 IP地址前缀列表的配置模式,支持以下两种配置模式: 快速配置: 只需要输入IP地址前缀,IP地址前缀由IP地址和掩码组成,格式为“IP地址/掩码”。在IP地
序进行匹配。请根据需要填写相应的序列号,取值范围为0~65535。 匹配模式:可选“允许”或“拒绝”。当匹配上AS_Path规则中的条件,如果该规则的匹配模式是允许,则这条路由被允许通过;如果该规则的匹配模式是拒绝,则这条路由被拒绝通过。 正则表达式:正则表达式就是用一个“字符串
请根据需要填写相应的节点号,取值范围为0~65535。 20 匹配模式 必选参数。 路由策略的匹配模式,取值如下: 允许:当匹配上策略节点中的所有过滤条件,如果该策略节点的匹配模式是允许,则这条路由被允许通过。 拒绝:当匹配上策略节点中的所有过滤条件,如果该策略节点的匹配模式是拒绝,则这条路由被拒绝通过。 须知:
g|deleted|failed tags Array of Tag objects 标签信息 charge_mode String 计费模式 按需 缺省值:postPaid created_at String 创建时间,格式:YYYY-MM-DDTHH:mm:ss.sssZ updated_at
g|deleted|failed tags Array of Tag objects 标签信息 charge_mode String 计费模式 按需 缺省值:postPaid created_at String 创建时间,格式:YYYY-MM-DDTHH:mm:ss.sssZ updated_at
物理连接:请根据实际需求创建。 迁移前 迁移中 迁移完成 2 以下是迁移前的虚拟网关示例,实际请以客户的资源为准。 名称:本示例为vgw-A。 关联模式:原虚拟网关直接连接虚拟私有云,此处是“虚拟私有云”。 虚拟私有云:选择您的业务VPC,本示例为vpc-X。 BGP ASN:本示例AS号为64512。
VGW-B连接:er-attach-vgw-B 传播路由 IDC侧网段:172.16.1.0/24 该路由为等价路由,两个连接属于负载均衡模式。 VGW-A连接:er-attach-vgw-A VGW-B连接:er-attach-vgw-B 传播路由 资源规划说明 企业路由器ER
取值范围为0~65535。 10 匹配模式 必选参数。 AS_Path规则的匹配模式,取值如下: 当匹配上AS_Path规则中的条件,如果该规则的匹配模式是允许,则这条路由被允许通过。 当匹配上AS_Path规则中的条件,如果该规则的匹配模式是拒绝,则这条路由被拒绝通过。 允许 正则表达式
当匹配上策略节点中的所有过滤条件,则执行以下操作: 如果该策略节点的匹配模式是允许,则这条路由被允许通过。 当匹配模式是允许时,如果路由策略中设置了策略值,则对已匹配路由的策略值执行指定的动作,包含修改、替换、删除。 如果该策略节点的匹配模式是拒绝,则这条路由被拒绝通过。 当遍历了路由策略中的所有
VPC对等连接组网迁移流程 本章节介绍VPC对等连接迁移至企业路由器ER的总体流程,流程说明如表1所示。 表1 迁移VPC对等连接至ER流程说明 步骤 说明 步骤一:创建云服务资源 创建1个企业路由器,构建一个同区域组网只需要1个企业路由器。 在每个VPC内,各创建1个迁移验证子
企业路由器实例的BGP AS号 enterprise_project_id 否 String 企业项目ID charge_mode 否 String 计费模式 按需 缺省值:postPaid tags 否 Array of Tag objects 标签信息 enable_default_propagation
方案概述 背景信息 XX企业在华为云区域A内部署了2个虚拟私有云VPC,这2个VPC需要互相访问,并且共享同一条云专线DC访问客户线下的IDC。 在区域A内创建一个企业路由器ER,将VPC和DC的虚拟网关接入ER内,ER可以在接入的VPC和虚拟网关之间转发流量,实现2个VPC共享DC。
当其中一条DC链路故障时,VPC1和VPC2可以通过另外一条DC链路和线下IDC通信。 图1 DC双链路负载混合云组网 方案优势 通过企业路由器,可以实现DC双链路负载模式,提升混合云组网的网络性能和高可靠性,避免网络链路单点故障时业务受损。 约束与限制 云上VPC子网网段与客户IDC侧子网网段不能重复。 父主题:
公网IP:请根据实际情况选择,主VPN连接选择主EIP,备VPN连接选择备EIP。 连接模式:请选择“路由模式”。 对端网关:选择您的对端网关,本示例为cgw-demo。 接口分配方式:本示例选择“自动分配”。 路由模式:请选择“BGP”。 ECS 1 名称:根据实际情况填写,本示例为ecs-demo。
DGW-B连接:er-attach-dgw-B 传播路由 IDC侧网段:172.16.1.0/24 该路由为等价路由,两个连接属于负载均衡模式。 DGW-A连接:er-attach-dgw-A DGW-B连接:er-attach-dgw-B 传播路由 资源规划说明 企业路由器ER
导致的业务中断风险。 图1 DC双链路主备混合云组网(全域接入网关DGW) 方案优势 通过企业路由器和全域接入网关,可以实现DC双链路主备模式: 提升混合云组网的网络性能和高可靠性,避免网络链路单点故障时业务受损。 控制成本费用,备用链路选用低成本的线路。 简化运维,指定出云链路。
路和线下IDC通信。 图1 DC双链路负载混合云组网(全域接入网关DGW) 方案优势 通过企业路由器和全域接入网关,可以实现DC双链路负载模式,提升混合云组网的网络性能和高可靠性,避免网络链路单点故障时业务受损。 约束与限制 云上VPC子网网段与客户IDC侧子网网段不能重复。 父主题: