检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
账号B、账号C以及账号D,均属于共享企业路由器使用者,以下简称为使用者。 使用者可以在共享企业路由器中添加连接,将自己名下的网络实例加入该企业路由器中,实现多个账号内的网络实例接入同一个企业路由器构建组网的需求。 所有者将区域A的企业路由器共享给其他账号的使用者后,使用者也只能在区域A内使用企业路由器。
线下IDC和云上VPC互通组网规划如图1所示,将2个VPC和1个VGW网关接入ER中,组网规划说明如表2所示。 图1 线下IDC和云上VPC互通组网规划 表1 网络流量路径说明 路径 说明 请求路径:VPC1→线下IDC 在VPC1路由表中,通过下一跳为ER的路由将流量转送到ER。 在ER路由表中,通
规划组网 同区域VPC隔离组网规划如图1所示,将4个VPC接入ER中,组网规划说明如表2所示。 图1 同区域VPC隔离组网规划 表1 网络流量路径说明 路径 说明 请求路径:VPC1→VPC4 在VPC1路由表中,通过下一跳为ER的路由将流量转送到ER。 VPC1关联的是ER
对等连接(Peering) VPN网关(VPN) 全域接入网关(DGW) 当前路由策略不支持“虚拟私有云(VPC)”连接。 路由策略会改变网络流量所经过的路径,为ER绑定路由策略之前,请您评估好对业务产生的影响,谨慎操作。 将路由策略绑定至ER连接的关联 进入企业路由器列表页面。
过;如果该规则的匹配模式是拒绝,则这条路由被拒绝通过。 IP地址前缀:IP地址前缀由IP地址和掩码组成,格式为“IP地址/掩码”。用于指定网络IP地址,并限定该IP地址的前多少位需要严格匹配,掩码匹配范围[掩码长度,32]。 掩码下限:掩码下限不能低于IP地址前缀中的掩码出长度,
同区域VPC共享SNAT组网规划如图1所示,将4个VPC接入ER中,组网规划说明如表2所示。 图1 同区域VPC共享SNAT组网规划 表1 网络流量路径说明 路径 说明 请求路径:VPC1→Internet 在VPC1路由表中,通过下一跳为ER的路由将流量转送到ER。 在ER路由表
使用前必读 概述 调用说明 终端节点(Endpoint) 约束与限制 基本概念
规划组网 同区域VPC流量清洗组网规划如图1所示,将3个VPC接入ER中,组网规划说明如表2所示。 图1 同区域VPC流量清洗组网规划 表1 网络流量路径说明 路径 说明 请求路径:VPC1→VPC2 在VPC1路由表中,通过下一跳为ER的路由将流量转送到ER。 VPC1关联的是ER
详细介绍请参见通过成本标签维度查看成本分配。 使用成本单元进行成本分配 企业可以使用成本中心的“成本单元”来拆分公共成本。公共成本是指多个部门共享的计算、网络、存储或资源包产生的云成本,或无法直接通过企业项目、成本标签分配的云成本。这些成本不能直接归属于单一所有者,因此不能直接归属到某一类别。使
使用标签搜索连接 操作场景 本章节指导用户使用标签搜索连接。 操作步骤 进入企业路由器列表页面。 通过名称过滤,快速找到待搜索连接的企业路由器。 单击企业路由器名称,并选择“连接”页签。 进入连接列表页面。 图1 使用标签搜索连接 在搜索框内,选择“资源标签”下的标签键和标签值,单击“确定”。
使用标签搜索云资源 使用标签搜索企业路由器 使用标签搜索连接 使用标签搜索路由表 父主题: 标签
创建用户并授权使用ER 如果您需要对您所拥有的企业路由器ER进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM
使用标签搜索路由表 操作场景 本章节指导用户使用标签搜索路由表。 操作步骤 进入企业路由器列表页面。 通过名称过滤,快速找到待搜索路由表的企业路由器。 单击企业路由器名称,并选择“路由表”页签。 进入路由表页面。 单击“标签搜索”,展开搜索区域。 在“标签键”和“标签值”对应的文框中输入或者选择已经存在的标签。
使用标签搜索企业路由器 操作场景 本章节指导用户使用标签搜索企业路由器。 操作步骤 进入企业路由器列表页面。 单击“标签搜索”,展开搜索区域。 在“标签键”和“标签值”对应的文框中输入或者选择已经存在的标签。 如果需要一次性查询多个标签对应的云资源,单击添加多个标签。一次最多可以添加十个标签。
使用CTS服务审计ER关键操作 ER支持审计的关键操作 查看ER的审计日记 父主题: 监控与审计
通过IAM授予使用ER的权限 创建用户并授权使用ER ER自定义策略
“对等连接(Peering)”连接收取连接费用,不收取下行流量费用,下行流量费用包含在您的全域互联带宽中,全域互联带宽的计费详情请参见中心网络计费项。 “云防火墙(CFW)”连接不收取连接费用和下行流量费用。 “企业连接网(ECN)”连接处于公测期间,不收取连接费用和下行流量费用。
默认情况下,一个AS_Path列表中最多可创建100个AS_Path规则。 AS_Path列表的变更会改变路由的流量走向,因此为了减少变更对网络性能的影响,同一个AS_Path列表在40 s内只允许变更一次。 父主题: AS_Path列表
调用说明 企业路由器提供了REST(Representational State Transfer)风格API,支持您通过HTTPS请求调用,调用方法请参见如何调用API。 父主题: 使用前必读
约束与限制 您能创建的企业路由器资源的数量与配额有关系,如果您想查看服务配额、扩大配额,具体请参见“申请扩大配额”。 更详细的限制请参见具体API的说明。 父主题: 使用前必读