检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
企业路由器产品优势 03 使用 企业路由器创建成功后,您可以在企业路由器中添加VPC连接、创建路由表和创建静态路由等。 常用操作 创建企业路由器 在企业路由器中添加VPC连接 创建路由表 创建关联将连接关联至路由表中 在路由表中创建连接的传播 创建静态路由 创建共享 创建流日志 05 API
接下来,将主要为您介绍如何通过企业路由器和全域接入网关实现云上VPC和线下IDC网络互通。 方案架构 XX企业在华为云区域A内部署了2个虚拟私有云VPC,这2个VPC需要互相访问,并且通过DC全域接入网关和线下IDC网络互通。 在区域A内创建一个企业路由器ER,将VPC和DC的全域接入网关接入ER内,ER可以
进入ER连接的关联列表页面。 在ER关联列表中,单击目标关联所在行的操作列下的“修改”。 弹出“修改关联”对话框。 在“修改关联”对话框中,将鼠标放置在当前绑定的路由策略上,并单击路由策略右侧的。 确认无误后,单击“确定”,解绑定路由策略。 返回关联列表中,可以看到路由策略已和对应的关联解绑。
离。 路由表概述 关联 关联是将连接关联至ER路由表中,您可以通过以下方法创建关联: 手动创建:选择任意路由表,并在路由表中为连接创建关联。 自动创建:开启“默认路由表关联”功能,指定默认路由表,系统会自动为连接在默认路由表中创建关联。 关联概述 传播 传播是企业路由器和连接的路
当路由表中有关联、传播关系时,不支持删除。 删除关联,请参见删除路由表中关联的连接。 删除传播,请参见删除路由表中连接的传播。 当路由表中只有静态路由时,支持删除。因此删除前请确保该路由已不再使用。 操作步骤 进入企业路由器列表页面。 通过名称过滤,快速找到待删除路由表的企业路由器。 您可以
进入ER连接的关联列表页面。 在ER关联列表中,单击目标关联所在行的操作列下的“修改”。 弹出“修改关联”对话框。 在“修改关联”对话框中,选择已创建的路由策略,并单击“确定”。 如果您还未创建路由策略,请参考创建路由策略进行创建。 返回关联列表中,可以看到路由策略已绑定至对应的关联上。
删除Peering连接 操作场景 当您在企业路由器中的“对等连接(Peering)”连接不需要使用时,您可以参考以下操作删除“对等连接(Peering)”连接。 约束与限制 删除连接时,同时删除连接在路由表的中的关联关系、传播关系以及传播路由。 删除连接时,连接相关的静态路由下一
自动在默认关联路由表中为新接入的连接创建关联。 创建企业路由时,直接开启该功能,具体请参见创建企业路由器。 企业路由器创建完成后,再开启该功能,具体请参见修改企业路由器配置。 手动创建:您可以选择任意一个路由表,并在路由表中创建关联,将指定连接关联至路由表中,具体请参见创建关联将连接关联至路由表中。
待删除的AS_Path列表所在的路由策略如果已绑定给ER,则无法删除。请先在路由策略中取消使用该AS_Path列表,具体操作参见修改路由策略中的策略节点。 操作步骤 进入AS_Path列表页面。 在资源列表中,单击目标AS_Path列表所在行的操作列下的“删除”。 弹出删除确认对话框。
待删除的IP地址前缀列表所在的路由策略如果已绑定给ER,则无法删除。请先在路由策略中取消使用该IP地址前缀列表,具体操作参见修改路由策略中的策略节点。 操作步骤 进入IP地址前缀列表页面。 在资源列表中,单击目标IP地址前缀列表所在行的操作列下的“删除”。 弹出删除确认对话框。 确
操作场景 本章节指导用户在企业路由器的路由表中删除静态路由。 目前仅支持删除静态路由,传播路由不支持删除。您如果需要删除传播路由,那么需要删除对应的传播,此时路由也会被一起删掉,具体请参见删除路由表中连接的传播。 操作步骤 进入企业路由器列表页面。 通过名称过滤,快速找到待修改路由的企业路由器。
IP地址前缀列表创建完成后,您可以参考以下指导,修改IP地址前缀列表的名称。 操作步骤 进入IP地址前缀列表页面。 在资源列表中,将鼠标放置在名称区域,单击,在弹出的对话框中输入名称,并单击“确定”,保存修改。 父主题: IP地址前缀列表
安全 责任共担 身份认证与访问控制 审计与日志 监控安全风险
默认路由表关联:开启 默认路由表传播:开启 自动接受共享连接:请根据实际情况选择,本示例选择“开启”。 连接,本示例需要在企业路由器中添加3个连接: VPC-A连接:er-attach-vpc-A VGW-A连接:er-attach-vgw-A VGW-B连接:er-attach-vgw-B 路由策略
删除VPC连接 操作场景 本章节指导用户删除企业路由器中的“虚拟私有云(VPC)”连接。 约束与限制 删除连接时,同时删除连接在路由表的中的关联关系、传播关系以及传播路由。 删除连接时,连接相关的静态路由下一跳将置为“黑洞”,如果报文的目的地址匹配上黑洞路由,则该报文会被丢弃。
接入网关(DGW)”连接学习来的传播路由,属于BGP路由。 “对等连接(Peering)”、“VPN网关(VPN)”类型的连接同理。 IP地址前缀列表 IP地址前缀列表是一种包含一组路由信息过滤规则的过滤器,用户可以在规则中定义IP地址前缀和掩码长度范围,用于匹配路由信息的目的网段地址或下一跳地址。
DC 1个物理连接:需要运营商施工搭建连通华为云和线下IDC的物理专线。 1个全域接入网关:将全域接入网关接入ER中,即表示将“全域接入网关(DGW)”连接添加到ER。 1个虚拟接口:连接全域接入网关和物理连接。 VPN 1个VPN网关:将VPN接入ER中,即表示将“VPN网关(VPN)”连接添加到ER。
自动在默认传播路由表中为新接入的连接创建传播。 创建企业路由时,直接开启该功能,具体请参见创建企业路由器。 企业路由器创建完成后,再开启该功能,具体请参见修改企业路由器配置。 手动创建:您可以选择任意一个路由表,并在路由表中为连接创建传播,具体请参见在路由表中创建连接的传播。 一
同区域4个VPC需要建立6个对等连接实现互通。 4个VPC路由表中各需要配置3条对端VPC的路由,共需要配置12条路由。 将同区域4个VPC接入ER中,ER可以在接入的所有VPC中转发流量。 ER可以自动学习VPC网段到路由表中,只需要在4个VPC路由表中配置到ER的路由。 免去大量的对等连接配置。
本章节指导用户在企业路由器中查看路由表。 操作步骤 进入企业路由器列表页面。 通过名称过滤,快速找到待查看路由表的企业路由器。 您可以通过以下两种操作入口,进入企业路由器的“路由表”页签。 在企业路由器右上角区域,单击“管理路由表”。 单击企业路由器名称,并选择“路由表”页签。 在路由表列表中,选择不同的页签查看对应的信息。