检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
通过企业路由器和第三方防火墙实现多VPC互访流量清洗 方案概述 规划组网和资源 创建资源 配置网络 验证网络互通情况
通过企业路由器实现同区域VPC互通 同区域VPC互通方案概述 准备工作 步骤一:规划组网和资源 步骤二:创建企业路由器 步骤三:(可选) 创建VPC和ECS 步骤四:在企业路由器中添加VPC连接 步骤五:(可选)在VPC路由表中配置路由 步骤六:验证网络互通情况
本示例中需要创建3个ECS,资源详情请参见表5。 创建ECS,具体方法请参见自定义购买ECS。 登录ECS,执行以下步骤,验证网络通信情况。 弹性云服务器有多种登录方法,具体请参见登录弹性云服务器。 ping 网络对端VPC内的ECS私有IP地址 本示例中的ECS的私有地址务必执行1添加到VPC路由表中,以验证
查询VPC连接详情 功能介绍 查询VPC连接详情 调用方法 请参见如何调用API。 URI GET /v3/{project_id}/enterprise-router/{er_id}/vpc-attachments/{vpc_attachment_id} 表1 路径参数 参数 是否必选
查询资源标签 功能介绍 查询特定类型资源的标签信息。 调用方法 请参见如何调用API。 URI GET /v3/{project_id}/{resource_type}/{resource_id}/tags 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是
查询流日志详情 功能介绍 查询流日志详情 调用方法 请参见如何调用API。 URI GET /v3/{project_id}/enterprise-router/{er_id}/flow-logs/{flow_log_id} 表1 路径参数 参数 是否必选 参数类型 描述 project_id
与其他服务的关系 企业路由器与华为云上多个云服务之间存在交互关系,如图1所示。 图1 企业路由器与其他服务的关系 表1 企业路由器与其他服务的关系 服务名称 交互功能 虚拟私有云(Virtual Private Cloud, VPC) 您可以将VPC接入企业路由器,快速打通云上网
VPC对等连接的资源规划详情如表6所示。 迁移完成后,删除VPC对等连接,释放资源。 弹性云服务器ECS ECS的资源规划详情如表7所示。 迁移前,原有3个云服务器,运行实际业务。 迁移中,在VPC迁移验证子网内,各创建一个云服务器,因此用来验证VPC和ER之间的网络通信情况。 迁移完成后,删除迁移验证子网内的ECS,释放资源。
根据界面提示,配置企业路由器的基本信息,如表1所示。 表1 创建企业路由器-参数说明 参数名称 参数说明 取值样例 区域 必选参数。 不同区域的云服务产品之间内网互不相通,请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 华东-上海一 可用区 必选参数。 可用区是在同一区域下,
间的权限隔离。 将ER资源委托给更专业、高效的其他华为账号或者云服务,这些华为账号或者云服务可以根据权限进行代运维。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用ER服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如图1所示。
更新VPC连接基本信息 功能介绍 修改VPC连接基本信息。 调用方法 请参见如何调用API。 URI PUT /v3/{project_id}/enterprise-router/{er_id}/vpc-attachments/{vpc_attachment_id} 表1 路径参数
创建云服务资源 本示例中,您需要创建企业路由器,虚拟私有云、云连接中心网络等资源,资源规划详情请参见表5。 在3个区域内,各创建1个企业路由器。 创建企业路由器,具体方法请参见创建企业路由器。 不同区域内的企业路由器,建议您使用不同的AS号。 在3个区域内,各创建1个VPC。 创
查询有效路由列表 功能介绍 查询有效的路由列表,支持分页查询能力。有效路由为优选后的路由。 调用方法 请参见如何调用API。 URI GET /v3/{project_id}/enterprise-router/route-tables/{route_table_id}/routes
查询静态路由详情 功能介绍 查询静态路由详情 调用方法 请参见如何调用API。 URI GET /v3/{project_id}/enterprise-router/route-tables/{route_table_id}/static-routes/{route_id} 表1
关闭流日志 功能介绍 关闭流日志 调用方法 请参见如何调用API。 URI POST /v3/{project_id}/enterprise-router/{er_id}/flow-logs/{flow_log_id}/disable 表1 路径参数 参数 是否必选 参数类型 描述
查询连接详情 功能介绍 查询连接详情 调用方法 请参见如何调用API。 URI GET /v3/{project_id}/enterprise-router/{er_id}/attachments/{attachment_id} 表1 路径参数 参数 是否必选 参数类型 描述 project_id
开启流日志 功能介绍 开启流日志 调用方法 请参见如何调用API。 URI POST /v3/{project_id}/enterprise-router/{er_id}/flow-logs/{flow_log_id}/enable 表1 路径参数 参数 是否必选 参数类型 描述
更新连接基本信息 功能介绍 修改连接基本信息。 调用方法 请参见如何调用API。 URI PUT /v3/{project_id}/enterprise-router/{er_id}/attachments/{attachment_id} 表1 路径参数 参数 是否必选 参数类型
更新企业路由器的可用区信息 功能介绍 更新企业路由器的可用区信息,企业路由器实例状态为available的时候才能更新。 调用方法 请参见如何调用API。 URI POST /v3/{project_id}/enterprise-router/instances/{er_id}/
创建VPC连接 功能介绍 给ER实例创建VPC连接。 调用方法 请参见如何调用API。 URI POST /v3/{project_id}/enterprise-router/{er_id}/vpc-attachments 表1 路径参数 参数 是否必选 参数类型 描述 project_id