通过企业路由器和第三方防火墙实现多VPC互访流量清洗

方案实践步骤

企业路由器是什么

企业路由器 ER

企业路由器(Enterprise Router, ER)可以连接虚拟私有云(Virtual Private Cloud, VPC)或本地网络来构建中心辐射型组网,是云上大规格、高带宽、高性能的集中路由器。企业路由器使用边界网关协议(Border Gateway Protocol, BGP),支持路由学习、动态选路以及链路切换,极大的提升网络的可扩展性及运维效率,从而保证业务的连续性。

1、您可以将虚拟私有云接入企业路由器,快速打通云上网络,具体可参见通过企业路由器实现同区域VPC互通

2、您可以将两个及以上企业路由器接入云连接(Cloud Connect, CC)中,构成ER对等连接,实现云上跨区域网络互通,具体请参见通过企业路由器和云连接实现跨区域VPC互通

3、您可以将云专线(Direct Connect, DC)或者虚拟专用网络(Virtual Private Network, VPN)接入企业路由器,打通线下互联网数据中心(Internet Data Center, IDC)和云上网络,具体可参见通过企业路由器和云专线实现线下IDC和云上VPC互通


说明:

您可以直接使用VPC和DC接入企业路由器的功能,该功能默认开放。

您使用VPN接入企业路由器的功能时,请使用VPN专业版。

您需要使用CC接入企业路由器的功能时,请提交工单申请开通。


图1和图2分别展示了不使用和使用企业路由器构建的网络拓扑,详细的对比说明如表1所示。

图1 不使用企业路由器构建网络

图2 使用企业路由器构建网络

表1 网络拓扑对比说明

通过对比,可以看出,使用企业路由器构建的网络拓扑更简洁,可扩展性高,同时网络维护工作也更简单。

企业路由器ER常见问题

企业路由器ER常见问题

活动规则

活动对象:华为云电销客户及渠道伙伴客户可参与消费满送活动,其他客户参与前请咨询客户经理

活动时间: 2020年8月12日-2020年9月11日

活动期间,华为云用户通过活动页面购买云服务,或使用上云礼包优惠券在华为云官网新购云服务,累计新购实付付费金额达到一定额度,可兑换相应的实物礼品。活动优惠券可在本活动页面中“上云礼包”等方式获取,在华为云官网直接购买(未使用年中云钜惠活动优惠券)或参与其他活动的订单付费金额不计入统计范围内;

  • 如何解决VPC路由表中的0.0.0.0/0路由无法转发至ER的问题?

    问题场景

    当您的VPC和ER组网存在以下情况时,则不建议您在VPC路由表中将下一跳为ER的路由配置成默认路由0.0.0.0/0,那样会导致部分业务流量无法转发至ER。

    1、VPC内的ECS绑定了EIP。

    2、VPC被ELB、NAT网关、VPCEP服务占用。

    解决方法

    解决方法如下,请您根据实际业务场景选择:

    1、方法一:将默认路由0.0.0.0/0改成指向明确的路由,比如192.168.0.0/16这样的地址。

    2、方法二:将默认路由0.0.0.0/0拆分成8个指向明确的路由,具体如表1所示。

    表1 方法二


  • 如何让接入ER的两个连接之间互相学习路由?

    如果您需要接入ER的两个连接之间互相学习路由,那么需要ER和其他两个连接之间构成EBGP组网,即ER、连接A、连接B的AS号均不能相同,这样ER会将学习到的连接A的路由信息发布给连接B。比如:

    将“虚拟网关(VGW)”连接和“VPN网关(VPN)”连接同时接入ER中,为了实现两个连接之间互相学习路由,那么ER和两个连接的AS号均不能相同,规划示例如下:

    1、ER:“ASN”为64512。

    2、“虚拟网关(VGW)”连接:虚拟网关的“BGP ASN”为64513。

    3、“VPN网关(VPN)”连接:VPN网关的“BGP ASN”为64515。

1对1咨询专属顾问

华为云咨询电话:950808或4000-955-988 转1
立即咨询

1对1免费咨询华为云专属顾问,为您量身定制产品推荐方案

1对1免费咨询华为云专属顾问,为您量身定制产品推荐方案

华为云专业的服务团队,致力于为您提供专业的售前购买咨询服务,及完善的售后技术服务,助您云上无忧