方案概述

图1 同区域VPC隔离

说明:您可以使用企业路由器的共享功能,将不同帐号下的虚拟私有云添加至同一个企业路由器中构建组网。

操作流程

本文档介绍如何通过企业路由器构建同区域VPC隔离组网,流程如图2所示。

图2 构建同区域VPC隔离组网流程图

表1 构建同区域VPC隔离组网流程说明

序号
步骤
说明

1

规划组网和资源

规划组网和资源,包括资源数量及网段信息等。

2

创建资源

1、创建企业路由:创建1个企业路由器,构建一个同区域组网只需要1个企业路由器。

2、创建VPC和ECS:创建4个虚拟私有云VPC和4个弹性云服务器ECS。

3

配置网络

1、在企业路由器中配置VPC连接

a、在企业路由器中添加“虚拟私有云(VPC)”连接:将4个VPC分别接入企业路由器中。

b、在企业路由器中创建路由表;创建2个自定义路由表。

c、在路由表中创建关联和传播:根据网络规划,在两个路由表中分别创建“虚拟私有云(VPC)”连接的关联和传播。

d、在VPC路由表中配置路由:在VPC路由表中配置到企业路由器的路由信息。

4

验证网络互通情况

登录ECS,执行ping命令,验证网络互通情况。

企业路由器ER操作指导
什么是企业路由器ER

企业路由器ER可以连接虚拟私有云或本地网络来构建中心辐射型组网,是云上大规格、高带宽、高性能的集中路由器。

企业路由器ER计费说明

企业路由器ER实例本身不收取费用,当您在企业路由器中添加连接时,会收取连接费用、以及流经连接的流量费用。

企业路由器ER有哪些优势

企业路由器ER是一个支持路由学习的高性能集中路由器,本章节为您介绍企业路由器的优势。

企业路由器ER工作原理

您可以在企业路由器ER中添加多种类型的网络连接,快速构建多元化组网,满足您的多种业务诉求。

企业路由器ER-区域和可用区

我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。

企业路由器ER的权限管理

如果您需要对华为云上购买的ER资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用(IAM)进行精细的权限管理。

企业路由器ER约束与限制

企业路由器ER相关配额详情,部分默认配额可以提升,您可以根据提示申请扩大配额。

企业路由器ER与其他服务的关系

企业路由器ER与华为云上多个云服务之间存在交互关系

企业路由器ER连接概述

将网络实例接入企业路由器中,则需要为网络实例在企业路由器中添加对应的连接。

创建企业路由器前准备工作

在使用企业路由器ER之前,需要完成本文中的准备工作

企业路由器ER-入门指引

本文档指导用户通过企业路由器快速构建同区域组网,实现同区域VPC互通的操作流程。

企业路由ER-如何调用API

本节介绍REST API请求的组成,并以调用IAM服务的获取用户Token来说明如何调用API,该API获取用户的Token,Token可以用于调用其他API时鉴权。

华为云企业路由器ER常见问题

华为云企业路由器ER常见问题

活动规则

活动对象:华为云电销客户及渠道伙伴客户可参与消费满送活动,其他客户参与前请咨询客户经理

活动时间: 2020年8月12日-2020年9月11日

活动期间,华为云用户通过活动页面购买云服务,或使用上云礼包优惠券在华为云官网新购云服务,累计新购实付付费金额达到一定额度,可兑换相应的实物礼品。活动优惠券可在本活动页面中“上云礼包”等方式获取,在华为云官网直接购买(未使用年中云钜惠活动优惠券)或参与其他活动的订单付费金额不计入统计范围内;

  • 如何让接入ER的两个连接之间互相学习路由?

    如果您需要接入ER的两个连接之间互相学习路由,那么需要ER和其他两个连接之间构成EBGP组网,即ER、连接A、连接B的AS号均不能相同,这样ER会将学习到的连接A的路由信息发布给连接B。比如:

    将“虚拟网关(VGW)”连接和“VPN网关(VPN)”连接同时接入ER中,为了实现两个连接之间互相学习路由,那么ER和两个连接的AS号均不能相同,规划示例如下:

    1、ER:“ASN”为64512。

    2、“虚拟网关(VGW)”连接:虚拟网关的“BGP ASN”为64513。

    3、“VPN网关(VPN)”连接:VPN网关的“BGP ASN”为64515。

  • 如何解决VPC路由表中的0.0.0.0/0路由无法转发至ER的问题?

    问题场景

    当您的VPC和ER组网存在以下情况时,则不建议您在VPC路由表中将下一跳为ER的路由配置成默认路由0.0.0.0/0,那样会导致部分业务流量无法转发至ER。

    1、VPC内的ECS绑定了EIP。

    2、VPC被ELB、NAT网关、VPCEP服务占用。

    解决方法

    解决方法如下,请您根据实际业务场景选择:

    1、方法一:将默认路由0.0.0.0/0改成指向明确的路由,比如192.168.0.0/16这样的地址。

    2、方法二:将默认路由0.0.0.0/0拆分成8个指向明确的路由,具体如表1所示。

    表1 方法二