活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 11.11智惠上云月 NEW 爆款云主机2核2G18.8元/3个月起!更有限时续费优惠,最低3.5折!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云AI产品特惠 NEW 人脸识别+文字识别焕新,新用户免费试用
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
算力互联调度平台
  • 算力市场
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用市场
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
  • Qwen2.5-VL-72B-Instruct
  • StableDiffusion-V2.1
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
AI应用
  • 泛微合同管理解决方案
  • 泛微数智大脑Xiaoe.AI解决方案
  • MaxKB知识库解决方案
  • 天翼AI文创
AI服务
  • 昆仑AI训推服务解决方案
  • 国信模型服务解决方案
企业应用
  • 翼电子签约解决方案
  • 翼协同解决方案
  • 翼电签-契约锁解决方案
  • 翼视频云归档解决方案
教育应用
  • 翼电子教室
  • 潜在AI教育解决方案
建站工具
  • SSL证书
  • 翼定制建站解决方案
  • 翼多端小程序解决方案
办公协同
  • 天翼云企业云盘
  • 安全邮箱
灾备迁移
  • 云管家2.0
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      虚拟私有云

      虚拟私有云

      • 虚拟私有云

      无数据

        • 产品动态
        • 产品简介
        • 产品定义
        • 基本概念
        • 产品功能
        • 产品优势
        • 应用场景
        • 用户权限
        • 约束与限制
        • 计费说明
        • 产品规格与价格
        • 快速入门
        • 典型场景说明
        • 配置无需访问公网的弹性云主机的VPC
        • 简介
        • 步骤1:创建虚拟私有云基本信息及默认子网
        • 步骤2:为虚拟私有云创建新的子网
        • 步骤3:创建安全组
        • 步骤4:添加安全组规则
        • 配置通过弹性IP访问公网的弹性云主机的VPC
        • 简介
        • 步骤1:创建虚拟私有云基本信息及默认子网
        • 步骤2:为虚拟私有云创建新的子网
        • 步骤3:为弹性云主机申请和绑定弹性IP
        • 步骤4:创建安全组
        • 步骤5:添加安全组规则
        • 用户指南
        • 虚拟私有云和子网
        • 虚拟私有云和子网规划建议
        • 虚拟私有云
        • 创建虚拟私有云和子网
        • 修改虚拟私有云与添加扩展网段
        • 获取虚拟私有云ID与导出虚拟私有云列表
        • 删除虚拟私有云与扩展网段
        • 管理虚拟私有云标签
        • 为虚拟私有云添加IPv4扩展网段
        • 子网
        • 创建子网
        • 修改子网信息
        • 导出子网列表与查看子网内IP地址用途
        • 删除子网
        • 安全组
        • 安全组和安全组规则概述
        • 默认安全组概述
        • 安全组配置示例
        • 弹性云主机常用端口
        • 安全组的使用限制
        • 创建安全组与添加安全组规则
        • 修改安全组基本信息与安全组规则
        • 删除安全组与安全组规则
        • 快速添加多条规则与一键放通常见端口
        • 克隆安全组与复制安全组规则
        • 导入/导出安全组规则
        • 在安全组中添加或移出实例
        • 查看安全组
        • 更改弹性云主机的安全组
        • 网络ACL
        • 网络ACL概述
        • 网络ACL配置示例
        • 创建网络ACL与添加网络ACL规则
        • 查看网络ACL与导出/导入网络ACL规则
        • 修改网络ACL与网络ACL规则
        • 开启/关闭网络ACL与网络ACL规则
        • 删除网络ACL与网络ACL规则
        • 将子网和网络ACL关联/解除关联
        • 修改网络ACL规则生效顺序
        • 路由表
        • 路由表与路由概述
        • 创建自定义路由表
        • 在路由表中添加路由
        • 查看路由表信息
        • 修改路由
        • 删除路由表与路由
        • 将路由表关联至子网
        • 更换子网关联的路由表
        • 查看子网关联的路由表
        • 将其他路由表中路由复制到当前路由表
        • 导出路由表列表
        • IP地址组
        • IP地址组概述
        • 创建IP地址组
        • 将IP地址组关联至资源
        • 修改IP地址组基本信息
        • 删除IP地址组
        • 虚拟IP
        • 虚拟IP简介
        • 申请虚拟IP地址
        • 为虚拟IP地址绑定弹性IP或弹性云主机
        • 为弹性IP绑定虚拟IP地址
        • 为虚拟IP解绑实例
        • 为虚拟IP解绑弹性IP
        • 删除虚拟IP地址
        • IPv4/IPv6双栈管理
        • 创建IPv4/IPv6双栈子网
        • 添加IPv4/IPv6双栈网卡到共享带宽
        • 设置IPv4/IPv6双栈安全组
        • 为IPv4/IPv6双栈网络配置ACL
        • 添加IPv6自定义路由
        • 对等连接
        • 对等连接概述
        • 对等连接路由配置示例
        • 对等连接配置示例概述
        • 连通整个VPC网络的对等连接配置示例
        • 连通VPC子网网络的对等连接配置示例
        • 连通VPC内ECS网络的对等连接配置示例
        • 无效的VPC对等连接配置示例
        • 创建相同账户下的对等连接
        • 创建不同账户下的对等连接
        • 查看对等连接
        • 修改对等连接
        • 删除对等连接
        • 查看对等连接路由
        • 修改对等连接路由
        • 删除对等连接路由
        • 弹性网卡和辅助弹性网卡
        • 弹性网卡
        • 弹性网卡简介
        • 创建弹性网卡
        • 查看弹性网卡基本信息
        • 绑定弹性网卡到云主机实例
        • 绑定弹性网卡到弹性公网IP
        • 绑定弹性网卡到虚拟IP
        • 解绑云主机或弹性公网IP
        • 更改弹性网卡所属安全组
        • 删除弹性网卡
        • 辅助弹性网卡
        • 辅助弹性网卡简介
        • 创建辅助弹性网卡
        • 查看辅助弹性网卡基本信息
        • 绑定/解绑定辅助弹性网卡到弹性IP
        • 更改辅助弹性网卡所属安全组
        • 删除辅助弹性网卡
        • VPC流日志
        • VPC流日志简介
        • 创建VPC流日志
        • 查看VPC流日志
        • 开启/关闭VPC流日志
        • 删除VPC流日志
        • 流量镜像
        • 流量镜像概述
        • 流量镜像工作原理
        • 流量镜像应用场景
        • 流量镜像匹配规则
        • 流量镜像的配额限制
        • 流量镜像的使用限制
        • 流量镜像使用流程
        • 最佳实践
        • VPC连接
        • 公网访问
        • 公网产品
        • 对外提供服务
        • 主动访问公网
        • 常见问题
        • 通用类
        • 虚拟私有云与子网类
        • 弹性IP类
        • 带宽类
        • 连接类
        • 路由类
        • 安全类
        • 视频专区
        • 文档下载
        • 操作手册
        • 相关协议
        • 虚拟私有云服务协议
          无相关产品

          本页目录

          帮助中心虚拟私有云用户指南对等连接对等连接路由配置示例连通VPC子网网络的对等连接配置示例
          连通VPC子网网络的对等连接配置示例
          更新时间 2025-10-17 15:24:44
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2025-10-17 15:24:44
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          本文向您介绍连通VPC子网网络的对等连接配置示例。

          您可以参考以下示例,配置连通VPC部分子网网络的对等连接,在VPC路由表中添加的路由目的地址为对端VPC子网网段,此时对等连接两端连通的是VPC内指定子网的资源,示例场景如下表所示。

          表-指向VPC子网的对等连接场景说明
          组网示例场景推荐IP类型配置示例
          两个VPC与一个中心VPC的两个子网对等

          当您需要一个中心VPC和其他多个VPC之间资源互访,中心VPC部署的资源类型不同,要求其他多个VPC只能访问中心VPC的特定资源,且彼此之间隔离,可以参考本示例规划组网。

          • 中心VPC具有多个子网,不同子网中部署不同类型的资源。

          • 其他VPC根据业务需要访问中心VPC内特定子网的资源。

          IPv4配置两个VPC与一个中心VPC的两个子网对等 (IPv4)
          IPv6/IPv4配置两个VPC与一个中心VPC的两个子网对等 (IPv6/IPv4)
          一个中心VPC与两个VPC的特定子网对等

          当您需要一个中心VPC和其他多个VPC之间资源互访,中心VPC部署某类公共资源,其他VPC只有特定子网可以访问中心VPC内的资源,且彼此之间隔离,可以参考本示例规划组网。

          • 中心VPC部署的公共资源没有分类,其他VPC可以访问中心VPC内的所有资源。

          • 其他VPC具有多个子网,根据业务需要指定某个子网访问中心VPC内的资源。

          IPv4配置一个中心VPC与两个VPC的特定子网对等 (IPv4)
          一个中心VPC与两个VPC的重叠子网对等本示例与上面的场景类似,当其他多个VPC和中心VPC对等的子网网段重叠时,可能会导致流量无法被转发到正确的目的地址,请参考本示例规划组网,避免发生该情况。IPv4配置一个中心VPC与两个VPC的重叠子网对等 (IPv4)

          配置两个VPC与一个中心VPC的两个子网对等 (IPv4)

          本示例中,中心VPC-A拥有两个子网,并分别关联至不同的路由表。在子网Subnet-A01和VPC-B之间创建对等连接Peering-AB,在子网Subnet-A02和VPC-C之间创建对等连接Peering-AC。此处VPC-B和VPC-C网段重叠,由于VPC-A的两个子网关联至不同的路由表,因此对等连接路由不会冲突。

          图-两个VPC与一个中心VPC的两个子网对等(IPv4)

          资源规划详情和对等连接关系,请参见下表。

          表-资源规划详情-两个VPC与一个中心VPC的两个子网对等(IPv4)
          VPC名称VPC网段子网名称子网网段关联VPC路由表ECS名称安全组私有IP地址
          VPC-A172.16.0.0/16Subnet-A01172.16.0.0/24rtb-VPC-A01ECS-A01sg-web:通用Web服务器172.16.0.111
          Subnet-A02172.16.1.0/24rtb-VPC-A02ECS-A02172.16.1.91
          VPC-B10.0.0.0/16Subnet-B0110.0.0.0/24rtb-VPC-BECS-B0110.0.0.139
          VPC-C10.0.0.0/16Subnet-C0110.0.0.0/24rtb-VPC-CECS-C0110.0.0.71

          说明

          VPC-A有两张路由表,分别关联不同的子网,路由表rtb-VPC-A01关联子网Subnet-A01,路由表子网rtb-VPC-A02关联子网Subnet-A02,两个子网间可正常通信。

          表-对等连接关系说明-两个VPC与一个中心VPC的两个子网对等(IPv4)
          VPC对等关系对等连接名称本端VPC对端VPC
          VPC-A的子网Subnet-A01和VPC-B对等Peering-ABVPC-AVPC-B
          VPC-A的子网Subnet-A02和VPC-C对等Peering-ACVPC-AVPC-C

          对等连接创建完成后,您需要在本端和对端VPC路由表中,添加以下路由:

          表-VPC路由表配置说明-两个VPC与一个中心VPC的两个子网对等(IPv4)
          路由表目的地址下一跳路由类型路由说明
          rtb-VPC-A01172.16.0.0/24Local系统路由Local路由是系统自动添加的,用于VPC内部通信。
          172.16.1.0/24Local系统路由
          10.0.0.0/16 (VPC-B)Peering-AB自定义在VPC-A的路由表rtb-VPC-A01中,添加目的地址为VPC-B网段,下一跳指向Peering-AB的路由。
          rtb-VPC-A02172.16.0.0/24Local系统路由Local路由是系统自动添加的,用于VPC内部通信。
          172.16.1.0/24Local系统路由
          10.0.0.0/16 (VPC-C)Peering-AC自定义在VPC-A的路由表rtb-VPC-A02中,添加目的地址为VPC-C网段,下一跳指向Peering-AC的路由。
          rtb-VPC-B10.0.0.0/24Local系统路由Local路由是系统自动添加的,用于VPC内部通信。
          172.16.0.0/24 (Subnet-A01)Peering-AB自定义在VPC-B的路由表中,添加目的地址为Subnet-A01的网段,下一跳指向Peering-AB的路由。
          rtb-VPC-C10.0.0.0/24Local系统路由Local路由是系统自动添加的,用于VPC内部通信。
          172.16.1.0/24 (Subnet-A02)Peering-AC自定义在VPC-C的路由表中,添加目的地址为Subnet-A02的网段,下一跳指向Peering-AC的路由。

          配置两个VPC与一个中心VPC的两个子网对等 (IPv6/IPv4)

          本示例中,中心VPC-A拥有两个子网,并分别关联至不同的路由表。在子网Subnet-A01和VPC-B之间创建对等连接Peering-AB,用于IPv6通信。在子网Subnet-A02和VPC-C之间创建对等连接Peering-AC,用于IPv4通信。此处VPC-B和VPC-C网段重叠,由于VPC-A的两个子网关联至不同的路由表,因此对等连接路由不会冲突。

          图-两个VPC与一个中心VPC的两个子网对等(IPv6/IPv4)

          资源规划详情和对等连接关系,请参见下表。

          表-资源规划详情-两个VPC与一个中心VPC的两个子网对等(IPv6/IPv4)
          VPC名称VPC网段子网名称子网网段关联VPC路由表ECS名称安全组私有IP地址
          VPC-A172.16.0.0/16Subnet-A01IPv4: 172.16.0.0/24
          IPv6: 2407:c080:802:c34::/64
          rtb-VPC-A01ECS-A01sg-web:通用Web服务器IPv4: 172.16.0.111
          IPv6: 2407:c080:802:c34:a925:f12e:cfa0:8edb
          Subnet-A02172.16.1.0/24rtb-VPC-A02ECS-A02172.16.1.91
          VPC-B10.0.0.0/16Subnet-B01IPv4: 10.0.0.0/24
          IPv6: 2407:c080:802:c35::/64
          rtb-VPC-BECS-B01IPv4: 10.0.0.139
          IPv6: 2407:c080:802:c35:493:33f4:4531:5162
          VPC-C10.0.0.0/16Subnet-C0110.0.0.0/24rtb-VPC-CECS-C0110.0.0.71

          说明

          VPC-A有两张路由表,分别关联不同的子网,路由表rtb-VPC-A01关联子网Subnet-A01,路由表子网rtb-VPC-A02关联子网Subnet-A02,两个子网间可正常通信。

          表-对等连接关系说明-两个VPC与一个中心VPC的两个子网对等(IPv6/IPv4)
          VPC对等关系对等连接名称本端VPC对端VPC
          VPC-A的子网Subnet-A01和VPC-B对等(IPv6)Peering-ABVPC-AVPC-B
          VPC-A的子网Subnet-A02和VPC-C对等(IPv4)Peering-ACVPC-AVPC-C

          对等连接创建完成后,您需要在本端和对端VPC路由表中,添加以下路由:

          表-VPC路由表配置说明-两个VPC与一个中心VPC的两个子网对等(IPv6/IPv4)
          路由表目的地址下一跳路由类型路由说明
          rtb-VPC-A01172.16.0.0/24Local系统路由Local路由是系统自动添加的,用于VPC内部通信。
          2407:c080:802:c34::/64Local系统路由
          172.16.1.0/24Local系统路由
          10.0.0.0/16 (VPC-B)Peering-AB自定义在VPC-A的路由表rtb-VPC-A01中,添加目的地址为VPC-B网段,下一跳指向Peering-AB的路由,用于IPv4通信。
          2407:c080:802:c35::/64 (Subnet-B01)Peering-AB自定义在VPC-A的路由表rtb-VPC-A01中,添加目的地址为子网Subnet-B01的IPv6网段,下一跳指向Peering-AB的路由,用于IPv6通信。
          rtb-VPC-A02172.16.0.0/24Local系统路由Local路由是系统自动添加的,用于VPC内部通信。
          2407:c080:802:c34::/64Local系统路由
          172.16.1.0/24Local系统路由
          10.0.0.0/16 (VPC-C)Peering-AC自定义在VPC-A的路由表rtb-VPC-A02中,添加目的地址为VPC-C网段,下一跳指向Peering-AC的路由,用于IPv4通信。
          rtb-VPC-B10.0.0.0/24Local系统路由Local路由是系统自动添加的,用于VPC内部通信。
          2407:c080:802:c35::/64Local系统路由
          172.16.0.0/24 (Subnet-A01)Peering-AB自定义在VPC-B的路由表中,添加目的地址为Subnet-A01的网段,下一跳指向Peering-AB的路由,用于IPv4通信。
          2407:c080:802:c34::/64 (Subnet-A01)Peering-AB自定义在VPC-B的路由表中,添加目的地址为子网Subnet-A01的IPv6网段,下一跳指向Peering-AB的路由,用于IPv6通信。
          rtb-VPC-C10.0.0.0/24Local系统路由Local路由是系统自动添加的,用于VPC内部通信。
          172.16.1.0/24 (Subnet-A02)Peering-AC自定义在VPC-C的路由表中,添加目的地址为子网Subnet-A02的网段,下一跳指向Peering-AC的路由,用于IPv4通信。

          配置一个中心VPC与两个VPC的特定子网对等 (IPv4)

          本示例中,在中心VPC-A和Subnet-B01之间创建对等连接Peering-AB,在中心VPC-A和Subnet-C02之间创建对等连接Peering-AC。此处VPC-B和VPC-C的VPC网段重叠,但是Subnet-B01和Subnet-C02子网网段不重叠,不会造成路由冲突。

          图-一个中心VPC与两个VPC的特定子网对等(IPv4)

          资源规划详情和对等连接关系,请参见下表。

          表-资源规划详情-一个中心VPC与两个VPC的特定子网对等(IPv4)
          VPC名称VPC网段子网名称子网网段关联VPC路由表ECS名称安全组私有IP地址
          VPC-A172.16.0.0/16Subnet-A01172.16.0.0/24rtb-VPC-AECS-A01sg-web:通用Web服务器172.16.0.111
          VPC-B10.0.0.0/16Subnet-B0110.0.0.0/24rtb-VPC-BECS-B0110.0.0.139
          Subnet-B0210.0.1.0/24rtb-VPC-BECS-B0210.0.1.167
          VPC-C10.0.0.0/16Subnet-C0110.0.0.0/24rtb-VPC-CECS-C0110.0.0.71
          Subnet-C0210.0.1.0/24rtb-VPC-CECS-C0210.0.1.116
          表-对等连接关系说明-一个中心VPC与两个VPC的特定子网对等(IPv4)
          VPC对等关系对等连接名称本端VPC对端VPC
          VPC-A和VPC-B的子网Subnet-B01对等Peering-ABVPC-AVPC-B
          VPC-A和VPC-C的子网Subnet-C02对等Peering-ACVPC-AVPC-C

          对等连接创建完成后,您需要在本端和对端VPC路由表中,添加以下路由:

          表-VPC路由表配置说明-一个中心VPC与两个VPC的特定子网对等(IPv4)
          路由表目的地址下一跳路由类型路由说明
          rtb-VPC-A172.16.0.0/24Local系统路由Local路由是系统自动添加的,用于VPC内部通信。
          10.0.0.0/24 (Subnet-B01)Peering-AB自定义在VPC-A的路由表中,添加目的地址为Subnet-B01的网段,下一跳指向Peering-AB的路由。
          10.0.1.0/24 (Subnet-C02)Peering-AC自定义在VPC-A的路由表中,添加目的地址为Subnet-C02的网段,下一跳指向Peering-AC的路由。
          rtb-VPC-B10.0.0.0/24Local系统路由Local路由是系统自动添加的,用于VPC内部通信。
          10.0.1.0/24Local系统路由
          172.16.0.0/16 (VPC-A)Peering-AB自定义在VPC-B的路由表中,添加目的地址为VPC-A的网段,下一跳指向Peering-AB的路由。
          rtb-VPC-C10.0.0.0/24Local系统路由Local路由是系统自动添加的,用于VPC内部通信。
          10.0.1.0/24Local系统路由
          172.16.0.0/16 (VPC-A)Peering-AC自定义在VPC-C的路由表中,添加目的地址为VPC-A的网段,下一跳指向Peering-AC的路由。

          配置一个中心VPC与两个VPC的重叠子网对等 (IPv4)

          如果同一个VPC要与多个网段重叠的VPC子网创建对等连接,那么配置路由的时候,请确保路由的目的地址不会出现冲突,并且流量可以正确的转发。

          在本示例中,在中心VPC-A和Subnet-B02之间创建对等连接Peering-AB,在中心VPC-A和Subnet-C02之间创建对等连接Peering-AC。此处Subnet-B02和Subnet-C02子网网段重叠,并且云服务器ECS-B02私有IP地址和ECS-C02的私有IP地址一样,均为10.0.1.167/32。

          图-一个中心VPC与两个VPC的重叠子网对等(IPv4)

          资源规划详情和对等连接关系,请参见下表。

          表-资源规划详情-一个中心VPC与两个VPC的重叠子网对等(IPv4)
          VPC名称VPC网段子网名称子网网段关联VPC路由表ECS名称安全组私有IP地址
          VPC-A172.16.0.0/16Subnet-A01172.16.0.0/24rtb-VPC-AECS-A01sg-web:通用Web服务器172.16.0.111
          VPC-B10.0.0.0/16Subnet-B0110.0.0.0/24rtb-VPC-BECS-B0110.0.0.139
          Subnet-B0210.0.1.0/24rtb-VPC-BECS-B0210.0.1.167
          VPC-C10.0.0.0/16Subnet-C0110.0.0.0/24rtb-VPC-CECS-C0110.0.0.71
          Subnet-C0210.0.1.0/24rtb-VPC-CECS-C0210.0.1.167
          表-对等连接关系说明-一个中心VPC与两个VPC的重叠子网对等(IPv4)
          VPC对等关系对等连接名称本端VPC对端VPC
          VPC-A和VPC-B的子网Subnet-B02对等Peering-ABVPC-AVPC-B
          VPC-A和VPC-C的子网Subnet-C02对等Peering-ACVPC-AVPC-C

          对等连接创建完成后,您在本端和对端VPC路由表中,如果按照下表添加路由,那么会导致响应流量无法正确返回,具体说明如下:

          1. VPC-B子网Subnet-B02中的云服务器ECS-B02向VPC-A发送请求流量,通过rtb-VPC-B路由表中Peering-AB对应的路由将流量转发到VPC-A。

          2. VPC-A收到来自云服务器ECS-B02的请求流量,期望的结果是将响应流量返回到ECS-B02。但是在rtb-VPC-A路由表中,目的地址为10.0.1.167/32时,只能匹配到Peering-AC的路由,因此响应流量被错误的返回到VPC-C。

          3. 此时VPC-C的子网Subnet-C02中存在云服务器ECS-C02,与ECS-B02私有IP地址相同,均为10.0.1.167/32,则响应流量最终错误的返回到ECS-C02,ECS-B02无法收到响应流量。

          表-VPC路由表配置说明-一个中心VPC与两个VPC的重叠子网对等(IPv4)
          路由表目的地址下一跳路由类型路由说明
          rtb-VPC-A172.16.0.0/24Local系统路由Local路由是系统自动添加的,用于VPC内部通信。
          10.0.1.0/24 (Subnet-C02)Peering-AC自定义在VPC-A的路由表中,添加目的地址为Subnet-C02的网段,下一跳指向Peering-AC的路由。
          rtb-VPC-B10.0.0.0/24Local系统路由Local路由是系统自动添加的,用于VPC内部通信。
          10.0.1.0/24Local系统路由
          172.16.0.0/16 (VPC-A)Peering-AB自定义在VPC-B的路由表中,添加目的地址为VPC-A的网段,下一跳指向Peering-AB的路由。
          rtb-VPC-C10.0.0.0/24Local系统路由Local路由是系统自动添加的,用于VPC内部通信。
          10.0.1.0/24Local系统路由
          172.16.0.0/16 (VPC-A)Peering-AC自定义在VPC-C的路由表中,添加目的地址为VPC-A的网段,下一跳指向Peering-AC的路由。

          对于存在重叠子网的情况,为了避免流量被错误转发,路由配置建议如下:

          • 建议1:在rtb-VPC-A路由表中,添加下一跳为Peering-AB的路由,目的地址为ECS-B02的私有IP地址。这样遵循路由的最长匹配原则,会优先匹配10.0.1.167/32这条路由,确保VPC-A会将响应流量送达ECS-B02。关于更多指向ECS的对等连接配置,请参见“连通VPC内ECS网络的对等连接配置示例”。

            表-VPC路由表配置-建议1
            路由表目的地址下一跳路由类型路由说明
            rtb-VPC-A172.16.0.0/24Local系统路由Local路由是系统自动添加的,用于VPC内部通信。
            10.0.1.167/32 (ECS-B02)Peering-AB自定义在VPC-A的路由表中,添加目的地址为ECS-B02的私有IP地址,下一跳指向Peering-AB的路由。
            10.0.1.0/24 (Subnet-C02)Peering-AC自定义在VPC-A的路由表中,添加目的地址为Subnet-C02的网段,下一跳指向Peering-AC的路由。
          • 建议2:在rtb-VPC-A路由表中,需要将Peering-AC的路由目的地址由Subnet-C02的网段改为Subnet-C01网段。然后添加下一跳为Peering-AB的路由,目的地址为Subnet-B02,确保VPC-A可以将响应流量返回到VPC-B的子网Subnet-B02。

            表-VPC路由表配置-建议2
            路由表目的地址下一跳路由类型路由说明
            rtb-VPC-A172.16.0.0/24Local系统路由Local路由是系统自动添加的,用于VPC内部通信。
            10.0.1.0/24 (Subnet-B02)Peering-AB自定义在VPC-A的路由表中,添加目的地址为Subnet-B02的网段,下一跳指向Peering-AB的路由。
            10.0.0.0/24 (Subnet-C01)Peering-AC自定义在VPC-A的路由表中,添加目的地址为Subnet-C01的网段,下一跳指向Peering-AC的路由。
          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  连通整个VPC网络的对等连接配置示例
          下一篇 :  连通VPC内ECS网络的对等连接配置示例
          搜索 关闭
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明