步骤一:规划组网和资源
更新时间 2025-07-04 16:32:34
最近更新时间: 2025-07-04 16:32:34
本章节向您介绍通过企业路由器实现同区域VPC互通的步骤一内容。
通过企业路由器构建同区域VPC互通组网,您需要规划组网和资源:
- 规划组网:规划VPC及其子网的网段、VPC路由表和ER路由表信息。
- 规划资源:规划云上资源的数量、名称以及主要参数等信息,云上资源包括VPC、ECS以及ER。
规划组网
同区域VPC互通组网规划如下图所示。
同区域网络流量路径说明如下表所示。
场景 | 说明 |
---|---|
请求路径:VPC1→VPC3 | 1. 在VPC1路由表中,通过下一跳为ER的路由将流量转送到ER。 2. 在ER路由表中,通过下一跳为VPC3连接的传播路由将流量送达VPC3。 |
响应路径:VPC3→VPC1 | 1. 在VPC3路由表中,通过下一跳为ER的路由将流量转送到ER。 2. 在ER路由表中,通过下一跳为VPC1连接的传播路由将流量送达VPC1。 |
同区域VPC互通组网规划如下表所示。
资源 | 说明 |
---|---|
VPC | VPC网段(CIDR)不能重叠。 本示例中,ER路由表使用的是“虚拟私有云(VPC)”连接的传播路由,由ER自动学习VPC网段作为目的地址,不支持修改,因此重叠的VPC网段会导致路由冲突。 如果您已有的VPC存在网段重叠,则不建议您使用传播路由,请在ER路由表中手动添加静态路由,目的地址可以为VPC子网网段或者范围更小的网段。 VPC有一个默认路由表。 VPC默认路由表中的路由说明如下: local:表示VPC本地IPV4的默认路由条目,用于VPC内子网通信,系统自动配置。 ER:表示将VPC子网流量路由至ER,建议您在VPC路由表中增加三个VPC的网段10.0.0.0/8、172.16.0.0/12、192.168.0.0/16。 |
ER | 开启“默认路由表关联”和“默认路由表传播”功能,添加完“虚拟私有云(VPC)”连接,系统会自动执行以下配置: 将4个“虚拟私有云(VPC)”连接关联至ER默认路由表。 在默认路由表中创建“虚拟私有云(VPC)”连接的传播,路由自动学习VPC网段。 |
ECS | 4个ECS分别位于不同的VPC内,VPC中的ECS如果位于不同的安全组,需要在安全组中添加规则放通网络。 |
VPC路由表中路由信息如下表。
目的地址 | 下一跳 | 路由类型 |
---|---|---|
10.0.0.0/8 | 企业路由器 | 静态路由:自定义 |
172.16.0.0/12 | 企业路由器 | 静态路由:自定义 |
192.168.0.0/16 | 企业路由器 | 静态路由:自定义 |
说明
如果您在创建连接时开启“配置连接侧路由”选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。
如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。
不建议在VPC路由表中将ER的路由配置为默认路由网段0.0.0.0/0,如果VPC内的ECS绑定了EIP,会在ECS内增加默认网段的策略路由,并且优先级高于ER路由,此时会导致流量转发至EIP,无法抵达ER。
ER路由表中路由信息如下表。
目的地址 | 下一跳 | 路由类型 |
---|---|---|
VPC1网段:192.168.0.0/16 | VPC1连接:er-attach-01 | 传播路由 |
VPC2网段:172.16.0.0/16 | VPC2连接:er-attach-02 | 传播路由 |
VPC3网段:10.1.0.0/16 | VPC3连接:er-attach-03 | 传播路由 |
VPC4网段:10.2.0.0/16 | VPC4连接:er-attach-04 | 传播路由 |
规划资源
企业路由器ER、虚拟私有云VPC、弹性云主机ECS只要位于同一个区域内即可,可用区可以任意选择,不用保持一致。
说明以下资源规划详情仅为示例,您可以根据需要自行修改。
企业路由器资源数量为1个,资源规划详情如下表。
ER名称 | AS号 | 默认路由表关联 | 默认路由表传播 | 关联路由表 | 传播路由表 | 连接 |
---|---|---|---|---|---|---|
er-test-01 | 64800 | 开启 | 开启 | 默认路由表 | 默认路由表 | er-attach-01 er-attach-02 er-attach-03 er-attach-04 |
虚拟私有云资源数量为4个,VPC的网段不能重复,资源规划详情如下表。
VPC名称 | VPC网段 | 子网名称 | 子网网段 | 关联路由表 |
---|---|---|---|---|
vpc-demo-01 | 192.168.0.0/16 | subnet-demo-01 | 192.168.1.0/24 | 默认路由表 |
vpc-demo-02 | 172.16.0.0/16 | subnet-demo-02 | 172.16.1.0/24 | 默认路由表 |
vpc-demo-03 | 10.1.0.0/16 | subnet-demo-03 | 10.1.1.0/24 | 默认路由表 |
vpc-demo-04 | 10.2.0.0/16 | subnet-demo-04 | 10.2.1.0/24 | 默认路由表 |
弹性云主机源数量为4个,分别接入4个不同的VPC,资源规划详情如下表。
ECS名称 | 镜像 | VPC名称 | 子网名称 | 安全组 | 私有IP地址 |
---|---|---|---|---|---|
ecs-demo-01 | 公共镜像:EulerOS 2.5.6 | vpc-demo-01 | subnet-demo-01 | sg-demo:通用Web服务器 | 192.168.1.12 |
ecs-demo-02 | 公共镜像:EulerOS 2.5.6 | vpc-demo-02 | subnet-demo-02 | sg-demo:通用Web服务器 | 172.16.1.189 |
ecs-demo-03 | 公共镜像:EulerOS 2.5.6 | vpc-demo-03 | subnet-demo-03 | sg-demo:通用Web服务器 | 10.1.1.105 |
ecs-demo-04 | 公共镜像:EulerOS 2.5.6 | vpc-demo-04 | subnet-demo-04 | sg-demo:通用Web服务器 | 10.2.1.83 |