活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 618智算钜惠季 爆款云主机2核4G限时秒杀,88元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      企业路由器

      企业路由器

        • 产品介绍
        • 什么是企业路由器
        • 产品优势
        • 应用场景
        • 场景一:多个VPC灵活互通和隔离
        • 场景二:构建VPC间的边界防火墙
        • 场景三:多条专线链路动态选路和切换
        • 产品功能
        • 权限管理
        • 企业路由器工作原理
        • 约束与限制
        • 与其他服务的关系
        • 区域和可用区
        • 计费说明
        • 计费概述
        • 计费模式
        • 产品价格
        • 快速入门
        • 通过企业路由器实现同区域VPC互通
        • 方案概述
        • 步骤一:规划组网和资源
        • 步骤二:创建企业路由器
        • 步骤三:(可选) 创建VPC和ECS
        • 步骤四:在企业路由器中添加VPC连接
        • 步骤五:(可选)在VPC路由表中配置路由
        • 步骤六:验证网络互通情况
        • 用户指南
        • 企业路由器
        • 创建企业路由器
        • 修改企业路由器配置
        • 查看企业路由器
        • 删除企业路由器
        • 连接
        • 连接概述
        • VPC连接
        • 在企业路由器中添加VPC连接
        • 开启VPC连接的IPv6功能
        • 删除VPC连接
        • CFW连接
        • 在企业路由器中添加CFW连接
        • 删除CFW连接
        • 修改企业路由器中连接的基本信息
        • 查看企业路由器中的连接
        • 路由表
        • 路由表概述
        • 创建路由表
        • 修改路由表信息
        • 查看路由表
        • 删除路由表
        • 关联
        • 关联概述
        • 创建关联将连接关联至路由表中
        • 查看路由表中关联的连接
        • 删除路由表中关联的连接
        • 传播
        • 传播概述
        • 在路由表中创建连接的传播
        • 查看路由表中连接的传播
        • 删除路由表中连接的传播
        • 路由
        • 路由概述
        • 创建静态路由
        • 修改静态路由
        • 查看路由
        • 删除静态路由
        • 共享
        • 共享概述
        • 创建共享
        • 修改共享名称
        • 查看共享详情
        • 接受与拒绝连接创建申请
        • 删除共享
        • 流日志
        • 流日志概述
        • 创建流日志
        • 查看流日志信息
        • 开启/关闭流日志
        • 删除流日志
        • 监控
        • 支持的监控指标
        • 查看监控指标
        • 创建告警规则和通知
        • 审计
        • 支持审计的关键操作
        • 查看审计日志
        • 常见问题
        • 如何解决VPC路由表中的0.0.0.0/0路由无法转发至ER的问题
        • 如何在VPC路由表中配置指向ER的100.64.x.x网段的路由
        • 如何让接入ER的两个连接之间互相学习路由
        • 最佳实践
        • 将VPC对等连接组网迁移至企业路由器
        • VPC对等连接组网迁移方案概述
        • VPC对等连接组网迁移资源规划
        • VPC对等连接组网迁移流程
        • VPC对等连接组网迁移实施步骤
        • 通过企业路由器实现同区域VPC隔离
        • 方案概述
        • 规划组网和资源
        • 创建资源
        • 配置网络
        • 验证网络互通情况
        • 文档下载
          无相关产品

          本页目录

          帮助中心企业路由器最佳实践通过企业路由器实现同区域VPC隔离规划组网和资源
          规划组网和资源
          更新时间 2025-07-04 16:32:41
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2025-07-04 16:32:41
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          本章节向您介绍通过企业路由器实现同区域VPC隔离的组网方案与资源准备情况。

          通过企业路由器构建同区域VPC隔离组网,您需要规划组网和资源:

          • 规划组网:规划VPC及其子网的网段、VPC路由表和ER路由表信息。
          • 规划资源:规划云上资源的数量、名称以及主要参数等信息,云上资源包括VPC、ECS以及ER。

          规划组网

          同区域VPC隔离组网规划如下图所示。

          图-同区域VPC隔离组网规划

          bp2-2.png

          将4个VPC接入ER中,组网规划说明如下表。

          表-网络流量路径说明

          路径 说明
          请求路径:VPC1→VPC4 1. 在VPC1路由表中,通过下一跳为ER的路由将流量转送到ER。1. VPC1关联的是ER路由表1,在ER路由表1中,通过下一跳为VPC4连接的路由将流量送达VPC4。
          响应路径:VPC4→VPC1 1. 在VPC4路由表中,通过下一跳为ER的路由将流量转送到ER。1. VPC4关联的是ER路由表2,在ER路由表2中,通过下一跳为VPC1连接的路由将流量送达VPC1。

          表-同区域VPC隔离组网规划说明

          资源 说明
          VPC VPC1、VPC2、VPC3隔离,这3个VPC和VPC4互通。
          VPC网段(CIDR)不能重叠。
          本示例中,ER路由表使用的是“虚拟私有云(VPC)”连接的传播路由,由ER自动学习VPC网段作为目的地址,不支持修改,因此重叠的VPC网段会导致路由冲突。
          如果您已有的VPC存在网段重叠,则不建议您使用传播路由,请在ER路由表中手动添加静态路由,目的地址可以为VPC子网网段或者范围更小的网段。
          VPC有一个默认路由表。
          VPC默认路由表中的路由说明如下:
          local:表示VPC本地IPV4的默认路由条目,用于VPC内子网通信,系统自动配置。
          ER:表示将VPC子网流量路由至ER,建议您在VPC路由表中增加三个VPC的网段10.0.0.0/8、172.16.0.0/12、192.168.0.0/16,具体路由信息如“表-VPC路由表”所示。
          ER 不开启“默认路由表关联”和“默认路由表传播”功能,手动创建两个路由表,并添加4个“虚拟私有云(VPC)”连接,路由表作如下配置:
          路由表1:关联VPC1连接、VPC2连接、VPC3连接,并在路由表1中创建VPC4连接的传播,路由自动学习VPC网段,路由信息如“表-ER路由表1”所示。
          路由表2:关联VPC4连接,并在路由表2中创建VPC1连接、VPC2连接、VPC3连接的传播,路由自动学习VPC网段,路由信息如“表-ER路由表2”所示。
          ECS 4个ECS分别位于不同的VPC内,VPC中的ECS如果位于不同的安全组,需要在安全组中添加规则放通对端安全组的网络。

          表-VPC路由表

          目的地址 下一跳 路由类型
          10.0.0.0/8 企业路由器 静态路由:自定义
          172.16.0.0/12 企业路由器 静态路由:自定义
          192.168.0.0/16 企业路由器 静态路由:自定义
          说明
          • 如果您在创建连接时开启“配置连接侧路由”选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。

          • 如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。

          • 不建议在VPC路由表中将ER的路由配置为默认路由网段0.0.0.0/0,如果VPC内的ECS绑定了EIP,会在ECS内增加默认网段的策略路由,并且优先级高于ER路由,此时会导致流量转发至EIP,无法抵达ER。

          表-ER路由表1

          目的地址 下一跳 路由类型
          VPC4网段:192.168.0.0/16 VPC4连接:er-attach-share 传播路由

          表-ER路由表2

          目的地址 下一跳 路由类型
          VPC1网段:10.1.0.0/16 VPC1连接:er-attach-isolation-01 传播路由
          VPC2网段:10.2.0.0/16 VPC2连接:er-attach-isolation-02 传播路由
          VPC3网段:10.3.0.0/16 VPC3连接:er-attach-isolation-03 传播路由

          规划资源

          企业路由器ER、虚拟私有云VPC、弹性云主机ECS只要位于同一个区域内即可,可用区可以任意选择,不用保持一致。

          说明
          以下资源规划详情仅为示例,您可以根据需要自行修改。
          • 企业路由器ER:1个,资源规划详情如下表。

          表-ER资源规划详情

          ER名称 AS号 默认路由表关联 默认路由表传播 路由表 连接
          er-test-01 64512 关闭 关闭 2个路由表:
          er-rtb-isolation
          er-rtb-share
          er-attach-isolation-01
          er-attach-isolation-02
          er-attach-isolation-03
          er-attach-share
          • 虚拟私有云VPC:4个,VPC的网段不能重复,资源规划详情如下表。

          表-VPC资源规划详情

          VPC名称 VPC网段 子网名称 子网网段 关联路由表
          vpc-isolation-01 10.1.0.0/16 subnet-isolation-01 10.1.0.0/24 默认路由表
          vpc-isolation-02 10.2.0.0/16 subnet-isolation-02 10.2.0.0/24 默认路由表
          vpc-isolation-03 10.3.0.0/16 subnet-isolation-03 10.3.0.0/24 默认路由表
          vpc-share 192.168.0.0/16 subnet-share 192.168.0.0/24 默认路由表
          • 弹性云服务器ECS:4个,分别接入4个不同的VPC,资源规划详情如下表。

          表-ECS资源规划详情

          ECS名称 镜像 VPC名称 子网名称 安全组 私有IP地址
          ecs-isolation-01 公共镜像:CentOS 7.6 vpc-isolation-01 subnet-isolation-01 sg-demo:通用Web服务器 10.1.0.134
          ecs-isolation-02 公共镜像:CentOS 7.6 vpc-isolation-02 subnet-isolation-02 sg-demo:通用Web服务器 10.2.0.215
          ecs-isolation-03 公共镜像:CentOS 7.6 vpc-isolation-03 subnet-isolation-03 sg-demo:通用Web服务器 10.3.0.14
          ecs-share 公共镜像:CentOS 7.6 vpc-share subnet-share sg-demo:通用Web服务器 192.168.0.130
          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  方案概述
          下一篇 :  创建资源
          搜索 关闭
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明