【VPC-最佳实践】路由规划

举报
VPC小蜜蜂 发表于 2018/09/12 09:07:19 2018/09/12
【摘要】 简介自定义路由允许在虚拟私有云内添加用户自定义的路由规则。通过该路由规则使得虚拟私有云内没有绑定弹性公网IP的弹性云服务器能够访问Internet。VPC内自定义路由示例VPC内自定义路由,用于将同一个VPC内弹性云服务器发起的流量,路由到该VPC内的指定的弹性云服务器。主要包含以下两个场景:当VPC内的云服务器需要访问Internet,用户可以添加自定义路由,通过绑定弹性公网IP的服务器访...

简介

自定义路由允许在虚拟私有云内添加用户自定义的路由规则。

通过该路由规则使得虚拟私有云内没有绑定弹性公网IP的弹性云服务器能够访问Internet。

VPC内自定义路由示例

VPC内自定义路由,用于将同一个VPC内弹性云服务器发起的流量,路由到该VPC内的指定的弹性云服务器。主要包含以下两个场景:

  • 当VPC内的云服务器需要访问Internet,用户可以添加自定义路由,通过绑定弹性公网IP的服务器访问Internet网络。在通过自定义路由访问Internet网络时,目的地址配置为默认的0.0.0.0/0(不能配置为具体的公网网段),下一跳为本VPC内ECS绑定了EIP的私有IP或者绑定了EIP的虚拟IP。

  • 当VPC内的云服务器需要访问容器网络时,用户可以添加自定义路由,通过配置了容器的服务器访问容器网络。在通过自定义路由访问ECS内部容器网络时,目的地址可以配置为默认的0.0.0.0/0,也可以配置为容器网络的网段,下一跳为本VPC下已经配置了容器网络的ECS的私有IP或者虚拟IP。

每条路由信息的目的地址不能重复。

通过自定义路由访问Internet网络

场景举例

一个VPC内创建了两个弹性云服务器ECS1和ECS2,ECS1绑定了弹性公网IP,ECS2没有绑定弹性公网IP,您可以添加VPC的自定义路由,使得ECS2可以通过ECS1访问Internet网络。

图1 网络示意 
zh-cn_image_0123613699.png

配置方法

VPC的自定义路由配置如 表1,目的地址配置为默认0.0.0.0/0,下一跳地址为ECS1绑定了EIP的私有IP或者绑定了EIP的虚拟IP。

表1 自定义路由

目的地址

下一跳地址

0.0.0.0/0

ECS1的私有IP地址/虚拟IP地址

icon-note.gif 说明:

  • 通过自定义路由访问Internet网络时,目的地址配置为默认0.0.0.0/0,不能配置为具体的公网网段。

  • 如果下一跳地址是虚拟IP,则虚拟IP必须绑定弹性公网IP,否则无法通过虚拟IP访问Internet网络。

通过自定义路由访问ECS内部容器网络

场景举例

一个VPC内创建了两个弹性云服务器ECS1和ECS2,ECS1内部配置了容器网络,ECS2想要访问ECS1的容器网络,您可以添加VPC的自定义路由,使得ECS2可以通过ECS1访问容器网络。

图2 网络示意 
zh-cn_image_0123613800.png

配置方法

VPC的自定义路由配置如 表2,目的地址可以配置为默认0.0.0.0/0,也可以配置为容器网络所在的网段,下一跳地址为ECS1绑定了EIP的私有IP,或者绑定了EIP的虚拟IP。

表2 自定义路由

目的地址

下一跳地址

0.0.0.0/0

ECS1的私有IP/虚拟IP

VPC外自定义路由示例

VPC外自定义路由,用于将VPC外部发起的流量,路由到VPC内的指定弹性云服务器。在设置自定义路由时,目的地址可以配置为默认的0.0.0.0/0,也可以配置为其他网段(不能与本VPC下子网网段冲突),每条路由信息的目的地址不能配置重复。

VPC间自定义路由

场景举例

两个VPC之间建立了对等连接,您可以添加VPC的自定义路由,使得VPC2下的弹性云服务器可以通过对端VPC1下绑定了EIP的弹性云服务器访问Internet。

图1 网络示意 
zh-cn_image_0123637997.png

配置方法

VPC1和VPC2建立对等连接,如图2所示。

图2 对等连接 
zh-cn_image_0121868144.png

对等连接路由配置,如表1表2所示。

表1 VPC1对等连接路由表

目的地址

下一跳地址

192.168.10.0/24

pc-01

表2 VPC2对等连接路由表

目的地址

下一跳地址

192.168.1.0/24

pc-01

0.0.0.0/0

pc-01

icon-note.gif 说明:

其中pc-01为对等连接的ID,自动生成,不可配置。


自定义路由配置,如表3所示。

表3 VPC1自定义路由表

目标网段

下一跳地址

0.0.0.0/0

ECS1的私有IP/虚拟IP

icon-note.gif 说明:

  • 通过自定义路由访问Internet网络时,目的地址配置为默认0.0.0.0/0,不能配置为具体的公网网段。

  • 如果下一跳地址是虚拟IP,则虚拟IP必须绑定弹性公网IP,否则无法通过虚拟IP访问Internet网络。

VPC与云专线间的路由

场景举例

您可以添加VPC的自定义路由,将云专线进来的所有报文路由到VPC内的指定主机。除了云专线的配置外,VPC需要按照表4添加自定义路由。

图3 网络示意 
zh-cn_image_0123638771.png

配置方法

VPC的自定义路由配置如表4,目的地址配置为默认0.0.0.0/0,下一跳为ECS的私有IP或者虚拟IP。

表4 VPC自定义路由表

目的地址

下一跳地址

0.0.0.0/0

ECS的私有IP/虚拟IP


【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。