虚拟私有云 VPC-指向整个VPC网段的对等连接配置:配置一个中心VPC与多个VPC对等 (IPv4)

时间:2024-04-28 16:14:01

配置一个中心VPC与多个VPC对等 (IPv4)

本示例中,在VPC-A和VPC-B、VPC-C、VPC-D、VPC-E、VPC-F以及VPC-G之间创建对等连接,并且VPC-A、VPC-B、VPC-C、VPC-D、VPC-E、VPC-F以及VPC-G的网段不能重叠。
  • 资源规划详情,请参见表26
  • 对等连接关系,请参见表27
图9 一个中心VPC与多个VPC对等(IPv4)
表26 资源规划详情-一个中心VPC与多个VPC对等(IPv4)

VPC名称

VPC网段

子网名称

子网网段

子网关联VPC路由表

ECS名称

安全组

私有IP地址

VPC-A

172.16.0.0/16

Subnet-A01

172.16.0.0/24

rtb-VPC-A

ECS-A01

sg-web:通用Web服务器

172.16.0.111

Subnet-A02

172.16.1.0/24

rtb-VPC-A

ECS-A02

172.16.1.91

VPC-B

10.0.0.0/16

Subnet-B01

10.0.0.0/24

rtb-VPC-B

ECS-B01

10.0.0.139

VPC-C

192.168.0.0/16

Subnet-C01

192.168.0.0/24

rtb-VPC-C

ECS-C01

192.168.0.194

VPC-D

10.2.0.0/16

Subnet-D01

10.2.0.0/24

rtb-VPC-D

ECS-D01

10.2.0.237

VPC-E

10.3.0.0/16

Subnet-E01

10.3.0.0/24

rtb-VPC-E

ECS-E01

10.3.0.87

VPC-F

172.17.0.0/16

Subnet-F01

172.17.0.0/24

rtb-VPC-F

ECS-F01

172.17.0.103

VPC-G

10.4.0.0/16

Subnet-G01

10.4.0.0/24

rtb-VPC-G

ECS-G01

10.4.0.10

表27 对等连接关系说明-一个中心VPC与多个VPC对等(IPv4)

VPC对等关系

对等连接名称

本端VPC

对端VPC

VPC-A和VPC-B对等

Peering-AB

VPC-A

VPC-B

VPC-A和VPC-C对等

Peering-AC

VPC-A

VPC-C

VPC-A和VPC-D对等

Peering-AD

VPC-A

VPC-D

VPC-A和VPC-E对等

Peering-AE

VPC-A

VPC-E

VPC-A和VPC-F对等

Peering-AF

VPC-A

VPC-F

VPC-A和VPC-G对等

Peering-AG

VPC-A

VPC-G

对等连接创建完成后,您需要在本端和对端VPC路由表中,添加以下路由:
表28 VPC路由表配置说明-一个中心VPC与多个VPC对等(IPv4)

路由表

目的地址

下一跳

路由类型

路由说明

rtb-VPC-A

172.16.0.0/24

Local

系统路由

Local路由是系统自动添加的,用于VPC内部通信。

172.16.1.0/24

Local

系统路由

10.0.0.0/16 (VPC-B)

Peering-AB

自定义

在VPC-A的路由表中,添加目的地址为VPC-B网段,下一跳指向Peering-AB的路由。

192.168.0.0/16 (VPC-C)

Peering-AC

自定义

在VPC-A的路由表中,添加目的地址为VPC-C网段,下一跳指向Peering-AC的路由。

10.2.0.0/16 (VPC-D)

Peering-AD

自定义

在VPC-A的路由表中,添加目的地址为VPC-D网段,下一跳指向Peering-AD的路由。

10.3.0.0/16 (VPC-E)

Peering-AE

自定义

在VPC-A的路由表中,添加目的地址为VPC-E网段,下一跳指向Peering-AE的路由。

172.17.0.0/16 (VPC-F)

Peering-AF

自定义

在VPC-A的路由表中,添加目的地址为VPC-F网段,下一跳指向Peering-AF的路由。

10.4.0.0/16 (VPC-G)

Peering-AG

自定义

在VPC-A的路由表中,添加目的地址为VPC-G网段,下一跳指向Peering-AG的路由。

rtb-VPC-B

10.0.0.0/24

Local

系统路由

Local路由是系统自动添加的,用于VPC内部通信。

172.16.0.0/16 (VPC-A)

Peering-AB

自定义

在VPC-B的路由表中,添加目的地址为VPC-A网段,下一跳指向Peering-AB的路由。

rtb-VPC-C

192.168.0.0/24

Local

系统路由

Local路由是系统自动添加的,用于VPC内部通信。

172.16.0.0/16 (VPC-A)

Peering-AC

自定义

在VPC-C的路由表中,添加目的地址为VPC-A网段,下一跳指向Peering-AC的路由。

rtb-VPC-D

10.2.0.0/24

Local

系统路由

Local路由是系统自动添加的,用于VPC内部通信。

172.16.0.0/16 (VPC-A)

Peering-AD

自定义

在VPC-D的路由表中,添加目的地址为VPC-A网段,下一跳指向Peering-AD的路由。

rtb-VPC-E

10.3.0.0/24

Local

系统路由

Local路由是系统自动添加的,用于VPC内部通信。

172.16.0.0/16 (VPC-A)

Peering-AE

自定义

在VPC-E的路由表中,添加目的地址为VPC-A网段,下一跳指向Peering-AE的路由。

rtb-VPC-F

172.17.0.0/24

Local

系统路由

Local路由是系统自动添加的,用于VPC内部通信。

172.16.0.0/16 (VPC-A)

Peering-AF

自定义

在VPC-F的路由表中,添加目的地址为VPC-A网段,下一跳指向Peering-AF的路由。

rtb-VPC-G

10.4.0.0/24

Local

系统路由

Local路由是系统自动添加的,用于VPC内部通信。

172.16.0.0/16 (VPC-A)

Peering-AG

自定义

在VPC-G的路由表中,添加目的地址为VPC-A网段,下一跳指向Peering-AG的路由。

路由目的地址配置为对方VPC网段,可以访问对方VPC内的所有资源,VPC网段不能重叠。

support.huaweicloud.com/bestpractice-vpc/bestpractice_0024.html