企业路由器 ER-组网和资源规划:网络规划说明

时间:2024-04-19 16:57:09

网络规划说明

迁移过程中,除了添加ER和VPC之间通信的路由,还需要添加一些迁移过程中的验证路由和临时通信路由,迁移完成可以删掉不需要的路由,VPC对等连接迁移组网规划总体说明请参见表1

不同迁移过程中组网示意图如下所示:

以下路由规划详情仅为示例,供您参考,您需要根据实际业务情况规划路由。

图1 迁移前组网示意图
图2 迁移中组网示意图
图3 迁移完成后组网示意图
表1 VPC对等连接迁移组网规划总体说明

路由表

说明

VPC路由表

VPC路由表的规划详情如表2所示。
  1. 迁移前,在VPC的路由表中,指向对等连接的路由目的地址为VPC的子网网段,未覆盖整个VPC网段,因此该对等连接不是连通整个VPC网段,而是连通VPC的子网。
  2. 迁移中,需要在VPC路由表中,添加指向VPC对等连接的临时通信路由、指向ER的大网段路由和验证路由。
    • 指向VPC对等连接的临时通信路由,确保迁移过程中,删除原有VPC对等连接路由时流量不中断。

      该路由的下一跳可以选择VPC关联的任意对等连接,目的地址不能被其他业务占用,可以选择不常用的任意路由地址。本示例中的地址为1.1.1.1/32、1.1.1.2/32、1.1.1.3/32。

    • 指向ER的大网段路由,用作VPC和ER的通信。

      该路由的目的地址即需要覆盖待迁移的所有VPC网段,又不能被其他业务占用。本示例中大网段的地址为172.16.0.0/14,覆盖172.16.0.0/16、172.17.0.0/16和172.18.0.0/16三个VPC网段。

    • 指向ER的验证路由,用于验证VPC和ER的通信。

      验证路由网段不能被VPC对等连接覆盖,无法通过对等连接通信,用来验证VPC和ER之间的网络通信情况。本示例中验证路由的地址为172.16.253.0/29、172.17.253.0/29、172.18.253.0/29。

    须知:
    • 请务必添加指向VPC对等连接的临时通信路由,由于VPC对等连接功能的限制,此路由可以确保迁移过程中,删除VPC对等连接路由时流量不中断。此处流量不中断仅针对本文的方案,您的实际迁移过程中可能会中断流量,请务必联系华为云客服评估迁移方案。
    • 指向ER的大网段路由需要覆盖业务范围内的所有VPC网段,如果一个大网段路由不够,您可以根据实际情况规划多个大网段路由。
  3. 迁移完成后,需要在VPC路由表中删除验证路由和临时通信路由。
    须知:

    迁移完成后,您可以根据实际业务需要,选择继续使用大网段路由,或者添加和原有路由目的地址一致的路由后,再删除大网段路由。

ER路由表

ER路由表的规划详情如表3所示。

迁移中,在ER路由表中,增加指向VPC网段的路由,用于ER和VPC的通信。

开启ER的“默认路由表关联”“默认路由表传播”功能,那么在ER中添加“虚拟私有云(VPC)”连接,系统会自动添加ER指向VPC的路由,无需手动添加。

注意:

如果VPC对等连接两端的VPC网段存在重叠,则不能开启企业路由器的“默认路由表传播”功能。由于该功能是将整个VPC网段学习到ER路由表中用作目的地址,那么VPC网段重叠时,会导致ER路由表内路由冲突。此时,您需要手动在ER路由表中添加指向VPC连接的路由。

表2 VPC路由表规划

VPC名称

VPC路由表名称

目的地址

下一跳类型

下一跳

路由类型

路由作用

存在阶段

vpc-A

rtb-vpc-A

172.17.0.0/24

对等连接

peer-AB

自定义

  • 目的地址指向vpc-B的子网subnet-B01
  • 连通子网subnet-A01和subnet-B01

迁移前/迁移中

172.18.0.0/24

对等连接

peer-AC

自定义

  • 目的地址指向vpc-C的子网subnet-C01
  • 连通子网subnet-A01和subnet-C01

迁移前/迁移中

1.1.1.1/32

对等连接

peer-AB

自定义

  • 目的地址指向任意未被业务占用的IP地址
  • 确保迁移时,VPC对等连接流量不中断

迁移中

172.16.0.0/14

企业路由器

er-ABC

自定义

  • 目的地址指向覆盖3个VPC的大网段
  • 连通vpc-A和er-ABC

迁移中/迁移完成

172.17.253.0/29

企业路由器

er-ABC

自定义

  • 目的地址指向vpc-B的子网subnet-B02
  • 连通subnet-B02和er-ABC

迁移中

172.18.253.0/29

企业路由器

er-ABC

自定义

  • 目的地址指向vpc-C的子网subnet-C02
  • 连通subnet-C02和er-ABC

迁移中

vpc-B

rtb-vpc-B

172.16.0.0/24

对等连接

peer-AB

自定义

  • 目的地址指向vpc-A的子网subnet-A01
  • 连通子网subnet-A01和subnet-B01

迁移前/迁移中

172.18.0.0/24

对等连接

peer-BC

自定义

  • 目的地址指向vpc-C的子网subnet-C01
  • 连通子网subnet-B01和subnet-C01

迁移前/迁移中

1.1.1.2/32

对等连接

peer-AB

自定义

  • 目的地址指向任意未被业务占用的IP地址
  • 确保迁移时,VPC对等连接流量不中断

迁移中

172.16.0.0/14

企业路由器

er-ABC

自定义

  • 目的地址指向覆盖3个VPC的大网段
  • 连通vpc-B和er-ABC

迁移中/迁移完成

172.16.253.0/29

企业路由器

er-ABC

自定义

  • 目的地址指向vpc-A的子网subnet-A02
  • 连通subnet-A02和er-ABC

迁移中

172.18.253.0/29

企业路由器

er-ABC

自定义

  • 目的地址指向vpc-C的子网subnet-C02
  • 连通subnet-C02和er-ABC

迁移中

vpc-C

rtb-vpc-C

172.16.0.0/24

对等连接

peer-AC

自定义

  • 目的地址指向vpc-A的子网subnet-A01
  • 连通子网subnet-A01和subnet-C01

迁移前/迁移中

172.17.0.0/24

对等连接

peer-BC

自定义

  • 目的地址指向vpc-B的子网subnet-B01
  • 连通子网subnet-B01和subnet-C01

迁移前/迁移中

1.1.1.3/32

对等连接

peer-AC

自定义

  • 目的地址指向任意未被业务占用的IP地址
  • 确保迁移时,VPC对等连接流量不中断

迁移中

172.16.0.0/14

企业路由器

er-ABC

自定义

  • 目的地址指向覆盖3个VPC的大网段
  • 连通vpc-C和er-ABC

迁移中/迁移完成

172.16.253.0/29

企业路由器

er-ABC

自定义

  • 目的地址指向vpc-A的子网subnet-A02
  • 连通subnet-A02和er-ABC

迁移中

172.17.253.0/29

企业路由器

er-ABC

自定义

  • 目的地址指向vpc-B的子网subnet-B02
  • 连通subnet-B02和er-ABC

迁移中

表3 ER路由表规划

ER名称

ER路由表名称

目的地址

下一跳

连接资源

路由类型

路由作用

存在阶段

er-ABC

defaultRouteTable

172.16.0.0/16

er-attach-A

vpc-A

传播路由

  • 目的地址指向vpc-A
  • 连通vpc-A和er-ABC

迁移中/迁移完成

172.17.0.0/16

er-attach-B

vpc-B

传播路由

  • 目的地址指向vpc-B
  • 连通vpc-B和er-ABC

迁移中/迁移完成

172.18.0.0/16

er-attach-C

vpc-C

传播路由

  • 目的地址指向vpc-C
  • 连通vpc-C和er-ABC

迁移中/迁移完成

support.huaweicloud.com/bestpractice-er/er_03_0072.html