虚拟私有云 VPC-为什么对等连接创建完成后不能互通?:对等连接中本端VPC和对端VPC网段重叠

时间:2024-04-28 16:14:12

对等连接中本端VPC和对端VPC网段重叠

VPC网段重叠的情况下,容易因为路由冲突导致对等连接不生效,具体如表2所示。

表2 对等连接中本端VPC和对端VPC网段重叠

场景说明

场景示例

解决方法

VPC网段重叠,且全部子网重叠

组网图如图1所示,VPC-A和VPC-B网段重叠,且全部子网重叠。

  • VPC-A和VPC-B的网段重叠,均为10.0.0.0/16。
  • VPC-A中的子网Subnet-A01和VPC-B中的子网Subnet-B01网段重叠,均为10.0.0.0/24。
  • VPC-A中的子网Subnet-A02和VPC-B中的子网Subnet-B02网段重叠,均为10.0.1.0/24。

不支持使用VPC对等连接。

本示例中,VPC-A和VPC-B无法使用对等连接连通,请重新规划网络。

VPC网段重叠,且部分子网重叠

组网图如图2所示,VPC-A和VPC-B网段重叠,且部分子网重叠。

  • VPC-A和VPC-B的网段重叠,均为10.0.0.0/16。
  • VPC-A中的子网Subnet-A01和VPC-B中的子网Subnet-B01网段重叠,均为10.0.0.0/24。
  • VPC-A中的子网Subnet-A02和VPC-B中的子网Subnet-B02网段不重叠。
  • 无法创建指向整个VPC网段的对等连接。

    本示例中,对等连接无法连通VPC-A和VPC-B之间的全部网络。

  • 可以创建指向子网的对等连接,对等连接两端的子网网段不能包含重叠子网。本示例中,对等连接可以连通子网Subnet-A02和Subnet-B02之间的网络,详细的配置方法请参见图3
图1 VPC网段重叠,且全部子网重叠(IPv4)
图2 VPC网段重叠,且部分子网重叠(IPv4)

当VPC网段重叠,且部分子网重叠,您可以在网段不重叠的子网之间建立对等连接。本示例为创建Subnet-A02和Subnet-B02之间的对等连接,组网图如图3所示,路由添加方法请参见表3

图3 VPC网段重叠,部分子网重叠(IPv4)-正确配置
表3 Subnet-A02和Subnet-B02之间的对等连接

路由表

目的地址

下一跳

路由说明

VPC-A的路由表

10.0.2.0/24

Peering-AB

在VPC-A的路由表中,添加目的地址为Subnet-B02子网网段,下一跳指向Peering-AB的路由。

VPC-B的路由表

10.0.1.0/24

Peering-AB

在VPC-B的路由表中,添加目的地址为Subnet-A02子网网段,下一跳指向Peering-AB的路由。

  • 由于网段重叠导致对等连接不生效的详细原理说明,请参见无效的VPC对等连接配置
  • 该限制同样适用于IPv6场景,即使您只需要使用对等连接实现不同VPC之间的IPv6通信,此时如果对等连接两端VPC的IPv4网段和子网重叠,那么您创建的对等连接也不会生效。
support.huaweicloud.com/vpc_faq/vpc_faq_0069.html