操作場景
VPC對等連接針對部分場景的配置是無效的,具體場景如下表所示。
表-無效的VPC對等連接場景
| 場景說明 | 配置示例 |
|---|---|
| VPC網段重疊可能導致對等連接不生效
|
基于VPC對等連接,無法實現多個ECS共用EIP訪問公網。 比如,在VPC-A和VPC-B之間創建對等連接,VPC-A內的云服務器ECS-A01綁定了EIP用來訪問公網,此時VPC-B內的云服務器ECS-B01無法通過ECS-A01的EIP訪問公網。 | VPC對等連接不支持共用EIP |
VPC網段重疊可能導致對等連接不生效
VPC網段重疊的情況下,容易因為路由沖突導致對等連接不生效,以下為您提供原因說明和配置建議,請根據您的VPC資源情況進行選擇:
VPC網段重疊,且全部子網重疊
圖-VPC網段重疊,且全部子網重疊(IPv4)
此場景下,不支持使用對等連接。如上圖所示,以網段和子網完全重疊的VPC-A和VPC-B為例,假如在VPC-A和VPC-B之間創建對等連接,那么路由表如下表所示。
表-VPC路由表配置說明-VPC網段重疊,且全部子網重疊(IPv4
| 路由表 | 目的地址 | 下一跳 | 路由類型 | 路由說明 |
|---|---|---|---|---|
| rtb-VPC-A | 10.0.0.0/24 | Local | 系統路由 | Local路由是系統自動添加的,用于VPC內部通信。 |
| 10.0.1.0/24 | Local | 系統路由 | ||
| 10.0.0.0/16 (VPC-B) | Peering-AB | 自定義 | 在VPC-A的路由表中,添加目的地址為VPC-B的網段,下一跳指向Peering-AB的路由。 | |
| rtb-VPC-B | 10.0.0.0/24 | Local | 系統路由 | Local路由是系統自動添加的,用于VPC內部通信。 |
| 10.0.1.0/24 | Local | 系統路由 | ||
| 10.0.0.0/16 (VPC-A) | Peering-AB | 自定義 | 在VPC-B的路由表中,添加目的地址為VPC-A的網段,下一跳指向Peering-AB的路由。 |
在rtb-VPC-A路由表中,Local路由和對等連接路由的目的地址重疊,VPC-A往VPC-B的流量,會優先匹配Local路由,流量在VPC-A內部轉發,無法送達VPC-B。
以上限制同樣適用于IPv6場景,即使您只需要使用對等連接實現不同VPC之間的IPv6通信,此時如果對等連接兩端VPC的IPv4網段和子網重疊,那么您創建的對等連接也不會生效。
圖-VPC網段重疊,且全部子網重疊(IPv6)
VPC網段重疊,且部分子網重疊
創建VPC對等連接時,如果兩端的VPC網段和部分子網重疊,那么請您避免創建以下場景的對等連接:
指向整個VPC網段的對等連接將不生效。
如下圖所示,假如創建VPC-A和VPC-B之間的對等連接,由于VPC-A和VPC-B網段重疊,那么對等連接將不生效。
指向VPC子網的對等連接,如果對等連接兩端包含重疊子網,將不會生效。
如下圖所示,創建Subnet-A01和Subnet-B02之間的對等連接,那么路由表如下表所示。在rtb-VPC-B路由表中,Local路由和對等連接的路由目的地址重疊,Subnet-B02往Subnet-A01的流量,會優先匹配Local路由,流量在Subnet-B02內部轉發,無法送達Subnet-A01。
圖-VPC網段重疊,且部分子網重疊(IPv4)
表-VPC路由表配置說明-VPC網段重疊,且部分子網重疊(IPv4)
| 路由表 | 目的地址 | 下一跳 | 路由類型 | 路由說明 |
|---|---|---|---|---|
| rtb-VPC-A | 10.0.0.0/24 | Local | 系統路由 | Local路由是系統自動添加的,用于VPC內部通信。 |
| 10.0.1.0/24 | Local | 系統路由 | ||
| 10.0.2.0/24 (Subnet-B02) | Peering-AB | 自定義 | 在VPC-A的路由表中,添加目的地址為Subnet-B02子網網段,下一跳指向Peering-AB的路由。 | |
| rtb-VPC-B | 10.0.0.0/24 | Local | 系統路由 | Local路由是系統自動添加的,用于VPC內部通信。 |
| 10.0.2.0/24 | Local | 系統路由 | ||
| 10.0.0.0/24 (Subnet-A01) | Peering-AB | 自定義 | 在VPC-B的路由表中,添加目的地址為Subnet-A01子網網段,下一跳指向Peering-AB的路由。 |
對于此場景,對等連接兩端不能包含重疊子網。如下圖所示,您可以創建Subnet-A02和Subnet-B02之間的對等連接,此時路由不會沖突,對等連接生效。
圖-VPC網段重疊,部分子網重疊(IPv4)-正確配置
以上限制同樣適用于IPv6場景,即使您只需要使用對等連接實現不同VPC之間的IPv6通信,此時如果對等連接兩端VPC的IPv4網段和子網重疊,那么您創建的對等連接也不會生效。
圖-VPC網段重疊,且部分子網重疊(IPv6)
VPC對等連接不支持共用EIP
如下圖所示,在VPC-A和VPC-B之間建立對等連接,ECS-A01綁定了EIP用來訪問公網,此時ECS-B01無法通過ECS-A01的EIP訪問公網。