指向VPC內云主機的對等連接配置
更新時間 2024-07-08 09:22:57
最近更新時間: 2024-07-08 09:22:57
分享文章
本文為您提供指向VPC內彈性云主機的對等連接的配置指導。
操作場景
如果要在具有重疊網段的多個VPC之間創建對等連接,并確保路由正確轉發,建議根據組網要求縮小對等連接的范圍,例如配置不同彈性云主機之間的對等連接。您可以根據需要在不同VPC內的特定彈性云主機之間建立對等連接,而不是直接使用網段來配置路由。這樣可以避免路由沖突和不正確的轉發。
約束與限制
- 每個對等連接支持的本端路由數和對端路由數均為100條。如果您計劃建立多個VPC之間的對等連接,請考慮這一限制,在規劃組網時做出相應調整。
- 系統路由為系統默認創建,用于VPC內部通信,您不能修改系統路由。您在默認路由表或者自定義路由表中手動創建的路由規則稱為自定義路由。同一張路由表下,自定義路由規則之間的目的網段不能相同;自定義路由規則和系統路由規則目的相同時,系統路由規則優先級低于自定義路由規則,默認優先匹配自定義路由規則。要了解更多關于路由表的信息,請參考路由表概述。
配置一個中心VPC的云主機與兩個VPC的云主機對等
在一個擁有中心VPC和其他兩個VPC的場景中,其中兩個VPC之間存在網段及子網重疊,并且希望實現其他兩個VPC與中心VPC之間的資源互訪,而其他兩個VPC之間需要保持隔離。
為了避免中心VPC內出現路由沖突,可以采用以下方案:縮小對等連接范圍,創建不同VPC內的彈性云主機之間的對等連接,確保有效避免路由沖突問題,并確保正確的轉發。

資源規劃
VPC名稱 VPC網段 子網名稱 子網網段 關聯VPC路由表 彈性云主機名稱 私有IP地址 VPC-A 10.0.0.0/16 Subnet-A01-1 10.0.1.0/24 Router-A A01-1 10.0.1.10 A01-2 10.0.1.11 VPC-B 192.168.0.0/16 Subnet-B01 192.168.1.0/24 Router-B B01 192.168.1.10 VPC-C 192.168.0.0/16 Subnet-C01 192.168.1.0/24 Router-C C01 192.168.1.20
對等連接關系
| VPC對等關系 | 對等連接名稱 | 本端VPC | 對端VPC |
|---|---|---|---|
| VPC-A內的彈性云主機A01-1和VPC-B內彈性云主機B01對等 | Peering-AB | VPC-A | VPC-B |
| VPC-A內彈性云主機A01-2和VPC-C內的彈性云主機C01對等 | Peering-AC | VPC-A | VPC-C |
路由表配置說明
路由表 目的地址 下一跳 路由類型 路由說明 Router-A(VPC-A) 110.0.1.0/24 Local 系統路由 系統默認創建,用于VPC內部通信。 192.168.1.10 (彈性云主機B01) Peering-AB 自定義路由 在VPC-A的路由表中,添加一條路由規則,使其目的地址為彈性云主機B01的私有IP地址,下一跳為Peering-AB。 192.168.1.20 (彈性云主機C01) Peering-AC 自定義路由 在VPC-A的路由表Router-A中,添加一條路由規則,使其目的地址為彈性云主機C01的私有IP地址,下一跳為Peering-AC。 Router-B(VPC-B) 192.168.1.0/24 Local 系統路由 系統默認創建,用于VPC內部通信。 10.0.1.10 (彈性云主機A01-1) Peering-AB 自定義路由 在VPC-B的路由表Router-B中,添加一條路由規則,使其目的地址為彈性云主機A01-1的私有IP地址,下一跳為Peering-AB。 Router-C(VPC-C) 192.168.1.0/24 Local 系統路由 系統默認創建,用于VPC內部通信。 10.0.2.10(彈性云主機A01-2) Peering-AC 自定義路由 在VPC-C的路由表Router-C中,添加一條路由規則,使其目的地址為彈性云主機A01-2的私有IP地址,下一跳為Peering-AC。
配置完成后,VPC-A內A01-1和VPC-B內B01能夠互相通信,VPC-A內彈性云主機A01-2和VPC-C內彈性云主機C01也將能夠互相通信。
配置一個中心VPC通過最長匹配原則與兩個VPC對等
您可以通過以下兩種對等連接配置方案實現中心VPC和其他兩個VPC之間的資源互訪,同時實現其他兩個VPC之間的隔離:
- 在中心VPC和一個VPC的彈性云主機之間創建對等連接:通過在中心VPC和目標VPC之間創建對等連接,可以使它們之間的彈性云主機實例能夠直接通信,實現了資源互訪的需求。
- 在中心VPC和另外一個VPC子網之間創建對等連接:如果需要擴大對等連接的通信范圍,可以選擇在中心VPC和另外一個VPC的子網之間創建對等連接,不僅可以實現中心VPC和該子網之間的資源互訪,還可以通過配置路由表的最長匹配原則,實現其他兩個VPC之間的隔離。


資源規劃
VPC名稱 VPC網段 子網名稱 子網網段 關聯VPC路由表 彈性云主機名稱 私有IP地址 VPC-A 10.0.0.0/16 Subnet-A01-1 10.0.1.0/24 Router-A A01-1 10.0.1.10 Subnet-A01-2 10.0.2.0/24 Router-A A01-2 10.0.2.10 VPC-B 192.168.0.0/16 Subnet-B01 192.168.1.0/24 Router-B B01 192.168.1.10 VPC-C 192.168.0.0/16 Subnet-C01 192.168.1.0/24 Router-C C01 192.168.1.20
對等連接關系
| VPC對等關系 | 對等連接名稱 | 本端VPC | 對端VPC |
|---|---|---|---|
| VPC-A和VPC-B內ECS-B01對等 | Peering-AB | VPC-A | VPC-B |
| VPC-A和VPC-C對等 | Peering-AC | VPC-A | VPC-C |
路由表配置說明
路由表 目的地址 下一跳 路由類型 路由說明 Router-A(VPC-A) 10.0.1.0/24 Local 系統路由 系統默認創建,用于VPC內部通信。 10.0.2.0/24 Local 系統路由 192.168.1.10(彈性云主機B01) Peering-AB 自定義路由 在VPC-A的路由表中Router-A,添加一條路由規則,使其目的地址為彈性云主機B01的私有IP地址,下一跳為Peering-AB。 192.168.0.0/16 (VPC-C) Peering-AC 自定義路由 在VPC-A的路由表Router-A中,添加一條路由規則,使其目的地址為VPC-C的網段,下一跳為Peering-AC。 Router-B(VPC-B) 192.168.1.0/24 Local 系統路由 系統默認創建,用于VPC內部通信。 10.0.0.0/16 (VPC-A) Peering-AB 自定義路由 在VPC-B的路由表Router-B中,添加一條路由規則,使其目的地址為VPC-A的網段,下一跳為Peering-AB。 Router-C(VPC-C) 192.168.1.0/24 Local 系統路由 系統默認創建,用于VPC內部通信。 10.0.0.0/16 (VPC-A) Peering-AC 自定義路由 在VPC-C的路由表Router-C中,添加一條路由規則,使其目的地址為VPC-A的網段,下一跳為Peering-AC。
通過以上配置后,中心VPC可通過最長匹配原則與兩個VPC建立對等連接,確保了流量的正確轉發。