本文将介绍如何实现VPC内不同子网通过不同专线访问云下IDC。
中转路由器提供了丰富的路由能力,通过配置转发策略和路由策略,可以使来自同一VPC不同子网的流量通过不同的线路访问云下IDC,能够实现专线线路的主备容灾。
如下图所示组网场景,子网subnet01访问IDC以dcv01为主线路,dcv02为备线路;子网subnet02访问IDC以dcv02为主线路,dcv01为备线路。
VPC和2个专线网关已正常连接至TR实例,实现了VPC与云下IDC的互通。
说明
TR实例的系统路由表名称以tr01-rtb-sys为例。
进行配置前,您需要提前规划组网图中各网络资源的网段、路由等数据信息,如下图所示。
参考创建路由策略创建2个收方向路由策略,策略条目如下表所示。
路由策略1
优先级 | 匹配条件 | 策略行为 | 设置路由属性 |
---|---|---|---|
1 | 源实例ID = 专线网关 dcg02 的ID | 允许 | 追加AS Path,123 |
路由策略2
优先级 | 匹配条件 | 策略行为 | 设置路由属性 |
---|---|---|---|
1 | 源实例ID = 专线网关 dcg01 的ID | 允许 | 追加AS Path,123 |
参考TR路由表绑定路由策略将上一步中的2个路由策略分别绑定至TR路由表tr01-rtb-sys和tr01-rtb-set。
选择“路由条目”页签,查看下一跳为专线网关的路由条目均已添加路由属性信息,且AsPath较长的路由条目状态变为“冲突”,如下图所示(以tr01-rtb-sys为例)。
ping -s 5000 -c 10000 192.168.1.12
ping -s 10000 -c 10000 192.168.1.12