操作场景
通过在私有网络和中转路由器之间建立连接,可以实现私有网络与中转路由器的私网互通。本文为您介绍如何建立私有网络与中转路由器之间的连接。
前提条件
操作步骤
登录中转路由器控制台。
单击目标中转路由器实例的名称。
在“基本信息”下方区域,选择“同地域网络实例连接”页签。
单击“创建网络实例连接”按钮,参考下表完成基础配置。
参数 | 说明 | 取值示例 |
---|
基本信息 |
中转路由器 | 默认为您选定的中转路由器实例,无需手动配置。 | tr01 |
地域 | 默认与中转路由器实例的地域相同,无需手动配置。 | 华南1(广州) |
名称 | 待创建网络实例连接的名称。 | attach-vpc01 |
网络实例 |
网络实例类型 | 支持私有网络、VPN和专线网关三种类型。本文仅介绍私有网络类型的配置参数。 - 私有网络:表示该网络实例连接用于连接中转路由器实例和私有网络。
- VPN:表示该网络实例连接用于连接中转路由器实例和IPsec连接。
- 专线网关:表示该网络实例连接用于连接中转路由器实例和专线网关。
| 私有网络 |
私有网络 | 按项目选择待关联的私有网络实例。 | vpc01 |
连接点配置 |
可用区及子网 | 选择连接点所属的可用区并指定子网,子网用于为连接点(即网卡)分配私网IP地址。 来自VPC可用区X的流量到达中转路由器无法匹配到对应可用区时,需通过默认可用区转发。 例如,VPC连接的连接点配置为可用区A(设为默认),可用区B,则来自VPC可用区A的流量到达中转路由器后经可用区A转发,来自VPC可用区B的流量到达中转路由器后经可用区B转发,来自VPC可用区C的流量到达中转路由器后经默认可用区(即可用区A)转发。 说明 建议选择多个可用区配置连接点,以提供高可用性。 | 可用区A,subnet01 |
参考下表完成路由及高级配置。
参数 | 说明 | 取值示例 |
---|
路由配置 |
关联转发 | 是否为该网络实例连接开启关联转发能力。 - 开启:选择TR路由表,表示来自上文已选择私有网络的流量,将根据该TR路由表中的路由条目进行转发。
说明 接受方创建跨账号网络实例连接时,开启关联转发后无需选择TR路由表,默认为目标TR实例的系统路由表,如需修改,请联系共享方处理。 - 关闭:TR将无法转发来自该私有网络的流量。网络实例连接创建成功后,请参考创建关联转发为其创建关联转发。
| 开启 |
路由学习 | 是否为该网络实例连接开启路由学习能力。 - 开启:选择TR路由表,表示该TR路由表会自动学习上文已选择私有网络的路由条目,在该TR路由表中自动生成目标网段为子网段,下一跳为该网络实例连接的路由条目。
说明 接受方创建跨账号网络实例连接时,开启路由学习后无需选择TR路由表,默认为目标TR实例的系统路由表,如需修改,请联系共享方处理。 - 关闭:TR路由表不会自动学习该私有网络的路由条目,TR将无法将接收到的请求转发到该私有网络。网络实例连接创建成功后,请参考创建路由学习为其创建路由学习。
| 开启 |
路由同步 | 是否为该网络实例连接开启路由同步能力。 - 开启:系统会自动将该网络实例连接关联转发的TR路由表中的路由条目,同步至所选择的私有网络的所有路由表中,作为系统路由条目。
说明 如果未开启关联转发,那么开启路由同步后,并不会有路由同步到VPC路由表中,而是在开启关联转发时触发路由同步。 - 关闭:系统不会自动同步TR路由到VPC路由表中,需要手动在VPC路由表中添加自定义路由条目,详细步骤请参见添加路由条目。
| 开启 |
高级选项 |
标签 | 标签由一个键值对组成,用于资源的分类和搜索。更多关于标签的介绍请参见标签管理。 单击 “添加标签”,输入标签键和标签值,为网络实例连接添加标签。 | - 标签键:attach-k1
- 标签值:attach-v1
|
单击“确定”按钮,完成操作。
相关文档
CreateTransitRouterVpcAttachment:创建一个VPC类型的网络实例连接。