Tous les produits
Search
Centre de documentation

Cloud Enterprise Network:Recommandations de mise en réseau pour le routeur de transit

Dernière mise à jour :Aug 18, 2026

Consultez ces recommandations avant de connecter des instances réseau via un routeur de transit.

  • Pour connecter un VPC à un routeur de transit Enterprise Edition, le VPC doit disposer d'un vSwitch dans une zone prise en charge par le routeur de transit. Créez un vSwitch dédié à cet effet : ne réutilisez pas les vSwitch qui acheminent le trafic de service. Respectez les règles suivantes lors de la création du vSwitch :

    • Utilisez le bloc CIDR le plus petit répondant à vos besoins afin d'éviter le gaspillage d'adresses IP. La longueur du masque de sous-réseau ne doit pas dépasser 28 bits.

      Par exemple, utilisez 192.168.10.0/28.

    • Associez tous les vSwitch utilisés pour les connexions VPC à la même liste de contrôle d'accès réseau (ACL). Si aucun contrôle d'accès n'est nécessaire, configurez l'ACL pour autoriser tout le trafic entrant et sortant. Appliquez des ACL distinctes aux vSwitch qui acheminent le trafic de service.

    • Associez tous les vSwitch utilisés pour les connexions VPC à la même table de routage VPC.

  • Utilisez le routage dynamique BGP pour les connexions IPsec-VPN attachées à un routeur de transit Enterprise Edition. Le protocole BGP permet la propagation automatique des routes et le basculement, évitant ainsi les mises à jour manuelles des routes en cas de modification de la topologie.

    Si votre passerelle sur site prend en charge le routage multipath à coût égal (ECMP), activez-le pour répartir le trafic sur plusieurs tunnels VPN et augmenter le débit.

  • Lorsqu'un routeur de bordure virtuel (VBR) et une connexion IPsec-VPN sont attachés au même routeur de transit Enterprise Edition, activez l'apprentissage des routes sur les deux attachments. L'apprentissage des routes annonce automatiquement les routes depuis les attachments VBR et VPN vers les tables de routage du routeur de transit, éliminant ainsi le besoin de configuration manuelle des routes.

  • Limitez le nombre de tables de routage au strict minimum requis par votre topologie. Utilisez la table de routage par défaut si une seule table suffit. Si plusieurs tables de routage sont nécessaires, regroupez les instances réseau par type de service et attribuez chaque groupe à la table de routage appropriée. La prolifération des tables de routage augmente la complexité de gestion sans améliorer les performances.

  • Chaque routeur de transit est conçu pour la haute disponibilité : il n'est pas nécessaire de déployer plusieurs routeurs de transit pour l'atteindre.

  • Après avoir connecté une instance réseau au routeur de transit, configurez des routes redondantes pour vous protéger contre les points de défaillance uniques. Appliquez cette mesure aux scénarios suivants au minimum :

    • Connexions VPC : Attachez un vSwitch dans chaque zone prise en charge par le routeur de transit Enterprise Edition. L'attachment multi-zones permet la reprise après sinistre au niveau de la zone et réduit la latence de transmission des données.

    • Connectivité sur site : Créez plusieurs attachments VPN entre votre réseau sur site et le routeur de transit pour activer l'ECMP. Vous pouvez également associer un attachment VPN à une connexion VBR en tant que liens actif et de secours.