La fonctionnalité de propagation des routes permet à un routeur de transit d'apprendre automatiquement les routes depuis les instances réseau. Elle réduit ainsi les erreurs de configuration manuelle et améliore l'efficacité de la configuration.
Limites
Seules les tables de routage d'un routeur de transit Enterprise Edition prennent en charge la propagation des routes. Pour vérifier l'édition d'un routeur de transit, consultez la rubrique Afficher l'édition d'un routeur de transit.
Exemple
Comme illustré dans le schéma, deux VPC sont créés dans la région Chine (Hangzhou) et connectés au même routeur de transit.
Lorsque la propagation des routes est activée, le routeur de transit apprend les routes système des deux VPC et les ajoute à sa table de routage par défaut.
Si les connexions des deux VPC sont associées à la table de routage par défaut du routeur de transit, le trafic provenant des VPC est acheminé vers le prochain saut correspondant en fonction des routes apprises automatiquement par le routeur de transit.
Propagation des routes depuis les instances réseau
Une table de routage d'un routeur de transit Enterprise Edition peut apprendre les routes depuis plusieurs connexions d'instances réseau. Une seule connexion d'instance réseau peut également propager ses routes vers plusieurs tables de routage.
Après avoir activé la propagation des routes depuis une connexion d'instance réseau vers une table de routage d'un routeur de transit Enterprise Edition, l'instance réseau propage par défaut les routes suivantes vers la table de routage :
Connexion d'instance réseau | Instance réseau correspondante | Routes propagées automatiquement |
Connexion VPC | VPC | Les routes système du VPC.
|
Connexion VBR | routeur de bordure virtuelle (VBR) |
Pour trouver ces routes, consultez la rubrique Ajouter et gérer des routes. |
Connexion ECR | Express Connect Router (ECR) | Les routes dont le prochain saut est un VBR. |
Connexion VPN | Connexion IPsec-VPN | Les routes des tables de routage de destination et BGP de la connexion IPsec-VPN. |
Connexion interrégionale | Routeur de transit |
|
Impact de la propagation des routes sur votre activité
Lorsque vous activez la fonctionnalité de propagation des routes de Cloud Enterprise Network (CEN), le routeur de transit apprend automatiquement les routes système des instances réseau (telles que les VPC) et les propage pour assurer la connectivité. Dans la plupart des cas, l'activation de la propagation des routes pour les connexions interrégionales CEN ou les connexions VPC n'interrompt pas vos routes VPC existantes ni le trafic opérationnel en cours.
Quand la propagation des routes est sûre
L'opération est généralement sûre dans les conditions suivantes :
Les blocs CIDR de tous les VPC connectés sont complètement différents, sans chevauchement des plages d'adresses.
Aucune route statique conflictuelle n'existe entre les tables de routage du routeur de transit associées.
Dans ces conditions, la synchronisation des routes n'affecte pas les flux de trafic existants.
Risques potentiels
Si des conflits de routes existent — par exemple, si deux instances réseau annoncent des routes vers le même bloc CIDR de destination — la propagation des routes peut entraîner des changements de sélection de routes ou provoquer de brèves fluctuations du trafic. Avant d'activer la propagation des routes, vérifiez qu'il n'y a pas de routes qui se chevauchent ou qui entrent en conflit entre toutes les instances réseau connectées.
Recommandations
Effectuez les opérations de propagation des routes pendant les heures creuses afin de minimiser l'impact potentiel sur le trafic opérationnel.
Planifiez votre stratégie de routage à l'avance : examinez tous les blocs CIDR et les entrées de route existantes dans les tables de routage du routeur de transit concernées avant d'effectuer des modifications.
Pour les déploiements à grande échelle impliquant plusieurs VPC ou des connexions interrégionales, validez le routage dans un environnement de non-production avant d'appliquer les modifications en production.
Activer la propagation des routes
Méthode 1 : Lors de la création d'une connexion d'instance réseau
Lors de la création d'une connexion d'instance réseau, sélectionnez Propagate system routes to transit router route table dans la section Advanced Settings. Cela active la propagation des routes, permettant à la table de routage par défaut du routeur de transit d'apprendre les routes depuis l'instance réseau.
Pour plus d'informations, consultez les rubriques Créer une connexion VPC, Créer une connexion ECR, Créer une connexion VBR, Créer une connexion VPN et Créer une connexion interrégionale.
Méthode 2 : Après la création d'une connexion d'instance réseau
Vous pouvez également activer la propagation des routes dans les scénarios suivants :
Vous n'avez pas sélectionné « Propagate System Routes to Default Route Table of Transit Router » lors de la création de la connexion d'instance réseau.
Vous souhaitez qu'une table de routage personnalisée du routeur de transit apprenne les routes depuis une instance réseau.
Suivez les étapes ci-dessous :
Connectez-vous à la console CEN.
Sur la page CEN Instance, cliquez sur l'ID de l'instance CEN que vous souhaitez gérer.
Accédez à l'onglet et cliquez sur l'ID du routeur de transit que vous souhaitez gérer.
Sur la page de détails du routeur de transit, cliquez sur l'onglet Route Table.
Dans la section de gauche, cliquez sur l'ID de la table de routage que vous souhaitez gérer. Sur la page de détails de la table de routage, cliquez sur l'onglet Route Propagation.
-
Sous l'onglet Route Propagation, cliquez sur Enable Route Propagation. Dans la boîte de dialogue Enable Route Propagation, configurez les paramètres suivants et cliquez sur OK.
Parameter
Description
Route Table
Le système sélectionne la table de routage actuelle par défaut.
Transit Router ID
Le système sélectionne l'instance de routeur de transit actuelle par défaut.
Attachment
Sélectionnez la connexion d'instance réseau depuis laquelle vous souhaitez que la table de routage apprenne les routes.
Une fois la propagation des routes activée, l'instance réseau propage automatiquement les routes vers la table de routage. Vous pouvez afficher ces routes sous l'onglet Route Entry.
Désactiver la propagation des routes
Lorsque vous désactivez la propagation des routes, les routes propagées depuis l'instance réseau vers la table de routage du routeur de transit Enterprise Edition sont automatiquement retirées.
Connectez-vous à la console CEN.
Sur la page CEN Instance, cliquez sur l'ID de l'instance CEN que vous souhaitez gérer.
Accédez à l'onglet et cliquez sur l'ID du routeur de transit que vous souhaitez gérer.
Sur la page de détails du routeur de transit, cliquez sur l'onglet Route Table.
Dans la section de gauche, cliquez sur l'ID de la table de routage que vous souhaitez gérer. Sur la page de détails de la table de routage, cliquez sur l'onglet Route Propagation.
Sous l'onglet Route Propagation, localisez la connexion d'instance réseau cible et cliquez sur Delete dans la colonne Actions.
Dans la boîte de dialogue Disable Route Propagation, confirmez les informations et cliquez sur OK.
FAQ
Que faire si je ne peux pas accéder aux instances ECS ou à Bastionhost après avoir configuré la propagation des routes ?
Cause
Il se peut que la table de routage associée à l'instance ECS cible ne dispose pas d'une entrée de route vers l'adresse IP source (telle que l'adresse IP de Bastionhost).
Solution
Vérifiez votre configuration CEN et du routeur de transit pour confirmer que l'instance réseau source (le VPC où réside Bastionhost) a établi une relation de propagation des routes avec la table de routage du routeur de transit.
Assurez-vous que les routes de l'instance réseau source ont été correctement propagées vers la table de routage du routeur de transit associée à l'instance ECS cible.
Sur la page de détails de la table de routage du routeur de transit, vérifiez que les routes propagées incluent le bloc CIDR ou l'adresse IP spécifique de l'instance réseau source.
L'établissement d'une relation de propagation des routes ne garantit pas à lui seul l'accessibilité du trafic. Vous devez également vous assurer de l'une des conditions suivantes :
La table de routage du VPC cible est associée à la table de routage du routeur de transit qui contient les routes propagées.
La table de routage du VPC cible contient les routes de retour correspondantes avec le routeur de transit comme prochain saut.
Si le trafic est toujours bloqué après avoir effectué les étapes ci-dessus, vérifiez les règles de groupe de sécurité et les configurations de liste de contrôle d'accès réseau (ACL) de l'instance ECS cible pour vous assurer que le trafic entrant depuis l'adresse IP source est autorisé.
API associées
EnableTransitRouterRouteTablePropagation : Active la propagation des routes.
ListTransitRouterRouteTablePropagations : Interroge les paramètres de propagation des routes d'une table de routage d'un routeur de transit.
DisableTransitRouterRouteTablePropagation : Désactive la propagation des routes.