Fitur route propagation memungkinkan Transit Router secara otomatis mempelajari rute dari instans jaringan, sehingga mengurangi kesalahan konfigurasi manual dan meningkatkan efisiensi konfigurasi.
Batasan
Route propagation hanya didukung oleh tabel rute Router transit edisi perusahaan. Untuk memeriksa edisi Transit Router, lihat Lihat edisi Transit Router.
Contoh
Seperti yang ditunjukkan pada gambar, dua VPC dibuat di wilayah China (Hangzhou) dan dihubungkan ke Transit Router yang sama.
Dengan route propagation diaktifkan, Transit Router mempelajari rute sistem dari kedua VPC tersebut dan menambahkannya ke tabel rute default-nya.
Jika koneksi kedua VPC tersebut diasosiasikan dengan tabel rute default Transit Router, lalu lintas dari VPC tersebut diteruskan ke lompatan berikutnya yang sesuai berdasarkan rute yang dipelajari secara otomatis oleh Transit Router.
Route propagation dari instans jaringan
Tabel rute Router transit edisi perusahaan dapat mempelajari rute dari beberapa koneksi instans jaringan, dan satu koneksi instans jaringan dapat menyebarkan rutenya ke beberapa tabel rute.
Setelah Anda mengaktifkan route propagation dari koneksi instans jaringan ke tabel rute Router transit edisi perusahaan, instans jaringan tersebut secara default menyebarkan rute berikut ke tabel rute tersebut:
Koneksi instans jaringan | Instans jaringan terkait | Rute yang disebarkan secara otomatis |
VPC connection | VPC | Rute sistem VPC tersebut.
|
VBR connection | virtual border router (VBR) |
Untuk menemukan rute-rute ini, lihat Tambah dan kelola rute. |
ECR connection | Express Connect Router (ECR) | Rute yang lompatan berikutnya adalah VBR. |
VPN connection | IPsec-VPN connection | Rute tujuan dan tabel rute BGP dari koneksi IPsec-VPN. |
Inter-region connection | Transit Router |
|
Dampak route propagation terhadap bisnis Anda
Saat Anda mengaktifkan fitur route propagation Cloud Enterprise Network (CEN), Transit Router secara otomatis mempelajari rute sistem dari instans jaringan (seperti VPC) dan menyebarkannya untuk mencapai konektivitas. Dalam sebagian besar kasus, mengaktifkan route propagation untuk koneksi cross-region CEN atau koneksi VPC tidak mengganggu rute VPC yang ada atau lalu lintas bisnis yang sedang berjalan.
Kapan route propagation aman
Operasi ini umumnya aman dalam kondisi berikut:
Blok CIDR semua VPC yang terhubung sepenuhnya berbeda, tanpa tumpang tindih rentang alamat.
Tidak ada rute statis yang saling bertentangan di seluruh tabel rute Transit Router yang diasosiasikan.
Dalam kondisi ini, sinkronisasi rute tidak memengaruhi alur lalu lintas yang sudah ada.
Risiko potensial
Jika terdapat konflik rute—misalnya, dua instans jaringan mengiklankan rute ke blok CIDR tujuan yang sama—route propagation dapat memicu perubahan pemilihan rute atau menyebabkan fluktuasi lalu lintas singkat. Sebelum mengaktifkan route propagation, pastikan tidak ada rute yang tumpang tindih atau saling bertentangan di seluruh instans jaringan yang terhubung.
Rekomendasi
Lakukan operasi route propagation di luar jam sibuk bisnis untuk meminimalkan dampak potensial terhadap lalu lintas yang sedang berjalan.
Rencanakan strategi routing Anda terlebih dahulu: tinjau semua blok CIDR dan entri rute yang ada di tabel rute Transit Router yang terlibat sebelum melakukan perubahan.
Untuk penerapan skala besar yang melibatkan beberapa VPC atau koneksi cross-region, validasi routing di lingkungan non-produksi sebelum menerapkan perubahan ke lingkungan produksi.
Aktifkan route propagation
Metode 1: Saat membuat koneksi instans jaringan
Saat membuat koneksi instans jaringan, pilih Propagate system routes to transit router route table di bagian Advanced Settings. Hal ini mengaktifkan route propagation, sehingga tabel rute default Transit Router dapat mempelajari rute dari instans jaringan.
Untuk informasi selengkapnya, lihat Create a VPC connection, Create an ECR connection, Create a VBR connection, Create a VPN connection, dan Create an inter-region connection.
Metode 2: Setelah membuat koneksi instans jaringan
Anda juga dapat mengaktifkan route propagation dalam skenario berikut:
Anda tidak memilih "Propagate System Routes to Default Route Table of Transit Router" saat membuat koneksi instans jaringan.
Anda ingin tabel rute kustom di Transit Router mempelajari rute dari instans jaringan.
Ikuti langkah-langkah berikut:
Masuk ke CEN console.
Di halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.
Buka tab dan klik ID router transit yang ingin Anda kelola.
Di halaman detail router transit, klik tab Route Table.
Di bagian kiri, klik ID tabel rute yang ingin Anda kelola. Di halaman detail tabel rute, klik tab Route Propagation.
Di tab Route Propagation, klik Enable Route Propagation. Di kotak dialog Enable Route Propagation, konfigurasikan parameter berikut dan klik OK.
Parameter
Deskripsi
Route Table
Sistem memilih tabel rute saat ini secara default.
Transit Router ID
Sistem memilih instans Transit Router saat ini secara default.
Attachment
Pilih koneksi instans jaringan dari mana Anda ingin tabel rute mempelajari rute.
Setelah route propagation diaktifkan, instans jaringan secara otomatis menyebarkan rute ke tabel rute. Anda dapat melihat rute tersebut di tab Route Entry.
Nonaktifkan route propagation
Saat Anda menonaktifkan route propagation, rute yang disebarkan dari instans jaringan ke tabel rute Router transit edisi perusahaan akan ditarik secara otomatis.
Masuk ke CEN console.
Di halaman CEN Instance, klik ID instans CEN yang ingin Anda kelola.
Buka tab dan klik ID router transit yang ingin Anda kelola.
Di halaman detail router transit, klik tab Route Table.
Di bagian kiri, klik ID tabel rute yang ingin Anda kelola. Di halaman detail tabel rute, klik tab Route Propagation.
Di tab Route Propagation, temukan koneksi instans jaringan target dan klik Delete di kolom Actions.
Di kotak dialog Disable Route Propagation, konfirmasi informasi tersebut dan klik OK.
FAQ
Apa yang harus saya lakukan jika tidak dapat mengakses Instance ECS atau Bastionhost setelah mengonfigurasi route propagation?
Penyebab
Tabel rute yang diasosiasikan dengan Instance ECS target mungkin tidak memiliki entri rute ke alamat IP sumber (seperti alamat IP Bastionhost).
Solusi
Periksa konfigurasi CEN dan Transit Router Anda untuk memastikan bahwa instans jaringan sumber (VPC tempat Bastionhost berada) telah menjalin hubungan route propagation dengan tabel rute Transit Router.
Verifikasi bahwa rute dari instans jaringan sumber telah disebarkan dengan benar ke tabel rute Transit Router yang diasosiasikan dengan Instance ECS target.
Di halaman detail tabel rute Transit Router, pastikan rute yang disebarkan mencakup blok CIDR atau alamat IP spesifik dari instans jaringan sumber.
Hanya menjalin hubungan route propagation saja tidak menjamin keterjangkauan lalu lintas. Anda juga harus memastikan salah satu hal berikut:
Tabel rute VPC target diasosiasikan dengan tabel rute Transit Router yang berisi rute yang disebarkan.
Tabel rute VPC target berisi rute balik yang sesuai dengan Transit Router sebagai lompatan berikutnya.
Jika lalu lintas masih diblokir setelah menyelesaikan langkah-langkah di atas, periksa aturan security group dan konfigurasi ACL jaringan Instance ECS target untuk memastikan lalu lintas inbound dari alamat IP sumber diizinkan.
API Terkait
EnableTransitRouterRouteTablePropagation: Mengaktifkan route propagation.
ListTransitRouterRouteTablePropagations: Menanyakan pengaturan route propagation tabel rute router transit.
DisableTransitRouterRouteTablePropagation: Menonaktifkan route propagation.