ルート伝播機能を使用すると、トランジットルーターはネットワークインスタンスからルートを自動的に学習できるため、手動設定によるエラーを削減し、設定効率を向上させることができます。
制限事項
ルート伝播は、Enterprise Edition トランジットルーターのルートテーブルでのみサポートされています。トランジットルーターのエディションを確認する方法については、「トランジットルーターのエディションの表示」をご参照ください。
例
上の図に示すように、中国 (杭州) リージョンに 2 つの VPC が作成され、同じトランジットルーターに接続されています。
ルート伝播を有効にすると、トランジットルーターは両方の VPC からシステムルートを学習し、それらをデフォルトルートテーブルに追加します。
2 つの VPC の接続がトランジットルーターのデフォルトルートテーブルに関連付けられている場合、VPC からのトラフィックは、トランジットルーターが自動的に学習したルートに基づいて、対応するネクストホップに転送されます。
ネットワークインスタンスからのルート伝播
Enterprise Edition トランジットルーターのルートテーブルは、複数のネットワークインスタンス接続からルートを学習でき、単一のネットワークインスタンス接続はそのルートを複数のルートテーブルに伝播できます。
ネットワークインスタンス接続から Enterprise Edition トランジットルーターのルートテーブルへのルート伝播を有効にすると、デフォルトで、ネットワークインスタンスは次のルートをルートテーブルに伝播します。
ネットワークインスタンス接続 | 対応するネットワークインスタンス | 自動的に伝播されるルート |
VPC 接続 | VPC | VPC のシステムルート。
|
VBR 接続 | 仮想ボーダールーター (VBR) |
これらのルートを確認する方法については、「ルートの追加と管理」をご参照ください。 |
ECR 接続 | Express Connect Router (ECR) | ネクストホップが VBR であるルート。 |
VPN 接続 | IPsec-VPN 接続 | IPsec-VPN 接続の宛先ルートテーブルと BGP ルートテーブルからのルート。 |
リージョン間接続 | トランジットルーター |
ルート伝播がビジネスに与える影響
Cloud Enterprise Network (CEN) のルート伝播機能を有効にすると、トランジットルーターはネットワークインスタンス (VPC など) からシステムルートを自動的に学習して伝播し、接続を確立します。ほとんどの場合、CEN のリージョン間接続または VPC 接続に対してルート伝播を有効にしても、既存の VPC ルートや稼働中のビジネストラフィックが中断されることはありません。
ルート伝播が安全な場合
通常、以下の条件下では操作は安全です。
接続されているすべての VPC の CIDR ブロックが完全に異なり、アドレス範囲が重複していない。
関連付けられたトランジットルーターのルートテーブル間に競合する静的ルートが存在しない。
これらの条件下では、ルート同期は既存のトラフィックフローに影響を与えません。
潜在的リスク
ルートの競合が存在する場合 (たとえば、2 つのネットワークインスタンスが同じ宛先 CIDR ブロックへのルートをアドバタイズする場合など)、ルート伝播によってルート選択の変更が引き起こされたり、一時的なトラフィックの変動が発生したりする可能性があります。ルート伝播を有効にする前に、接続されているすべてのネットワークインスタンス間でルートが重複または競合していないことを確認してください。
推奨事項
稼働中のトラフィックへの潜在的な影響を最小限に抑えるため、ビジネスのオフピーク時にルート伝播操作を実行してください。
事前にルーティング戦略を計画し、変更を加える前に関連するトランジットルーターのルートテーブル内のすべての CIDR ブロックと既存のルートエントリを確認してください。
複数の VPC またはリージョン間接続を含む大規模なデプロイの場合は、本番環境に変更を適用する前に、非本番環境でルーティングを検証してください。
ルート伝播の有効化
方法1: ネットワークインスタンス接続の作成時
ネットワークインスタンス接続を作成する際、 詳細設定 セクションで システムルートをトランジットルーターのシステムルートテーブルに自動伝播する を選択します。これによりルート伝播が有効になり、トランジットルーターのデフォルトルートテーブルがネットワークインスタンスからルートを学習できるようになります。
詳細については、「VPC 接続の作成」、「ECR 接続の作成」、「VBR 接続の作成」、「VPN 接続の作成」、および「リージョン間接続の作成」をご参照ください。
方法2: ネットワークインスタンス接続の作成後
次のシナリオでもルート伝播を有効にできます。
ネットワークインスタンス接続の作成時に [システムルートをトランジットルーターのデフォルトルートテーブルに伝播] を選択しなかった場合。
トランジットルーター内のカスタムルートテーブルに、ネットワークインスタンスからルートを学習させたい場合。
次の手順に従ってください。
- CEN コンソールにログインします。
- [インスタンス] ページで、管理するCENインスタンスを見つけ、インスタンスIDをクリックします。
- を選択し、管理するトランジットルーターを見つけて、トランジットルーターのIDをクリックします。
- トランジットルーターの詳細ページで、[ルート伝播] タブをクリックします。
- 左側のセクションで、管理するルートテーブルのIDをクリックします。 ルートテーブルの詳細ページで、[ルートマップ] タブをクリックします。
ルート伝播 タबで、 ルート伝播を有効にする をクリックします。ルート伝播を有効にする ダイアログボックスで、次のパラメーターを設定し、 OK をクリックします。
パラメーター
説明
[ルートテーブル]
現在のルートテーブルがデフォルトで選択されます。
[トランジットルーター ID]
現在のトランジットルーターインスタンスがデフォルトで選択されます。
[接続]
ルートテーブルにルートを学習させたいネットワークインスタンス接続を選択します。
ルート伝播が有効になると、ネットワークインスタンスはルートをルートテーブルに自動的に伝播します。これらのルートは ルートエントリ タブで確認できます。
ルート伝播の無効化
ルート伝播を無効にすると、ネットワークインスタンスから Enterprise Edition トランジットルーターのルートテーブルに伝播されたルートは自動的に取り消されます。
- CEN コンソールにログインします。
- [インスタンス] ページで、管理するCENインスタンスを見つけ、インスタンスIDをクリックします。
- を選択し、管理するトランジットルーターを見つけて、トランジットルーターのIDをクリックします。
- トランジットルーターの詳細ページで、[ルート伝播] タブをクリックします。
- 左側のセクションで、管理するルートテーブルのIDをクリックします。 ルートテーブルの詳細ページで、[ルートマップ] タブをクリックします。
ルート伝播 タブで、対象のネットワークインスタンス接続を見つけ、 アクション 列の 削除 をクリックします。
ルート伝播を無効にする ダイアログボックスで、情報を確認し、 OK をクリックします。
よくある質問
ルート伝播を設定した後、Elastic Compute Service (ECS) インスタンスまたは Bastionhost にアクセスできない場合はどうすればよいですか。
原因
ターゲット ECS インスタンスに関連付けられたルートテーブルに、送信元 IP アドレス (Bastionhost の IP アドレスなど) へのルートエントリがない可能性があります。
解決策
CEN とトランジットルーターの設定を確認し、送信元ネットワークインスタンス (Bastionhost が存在する VPC) がトランジットルーターのルートテーブルとの間にルート伝播の関係を確立していることを確認してください。
送信元ネットワークインスタンスからのルートが、ターゲット ECS インスタンスに関連付けられたトランジットルーターのルートテーブルに正しく伝播されていることを確認してください。
トランジットルーターのルートテーブルの詳細ページで、伝播されたルートに送信元ネットワークインスタンスの CIDR ブロックまたは特定の IP アドレスが含まれていることを確認してください。
ルート伝播の関係を確立するだけでは、通信が保証されるわけではありません。次のいずれかの設定も必要です。
ターゲット VPC のルートテーブルが、伝播されたルートを含むトランジットルーターのルートテーブルに関連付けられている必要があります。
ターゲット VPC のルートテーブルに、トランジットルーターをネクストホップとする対応する戻りルートが含まれている必要があります。
上記の手順を完了してもトラフィックがブロックされる場合は、ターゲット ECS インスタンスのセキュリティグループルールとネットワーク ACL の設定を確認し、送信元 IP アドレスからのインバウンドトラフィックが許可されていることを確認してください。
関連 API
EnableTransitRouterRouteTablePropagation:ルート伝播を有効にします。
ListTransitRouterRouteTablePropagations:トランジットルーターのルートテーブルのルート伝播設定を照会します。
DisableTransitRouterRouteTablePropagation:ルート伝播を無効にします。