Os transit routers atuam como o hub central em uma Cloud Enterprise Network (CEN). Eles conectam virtual private clouds (VPCs), redes locais e outras instâncias de rede, permitindo que o tráfego flua dentro de uma região ou entre regiões sem a necessidade de conexões ponto a ponto entre cada par.
Escolha uma edição
O CEN oferece duas edições de transit router. Enterprise Edition é o padrão para todas as regiões do Alibaba Cloud.
| Enterprise Edition | Basic Edition | |
|---|---|---|
| Instâncias de rede compatíveis | VPC, Virtual Border Router (VBR), Express Connect Router (ECR), IPsec-VPN, transit router (inter-regional) | VPC, VBR, Cloud Connect Network (CCN), transit router (inter-regional) |
| Tabelas de rotas personalizadas | Compatível | Incompatível (apenas uma tabela de rotas padrão) |
| Associated forwarding | Compatível | Incompatível |
| Route learning | Compatível (por conexão, por tabela de rotas) | Incompatível (todas as rotas divulgadas automaticamente) |
| IPv6 | Compatível | Incompatível |
| Listas de prefixos | Compatível | Incompatível |
| Rotas agregadas | Compatível | Incompatível |
| Políticas de roteamento | Compatível | Compatível |
| Disponibilidade | Todas as regiões do Alibaba Cloud | Somente áreas CCN (a partir de 31 de março de 2022) |
Os transit routers Basic Edition não estão mais disponíveis para compra nas regiões do Alibaba Cloud. Se o seu transit router Basic Edition estiver em uma região que não oferece mais suporte, faça upgrade para o Enterprise Edition. Para mais informações, consulte Upgrade de transit routers Basic Edition.
Como os transit routers Enterprise Edition funcionam
Conectar instâncias de rede
Os transit routers Enterprise Edition são compatíveis com as seguintes instâncias de rede:
-
Instâncias de transit router (para conectividade entre regiões)
Após a conexão, o transit router encaminha o tráfego entre qualquer combinação dessas instâncias — VPC para VPC, VPC para VBR, VPC para IPsec — e entre regiões por meio de conexões inter-regionais de transit router.
Requisitos de conexão VPC
Ao conectar uma VPC, a disponibilidade de zonas do transit router determina quantos vSwitches são necessários:
Regiões de zona única (por exemplo, China (Nanjing - Local Region)):
-
A VPC deve ter pelo menos um vSwitch na zona compatível com pelo menos um endereço IP disponível.
-
O sistema cria uma elastic network interface (ENI) no vSwitch, ocupando um endereço IP.
Regiões multizona (por exemplo, China (Hangzhou)):
-
A VPC deve ter pelo menos dois vSwitches em zonas diferentes, cada um com pelo menos um endereço IP disponível.
-
O sistema cria uma ENI em cada vSwitch, ocupando um endereço IP por vSwitch.
-
Os dois vSwitches oferecem recuperação de desastres por zona para garantir a transmissão ininterrupta de dados.
Em regiões com suporte a múltiplas zonas, crie um vSwitch em cada zona para conexões VPC e verifique se cada vSwitch tem pelo menos um endereço IP disponível. Isso reduz a latência de rede e melhora o desempenho ao diminuir a distância de transmissão de dados. Para detalhes sobre a disponibilidade de zonas, consulte O que é CEN?. Para detalhes sobre o comportamento de roteamento, consulte Princípios de roteamento de conexão VPC.
Roteamento
Os transit routers Enterprise Edition utilizam um modelo de roteamento com dois mecanismos: o associated forwarding controla em qual tabela de rotas o transit router consulta as rotas para o tráfego de entrada, e o route learning controla quais rotas são propagadas para as tabelas de rotas.
Tabelas de rotas
Cada transit router Enterprise Edition tem uma tabela de rotas padrão. Você também pode criar tabelas de rotas personalizadas para segmentação de tráfego — por exemplo, isolar VPCs de desenvolvimento de VPCs de produção, de forma semelhante ao virtual routing and forwarding (VRF) em redes tradicionais. As tabelas de rotas padrão e personalizadas são isoladas entre si para controle de acesso.
Após conectar uma instância de rede, nenhuma rota é divulgada por padrão. Ative a sincronização de rotas para habilitar a divulgação automática de rotas.
Associated forwarding
O associated forwarding determina qual tabela de rotas o transit router consulta ao encaminhar o tráfego de uma instância de rede.
-
O tráfego de uma instância de rede só é encaminhado após a conexão ser associada a uma tabela de rotas.
-
Cada conexão de instância de rede pode ser associada às tabelas de rotas de apenas um transit router Enterprise Edition.
Route learning
O route learning determina quais tabelas de rotas recebem rotas de uma instância de rede.
-
As rotas de uma instância de rede são divulgadas para uma tabela de rotas somente após o route learning ser ativado entre a conexão e essa tabela de rotas.
-
Uma única conexão de instância de rede pode propagar rotas para tabelas de rotas de um ou mais transit routers Enterprise Edition.
Como os dois mecanismos funcionam juntos:
| Mecanismo | Controla | Comportamento padrão |
|---|---|---|
| Associated forwarding | Onde consultar as rotas para o tráfego de saída de uma instância de rede | Sem encaminhamento até a associação |
| Route learning | Quais tabelas de rotas recebem rotas de uma instância de rede | Nenhuma rota divulgada até a ativação |
Recursos de roteamento adicionais
-
Entradas de rotas personalizadas: Adicione rotas estáticas às tabelas de rotas para substituir ou complementar rotas aprendidas.
-
Listas de prefixos: Associe uma lista de prefixos a uma tabela de rotas para adicionar automaticamente rotas para todos os blocos CIDR da lista. Isso reduz a configuração manual.
-
Políticas de roteamento: Filtre e modifique rotas em uma tabela de rotas — controle se as rotas são divulgadas para instâncias de rede específicas ou outros transit routers e ajuste os atributos de rotas. Quando uma conexão VBR ou IPsec-VPN é conectada, o sistema adiciona automaticamente uma política de roteamento (prioridade 5000, ação Reject, direção Egress Regional Gateway) para impedir a comunicação direta entre conexões VBR ou IPsec-VPN no mesmo transit router. Para mais detalhes, consulte Política de roteamento padrão.
-
Rotas agregadas: Combine múltiplas rotas específicas em uma tabela de rotas em uma única rota agregada. Quando a sincronização de rotas está ativada para a VPC associada, a rota agregada é divulgada em vez das rotas individuais — reduzindo a contagem de rotas e acelerando a sincronização.
-
Rotas de custo igual VBR multi-região: Quando o roteamento Multi-region Equal-Cost Multi-Path (ECMP) está ativado e rotas de múltiplos VBRs compartilham os mesmos atributos, exceto os IDs de região, essas rotas são tratadas como rotas de custo igual e balanceadas por carga.
Prioridade de rotas
Os transit routers Enterprise Edition utilizam o princípio de longest prefix match. Quando múltiplas rotas correspondem ao mesmo destino, as regras a seguir determinam qual rota é utilizada.
Regras de conflito de rotas VPC
As rotas de e para VPCs têm prioridade em cenários de conflito específicos. Quando um conflito é detectado, a rota de menor prioridade é marcada como conflitante e bloqueada — sem interromper o tráfego que já flui pelas rotas existentes.
| Cenário | Resultado |
|---|---|
| Existe uma entrada de rota estática ou dinâmica com uma conexão VPC como próximo salto | Todas as outras entradas de rotas com o mesmo destino (de instâncias não VPC) são marcadas como conflitantes |
| Existe uma entrada de rota dinâmica originada de uma VPC | Todas as outras entradas de rotas com o mesmo destino (de instâncias não VPC) são marcadas como conflitantes |
| Existe uma entrada de rota estática ou dinâmica que não é originada de uma VPC | As entradas de rotas VPC com o mesmo destino são marcadas como conflitantes |
VPCs e redes locais hospedam serviços diferentes. Blocos CIDR sobrepostos entre VPCs ou conexões de nuvem híbrida não devem ter relacionamentos ativo-standby ou ECMP.
Prioridade para rotas de data center sem conflito
Para rotas que apontam para um data center e não acionam regras de conflito, a prioridade é determinada na seguinte ordem:
-
Rotas estáticas (prioridade mais alta): Entradas de rotas personalizadas configuradas manualmente e entradas de lista de prefixos. Quando ambas existem para o mesmo destino, elas formam automaticamente rotas ECMP.
-
Rotas dinâmicas — avaliadas na seguinte ordem quando existem múltiplas rotas dinâmicas:
-
Source instance type: VBR > ECR > Cloud Connect Network (CCN) > IPsec connections (VCO)
-
Tipo de entrada de rota na tabela de rotas de origem: rotas BGP têm prioridade sobre entradas de rotas personalizadas.
-
Comprimento do AS_PATH: rotas com AS_PATH BGP mais curto são preferidas.
-
Localização do próximo salto: conexões intrarregionais são preferidas em relação a conexões inter-regionais.
-
Prioridade da política de roteamento: um valor de prioridade menor indica uma prioridade mais alta.
-
Critério de desempate:
-
Para próximos saltos intrarregionais: o ECMP é ativado automaticamente.
-
Para próximos saltos inter-regionais: se o roteamento ECMP multi-região para VBRs estiver ativado e a origem for um VBR ou ECR, o ECMP será ativado. Caso contrário, os IDs de região dos transit routers de próximo salto são comparados em ordem alfabética — entradas com IDs de região alfabeticamente anteriores têm prioridade.
-
-
Suporte a IPv6
Os transit routers Enterprise Edition oferecem suporte a aprendizado de rotas IPv6, propagação e encaminhamento de tráfego. Conecte instâncias VPC, ECR ou VBR para habilitar a comunicação IPv6 dentro de uma região ou entre regiões.
Suporte a IPv6 por instância de rede
| Instância de rede | Suporte a IPv6 |
|---|---|
| Transit router Enterprise Edition | Ativado por padrão na criação |
| VPC | Compatível. O IPv6 deve ser ativado na instância VPC (consulte Ativar IPv6 para uma VPC) e na conexão VPC (consulte Criar uma conexão VPC) |
| ECR | Ativado por padrão na criação |
| VBR | Compatível. O IPv6 deve ser ativado na instância VBR (consulte Criar um VBR) |
| Conexão IPsec-VPN | Incompatível |
| Cloud Connect Network (CCN) | Incompatível |
Limitações
-
O recurso de multicast não oferece suporte a IPv6.
-
As entradas de rotas IPv6 compartilham a mesma cota de entradas de tabela de rotas que as entradas IPv4. Por exemplo, se a cota for de 10.000 entradas, o total combinado de entradas IPv4 e IPv6 deve permanecer abaixo desse limite.
-
Ao criar uma conexão VPC com a opção Automatically Create Route That Points to Transit Router and Add to All Route Tables of Current VPC selecionada, o sistema adiciona automaticamente três rotas IPv4 (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16). Rotas IPv6 não são adicionadas automaticamente.
Para rotear o tráfego IPv6 pelo transit router para uma VPC, ative a sincronização de rotas após criar a conexão VPC, ou adicione manualmente entradas de rotas IPv6 nas tabelas de rotas da VPC. Para um exemplo passo a passo, consulte Estabelecer comunicação IPv6 inter-regional com transit router.
Como os transit routers Basic Edition funcionam
Os transit routers Basic Edition não estão mais disponíveis para compra nas regiões do Alibaba Cloud (a partir de 31 de março de 2022). Eles permanecem com suporte apenas em áreas CCN. Se o seu transit router Basic Edition estiver em uma região que não oferece mais suporte, faça upgrade para o Enterprise Edition. Para mais informações, consulte Upgrade de transit routers Basic Edition.
Conectar instâncias de rede
Os transit routers Basic Edition são compatíveis com as seguintes instâncias de rede:
-
Instâncias de transit router (para conectividade entre regiões)
Roteamento
Cada transit router Basic Edition tem uma tabela de rotas padrão. Tabelas de rotas personalizadas não são compatíveis.
A divulgação de rotas é automática e totalmente aberta: após a conexão de uma instância de rede, todas as suas rotas são divulgadas para a tabela de rotas padrão, e o transit router divulga essas rotas para todas as outras instâncias de rede conectadas. Isso permite a comunicação em malha completa sem configuração adicional.
As políticas de roteamento podem ser utilizadas para filtrar ou modificar a divulgação de rotas entre a tabela de rotas e as instâncias de rede conectadas.
Quando VBRs e instâncias CCN estão conectados a um transit router Basic Edition, o sistema cria automaticamente uma política de roteamento (prioridade 5000, ação Reject, direção Egress Regional Gateway) para impedir que VBRs e instâncias CCN se comuniquem com outros VBRs e instâncias CCN no mesmo transit router. Para mais detalhes, consulte Política de roteamento padrão.