Todos os produtos
Search
Central de documentação

Cloud Enterprise Network:Como os transit routers funcionam

Última atualização: Jun 23, 2026

Os transit routers atuam como o hub central em uma Cloud Enterprise Network (CEN). Eles conectam virtual private clouds (VPCs), redes locais e outras instâncias de rede, permitindo que o tráfego flua dentro de uma região ou entre regiões sem a necessidade de conexões ponto a ponto entre cada par.

Escolha uma edição

O CEN oferece duas edições de transit router. Enterprise Edition é o padrão para todas as regiões do Alibaba Cloud.

Enterprise Edition Basic Edition
Instâncias de rede compatíveis VPC, Virtual Border Router (VBR), Express Connect Router (ECR), IPsec-VPN, transit router (inter-regional) VPC, VBR, Cloud Connect Network (CCN), transit router (inter-regional)
Tabelas de rotas personalizadas Compatível Incompatível (apenas uma tabela de rotas padrão)
Associated forwarding Compatível Incompatível
Route learning Compatível (por conexão, por tabela de rotas) Incompatível (todas as rotas divulgadas automaticamente)
IPv6 Compatível Incompatível
Listas de prefixos Compatível Incompatível
Rotas agregadas Compatível Incompatível
Políticas de roteamento Compatível Compatível
Disponibilidade Todas as regiões do Alibaba Cloud Somente áreas CCN (a partir de 31 de março de 2022)
null

Os transit routers Basic Edition não estão mais disponíveis para compra nas regiões do Alibaba Cloud. Se o seu transit router Basic Edition estiver em uma região que não oferece mais suporte, faça upgrade para o Enterprise Edition. Para mais informações, consulte Upgrade de transit routers Basic Edition.

Como os transit routers Enterprise Edition funcionam

Conectar instâncias de rede

Enterprise edition transit router connecting network instances diagram

Os transit routers Enterprise Edition são compatíveis com as seguintes instâncias de rede:

Após a conexão, o transit router encaminha o tráfego entre qualquer combinação dessas instâncias — VPC para VPC, VPC para VBR, VPC para IPsec — e entre regiões por meio de conexões inter-regionais de transit router.

Requisitos de conexão VPC

Ao conectar uma VPC, a disponibilidade de zonas do transit router determina quantos vSwitches são necessários:

Regiões de zona única (por exemplo, China (Nanjing - Local Region)):

  • A VPC deve ter pelo menos um vSwitch na zona compatível com pelo menos um endereço IP disponível.

  • O sistema cria uma elastic network interface (ENI) no vSwitch, ocupando um endereço IP.

Regiões multizona (por exemplo, China (Hangzhou)):

  • A VPC deve ter pelo menos dois vSwitches em zonas diferentes, cada um com pelo menos um endereço IP disponível.

  • O sistema cria uma ENI em cada vSwitch, ocupando um endereço IP por vSwitch.

  • Os dois vSwitches oferecem recuperação de desastres por zona para garantir a transmissão ininterrupta de dados.

Em regiões com suporte a múltiplas zonas, crie um vSwitch em cada zona para conexões VPC e verifique se cada vSwitch tem pelo menos um endereço IP disponível. Isso reduz a latência de rede e melhora o desempenho ao diminuir a distância de transmissão de dados. Para detalhes sobre a disponibilidade de zonas, consulte O que é CEN?. Para detalhes sobre o comportamento de roteamento, consulte Princípios de roteamento de conexão VPC.

Roteamento

Enterprise edition transit router routing diagram

Os transit routers Enterprise Edition utilizam um modelo de roteamento com dois mecanismos: o associated forwarding controla em qual tabela de rotas o transit router consulta as rotas para o tráfego de entrada, e o route learning controla quais rotas são propagadas para as tabelas de rotas.

Tabelas de rotas

Cada transit router Enterprise Edition tem uma tabela de rotas padrão. Você também pode criar tabelas de rotas personalizadas para segmentação de tráfego — por exemplo, isolar VPCs de desenvolvimento de VPCs de produção, de forma semelhante ao virtual routing and forwarding (VRF) em redes tradicionais. As tabelas de rotas padrão e personalizadas são isoladas entre si para controle de acesso.

Após conectar uma instância de rede, nenhuma rota é divulgada por padrão. Ative a sincronização de rotas para habilitar a divulgação automática de rotas.

Associated forwarding

O associated forwarding determina qual tabela de rotas o transit router consulta ao encaminhar o tráfego de uma instância de rede.

  • O tráfego de uma instância de rede só é encaminhado após a conexão ser associada a uma tabela de rotas.

  • Cada conexão de instância de rede pode ser associada às tabelas de rotas de apenas um transit router Enterprise Edition.

Route learning

O route learning determina quais tabelas de rotas recebem rotas de uma instância de rede.

  • As rotas de uma instância de rede são divulgadas para uma tabela de rotas somente após o route learning ser ativado entre a conexão e essa tabela de rotas.

  • Uma única conexão de instância de rede pode propagar rotas para tabelas de rotas de um ou mais transit routers Enterprise Edition.

Como os dois mecanismos funcionam juntos:

Mecanismo Controla Comportamento padrão
Associated forwarding Onde consultar as rotas para o tráfego de saída de uma instância de rede Sem encaminhamento até a associação
Route learning Quais tabelas de rotas recebem rotas de uma instância de rede Nenhuma rota divulgada até a ativação

Recursos de roteamento adicionais

  • Entradas de rotas personalizadas: Adicione rotas estáticas às tabelas de rotas para substituir ou complementar rotas aprendidas.

  • Listas de prefixos: Associe uma lista de prefixos a uma tabela de rotas para adicionar automaticamente rotas para todos os blocos CIDR da lista. Isso reduz a configuração manual.

  • Políticas de roteamento: Filtre e modifique rotas em uma tabela de rotas — controle se as rotas são divulgadas para instâncias de rede específicas ou outros transit routers e ajuste os atributos de rotas. Quando uma conexão VBR ou IPsec-VPN é conectada, o sistema adiciona automaticamente uma política de roteamento (prioridade 5000, ação Reject, direção Egress Regional Gateway) para impedir a comunicação direta entre conexões VBR ou IPsec-VPN no mesmo transit router. Para mais detalhes, consulte Política de roteamento padrão.

  • Rotas agregadas: Combine múltiplas rotas específicas em uma tabela de rotas em uma única rota agregada. Quando a sincronização de rotas está ativada para a VPC associada, a rota agregada é divulgada em vez das rotas individuais — reduzindo a contagem de rotas e acelerando a sincronização.

  • Rotas de custo igual VBR multi-região: Quando o roteamento Multi-region Equal-Cost Multi-Path (ECMP) está ativado e rotas de múltiplos VBRs compartilham os mesmos atributos, exceto os IDs de região, essas rotas são tratadas como rotas de custo igual e balanceadas por carga.

Prioridade de rotas

Os transit routers Enterprise Edition utilizam o princípio de longest prefix match. Quando múltiplas rotas correspondem ao mesmo destino, as regras a seguir determinam qual rota é utilizada.

Regras de conflito de rotas VPC

As rotas de e para VPCs têm prioridade em cenários de conflito específicos. Quando um conflito é detectado, a rota de menor prioridade é marcada como conflitante e bloqueada — sem interromper o tráfego que já flui pelas rotas existentes.

Cenário Resultado
Existe uma entrada de rota estática ou dinâmica com uma conexão VPC como próximo salto Todas as outras entradas de rotas com o mesmo destino (de instâncias não VPC) são marcadas como conflitantes
Existe uma entrada de rota dinâmica originada de uma VPC Todas as outras entradas de rotas com o mesmo destino (de instâncias não VPC) são marcadas como conflitantes
Existe uma entrada de rota estática ou dinâmica que não é originada de uma VPC As entradas de rotas VPC com o mesmo destino são marcadas como conflitantes
VPCs e redes locais hospedam serviços diferentes. Blocos CIDR sobrepostos entre VPCs ou conexões de nuvem híbrida não devem ter relacionamentos ativo-standby ou ECMP.

Prioridade para rotas de data center sem conflito

Para rotas que apontam para um data center e não acionam regras de conflito, a prioridade é determinada na seguinte ordem:

  1. Rotas estáticas (prioridade mais alta): Entradas de rotas personalizadas configuradas manualmente e entradas de lista de prefixos. Quando ambas existem para o mesmo destino, elas formam automaticamente rotas ECMP.

  2. Rotas dinâmicas — avaliadas na seguinte ordem quando existem múltiplas rotas dinâmicas:

    1. Source instance type: VBR > ECR > Cloud Connect Network (CCN) > IPsec connections (VCO)

    2. Tipo de entrada de rota na tabela de rotas de origem: rotas BGP têm prioridade sobre entradas de rotas personalizadas.

    3. Comprimento do AS_PATH: rotas com AS_PATH BGP mais curto são preferidas.

    4. Localização do próximo salto: conexões intrarregionais são preferidas em relação a conexões inter-regionais.

    5. Prioridade da política de roteamento: um valor de prioridade menor indica uma prioridade mais alta.

    6. Critério de desempate:

      • Para próximos saltos intrarregionais: o ECMP é ativado automaticamente.

      • Para próximos saltos inter-regionais: se o roteamento ECMP multi-região para VBRs estiver ativado e a origem for um VBR ou ECR, o ECMP será ativado. Caso contrário, os IDs de região dos transit routers de próximo salto são comparados em ordem alfabética — entradas com IDs de região alfabeticamente anteriores têm prioridade.

Suporte a IPv6

Os transit routers Enterprise Edition oferecem suporte a aprendizado de rotas IPv6, propagação e encaminhamento de tráfego. Conecte instâncias VPC, ECR ou VBR para habilitar a comunicação IPv6 dentro de uma região ou entre regiões.

image

Suporte a IPv6 por instância de rede

Instância de rede Suporte a IPv6
Transit router Enterprise Edition Ativado por padrão na criação
VPC Compatível. O IPv6 deve ser ativado na instância VPC (consulte Ativar IPv6 para uma VPC) e na conexão VPC (consulte Criar uma conexão VPC)
ECR Ativado por padrão na criação
VBR Compatível. O IPv6 deve ser ativado na instância VBR (consulte Criar um VBR)
Conexão IPsec-VPN Incompatível
Cloud Connect Network (CCN) Incompatível

Limitações

  • O recurso de multicast não oferece suporte a IPv6.

  • As entradas de rotas IPv6 compartilham a mesma cota de entradas de tabela de rotas que as entradas IPv4. Por exemplo, se a cota for de 10.000 entradas, o total combinado de entradas IPv4 e IPv6 deve permanecer abaixo desse limite.

  • Ao criar uma conexão VPC com a opção Automatically Create Route That Points to Transit Router and Add to All Route Tables of Current VPC selecionada, o sistema adiciona automaticamente três rotas IPv4 (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16). Rotas IPv6 não são adicionadas automaticamente.

Para rotear o tráfego IPv6 pelo transit router para uma VPC, ative a sincronização de rotas após criar a conexão VPC, ou adicione manualmente entradas de rotas IPv6 nas tabelas de rotas da VPC. Para um exemplo passo a passo, consulte Estabelecer comunicação IPv6 inter-regional com transit router.

Como os transit routers Basic Edition funcionam

null

Os transit routers Basic Edition não estão mais disponíveis para compra nas regiões do Alibaba Cloud (a partir de 31 de março de 2022). Eles permanecem com suporte apenas em áreas CCN. Se o seu transit router Basic Edition estiver em uma região que não oferece mais suporte, faça upgrade para o Enterprise Edition. Para mais informações, consulte Upgrade de transit routers Basic Edition.

Basic edition transit router connecting network instances diagram

Conectar instâncias de rede

Os transit routers Basic Edition são compatíveis com as seguintes instâncias de rede:

Roteamento

Cada transit router Basic Edition tem uma tabela de rotas padrão. Tabelas de rotas personalizadas não são compatíveis.

A divulgação de rotas é automática e totalmente aberta: após a conexão de uma instância de rede, todas as suas rotas são divulgadas para a tabela de rotas padrão, e o transit router divulga essas rotas para todas as outras instâncias de rede conectadas. Isso permite a comunicação em malha completa sem configuração adicional.

As políticas de roteamento podem ser utilizadas para filtrar ou modificar a divulgação de rotas entre a tabela de rotas e as instâncias de rede conectadas.

Quando VBRs e instâncias CCN estão conectados a um transit router Basic Edition, o sistema cria automaticamente uma política de roteamento (prioridade 5000, ação Reject, direção Egress Regional Gateway) para impedir que VBRs e instâncias CCN se comuniquem com outros VBRs e instâncias CCN no mesmo transit router. Para mais detalhes, consulte Política de roteamento padrão.