建立邊界路由器VBR後,系統會自動為VBR建立一張路由表,您可以在該路由表中配置路由條目來管理VBR中的流量轉寄。
背景資訊
建立VBR後,您需要在VBR中分別添加指向物理專線和Virtual Private Cloud(Virtual Private Cloud)的路由條目來轉寄VPC和本機資料中心IDC(Internet Data Center)的流量。
通過雲企業網CEN(Cloud Enterprise Network)、Express Connect、Smart Access Gateway(Smart Access Gateway)或VPN(Virtual Private Network)網關訪問Object Storage Service(Object Storage Service)內網網域名稱時,您必須配置對應地區下的位址區段路由,否則可能會造成網路不通。更多資訊,請參見地區和Endpoint。
VBR的路由條目按路由類型分為自訂路由條目、邊界網關協議BGP(Border Gateway Protocol)路由條目和雲企業網路由條目。
您可以添加和刪除自訂路由條目,最多支援添加48條自訂路由條目。
VBR支援為本地IDC配置BGP路由。具體操作,請參見配置和管理BGP。
VBR加入雲企業網後,路由條目列表會同步雲企業網中與該VBR執行個體相關的路由條目。
VBR不支援源地址策略路由。如果需要實現特定ECS執行個體通過指定專線訪問內網,建議通過CEN策略路由功能實現。
添加自訂路由條目
在頂部功能表列,選擇目標地區,然後在左側導覽列,單擊邊界路由器(VBR)。
在邊界路由器(VBR)頁面,單擊目標VBR執行個體ID。
單擊路由條目頁簽,然後單擊添加路由條目。
在添加路由條目面板,配置路由條目,然後單擊确定。
配置
說明
网络类型
選擇路由條目的網路類型。
IPv4路由:IPv4類型的路由條目。
IPv6路由:IPv6類型的路由條目。
說明僅當VBR執行個體支援IPv6類型時,該參數必選。
當网络类型選擇IPv6路由時,目標網段除2403:28c0:200::/40網段外,其餘IPv6網段都支援。
下一跳類型
選擇下一跳類型:
專用網路:將目標網段的流量轉寄至選擇的VPC。
物理專線介面:將目標網段的流量轉寄至選擇的物理專線介面。
說明當該VBR執行個體綁定企業版轉寄路由器後,若需要配置VBR指向企業版轉寄路由器的靜態路由,您需要在目標企業版轉寄路由器的网络实例路由信息頁簽,選擇網路執行個體為VBR執行個體,然後單擊添加条目添加VBR指向企業版轉寄路由器的靜態路由。具體操作,請參見添加路由條目。
目標網段
輸入要轉寄到的目標網段。如果提示該CIDR格式不正確,請檢查IP段填寫格式:若需訪問單個IP地址,目標網段應配置為32位元遮罩(如10.0.0.61/32);若配置30位等子網路遮罩,必須填寫合法的網路地址(如10.0.0.60/30),不可直接使用主機IP加子網路遮罩(如10.0.0.61/30為非法格式)。
下一跳
根據下一跳類型,選擇接收流量的下一跳執行個體。
描述
路由條目的描述資訊。
刪除自訂路由條目
在頂部功能表列,選擇目標地區,然後在左側導覽列,單擊邊界路由器(VBR)。
在邊界路由器(VBR)頁面,單擊目標VBR執行個體ID。
單擊路由條目頁簽,找到目標路由條目,然後在操作列單擊刪除。
在彈出的對話方塊中,單擊确定。
常見問題
為什麼VBR或VPC已配置路由但仍無法互連?
請按以下要點排查:
雙向路由原則:網路互連需要雙向路由支援。即使只是單向訪問,也必須在源端和目的端的路由表(包括VPC路由表和VBR路由表)中分別配置指向對端網段的路由,以確保回包流量正確轉寄。
路由學習與同步:如果VBR已加入雲企業網CEN,請確認已開啟自動傳播系統路由至轉寄路由器的預設路由表和自動發布路由到VBR選項;或者在企業版轉寄路由器中手動添加VBR指向轉寄路由器的靜態路由,避免VPC路由表未學習到相關路由。
安全性群組與ACL允許存取:除路由配置外,還需檢查ECS安全性群組、VBR ACL或VPN網關策略是否已允許存取對應的源/目的網段及連接埠(如2222、18080連接埠)。路由正確但被安全性原則攔截,同樣會導致網路不通。
相關文檔
CreateRouteEntry:在路由表中建立自訂路由條目。
ModifyRouteEntry:修改自訂路由條目的名稱和描述。
DescribeRouteEntryList:查詢路由條目列表。刪除VBR路由表中的自訂路由條目前,請先調用該介面查看路由條目中的NextHopId(下一跳執行個體ID)。
DeleteRouteEntry:刪除VBR路由表中的自訂路由條目。