全部产品
Search
文档中心

云企业网:常见问题

更新时间:Aug 18, 2026

本文汇总云企业网产品的常见问题。

常见问题快捷链接

问题分类

快捷链接

基本问题

计费相关问题

计费FAQ

连接网络实例相关问题

路由学习相关问题

路由冲突相关问题

网络连通性相关问题

跨账号相关问题

云企业网支持同地域跨账号VPC实例互通么?

支持。

您可以参见以下文档进行操作,无需执行购买带宽包以及创建跨地域连接的步骤。

云企业网支持同账号跨地域VPC实例互通么?

支持。

您可以参见以下文档进行操作,无需执行跨账号VPC实例授权的步骤。

一个地域只能创建一个转发路由器实例么?

一个云企业网实例管理一张网络,在一个云企业网实例下,每个地域支持创建一个转发路由器实例,且每个地域只能创建一个转发路由器实例。如果您需要实现网络实例互通,您需要将网络实例连接到同一个云企业网实例下。

支持创建多个云企业网实例,各个云企业网实例之间网络默认不通,支持在不同云企业网实例下的相同地域各创建一个转发路由器。

例如您可以同时在云企业网实例1和云企业网实例2的华东1(杭州)地域各创建一个转发路由器实例。

云企业网与(高速通道)VBR上连有什么区别?

云企业网和高速通道VBR上连功能均可以实现本地数据中心与云上VPC实例互通,但云企业网与VBR上连功能在网络连接、路由配置和计费等方面存在差异。

对比点

云企业网

VBR上连

网络连接

多点互联

VBR实例和VPC实例连接至转发路由器后,本地数据中心可与VPC实例相互通信。同时本地数据中心还可与转发路由器下的其他VPC实例、CCN实例、VBR实例、IPsec连接相互通信。

单点连接

VBR上连功能不具有传递性。使用VBR上连功能后,本地数据中心只能与VBR实例对端的VPC实例互通。

路由配置

  • 动态学习

    连接VBR实例和VPC实例至转发路由器时提供高级配置,使用高级配置后可实现路由的自动传播和学习,无需手动配置路由。

  • 手动配置

    连接VBR实例和VPC实例至转发路由器时提供高级配置,如果不使用高级配置,可通过转发路由器的路由学习,关联转发、路由策略、前缀列表等多个路由功能自定义网络连通性,实现对网络互通的精细化控制。

手动配置

需要手动添加VBR实例和VPC实例的路由,且不支持路由策略等路由控制能力。

计费

  • 如果VBR实例和VPC实例在同一地域,需支付企业版转发路由器的连接费和流量处理费。

  • 如果VBR实例和VPC实例不在同一地域,需支付企业版转发路由器的连接费、流量处理费以及跨地域连接产生的带宽包实例费或者流量传输费。

计费规则,请参见云企业网计费说明

  • 如果VBR实例和VPC实例在同一地域,不收取费用。

  • 如果VBR实例和VPC实例不在同一地域,需支付费用。

计费规则,请参见VBR上连计费说明

云企业网与VPC对等连接有什么区别?

云企业网和VPC对等连接均可以实现VPC之间的私网互通,但是云企业网和VPC对等连接在网络规模、网络连接、网络扩展性、路由配置、计费等方面存在差异。

对比点

云企业网

VPC对等连接

支持的场景

同地域同账号VPC互通

同地域跨账号VPC互通

跨地域同账号VPC互通

跨地域跨账号VPC互通

同地域同账号VPC互通

同地域跨账号VPC互通

跨地域同账号VPC互通

跨地域跨账号VPC互通

支持的网络规模

一个转发路由器支持连接1000个VPC实例

一个VPC默认支持连接10个同地域VPC,20个跨地域VPC。

网络连接

多点互联

VPC实例被连接至转发路由器后可私网互通,同时VPC实例还可与转发路由器下的其他VPC实例、CCN实例、VBR实例、IPsec连接任意互通。

单点连接

VPC只能和对端的VPC实例私网互通,如果需要多个VPC相互通信,需要在每两个VPC之间均创建对等连接并添加路由。

网络扩展性

云企业网配置简单,如果需要扩展VPC实例的规模,将增加的VPC实例直接连接至转发路由器,依据互通需求配置路由或跨地域连接即可。

VPC对等连接需要进行端到端的手动配置,如果需要增加VPC实例,需要将VPC实例与待互通的VPC实例分别创建对等连接以及配置路由。

路由配置

  • 动态学习

    连接VPC实例至转发路由器时提供高级配置,若采用高级配置,连接VPC实例后可实现路由的自动传播和学习,无需手动配置路由。

  • 手动配置

    连接VPC实例至转发路由器时提供高级配置,若不采用高级配置,可通过转发路由器的路由学习,关联转发、路由策略、前缀列表等多个路由功能自定义网络连通性,实现对网络互通的精细化控制。

手动配置

  • 创建VPC对等连接后,需手动配置端到端的路由。

  • VPC对等连接不具备路由传递能力。

    假设有3个VPC,分别为VPC1、VPC2和VPC3。其中VPC1和VPC2建立了VPC对等连接,VPC2和VPC3建立了VPC对等连接,但VPC1和VPC3不能通过VPC2做中转互通。

  • VPC对等连接不支持路由策略等路由控制能力。

计费

  • 同地域VPC互通需支付企业版转发路由器的连接费和流量处理费。

  • 跨地域VPC互通需支付企业版转发路由器的连接费、流量处理费以及跨地域连接产生的带宽包实例费或者流量传输费。

计费规则,请参见云企业网计费说明

更多信息,请参见CDT计费概述

推荐使用场景

  • 大规模VPC私网互通

  • 需要对网络互通能力做精细化控制

  • 需要频繁变更网络配置

  • 少量VPC私网互通

  • 网络互通场景简单,对路由控制能力要求不高

  • 网络配置变更不频繁

使用云企业网时如何查看跨地域访问时延?

在跨地域之间创建跨地域连接,然后通过查看跨地域连接的监控信息来查看跨地域访问时延。具体操作,请参见跨地域连接监控跨地域连接

为什么 CEN 内网延迟有时比公网高?

云企业网 CEN 的定位是将不同 VPC 内网打通,提供 VPC 间私网互通,并不提供广域网加速功能。跨地域互访时,数据包仍走底层物理链路传输,延迟受物理距离限制,云企业网无法消除此物理限制。

低延迟优势在跨境链路上较为明显,在非跨境(境内跨地域)链路上,延迟优势不明显。

如需查看时延,可在跨地域之间创建跨地域连接后,通过查看跨地域连接的监控信息了解跨地域访问时延。

如何使用云企业网实现三个账号的VPC实例互通?

例如账号A下的VPC1、账号B下的VPC2、账号C下的VPC3需要互相通信,您可以将VPC2和VPC3对账号A的云企业网实例授权,然后将VPC2、VPC3均连接到账号A的云企业网实例下实现三个账号下的VPC实例相互通信。相关文档,请参见跨账号VPC互通使用云企业网实现跨地域跨账号VPC互通(基础版)

image

云企业网与精品宽带有什么区别?

云企业网(CEN)和精品宽带均为阿里云网络产品,但两者在功能定位、适用场景和计费方式上存在明显差异。

对比点

云企业网

精品宽带

功能定位

用于跨地域VPC之间、VPC与本地数据中心之间的私网互通。支持多种网络实例(VPC、VBR、CCN、IPsec连接)的互联互通。

为无影云电脑等云实例提供独占带宽,用于保障单个实例的网络访问质量。不具备跨VPC或跨账号的私网互通能力。

计费方式

按转发路由器连接数、流量处理费计费;跨地域互通还需购买带宽包或支付流量传输费。

按带宽峰值或流量计费,为单个实例提供独占带宽。

典型场景

  • 跨地域、跨账号的VPC私网互通

  • 本地数据中心与云上VPC互通

  • ECS与无影云电脑的内网互通

  • 为无影云电脑等单个实例提供稳定的独占带宽

ECS与无影云电脑互通

支持。将ECS所在VPC和无影云电脑所在VPC连接到同一云企业网实例下,即可实现内网互通。

不支持。精品宽带仅为单个实例提供独占带宽,无法实现ECS与无影云电脑之间的内网互通。

说明

如果您需要实现ECS与无影云电脑的内网互通,请使用云企业网。精品宽带无法满足跨VPC的私网互通需求。

控制台提示Forbidden.AttachChildInstanceAcrossBid错误怎么办?

转发路由器在连接跨账号的VPC实例时,仅支持连接同类型账号下的VPC实例。

例如阿里云中国站账号下的转发路由器实例仅支持连接阿里云中国站账号下的VPC实例;阿里云国际站账号下的转发路由器实例仅支持连接阿里云国际站账号下的VPC实例。

VPC其他互联方案,请参见网络连接

转发路由器连接VBR实例时,系统提示错误怎么办?

连接VBR实例时,如果系统提示下图所示的错误,表示VBR实例关联的底层接入设备不支持将VBR实例连接至转发路由器,提交工单申请,阿里云会协助您连接该VBR实例至转发路由器。连接VBR报错

企业版转发路由器未升级前如何连接VPC实例?

使用未升级的企业版转发路由器创建VPC连接时,需要您为企业版转发路由器指定主备可用区,VPC实例需要在企业版转发路由器的主备可用区中各拥有一个交换机,且每个交换机需要拥有至少一个空闲的IP地址。在连接VPC的过程中,企业版转发路由器将在主备可用区的交换机中各创建一个弹性网卡ENI(Elastic Network Interface)(ENI将占用交换机下的一个IP地址),作为VPC实例与企业版转发路由器流量互通的接口。

VPC实例的流量优先通过主可用区的ENI传输至企业版转发路由器,只有在主可用区的ENI不可用后才会通过备可用区的ENI传输至企业版转发路由器。

在您指定可用区时请注意以下事项:

  • 您指定的主备可用区必须属于同一个VPC实例,且每个可用区下至少包含一台交换机。

  • 可用区下被用来创建ENI的交换机所关联的路由表和网络ACL会影响企业版转发路由器发送到VPC的流量在VPC中的处理策略。如果不同ENI所在的交换机关联的路由表和网络ACL不同,则可能导致企业版转发路由器发送到VPC的流量在不同交换机上的处理方式不同。关于网络ACL更多信息,请参见网络ACL

  1. 登录云企业网管理控制台

  2. 云企业网实例页面,找到目标云企业网实例,单击目标实例ID。

  3. 基本信息 > 转发路由器页签,找到目标地域的转发路由器实例,单击目标实例ID。

  4. 连接网络实例页面,配置要连接的网络实例信息,然后单击确定创建

    下表仅罗列本问题强相关的配置项,其他配置项信息,请参见创建VPC连接

    配置项

    说明

    实例类型

    选择专有网络(VPC)

    地域

    选择要连接的VPC实例所在的地域。

    转发路由器

    系统自动显示当前地域下已创建的转发路由器实例。

    设定转发路由器的主/备可用区

    选择转发路由器的主备可用区。

    选定可用区后,系统将在指定的可用区的交换机上创建ENI。

    网络实例

    选择要连接的VPC实例ID。

    交换机

    在主备可用区分别选择一台交换机。

如果不开启路由同步功能,会影响VPC之间互通么?

路由同步功能允许企业版转发路由器向网络实例传播网络实例连接关联的企业版转发路由器路由表中的路由。如果VPC实例未开启路由同步功能,企业版转发路由器默认不会向VPC实例传播任何路由,包括VPC对端网络实例的路由。您需要确保VPC实例路由表下存在对端网络实例的路由,才能实现VPC实例和对端网络实例互通。

除路由同步功能外,您还可以通过以下两种方式在VPC实例路由表中添加路由条目,使VPC实例的流量可以去往转发路由器,进而通过转发路由器与对端网络实例互通:

  • 创建VPC连接时,选中高级功能自动为VPC的所有路由表配置指向转发路由器的路由。具体操作,请参见创建VPC连接

    系统将在VPC实例的所有路由表内自动配置10.0.0.0/8、172.16.0.0/12、192.168.0.0/16三条路由条目,其下一跳均指向VPC连接。

    重要

    如果VPC的路由表中已经存在目标网段为10.0.0.0/8、172.16.0.0/12或192.168.0.0/16的路由条目,则系统无法再自动下发该路由条目,您需要在VPC路由表中手动添加指向VPC连接的路由条目。

    创建VPC连接时,您可以单击发起路由检查查看网络实例内是否存在上述路由。

  • 在VPC实例的路由表中手动添加对端网络实例的路由,下一跳类型为转发路由器。具体操作,请参见使用自定义路由表进行网络流量管理

云企业网加载多个VBR实例后,VBR实例之间无法学习对方路由怎么办?

原因

VBR实例加入云企业网后,系统默认会在VBR连接关联的转发路由器路由表下(基础版转发路由器有且仅有一张路由表)添加一条出地域网关方向、策略优先级为5000、策略行为为拒绝的路由策略,该条路由策略默认不允许VBR实例与转发路由器下其他VBR实例互通。更多信息,请参见默认路由策略

解决方案

系统默认添加的路由策略(策略优先级大于1000)不支持修改。如果需要使系统默认添加的路由策略不生效 ,您可以添加自定义路由策略令其优先级高于默认路由策略,实现自定义网络互通。更多信息,请参见使用路由策略

云企业网加载VBR实例和VPC实例后,VBR实例无法学习VPC实例的路由怎么办?

请根据VBR实例和VPC实例连接的转发路由器类型排查问题:

企业版转发路由器

如果VBR实例和VPC实例连接的转发路由器中存在企业版转发路由器,请按照以下步骤排查问题:

  1. 使用路径分析和转发路由器实例诊断功能尝试自助排查问题。具体操作,请参见使用路径分析诊断转发路由器实例

  2. 如果VBR实例和VPC实例位于不同的地域,需确保您已在2个转发路由器之间创建了跨地域连接。具体操作,请参见使用企业版转发路由器创建跨地域连接

  3. 请确保VBR实例连接的转发路由器路由表下已存在VPC实例的路由。

  4. 请排查VBR实例的转发路由器路由表所应用的路由策略,需确保路由策略允许VBR实例学习VPC实例的路由。更多信息,请参见路由策略

基础版转发路由器

如果VBR实例和VPC实例均被连接至基础版转发路由器,请按照以下步骤排查问题:

  1. 如果VBR实例和VPC实例位于不同的地域,需确保您已在2个转发路由器之间创建了跨地域连接。具体操作,请参见使用基础版转发路由器创建跨地域连接

  2. 请确保VBR实例连接的基版转发路由器路由表下已存在VPC实例的路由。

    基础版转发路由器默认会自动学习VBR实例路由表下的路由和VPC实例的系统路由。如果需要基础版转发路由器学习到VPC实例下的其他路由,请将该路由发布至转发路由器中。具体操作,请参见发布路由至转发路由器

  3. 请排查VBR实例连接的基础版转发路由器路由表所应用的路由策略,需确保路由策略允许VBR实例学习VPC实例的路由。更多信息,请参见路由策略

VPC实例无法从云企业网实例学习到路由怎么办?

请根据VPC实例连接的转发路由器类型排查问题:

企业版转发路由器

  1. VPC实例被连接至企业版转发路由器后,默认不学习企业版转发路由器下的路由。您可以将VPC连接关联至企业版转发路由器路由表下,并为VPC实例开启路由同步功能,开启路由同步功能后,VPC实例将会自动学习VPC连接关联的企业版转发路由器路由表下的路由条目。请确保VPC连接关联的企业版转发路由器路由表下已存在被学习的路由。

    如何为VPC连接关联企业版转发路由器路由表以及如何为VPC实例开启路由同步功能,请参见创建关联转发关系开启路由同步

  2. 请排查企业版转发路由器路由表与VPC实例的路由表下是否存在路由条目冲突。

  3. 请排查企业版转发路由器路由表是否配置了路由策略,需确保路由策略允许VPC实例从企业版转发路由器路由表学习路由。更多信息,请参见路由策略

基础版转发路由器

VPC实例被连接至基础版转发路由器后,默认会学习基础版转发路由器路由表下的路由条目。请根据以下步骤排查问题:

  1. 请确保基础版转发路由器路由表下已存在被学习的路由。

  2. 请排查基础版转发路由器路由表与VPC实例的路由表下是否存在路由条目冲突。

  3. 请排查基础版转发路由器路由表是否配置了路由策略,需确保路由策略允许VPC实例从基础版转发路由器学习路由。更多信息,请参见路由策略

VPC实例路由表或云企业网中提示“路由冲突”的怎么办?

请参见VPC实例路由表或云企业网中提示“路由冲突”的解决方法

云企业网中VPC下的交换机网段冲突怎么办?

请参见云企业网中VPC实例下的交换机网段冲突的解决方法

将不同地域的网络实例加载至云企业网后,能ping通业务,但无法正常访问业务怎么办?

  • 如果跨地域的2个网络实例连接的均为基础版转发路由器,请在转发路由器之间创建跨地域连接。具体操作,请参见使用基础版转发路由器创建跨地域连接

    基础版转发路由器默认提供1 Kbps的跨地域带宽,仅供测试连通性,不支持业务正常访问。

  • 如果跨地域的2个网络实例连接的转发路由器中存在企业版转发路由器,请在转发路由器之间创建跨地域连接。具体操作,请参见使用企业版转发路由器创建跨地域连接

SAG实例通过企业版转发路由器访问云服务不通怎么办?

  1. 请确保云服务所在的地域已有一个VPC实例已被连接至企业版转发路由器。具体操作,请参见使用企业版转发路由器创建VPC连接

  2. 请确保CCN实例所属转发路由器与VPC实例连接的企业版转发路由器之间已创建了跨地域连接。具体操作,请参见使用企业版转发路由器创建跨地域连接

  3. 请确保您已经在企业版转发路由器路由表中添加了云服务的路由,下一跳指向VPC连接。具体操作,请参见配置访问云服务

  4. 请确保CCN实例所属转发路由器路由表中存在SAG实例网段的路由。

  5. 请排查CCN实例所属转发路由器路由表、企业版转发路由器路由表所应用的路由策略,需确保路由策略允许SAG实例网段和云服务网段传播。更多信息,请参见路由策略

  6. 请排查VPC实例的路由表中是否存在去往SAG实例网段的路由,如果不存在需手动添加,路由条目的下一跳指向转发路由器下的VPC连接。具体操作,请参见创建和管理路由表

  7. 请排查CCN实例所属转发路由器路由表、企业版转发路由器路由表、VPC实例的路由表下是否存在路由条目冲突。

  8. 请排查访问控制策略。

    • 排查SAG实例是否配置有访问控制策略,需确保访问控制策略允许SAG实例访问云服务。更多信息,请参见访问控制概述

    • 排查VPC实例是否配置有网络ACL,需确保网络ACL允许SAG实例访问云服务。关于网络ACL的更多信息,请参见网络ACL

  9. 请排查SAG实例关联的业务和云服务业务是否正常运行。

两个VPC实例都已加载至云企业网,但VPC实例下的ECS实例之间无法互通怎么办?

请根据VPC实例连接的转发路由器类型排查问题:

企业版转发路由器

如果2个VPC实例被连接的转发路由器中存在企业版转发路由器,请按照以下步骤排查问题:

  1. 排查ECS实例所属的VPC实例是否加入了同一个云企业网实例。

    需要将参与互通的ECS实例所属的VPC实例加入到同一个云企业网实例下。具体操作,请参见创建VPC连接

  2. 使用路径分析和转发路由器实例诊断功能尝试自助排查问题。具体操作,请参见使用路径分析诊断转发路由器实例

  3. 如果2个VPC实例位于不同的地域,需确保您已经在两个转发路由器之间创建了跨地域连接。具体操作,请参见使用企业版转发路由器创建跨地域连接

  4. 请排查2个VPC实例是否配置了网络ACL,需确保网络ACL允许ECS实例之间互相访问。关于网络ACL的更多信息,请参见网络ACL

  5. 请排查2个VPC实例应用的安全组规则,需确保安全组规则允许ECS实例之间互相访问。具体操作,请参见查询安全组规则添加安全组规则

  6. 请排查2个VPC实例下要互相访问的网段是否已被发布至转发路由器。具体操作,请参见发布路由至转发路由器

  7. 请排查2个VPC实例连接的转发路由器路由表下是否存在路由策略,需确保路由策略允许要互通的网段通过。

  8. 请排查2个VPC实例连接的转发路由器路由表与VPC实例的路由表下是否存在路由条目冲突。

  9. 如果问题还是存在,请在ECS实例中进行抓包排查,查看是否收到数据包。

基础版转发路由器

如果2个VPC实例均被连接至基础版转发路由器,请按照以下步骤排查问题:

  1. 排查ECS实例所属的VPC实例是否加入了同一个云企业网实例。

    需要将参与互通的ECS实例所属的VPC实例加入到同一个云企业网实例下。具体操作,请参见创建VPC连接

  2. 如果2个VPC实例位于不同的地域,需确保您已经在两个转发路由器之间创建了跨地域连接。具体操作,请参见使用基础版转发路由器创建跨地域连接

  3. 请排查2个VPC实例是否配置了网络ACL,需确保网络ACL允许ECS实例之间互相访问。关于网络ACL的更多信息,请参见网络ACL

  4. 请排查2个VPC实例应用的安全组规则,需确保安全组规则允许ECS实例之间互相访问。具体操作,请参见查询安全组规则添加安全组规则

  5. 请排查2个VPC实例下要互相访问的网段是否已被发布至转发路由器。

    基础版转发路由器默认会自动学习VPC实例的系统路由。如果需要基础版转发路由器学习到VPC实例下的其他路由,请将该路由发布至转发路由器中。具体操作,请参见发布路由至转发路由器

  6. 请排查2个VPC实例连接的转发路由器路由表下是否存在路由策略,需确保路由策略允许要互通的网段通过。

  7. 请排查2个VPC实例连接的转发路由器路由表与VPC实例的路由表下是否存在路由条目冲突。

  8. 如果问题还是存在,请在ECS实例中进行抓包排查,查看是否收到数据包。

使用云企业网连接两个VPC实例后可以ping通对端的实例但是telnet端口不通怎么办?

请参见使用云企业网连接两个VPC实例后可以ping通对端的实例但是telnet端口不通

开通高速通道后ping不通物理专线接口IP与IDC侧接口IP怎么办?

请参见开通高速通道后ping不通物理专线阿里云侧IP与客户侧IP

创建 VBR 连接后网络不通如何排查?

创建 VBR 连接后如果网络不通,可根据以下子场景排查:

场景一:VBR 路由缺失导致 ECS 无法访问本地 IDC

若 ECS 通过专线无法访问本地 IDC 网段,请检查边界路由器(VBR)的路由表,确认是否已添加指向 ECS 所在网段的路由条目。如缺失,请手动添加对应路由条目。

场景二:取消 VLAN 配置后专线互联地址 Ping 不通

该情况通常涉及物理链路或对端配置问题,建议:

  • 联系运营商对线路进行分段测试。

  • 检查对端设备 ARP 学习情况,排查是否存在接口插错、配置错误或中间安全/传输设备阻挡等问题。

场景三:私网域名解析地址与路由表不匹配导致访问不通

当私网域名解析出的地址段(如公网私用网段)被识别为公网 IP 时,会导致路由匹配失败。解决方法:在 VPC 中添加该网段,并新增指向转发路由器(TR)的路由条目。

创建云企业网并跨账号授权后网络不通怎么办?

请参见跨账号VPC实例授权云企业网后网络不通

云企业网创建VPC边界防火墙时提示“存在未授权的网络实例,不允许创建”的错误怎么办?

请参见为云企业网创建VPC边界防火墙时提示“存在未授权的网络实例,不允许创建”的错误

云企业网无法加载跨账号VPC实例怎么办?

请根据以下步骤排查问题:

  1. 请排查VPC实例所属账号和云企业网实例所属账号是否为同一类型。

    例如VPC实例所属账号为阿里云中国站账号,云企业网实例所属账号为阿里云国际站账号,则云企业网实例不支持加载该VPC实例,该云企业网实例仅支持加载同为阿里云国际站账号的VPC实例。

  2. 请排查跨账号的VPC实例是否已对云企业网实例授权。具体操作,请参见VPC实例授权

是否支持已绑定多个交换机的VPC连接,修改为仅绑定1个交换机?

支持,但修改后会失去高可用能力,而且修改过程中可能会引起业务流量中断,请提前做好规避措施防止业务受损。

修改方法:调用UpdateTransitRouterVpcAttachmentZones,填写RemoveZoneMappings参数。

为什么基础版TR路由表内会存在下一跳为非当前地域VPC的路由信息?

这是因为同一个CEN实例内,基础版TR之间会互相传播路由,这是基础版TR的默认路由逻辑。

基础版TR之间默认存在测试带宽,带宽极小(1Kbps),仅用于网络可达性测试。如需承载跨地域业务流量,必须购买带宽包后配置跨地域连接

如需自行控制路由传播,请升级至企业版。

基础版转发路由器如何针对单台ECS配置路由策略使其走备专线?

基础版转发路由器不支持 32 位掩码(/32)的路由匹配,无法直接通过路由策略将单台 ECS 的 IP 地址作为精确匹配条件来控制其专线流量路径。建议通过以下替代方案实现单台 ECS 流量的路径隔离与控制:

  1. 在 VPC 中添加一个附加网段(例如 10.0.1.0/24),并在该网段下创建独立的交换机和路由表。

  2. 将目标 ECS 部署(或迁移)到附加网段中的独立交换机上。

  3. 通过 VBR 将备用专线接入转发路由器,并完成 VBR 连接的路由配置。

  4. 在 VPC 的独立路由表中,针对 IDC 目标网段添加比其掩码更精细的静态路由(例如使用 /17 前缀),下一跳指向备专线 VBR,使该附加网段(及其中的目标 ECS)的流量优先通过备专线传输。

通过上述方案,可将特定 ECS 与其他 ECS 的流量进行隔离,实现独立的路由路径控制。

VPC 绑定云防火墙(CFW)到 CEN 路由表时提示 IP 段冲突怎么办?

原因

CEN 路由表绑定云防火墙(CFW)后,CEN 路由表会自动学习 VPC 的路由,与云防火墙生成的明细路由发生冲突,导致提示 IP 段冲突。

解决方案

可通过以下任一方案解决:

方案一:配置路由策略拒绝冲突路由传播

在 CEN 路由表上配置路由策略,拒绝特定 VPC 路由传播到该路由表,从而消除与云防火墙路由的冲突。具体操作,请参见使用路由策略

方案二:添加明细静态路由覆盖自动学习路由

在 CEN 路由表中手动添加更精细的静态路由(例如将冲突的 /26 网段拆分为两条 /27 静态路由),使其优先级高于 CEN 自动学习的 VPC 路由,覆盖冲突路由并确保流量经过云防火墙正确转发。

海外自建服务器等非阿里云资源如何访问部署在中国大陆地域的阿里云资源?

建议海外自建服务器等非阿里云资源先通过高速通道(专线)或 VPN 网关将资源就近接入部署在中国大陆以外地域的阿里云 VPC,再由该 VPC 加入云企业网,访问中国大陆地域的阿里云 VPC。

说明

若使用 VPN 网关接入且涉及跨境访问中国内地 VPC,由于 VPN 网关不支持跨境连接,建议先将海外资源接入中国香港等地域 VPC,再通过 CEN 跨地域互通访问中国大陆的 VPC 资源。