赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 云企业网
  4. 实践教程
  5. 转发路由器组网最佳实践

转发路由器组网最佳实践

  • 实践教程
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

本文提供转发路由器组网最佳实践。在您使用转发路由器连接网络实例前,建议您先通读本文。

  • 在企业版转发路由器下创建VPC连接时,VPC实例需在企业版转发路由器支持的可用区中拥有交换机实例。不推荐使用承载业务的交换机实例,建议您在企业版转发路由器支持的可用区下新建独立的交换机实例用于创建VPC连接。对于这些独立的交换机实例建议遵循以下原则:

    • 新建交换机实例时,交换机实例的网段遵循最小原则,以节省IP地址资源。

      交换机实例的网段掩码长度建议不超过28位。例如指定交换机实例的网段为192.168.10.0/28。

    • 如果没有明确的流量控制需求,建议将用于创建VPC连接的交换机实例绑定至同一个网络ACL,网络ACL的入方向规则和出方向规则允许全部流量通过。对于承载业务的交换机实例可以绑定至其他网络ACL中进行流量控制。

    • 建议将用于创建VPC连接的交换机实例绑定同一个VPC路由表。

  • 在企业版转发路由器下创建VPN连接时,推荐为IPsec连接配置BGP动态路由协议。

    如果IPsec连接对端的本地网关设备支持ECMP功能,建议本地网关设备开启ECMP功能。

  • 如果企业版转发路由器下创建了VBR连接和VPN连接,建议为VBR连接和VPN连接创建路由学习关系,使VBR实例和IPsec连接的路由可以自动传播到企业版转发路由器路由表下。不推荐通过手动配置的方式,在企业版转发路由器路由表下添加VBR实例和IPsec连接的路由。

  • 如果您的网络设计不需要使用多个企业版转发路由器路由表,建议您使用企业版转发路由器默认路由表。如果您的网络设计需要使用多个企业版转发路由器路由表,建议将网络实例按照业务分类进行合理分组然后关联到对应的企业版转发路由器路由表,控制企业版转发路由器路由表数量,以简化管理。

  • 转发路由器实例本身具备高可用性,您不需要通过多个转发路由器实现转发路由器级别的高可用。

  • 为了确保网络的高可用性,网络实例被连接至转发路由器后,确保转发路由器下配置有冗余链路。包括但不限于使用以下组网方案:

    • 创建VPC连接时在企业版转发路由器支持的每个可用区中均指定一个交换机实例,以实现VPC连接可用区级别的容灾并减少流量绕行。

    • 云下网络接入阿里云时,云下网络通过多个VPN连接接入转发路由器以组建ECMP链路,或者云下网络同时使用VPN连接和VBR连接接入转发路由器以组建主备冗余链路。

相关文章

转发路由器组网最佳实践 2025-04-22 17:16

本文提供转发路由器组网最佳实践。在您使用转发路由器连接网络实例前,建议您先通读本文。 在企业版转发路由器下创建VPC连接时,VPC实例需在企业版转发路由器支

使用企业版转发路由器实现流量安全互访 2025-04-22 17:16

企业版转发路由器提供灵活的路由管理能力,通过企业版转发路由器您可以将访问流量引导至安全管控服务器上进行流量过滤,只允许过滤后的流量相互通信,提高网络的安全性。本文为您介绍如何通过企业版转发路由器实现流量安全互访。

隔离VPC使用共享服务 2025-04-22 17:16

云企业网支持在地域内定义灵活的互通、隔离、引流策略。本文为您介绍如何通过云企业网实现相互隔离的VPC同时访问同一个共享服务。 说明

ECS私网访问跨地域的OSS服务 2025-04-22 17:16

本文介绍如何通过企业版转发路由器实现专有网络VPC(Virtual Private Cloud)中的云服务器ECS(Elastic Compute Service)私网访问跨地域的对象存储OSS(Object Storage Service)服务。

第三方SD-WAN设备对接转发路由器实现IDC与VPC互通 2025-04-22 17:16

本文介绍第三方SD-WAN设备如何对接转发路由器实现本地数据中心IDC(Internet Data Center)与阿里云专有网络VPC(Virtual Private Cloud)互通。 场景示例

使用企业版转发路由器实现跨地域VPC间的IPv6网络通信 2025-04-22 17:16

企业版转发路由器实例创建后默认支持转发IPv6流量、学习并传播IPv6路由。本文介绍如何使用企业版转发路由器实现跨地域VPC间的IPv6网络通信。 说明 本教程所含示例代码支持一键运行,您可以直接运行代码。

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号