前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >云联网自定义路由表使用场景 --未完待续

云联网自定义路由表使用场景 --未完待续

原创
作者头像
pinkcchen
修改2023-09-27 11:40:08
2160
修改2023-09-27 11:40:08
举报

1、功能介绍

自定义路由表(多路由表)功能是对当前云联网默认路由表功能的补充,弥补云联网默认打通全部绑定实例的需求;

默认路由表的初始路由接收策略为接收全部的路由,自定义路由表仅接收所关联网络实例的路由,可通过配置关联网络实例来控制自定义路由表的路由条目;

从官网文档来看,目前处于灰度阶段,有使用的要提交工单评估开启
从官网文档来看,目前处于灰度阶段,有使用的要提交工单评估开启

2、使用场景

2.1 云联网绑定多vpc实例仅允许指定实例能够互访

如下图,默认情况下所有绑定云联网的实例默认全互通,但因某些业务要求指定vpc能够互访,可考虑使用云联网多路由表实现;

云联网(CCN1)绑定实例 VPC1、VPC2、VPC3、VPC4,默认情况下4个VPC可自由互访
云联网(CCN1)绑定实例 VPC1、VPC2、VPC3、VPC4,默认情况下4个VPC可自由互访

如业务需求,仅允许VPC1 和VPC2、VPC3、VPC4 能够互访,VPC2、VPC3、VPC4 之间不允许互访(例:安全方面考虑),建议使用方式如下图:

使用自定义路由表可以隔离VPC 2 3 4 之间的路由通过云联网相互传递给对方,从根本上解决了互访的问题(相对使用网络ACL、安全组等方式隔离)
使用自定义路由表可以隔离VPC 2 3 4 之间的路由通过云联网相互传递给对方,从根本上解决了互访的问题(相对使用网络ACL、安全组等方式隔离)

2.2 云联网绑定VPC CIDR存在路由交叉,交叉路由指定访问下一跳场景

如下图,默认情况下:

VPC1 子机访问 172.16.1.0~128 时,流量默认会转发给拥有更明细网段的VPC3;

VPC1 子机访问 172.16.1.129~245 时,流量会匹配路由转发给VPC2;

如VPC1子机 192.168.1.1/32需要访问的172.16.1.100 所在目标VPC为VPC2时候,当前场景无法按照预期转发给对应VPC。

VPC 绑定云联网,不使用特殊配置情况
VPC 绑定云联网,不使用特殊配置情况

对于VPC1 访问VPC2 VPC3 交叉部分网段无法按照预期转发的情况,也可以使用云联网自定义路由表实现

结合使用自定义路由表路由选择策略,可以单独针对指定IP、IP地址段单独控制下一跳方向,在路由有冲突的场景下实现控制流量转发方向(但仍然建议网络规划时尽量不要有该场景存在)

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 1、功能介绍
  • 2、使用场景
    • 2.1 云联网绑定多vpc实例仅允许指定实例能够互访
      • 2.2 云联网绑定VPC CIDR存在路由交叉,交叉路由指定访问下一跳场景
      相关产品与服务
      私有网络
      私有网络(Virtual Private Cloud,VPC)是基于腾讯云构建的专属云上网络空间,为您在腾讯云上的资源提供网络服务,不同私有网络间完全逻辑隔离。作为您在云上的专属网络空间,您可以通过软件定义网络的方式管理您的私有网络 VPC,实现 IP 地址、子网、路由表、网络 ACL 、流日志等功能的配置管理。私有网络还支持多种方式连接 Internet,如弹性 IP 、NAT 网关等。同时,您也可以通过 VPN 连接或专线接入连通腾讯云与您本地的数据中心,灵活构建混合云。
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档