vpc互联路由配置方案

VPC互联路由配置方案

VPC互联创建成功后,通过两端添加的路由规则进行通信。拥有不同CIDR的VPC可创建指向整个VPC的互通路由,具有重叠CIDR的VPC只能针对子网创建互通路由。

1. 指向整个VPC的互通连接路由配置

  • 指向整个VPC的互通连接路由配置,建立互通的两个VPC的CIDR不能重叠,否则连接失效、路由不通;
  • 指向整个VPC的对等连接的路由配置,目的地址为对端VPC的CIDR,下一跳为VPC互联。

2. 指向子网的VPC互联路由配置

如果VPC间的CIDR有重叠,建立互通连接时,只能针对子网建立通信关系。如果VPC下的子网网段有重叠,则无法创建互通连接或连接关系不生效。建立VPC互联时,请确保VPC之间已创建的子网CIDR没有重叠。

说明示例:

  1. 假设VPC1和VPC2的CIDR相同且相互之间子网没有重叠,那么,可以在两个不同的子网间建立对等连接,具体是哪些子网具有通信关系,是在路由表里体现的。如下图,图中VPC1的子网A和VPC2的子网M可以建立互通关系,通过添加路由来建立通信。

    子网A和子网M的VPC互联路由配置如下。

  2. 如果两个VPC之间的子网网段有重叠,那么无法建立互通连接。如下图,由于VPC1下存在子网B与VPC2下的子网N的网段相同,因此VPC1与VPC2无法建立互通连接。

  3. 当VPC1与多个VPC (比如:VPC2、VPC3…)建立VPC互联时,VPC1与这些VPC下的子网CIDR都不能重叠。如果VPC2、VPC3具有重叠子网,重叠子网不能同时作为对等子网与VPC1的子网建立对等关系。1个子网与其他N个子网建立互通关系时,所有子网的网段彼此都不能重叠。

个结果匹配 ""

    无结果匹配 ""