创建边界路由器VBR后,系统会自动为VBR创建一张路由表,您可以在该路由表中配置路由条目来管理VBR中的流量转发。
背景信息
创建VBR后,您需要在VBR中分别添加指向物理专线和专有网络VPC(Virtual Private Cloud)的路由条目来转发VPC和本地数据中心IDC(Internet Data Center)的流量。
通过云企业网CEN(Cloud Enterprise Network)、高速通道、智能接入网关SAG(Smart Access Gateway)或VPN(Virtual Private Network)网关访问对象存储OSS(Object Storage Service)内网域名时,您必须配置对应地域下的地址段路由,否则可能会造成网络不通。更多信息,请参见地域和Endpoint。
VBR的路由条目按路由类型分为自定义路由条目、边界网关协议BGP(Border Gateway Protocol)路由条目和云企业网路由条目。
您可以添加和删除自定义路由条目,最多支持添加48条自定义路由条目。
VBR支持为本地IDC配置BGP路由。具体操作,请参见配置和管理BGP。
VBR加入云企业网后,路由条目列表会同步云企业网中与该VBR实例相关的路由条目。
VBR不支持源地址策略路由。如果需要实现特定ECS实例通过指定专线访问内网,建议通过CEN策略路由功能实现。
添加自定义路由条目
登录高速通道管理控制台。
在顶部菜单栏,选择目标地域,然后在左侧导航栏,单击边界路由器(VBR)。
在边界路由器(VBR)页面,单击目标VBR实例ID。
单击路由条目页签,然后单击添加路由条目。
在添加路由条目面板,配置路由条目,然后单击确定。
配置
说明
网络类型
选择路由条目的网络类型。
IPv4路由:IPv4类型的路由条目。
IPv6路由:IPv6类型的路由条目。
说明仅当VBR实例支持IPv6类型时,该参数必选。
当网络类型选择IPv6路由时,目标网段除2403:28c0:200::/40网段外,其余IPv6网段都支持。
下一跳类型
选择下一跳类型:
专有网络:将目标网段的流量转发至选择的VPC。
物理专线接口:将目标网段的流量转发至选择的物理专线接口。
说明当该VBR实例绑定企业版转发路由器后,若需要配置VBR指向企业版转发路由器的静态路由,您需要在目标企业版转发路由器的网络实例路由信息页签,选择网络实例为VBR实例,然后单击添加条目添加VBR指向企业版转发路由器的静态路由。具体操作,请参见添加路由条目。
目标网段
输入要转发到的目标网段。如果提示该CIDR格式不正确,请检查IP段填写格式:若需访问单个IP地址,目标网段应配置为32位掩码(如10.0.0.61/32);若配置30位等子网掩码,必须填写合法的网络地址(如10.0.0.60/30),不可直接使用主机IP加子网掩码(如10.0.0.61/30为非法格式)。
下一跳
根据下一跳类型,选择接收流量的下一跳实例。
描述
路由条目的描述信息。
删除自定义路由条目
登录高速通道管理控制台。
在顶部菜单栏,选择目标地域,然后在左侧导航栏,单击边界路由器(VBR)。
在边界路由器(VBR)页面,单击目标VBR实例ID。
单击路由条目页签,找到目标路由条目,然后在操作列单击删除。
在弹出的对话框中,单击确定。
常见问题
为什么VBR或VPC已配置路由但仍无法互通?
请按以下要点排查:
双向路由原则:网络互通需要双向路由支持。即使只是单向访问,也必须在源端和目的端的路由表(包括VPC路由表和VBR路由表)中分别配置指向对端网段的路由,以确保回包流量正确转发。
路由学习与同步:如果VBR已加入云企业网CEN,请确认已开启自动传播系统路由至转发路由器的默认路由表和自动发布路由到VBR选项;或者在企业版转发路由器中手动添加VBR指向转发路由器的静态路由,避免VPC路由表未学习到相关路由。
安全组与ACL放行:除路由配置外,还需检查ECS安全组、VBR ACL或VPN网关策略是否已放行对应的源/目的网段及端口(如2222、18080端口)。路由正确但被安全策略拦截,同样会导致网络不通。
相关文档
CreateRouteEntry:在路由表中创建自定义路由条目。
ModifyRouteEntry:修改自定义路由条目的名称和描述。
DescribeRouteEntryList:查询路由条目列表。删除VBR路由表中的自定义路由条目前,请先调用该接口查看路由条目中的NextHopId(下一跳实例ID)。
DeleteRouteEntry:删除VBR路由表中的自定义路由条目。