文档

通过专线网关ECR发布指定前缀路由

更新时间:

通过专线网关ECR向本地网络发布指定的前缀路由,当您指定前缀路由之后,VPC或转发路由器TR路由表下的明细路由将不会被传播至本地网络。

应用场景

以下是创建ECR后,指定前缀路由的典型应用场景:

  • 安全矩阵管理

    外部专线接入数据中心时,出口部署的防火墙需要通过入方向的流量进行安全防护,当云上发布过来的明细路由过多时,安全规则配置的复杂度和工作量急剧上升,需要云上支持将大段路由发布至数据中心,防火墙根据此大段路由一次性配置安全防护规则即可。

  • 多云互联场景

    阿里云与其他云厂商通过专线打通多云互联场景下,对端云厂商能接受的BGP路由条目存在配额的上限。依赖本端的云厂商,通过管理指定前缀路由汇聚明细路由成为一个大段路由后发布给不同的云服务提供商,从而保证对端的云服务提供商在有限的路由条目配额下可以成功接收到对端发布过来的BGP路由。

  • 混合云组网

    该场景下您的数据中心与云上VPC互通且云上VPC业务复杂、存在较多的子网(例如:您在一个VPC下面创建了24个交换机,192.168.1.0/24),此时云上VBR与IDC之间通过配置BGP,将会同步24个CIDR地址段到IDC,对于IDC的路由管理和维护成本都会增加,需要提供同步覆盖明细网段的大段路由能力。

前提条件

添加允许的前缀路由

在您为专线网关ECR创建VPC实例或转发路由器TR实例连接时,您可以通过配置允许的前缀路由参数添加前缀路由。具体操作,请参见关联VPC关联转发路由器

说明
  • 专线网关ECR支持添加IPv4前缀路由和IPv6前缀路由。

  • 配置前缀路由后,高速通道将撤回已发布到IDC的明细路由,转而向IDC发布允许的前缀路由; 若未配置或清空已配置的前缀路由,高速通道会自动向IDC发布明细路由。

如果您在创建过程中未配置前缀路由或您需要更新前缀路由列表,可以进行以下操作:

  1. 登录高速通道管理控制台

  2. 在左侧导航栏,单击专线网关,然后在专线网关页面,单击目标专线网关实例。

    • 为VPC实例更新前缀路由列表。

      1. VPC页签,找到目标VPC实例,在动态传播CIDR列单击图标edit.png

      2. 更新前缀理由列表对话框,输入允许的前缀路由。

      3. 然后勾选相关协议后单击确定

    • 为TR实例更新前缀路由列表。

      1. TR页签,找到目标TR实例,在动态传播CIDR列单击图标edit.png

      2. 更新前缀理由列表对话框,输入允许的前缀路由。

      3. 然后勾选相关协议后单击确定

删除前缀路由

为绑定至专线网关ECR的VPC实例或转发路由器TR实例删除前缀路由。

  1. 登录高速通道管理控制台

  2. 在左侧导航栏,单击专线网关,然后在专线网关页面,单击目标专线网关实例。

    • 为VPC实例更新前缀路由列表。

      1. VPC页签,找到目标VPC实例,在动态传播CIDR列单击图标edit.png

      2. 更新前缀理由列表对话框,删除允许的前缀路由。

      3. 然后勾选相关协议后单击确定

    • 为TR实例更新前缀路由列表。

      1. TR页签,找到目标TR实例,在动态传播CIDR列单击图标edit.png

      2. 更新前缀理由列表对话框,删除允许的前缀路由。

      3. 然后勾选相关协议后单击确定

相关文档

创建和管理专线网关ECR