本文為您介紹如何通過路由策略功能建立不同IDC間的互通關系。
前提條件
本文僅適用于基礎版轉發路由器。
您已經通過專線將本地IDC與阿里云連接。詳細信息,請參見創建和管理獨享專線連接。
背景信息
系統默認會在云企業網轉發路由器中添加策略優先級為5000、策略行為為拒絕的路由策略,該條路由策略會限制VBR、CCN與加入到云企業網中的其它VBR、CCN間互通。但在特定場景下,您可能需要放通VBR、CCN與加入到云企業網中的其它VBR、CCN間的互通關系。
刪除默認路由策略可能造成路由環路,請您謹慎操作。
如上圖,IDC1位于北京,通過VBR1接入阿里云;IDC2位于杭州,通過VBR2接入阿里云。VBR1、VBR2均加入云企業網。默認情況下,IDC1與IDC2間不互通。如果您希望IDC1與IDC2間互通,您可以通過路由策略建立VBR1與VBR2間的互通關系。
步驟一:設置允許IDC1訪問IDC2的路由策略
登錄云企業網管理控制臺。
在云企業網實例頁面,找到目標云企業網實例,單擊目標實例ID鏈接。
在云企業網實例詳情頁面,根據要配置路由策略的地域,單擊該地域的轉發路由器ID鏈接。
在轉發路由器詳情頁面,單擊轉發路由器路由表頁簽,然后單擊路由策略。
在路由策略頁面,單擊添加路由策略。根據以下信息配置路由策略,然后單擊確定。
策略優先級:路由策略的優先級。優先級數字越小,優先級越高。 本示例輸入20。
描述:(可選項)路由策略描述信息。
地域:選擇路由策略應用的地域。本示例輸入華北2(北京)。
生效方向:選擇路由策略應用的方向。 本示例選擇出地域網關。
匹配條件:路由策略的匹配條件。本示例添加以下兩個匹配條件:
源實例ID列表:VBR2實例ID。
目的實例ID列表:VBR1實例ID。
策略行為:選擇策略行為。本示例選擇允許。
添加路由策略后,您可以在網絡實例路由信息頁簽下查看允許IDC1訪問IDC2的路由。
步驟二:設置允許IDC2訪問IDC1的路由策略
在左側導航欄,單擊云企業網實例。
在云企業網實例頁面,找到目標云企業網實例,單擊目標實例ID鏈接。
在云企業網實例詳情頁面,根據要配置路由策略的地域,單擊該地域的轉發路由器ID鏈接。
在轉發路由器詳情頁面,單擊轉發路由器路由表頁簽,然后單擊路由策略。
在路由策略頁面,單擊添加路由策略。根據以下信息配置路由策略,然后單擊確定。
策略優先級:路由策略的優先級。優先級數字越小,優先級越高。 本示例輸入20。
描述:(可選項)路由策略描述信息。
地域:選擇路由策略應用的地域。本示例輸入華東1(杭州)。
生效方向:選擇路由策略應用的方向。 本示例選擇出地域網關。
匹配條件:路由策略的匹配條件。本示例添加以下兩個匹配條件:
源實例ID列表:VBR1實例ID。
目的實例ID列表:VBR2實例ID。
策略行為:選擇策略行為。本示例選擇允許。
添加路由策略后,您可以在網絡實例路由信息頁簽下查看允許IDC2訪問IDC1的路由。
步驟三:測試IDC1與IDC2間的網絡連通性
打開IDC1下PC的cmd窗口。
通過ping命令pingIDC2下PC的IP地址,驗證通信是否正常。
經驗證,IDC1下的PC可以訪問IDC2下的PC。
打開IDC2下PC的cmd窗口。
通過ping命令pingIDC1下PC的IP地址,驗證通信是否正常。
經驗證,IDC2下的PC可以訪問IDC1下的PC。