本文為您介紹如何通過路由策略功能限制加入到云企業網中的專有網絡VPC(Virtual Private Cloud)間的互通關系。
前提條件
本文僅適用于基礎版轉發路由器。
您已經創建了云企業網實例。具體操作,請參見創建云企業網實例。
您已經將VPC實例連接至云企業網實例中。具體操作,請參見使用基礎版轉發路由器創建VPC連接。
背景信息
默認情況下,云企業網采取VPC與VPC/VBR/CCN間互通的策略,但在特定場景下,您可能需要限制VPC與VPC/VBR/CCN間的互通關系。
如上圖,VPC1、VPC2和VPC3均加入到云企業網中。默認情況下,VPC1、VPC2和VPC3全互通,如果您不希望VPC1與VPC2間互通,您可以通過路由策略限制VPC1與VPC2之間的互通關系,VPC1與VPC3、VPC2與VPC3之間依然可以互通。
步驟一:設置拒絕VPC1訪問VPC2的路由策略
完成以下操作,設置拒絕VPC1訪問VPC2的路由策略。
登錄云企業網管理控制臺。
在云企業網實例頁面,找到目標云企業網實例,單擊目標實例ID鏈接。
在云企業網實例詳情頁面,根據要配置路由策略的地域,單擊該地域的轉發路由器ID鏈接。
在轉發路由器詳情頁面,單擊轉發路由器路由表頁簽,然后單擊路由策略。
在路由策略頁面,單擊添加路由策略。根據以下信息配置路由策略,然后單擊確定。
策略優先級:路由策略的優先級。優先級數字越小,優先級越高。 本示例輸入20。
地域:選擇路由策略應用的地域。本示例輸入華東1(杭州)。
生效方向:選擇路由策略應用的方向。本示例選擇出地域網關。
匹配條件:路由策略的匹配條件。本示例輸入源實例ID列表為VPC2實例ID,目的實例ID列表為VPC1實例ID。
策略行為:選擇策略行為。本示例選擇拒絕。
添加路由策略后,您可以在網絡實例路由信息頁簽下選擇VPC1網絡實例查看拒絕VPC1訪問VPC2的路由。
步驟二:設置拒絕VPC2訪問VPC1的路由策略
完成以下操作,設置拒絕VPC2訪問VPC1的路由策略。
在左側導航欄,單擊云企業網實例。
在云企業網實例頁面,找到目標云企業網實例,單擊目標實例ID鏈接。
在云企業網實例詳情頁面,根據要配置路由策略的地域,單擊該地域的轉發路由器ID鏈接。
在轉發路由器詳情頁面,單擊轉發路由器路由表頁簽,然后單擊路由策略。
在路由策略頁面,單擊添加路由策略。根據以下信息配置路由策略,然后單擊確定。
策略優先級:路由策略的優先級。優先級數字越小,優先級越高。 本示例輸入50。
地域:選擇路由策略應用的地域。本示例輸入華東1(杭州)。
生效方向:選擇路由策略應用的方向。 本示例選擇出地域網關。
匹配條件:路由策略的匹配條件。本示例輸入源實例ID列表為VPC1實例ID,目的實例ID列表為VPC2實例ID。
策略行為:選擇策略行為。本示例選擇拒絕。
添加路由策略后,您可以在網絡實例路由信息頁簽下選擇VPC2網絡實例查看拒絕VPC2訪問VPC1的路由。
步驟三:測試網絡連通性
完成以下操作,測試VPC1與VPC2的網絡連通性。
登錄VPC1下的ECS1實例。
通過ping命令pingVPC2下的ECS2實例的IP地址,驗證通信是否正常。
經驗證,ECS1實例不能訪問ECS2實例。
登錄VPC2下的ECS2實例。
通過ping命令pingVPC1下的ECS1實例的IP地址,驗證通信是否正常。
經驗證,ECS2實例不能訪問ECS1實例。
完成以下操作,測試VPC1與VPC3的網絡連通性。
登錄VPC1下的ECS1實例。
通過ping命令pingVPC3下的ECS3實例的IP地址,驗證通信是否正常。
經驗證,ECS1實例可以正常訪問ECS3實例。
登錄VPC3下的ECS3實例。
通過ping命令pingVPC1下的ECS1實例的IP地址,驗證通信是否正常。
經驗證,ECS3實例可以正常訪問ECS1實例。
完成以下操作,測試VPC2與VPC3的網絡連通性。
登錄VPC2下的ECS2實例。
通過ping命令pingVPC3下的ECS3實例的IP地址,驗證通信是否正常。
經驗證,ECS2實例可以正常訪問ECS3實例。
登錄VPC3下的ECS3實例。
通過ping命令pingVPC2下的ECS2實例的IP地址,驗證通信是否正常。
經驗證,ECS3實例可以正常訪問ECS2實例。