創建邊界路由器VBR后,系統會自動為VBR創建一張路由表,您可以在該路由表中添加和管理指定同步路由條目(前綴路由)。
應用場景
以下是創建VBR后,指定同步路由(前綴路由)的典型應用場景:
安全矩陣管理
外部專線接入數據中心時,出口部署的防火墻需要通過入方向的流量進行安全防護,當云上發布過來的明細路由過多時,安全規則配置的復雜度和工作量急劇上升,需要云上支持發布大段路由至數據中心,防火墻根據此大段路由一次性配置安全防護規則即可。
多云互聯場景
阿里云與其他云廠商通過專線打通多云互聯場景下,對端云廠商能接受的BGP路由條目存在配額的上限。依賴本端的云廠商,通過管理指定同步路由匯聚明細路由成為一個大段路由后發布給不同的云服務提供商,從而保證對端的云服務提供商在有限的路由條目配額下可以成功接收到對端發布過來的BGP路由。
混合云組網
該場景下用戶的數據中心與云上VPC互通且云上VPC業務復雜、存在較多的子網(例如:用戶在一個VPC下面創建了24個交換機,192.168.1.0/24),此時云上VBR與IDC之間通過配置BGP,將會同步24個CIDR地址段到IDC,對于IDC的路由管理和維護成本都會增加,需要提供同步覆蓋明細網段的大段路由能力。
前提條件
使用限制
當您添加了前綴路由后,系統會自動撤銷VBR從云企業網中學到的路由,僅發布前綴路由范圍內的路由。當您刪除了全部前綴路由即關閉此功能后,VBR將會恢復學習到云上所有的明細路由,并將學習到的明細路由發布給您的邊界路由器設備。
在VBR上配置的自定義路由條目、手動宣告的BGP網段以及從云下學到的BGP路由條目,在添加了前綴路由后不會進行回撤。
當VBR添加了前綴路由后,則無法將此VBR添加進入ECR;若您需要將當前VBR添加進入ECR,請先清除該VBR已配置的前綴路由。
添加前綴路由
登錄高速通道管理控制臺。
在頂部菜單欄,選擇目標地域,然后在左側導航欄,單擊邊界路由器(VBR)。
在邊界路由器(VBR)頁面,單擊目標VBR實例ID。
在邊界路由器詳情頁面,選擇 。
單擊添加前綴路由,在添加前綴路由對話框,輸入您需要通過邊界路由器向本地IDC網絡公布的前綴路由并勾選協議詳情,然后單擊確定。
在彈出的對話框,確認待添加的前綴路由是否會造成路由震蕩,確認無誤后單擊確定。
更新前綴路由
在更新前綴路由前,請確保:
指定同步路由條目頁簽下已經存在前綴列表路由。
需要更新的前綴路由不能和已經存在的前綴路由重復。
登錄高速通道管理控制臺。
在頂部菜單欄,選擇目標地域,然后在左側導航欄,單擊邊界路由器(VBR)。
在邊界路由器(VBR)頁面,單擊目標VBR實例ID。
在邊界路由器詳情頁面,選擇 。
單擊更新前綴路由列表,在更新前綴路由列表對話框,輸入需要更新的前綴路由并勾選協議詳情,然后單擊確定。
在彈出的對話框,確認待更新的前綴路由是否會造成路由震蕩,確認無誤后單擊確定。
查看前綴路由被引用的歷史記錄
登錄高速通道管理控制臺。
在頂部菜單欄,選擇目標地域,然后在左側導航欄,單擊邊界路由器(VBR)。
在邊界路由器(VBR)頁面,單擊目標VBR實例ID。
在邊界路由器詳情頁面,選擇 。
單擊歷史記錄,然后在歷史記錄頁面,您可以搜索歷史記錄或者引用歷史記錄版本。
搜索歷史記錄
在文本框中輸入歷史的前綴路由,然后單擊圖標,可以搜索所有歷史版本中的此前綴路由條目。
引用歷史記錄版本
您可以單擊目標歷史版本頁簽,然后單擊引用此版本。
在更新前綴路由列表對話框,確認是否要更新前綴路由后勾選協議詳情,然后單擊確定。
在彈出的對話框,確認待更新的前綴路由是否會造成路由震蕩,確認無誤后單擊確定。
返回邊界路由器詳情頁面,您可以看到引用的歷史記錄的前綴路由列表。
刪除前綴路由
登錄高速通道管理控制臺。
在頂部菜單欄,選擇目標地域,然后在左側導航欄,單擊邊界路由器(VBR)。
在邊界路由器(VBR)頁面,單擊目標VBR實例ID。
在邊界路由器詳情頁面,選擇 。
找到目標前綴路由,然后在操作列單擊刪除。
在彈出的對話框中,確認刪除該前綴路由是否會造成路由震蕩,影響業務穩定性,確認無誤后單擊確定。