tencent cloud

文档反馈

企业内部网络与合作企业网络互通控制

最后更新时间:2021-11-18 15:52:18

    您已开通云联网服务,企业中所有 VPC 已通过云联网实现互通。默认情况下,加入到云联网中的网络实例之间是互通的。
    在特定场景下,您希望在不影响内部 VPC 网络实例互通的前提下,合作企业网络实例不要直接访问内部网络区域。通过腾讯云云联网的自定义路由表功能,可以帮助您实现该场景。您可以为云联网规划不同的自定义路由表,不同区域的网络实例关联不同的自定义路由表,设立对接 VPC,合作企业 VPC 通过对接 VPC 访问内部网络区域。

    说明:

    目前自定义路由表相关功能处于内测中,如有需求请提交工单

    操作场景

    将关联到云联网的网络实例划分为内部区域、对接区域和合作企业外部区域,内部区域的网络实例互通,合作企业 VPC 通过对接 VPC 访问内部区域。
    如下图所示,为云联网实例新建三个自定义路由表,即内部路由表、对接路由表和外部路由表。
    其中:

    • 内部 VPC 通过绑定内部路由表实现互通。
    • 对接 VPC 绑定对接路由表,对接路由表中包含内部 VPC 和合作企业 VPC 的路由信息。
    • 合作企业 VPC 绑定外部路由表,外部路由表中仅包含对接 VPC 的路由信息。

    前提条件

    1.已开通云联网服务,并创建云联网实例,具体操作请参见 新建云联网实例
    2.云联网实例中已关联4个网络实例(验证需要,实际以您企业情况为准),具体操作请参见 关联网络实例

    操作步骤

    步骤一:规划自定义路由表

    根据网络区域情况,需要规划三个自定义路由表,即内部路由表、对接路由表和外部路由表。
    自定义路由表的路由规划如下:

    项目 内部路由表 对接路由表 外部路由表
    路由接收策略 接收企业内部网络区域中网络实例的路由,即内部 VPC 的路由。 接收企业内部网络区域和合作企业网络区域中的路由,即内部 VPC 和合作企业 VPC 的路由。 接收企业对接网络区域中网络实例的路由,即对接 VPC 的路由。
    绑定的网络实例 绑定企业内部网络区域中的网络实例,即内部 VPC。 绑定企业对接网络区域中的网络实例,即对接 VPC。 绑定合作企业网络区域中网络实例,即合作企业 VPC。

    步骤二:创建自定义路由表

    1. 登录 云联网控制台
    2. 在云联网列表中,单击云联网 ID,进入详情页面中的路由表页签。
    3. 单击新建路由表
    4. 在弹出框中,填写名称等信息。
    5. 单击确定,完成自定义路由表的创建。
    6. 重复步骤3 - 步骤5,分别创建对接路由表和外部路由表。

    步骤三:设置路由接收策略

    1. 单击内部路由表 ID,进入路由表详情界面中的路由接收策略页签。
    2. 单击添加网络实例
    3. 选择网络实例页签中,选择内部网络区域中的网络实例,即内部 VPC 1和内部 VPC 2。
    4. 单击确定,完成内部路由表的路由接收策略配置。
    5. 重复步骤1 - 步骤4,完成对接路由表和合作企业路由表的路由接收策略配置。
      说明:

      请按照路由规划中路由表接收路由策略进行配置。

    步骤四:绑定网络实例

    1. 单击内部路由表 ID,进入路由表详情界面中的绑定实例页签。
    2. 单击绑定网络实例
    3. 选择网络实例页签中,选择内部区域中的网络实例,即内部 VPC 1和内部 VPC 2。
    4. 单击确定,完成内部路由表绑定网络实例的绑定。
    5. 重复步骤1 - 步骤4,完成对接路由表和外部路由表网络实例的绑定。
    联系我们

    联系我们,为您的业务提供专属服务。

    技术支持

    如果你想寻求进一步的帮助,通过工单与我们进行联络。我们提供7x24的工单服务。

    7x24 电话支持