路由表常见问题
概述
本文档介绍 VPC 路由表的作用、路由策略能力、下一跳类型、配置限制,以及 VPC 路由表关联 TGW 后指导 CSN 入云流量转发的典型场景。
路由表的作用是什么?
路由表是 VPC 中的流量控制器,通过全局一张路由表,实现对全局和子网级别的流量控制。用户可以自定义路由规则,控制网络流量的导向目的地。
百度智能云路由策略的优势?
百度全局路由表能够实现对子网级流量简单、轻松管理、调度。百度智能云路由表还支持源 IP 策略路由,实现基于源 IP 的流量调度。
百度智能云支持的路由转发策略是什么?
基于子网级别的路由策略,还支持源 IP 策略路由,实现基于源 IP 的流量调度。
路由表的下一跳类型有哪些?
目前百度智能云支持本地转发、BCC 实例、NAT 网关、VPN 网关、对等连接、专线网关等类型的下一跳。
配置路由表有哪些限制?
- 路由表条目数量上限为 50
- 系统分配的路由不支持删除,路由条目不支持编辑操作,只能通过删除后重建来实现修改
- 自定义路由表仅支持静态路由,路由表中所有网段必须为合法 CIDR
- 选择自定义源网段时,需保证网段在已有子网范围内
- 目标网段不能与当前 VPC CIDR 重叠(当目标网段或当前 VPC CIDR 为 0.0.0.0/0 时例外)
- 新增路由表的源网段和目标网段,不能与已有的路由表网段相同
VPC 路由表关联 TGW 功能有什么作用?
VPC 路由表可以指导 CSN 进入该 VPC 的流量转发,为方便您的理解,请参考如下示例:
场景说明
在该场景中,VPC1 中的 Client1 需要访问 VPC3 中的 Server,但访问流量需先经过 VPC2 内的安全设备进行过滤,因此整体访问路径为:
Client1 -> CSN -> 安全设备 -> 对等连接 -> Server。
同时,VPC2 中的 Client2 也需要访问 VPC3 中的 Server,但其流量无需经过安全设备,访问路径为:
Client2 -> 对等连接 -> Server。
实现方案
为为满足上述需求,客户可在 VPC2 中创建一张入云路由表,并在该路由表中配置一条指向 Server 网段、下一跳为安全设备的路由。随后,将该入云路由表与 CSN 的 TGW 进行绑定。当来自 CSN 的流量到达 VPC2 时,系统将查询该入云路由表,并将流量转发至安全设备进行处理。
同时,将 Client2 和安全设备所在的子网关联至系统路由表,并在系统路由表中配置一条指向 Server 网段、下一跳为对等连接的路由,从而实现安全设备和 Client2 与 Server 的正常互通。

评价此篇文章
