对等连接典型实践

私有网络 VPC

  • 产品定价
  • 功能发布记录
  • 产品描述
    • 相关概念
    • 产品特性
    • 使用限制
    • 产品优势
    • 产品介绍
    • 应用场景
  • 典型实践
    • Windows使用HAVIP配置主备多机
    • VPC自定义路由表实现流量安全互访
    • 配置自定义服务并使用服务网卡为其他VPC提供服务
    • 对等连接典型实践
    • 使用Terraform管理弹性网卡典型实践
    • 二层网关与专线接入ET组合构建IDC与云上VPC大二层网络
    • 网络层安全说明
    • 安全组配置实践(进阶篇)
    • HAVIP结合Keepalived实现主备多机高可用
    • 使用Keepalived在VPC实现高可用架构
    • 使用Terraform管理IPsec VPN网关典型实践
    • 安全组配置实践(入门篇)
  • 操作指南
    • 多用户访问控制
    • 子网
    • 网络拓扑
    • 使用IPv6
    • 标签管理
    • 路由表
    • VPC
    • 网卡
      • 高可用虚拟IP
      • 弹性网卡
      • 服务网卡
    • 网络诊断
      • 路径分析
      • 网关限速
      • 网络探测
      • 端口验通
      • 流量镜像
      • 流日志
    • 监控与运维
      • NAT网关实例诊断
    • 访问控制
      • ACL
      • 参数模版
      • 安全组
    • 网络连接
      • 二层网关
      • 专线网关
      • 对等连接
      • IPv6网关
      • VPN网关
        • SSL VPN网关
        • GRE VPN网关
        • IPsec VPN网关
      • NAT网关
        • 私网NAT网关
        • 公网NAT网关
  • 服务等级协议SLA
    • 服务网卡服务等级协议SLA
    • VPN网关服务等级协议SLA
    • IPv6网关服务等级协议SLA
    • 对等连接服务等级协议SLA
    • NAT网关服务等级协议SLA
  • API参考
    • 通用说明
    • 接口概览
    • API概述
    • 附录
    • 公共头和错误返回
    • 服务域名
    • API功能发布记录
    • ACL相关接口
      • 添加ACL规则
      • 更新ACL规则
      • 删除ACL规则
      • 查询ACL规则
      • 查询ACL
    • IPv6网关相关接口
      • IPv6网关带宽升降级
      • 创建IPv6网关
      • 更新IPv6网关限速策略
      • 删除Ipv6网关
      • 更新IPv6网关释放保护开关
      • 查询IPv6网关限速策略列表
      • 创建IPv6网关限速策略
      • 添加IPv6只出不进策略
      • 删除IPv6只出不进策略
      • 查询IPv6只出不进策略列表
      • 查询IPv6网关
      • 删除IPv6网关限速策略
    • 弹性网卡相关接口
      • 删除弹性网卡
      • 批量删除弹性网卡内网IP
      • 弹性网卡更新企业安全组
      • 创建弹性网卡
      • 弹性网卡卸载云产品实例
      • 删除弹性网卡辅助IP
      • 弹性网卡绑定EIP
      • 查询弹性网卡列表
      • 增加弹性网卡辅助IP
      • 弹性网卡更新普通安全组
      • 批量增加弹性网卡内网IP
      • 查询弹性网卡状态
      • 更新弹性网卡
      • 弹性网卡挂载云产品实例
      • 弹性网卡解绑EIP
      • 查询指定的弹性网卡
    • 参数模板相关接口
      • 创建IP地址族
      • 更新IP地址组
      • 查询指定的IP地址组
      • 更新IP地址族
      • 创建IP地址组
      • 查询IP地址族列表
      • 查询指定的IP地址族
      • IP地址组删除IP地址
      • IP地址组添加IP地址
      • 删除IP地址族
      • IP地址族移除IP地址组
      • 查询IP地址组列表
      • 删除IP地址组
      • IP地址族添加IP地址组
    • 子网相关接口
      • 更新子网
      • 创建预留网段
      • 查询预留网段列表
      • 删除预留网段
      • 查询指定子网
      • 创建子网
      • 查询子网列表
      • 删除子网
    • VPC相关接口
      • 关闭VPC中继
      • 删除VPC
      • 查询指定VPC
      • 创建VPC
      • 查询VPC列表
      • 查询VPC内产品占用IP
      • 开启VPC中继
      • 查询VPC内网IP
      • 更新VPC
    • 网关限速规则相关接口
      • 查看网关限速规则
      • 修改网关限速规则
      • 创建网关限速规则
      • 删除网关限速规则
    • 对等连接相关接口
      • 释放对等连接
      • 关闭对等连接同步DNS
      • 处理对等连接申请
      • 更新对等连接释放保护开关
      • 对等连接续费
      • 查看对等连接详情
      • 创建对等连接
      • 查询对等连接列表
      • 开启对等连接同步DNS
      • 对等连接带宽升降级
      • 更新对等连接本端接口名称和备注
    • 路由表相关接口
      • 查询路由规则
      • 删除路由规则
      • 主备切换
      • 创建路由规则
      • 更新路由规则
      • 查询路由表
    • VPN相关接口
      • VPN网关续费
      • 解绑EIP
      • 更新SSL-VPN用户
      • 删除VPN隧道
      • 查询VPN隧道
      • 删除SSL-VPN用户
      • 绑定EIP
      • 批量创建SSL-VPN用户
      • 更新VPN
      • 查询SSL-VPN用户
      • 删除SSL-VPN服务端
      • 释放VPN
      • 查询SSL-VPN服务端
      • 查询VPN列表
      • 更新SSL-VPN服务端
      • 更新VPN隧道
      • 创建VPN
      • 创建VPN隧道
      • 创建SSL-VPN服务端
      • 更新VPN释放保护开关
      • 查询VPN详情
    • 网络探测相关接口
      • 删除网络探测
      • 创建网络探测
      • 查询网络探测列表
      • 更新网络探测
      • 查询网络探测详情
    • NAT网关相关接口
      • 更新SNAT规则
      • 删除SNAT规则
      • 更新NAT网关名称
      • 查询NAT网关详情
      • 释放NAT网关
      • NAT网关解绑EIP
      • NAT网关绑定DNAT EIP
      • 创建SNAT规则
      • 创建DNAT规则
      • 更新DNAT规则
      • 更新NAT释放保护开关
      • NAT网关解绑DNAT EIP
      • 查询NAT网关列表
      • 删除DNAT规则
      • NAT网关绑定EIP
      • 查询SNAT规则
      • NAT网关绑定SNAT EIP
      • NAT网关续费
      • 批量创建DNAT规则
      • 批量创建SNAT规则
      • NAT网关变配
      • 查询DNAT规则
      • NAT网关解绑SNAT EIP
      • 创建NAT网关
    • 高可用虚拟IP相关接口
      • 高可用虚拟IP解绑EIP
      • 删除高可用虚拟IP
      • 高可用虚拟IP解绑实例
      • 高可用虚拟IP绑定EIP
      • 更新高可用虚拟IP
      • 查询指定的高可用虚拟IP
      • 创建高可用虚拟IP
      • 高可用虚拟IP绑定实例
      • 查询高可用虚拟IP列表
    • 服务网卡相关接口
      • 查询可挂载的公共服务
      • 查询服务网卡详情
      • 更新服务网卡
      • 查询服务网卡列表
      • 服务网卡更新企业安全组
      • 删除服务网卡
      • 服务网卡更新普通安全组
      • 创建服务网卡
    • 专线网关相关接口
      • 解绑物理专线
      • 创建专线网关
      • 绑定物理专线
      • 查询专线网关列表
      • 创建专线网关健康检查
      • 释放专线网关
      • 更新专线网关
      • 查询专线网关详情
    • 安全组相关接口
      • 普通安全组
        • 更新普通安全组规则
        • 删除普通安全组规则
        • 删除普通安全组
        • 授权普通安全组规则
        • 撤销普通安全组规则
        • 创建普通安全组
        • 查询普通安全组列表
        • 查看安全组详情
      • 企业安全组
        • 更新企业安全组规则
        • 创建企业安全组
        • 删除企业安全组规则
        • 授权企业安全组规则
        • 删除企业安全组
        • 查询企业安全组列表
  • 常见问题
    • 服务网卡常见问题
    • 路由表常见问题
    • VPC常见问题
    • NAT常见问题
    • 常见问题总览
    • VPN常见问题
  • VPC CLI
    • 路由表相关操作
    • VPC相关操作
    • 版本变更记录
    • 通过CLI使用VPC服务
    • 安装BCE-CLI
    • 配置BCE-CLI
    • 子网相关操作
  • SDK
    • Python-SDK
      • 企业安全组
      • VPN
      • 子网
      • ACL
      • IPv6Gateway
      • 高可用虚拟IP
      • 网络探测
      • 路由
      • 专线网关
      • 弹性网卡
      • VPC
      • 对等连接
      • 版本说明
      • NAT
      • 安装SDK工具包
      • 服务网卡
      • 安全组
      • 概述
    • Java-SDK
      • 企业安全组
      • VPN
      • 子网
      • ACL
      • 参数模版
      • 高可用虚拟IP
      • 网络探测
      • 专线网关
      • 弹性网卡
      • vpc
      • 对等连接
      • 版本说明
      • IPv6网关
      • NAT
      • 普通安全组
      • 安装SDK工具包
      • 服务网卡
      • Route
      • 概述
    • Go-SDK
      • VPN
      • 子网
      • 异常处理
      • ACL
      • IPv6Gateway
      • 高可用虚拟IP
      • 网络探测
      • 路由
      • 专线网关
      • 弹性网卡
      • VPC
      • 对等连接
      • 初始化
      • NAT
      • 安装SDK工具包
      • 服务网卡
      • 概述
      • 安全组
        • 企业安全组
        • 普通安全组
    • PHP-SDK
      • ACL
      • vpc
      • 对等连接
      • 版本说明
      • Subnet
      • NAT
      • 安装SDK工具包
      • Route
      • 安全组
      • 概述
所有文档
menu
没有找到结果,请重新输入

私有网络 VPC

  • 产品定价
  • 功能发布记录
  • 产品描述
    • 相关概念
    • 产品特性
    • 使用限制
    • 产品优势
    • 产品介绍
    • 应用场景
  • 典型实践
    • Windows使用HAVIP配置主备多机
    • VPC自定义路由表实现流量安全互访
    • 配置自定义服务并使用服务网卡为其他VPC提供服务
    • 对等连接典型实践
    • 使用Terraform管理弹性网卡典型实践
    • 二层网关与专线接入ET组合构建IDC与云上VPC大二层网络
    • 网络层安全说明
    • 安全组配置实践(进阶篇)
    • HAVIP结合Keepalived实现主备多机高可用
    • 使用Keepalived在VPC实现高可用架构
    • 使用Terraform管理IPsec VPN网关典型实践
    • 安全组配置实践(入门篇)
  • 操作指南
    • 多用户访问控制
    • 子网
    • 网络拓扑
    • 使用IPv6
    • 标签管理
    • 路由表
    • VPC
    • 网卡
      • 高可用虚拟IP
      • 弹性网卡
      • 服务网卡
    • 网络诊断
      • 路径分析
      • 网关限速
      • 网络探测
      • 端口验通
      • 流量镜像
      • 流日志
    • 监控与运维
      • NAT网关实例诊断
    • 访问控制
      • ACL
      • 参数模版
      • 安全组
    • 网络连接
      • 二层网关
      • 专线网关
      • 对等连接
      • IPv6网关
      • VPN网关
        • SSL VPN网关
        • GRE VPN网关
        • IPsec VPN网关
      • NAT网关
        • 私网NAT网关
        • 公网NAT网关
  • 服务等级协议SLA
    • 服务网卡服务等级协议SLA
    • VPN网关服务等级协议SLA
    • IPv6网关服务等级协议SLA
    • 对等连接服务等级协议SLA
    • NAT网关服务等级协议SLA
  • API参考
    • 通用说明
    • 接口概览
    • API概述
    • 附录
    • 公共头和错误返回
    • 服务域名
    • API功能发布记录
    • ACL相关接口
      • 添加ACL规则
      • 更新ACL规则
      • 删除ACL规则
      • 查询ACL规则
      • 查询ACL
    • IPv6网关相关接口
      • IPv6网关带宽升降级
      • 创建IPv6网关
      • 更新IPv6网关限速策略
      • 删除Ipv6网关
      • 更新IPv6网关释放保护开关
      • 查询IPv6网关限速策略列表
      • 创建IPv6网关限速策略
      • 添加IPv6只出不进策略
      • 删除IPv6只出不进策略
      • 查询IPv6只出不进策略列表
      • 查询IPv6网关
      • 删除IPv6网关限速策略
    • 弹性网卡相关接口
      • 删除弹性网卡
      • 批量删除弹性网卡内网IP
      • 弹性网卡更新企业安全组
      • 创建弹性网卡
      • 弹性网卡卸载云产品实例
      • 删除弹性网卡辅助IP
      • 弹性网卡绑定EIP
      • 查询弹性网卡列表
      • 增加弹性网卡辅助IP
      • 弹性网卡更新普通安全组
      • 批量增加弹性网卡内网IP
      • 查询弹性网卡状态
      • 更新弹性网卡
      • 弹性网卡挂载云产品实例
      • 弹性网卡解绑EIP
      • 查询指定的弹性网卡
    • 参数模板相关接口
      • 创建IP地址族
      • 更新IP地址组
      • 查询指定的IP地址组
      • 更新IP地址族
      • 创建IP地址组
      • 查询IP地址族列表
      • 查询指定的IP地址族
      • IP地址组删除IP地址
      • IP地址组添加IP地址
      • 删除IP地址族
      • IP地址族移除IP地址组
      • 查询IP地址组列表
      • 删除IP地址组
      • IP地址族添加IP地址组
    • 子网相关接口
      • 更新子网
      • 创建预留网段
      • 查询预留网段列表
      • 删除预留网段
      • 查询指定子网
      • 创建子网
      • 查询子网列表
      • 删除子网
    • VPC相关接口
      • 关闭VPC中继
      • 删除VPC
      • 查询指定VPC
      • 创建VPC
      • 查询VPC列表
      • 查询VPC内产品占用IP
      • 开启VPC中继
      • 查询VPC内网IP
      • 更新VPC
    • 网关限速规则相关接口
      • 查看网关限速规则
      • 修改网关限速规则
      • 创建网关限速规则
      • 删除网关限速规则
    • 对等连接相关接口
      • 释放对等连接
      • 关闭对等连接同步DNS
      • 处理对等连接申请
      • 更新对等连接释放保护开关
      • 对等连接续费
      • 查看对等连接详情
      • 创建对等连接
      • 查询对等连接列表
      • 开启对等连接同步DNS
      • 对等连接带宽升降级
      • 更新对等连接本端接口名称和备注
    • 路由表相关接口
      • 查询路由规则
      • 删除路由规则
      • 主备切换
      • 创建路由规则
      • 更新路由规则
      • 查询路由表
    • VPN相关接口
      • VPN网关续费
      • 解绑EIP
      • 更新SSL-VPN用户
      • 删除VPN隧道
      • 查询VPN隧道
      • 删除SSL-VPN用户
      • 绑定EIP
      • 批量创建SSL-VPN用户
      • 更新VPN
      • 查询SSL-VPN用户
      • 删除SSL-VPN服务端
      • 释放VPN
      • 查询SSL-VPN服务端
      • 查询VPN列表
      • 更新SSL-VPN服务端
      • 更新VPN隧道
      • 创建VPN
      • 创建VPN隧道
      • 创建SSL-VPN服务端
      • 更新VPN释放保护开关
      • 查询VPN详情
    • 网络探测相关接口
      • 删除网络探测
      • 创建网络探测
      • 查询网络探测列表
      • 更新网络探测
      • 查询网络探测详情
    • NAT网关相关接口
      • 更新SNAT规则
      • 删除SNAT规则
      • 更新NAT网关名称
      • 查询NAT网关详情
      • 释放NAT网关
      • NAT网关解绑EIP
      • NAT网关绑定DNAT EIP
      • 创建SNAT规则
      • 创建DNAT规则
      • 更新DNAT规则
      • 更新NAT释放保护开关
      • NAT网关解绑DNAT EIP
      • 查询NAT网关列表
      • 删除DNAT规则
      • NAT网关绑定EIP
      • 查询SNAT规则
      • NAT网关绑定SNAT EIP
      • NAT网关续费
      • 批量创建DNAT规则
      • 批量创建SNAT规则
      • NAT网关变配
      • 查询DNAT规则
      • NAT网关解绑SNAT EIP
      • 创建NAT网关
    • 高可用虚拟IP相关接口
      • 高可用虚拟IP解绑EIP
      • 删除高可用虚拟IP
      • 高可用虚拟IP解绑实例
      • 高可用虚拟IP绑定EIP
      • 更新高可用虚拟IP
      • 查询指定的高可用虚拟IP
      • 创建高可用虚拟IP
      • 高可用虚拟IP绑定实例
      • 查询高可用虚拟IP列表
    • 服务网卡相关接口
      • 查询可挂载的公共服务
      • 查询服务网卡详情
      • 更新服务网卡
      • 查询服务网卡列表
      • 服务网卡更新企业安全组
      • 删除服务网卡
      • 服务网卡更新普通安全组
      • 创建服务网卡
    • 专线网关相关接口
      • 解绑物理专线
      • 创建专线网关
      • 绑定物理专线
      • 查询专线网关列表
      • 创建专线网关健康检查
      • 释放专线网关
      • 更新专线网关
      • 查询专线网关详情
    • 安全组相关接口
      • 普通安全组
        • 更新普通安全组规则
        • 删除普通安全组规则
        • 删除普通安全组
        • 授权普通安全组规则
        • 撤销普通安全组规则
        • 创建普通安全组
        • 查询普通安全组列表
        • 查看安全组详情
      • 企业安全组
        • 更新企业安全组规则
        • 创建企业安全组
        • 删除企业安全组规则
        • 授权企业安全组规则
        • 删除企业安全组
        • 查询企业安全组列表
  • 常见问题
    • 服务网卡常见问题
    • 路由表常见问题
    • VPC常见问题
    • NAT常见问题
    • 常见问题总览
    • VPN常见问题
  • VPC CLI
    • 路由表相关操作
    • VPC相关操作
    • 版本变更记录
    • 通过CLI使用VPC服务
    • 安装BCE-CLI
    • 配置BCE-CLI
    • 子网相关操作
  • SDK
    • Python-SDK
      • 企业安全组
      • VPN
      • 子网
      • ACL
      • IPv6Gateway
      • 高可用虚拟IP
      • 网络探测
      • 路由
      • 专线网关
      • 弹性网卡
      • VPC
      • 对等连接
      • 版本说明
      • NAT
      • 安装SDK工具包
      • 服务网卡
      • 安全组
      • 概述
    • Java-SDK
      • 企业安全组
      • VPN
      • 子网
      • ACL
      • 参数模版
      • 高可用虚拟IP
      • 网络探测
      • 专线网关
      • 弹性网卡
      • vpc
      • 对等连接
      • 版本说明
      • IPv6网关
      • NAT
      • 普通安全组
      • 安装SDK工具包
      • 服务网卡
      • Route
      • 概述
    • Go-SDK
      • VPN
      • 子网
      • 异常处理
      • ACL
      • IPv6Gateway
      • 高可用虚拟IP
      • 网络探测
      • 路由
      • 专线网关
      • 弹性网卡
      • VPC
      • 对等连接
      • 初始化
      • NAT
      • 安装SDK工具包
      • 服务网卡
      • 概述
      • 安全组
        • 企业安全组
        • 普通安全组
    • PHP-SDK
      • ACL
      • vpc
      • 对等连接
      • 版本说明
      • Subnet
      • NAT
      • 安装SDK工具包
      • Route
      • 安全组
      • 概述
  • 文档中心
  • arrow
  • 私有网络VPC
  • arrow
  • 典型实践
  • arrow
  • 对等连接典型实践
本页目录
  • 概览
  • 需求场景
  • 两个VPC对等连接
  • 一个VPC与多个VPC对等连接
  • 多个VPC相互对等连接
  • 进阶场景
  • 一个VPC内的两个子网分别与两个VPC对等连接
  • 两个VPC中的特定子网与同一个VPC对等连接
  • 一个VPC中的多个实例分别与两个VPC的实例对等连接
  • 使用最长前缀匹配实现一个VPC与两个VPC对等连接
  • 复杂拓扑场景
  • 对等连接传递性
  • CIDR块重叠
  • 不支持的场景
  • 多跳场景
  • 相关产品

对等连接典型实践

更新时间:2025-08-22

概览

对等连接为用户提供了 VPC 级别的网络互联服务,帮助用户在不同虚拟网络之间的流量互通,实现同区域/跨区域,同用户/不同用户之间稳定高速的虚拟网络互联。建立对等连接后,通过配置路由,实现对全局和子网级别的流量控制。另外,通过配置安全组和ACL的安全策略,保证服务安全访问。

使用限制:

  • 单个 VPC 内最多创建 10 个对等连接实例,单个用户最多创建 10 个对等连接实例。
  • 每对 VPC 之间只能同时存在一条对等连接。

详细的使用步骤请参考对等连接操作指南。

需求场景

两个VPC对等连接

两个 VPC 之间需要访问对方的资源时,可以使用此类配置。

示例场景

在VPC A和VPC B之间建立对等连接。

路由配置

源网段 目标网段 路由类型 下一跳实例
VPC A 172.17.0.0/16 对等连接 int-atob
VPC B 192.168.0.0/16 对等连接 int-btoa

一个VPC与多个VPC对等连接

其他 VPC 需要访问中心 VPC 上的资源,不需要访问对方的资源,可以使用此类配置。

示例场景

VPC A为中心VPC,分别与VPC B、VPC C和VPC D对等连接。

  • VPC A与VPC B对等连接;
  • VPC A与VPC C对等连接;
  • VPC A与VPC D对等连接。

路由配置

源网段 目标网段 路由类型 下一跳实例
VPC A 172.16.0.0/16 对等连接 int-atob
VPC A 172.17.0.0/16 对等连接 int-atoc
VPC A 10.0.0.0/16 对等连接 int-atod
VPC B 192.168.0.0/16 对等连接 int-btoa
VPC C 192.168.0.0/16 对等连接 int-ctoa
VPC D 192.168.0.0/16 对等连接 int-dtoa

多个VPC相互对等连接

多个 VPC 需要无限制地访问彼此的资源时,例如文件共享网络,可以使用此类配置。

示例场景

四个 VPC 以全网状配置对等连接在一起。 VPC 都位于同一个百度智能云账户中,没有重叠的 CIDR 块:

  • VPC A与VPC B对等连接;
  • VPC A与VPC C对等连接;
  • VPC A与VPC D对等连接;
  • VPC B与VPC C对等连接;
  • VPC B与VPC D对等连接;
  • VPC C与VPC D对等连接。

路由配置

源网段 目标网段 路由类型 下一跳实例
VPC A 172.16.0.0/16 对等连接 int-atob
VPC A 172.17.0.0/16 对等连接 int-atoc
VPC A 10.0.0.0/16 对等连接 int-atod
VPC B 192.168.0.0/16 对等连接 int-btoa
VPC B 172.17.0.0/16 对等连接 int-btoc
VPC B 10.0.0.0/16 对等连接 int-btod
VPC C 192.168.0.0/16 对等连接 int-ctoa
VPC C 172.16.0.0/16 对等连接 int-ctob
VPC C 10.0.0.0/16 对等连接 int-ctod
VPC D 192.168.0.0/16 对等连接 int-dtoa
VPC D 172.16.0.0/16 对等连接 int-dtob
VPC D 172.17.0.0/16 对等连接 int-dtoc

进阶场景

一个VPC内的两个子网分别与两个VPC对等连接

属于中心 VPC 的不同子网中有单独的资源集合时,其他 VPC 需要访问一些资源,但不是全部,可以使用此类配置。

示例场景

VPC A 为中心 VPC,内有两个子网Subnet X和Subnet Y,分别与VPC B和VPC C对等连接。

  • VPC A与VPC B对等连接;
  • VPC A与VPC C对等连接。

路由配置

源网段 目标网段 路由类型 下一跳实例
VPC A中子网X 10.0.0.0/16 对等连接 int-atob
VPC A中子网Y 10.0.0.0/16 对等连接 int-atoc
VPC B 172.16.0.0/24 对等连接 int-btoa
VPC C 172.16.1.0/24 对等连接 int-ctoa

两个VPC中的特定子网与同一个VPC对等连接

有一组资源在中心VPC上,不需要完全访问与之对等连接的VPC,比如Active Directory服务,可以使用此类配置。

示例场景

VPC A为具有一个子网的中心VPC,VPC B和VPC C都有两个子网,每个子网中只有一个用于与VPC A的对等连接。

  • VPC A与VPC B对等连接;
  • VPC A与VPC C对等连接。

路由配置

源网段 目标网段 路由类型 下一跳实例
VPC A 10.0.0.0/24 对等连接 int-atob
VPC A 10.0.1.0/24 对等连接 int-atoc
VPC B中子网X 172.16.0.0/24 对等连接 int-btoa
VPC C中子网Y 172.16.0.0/24 对等连接 int-btoc

一个VPC中的多个实例分别与两个VPC的实例对等连接

如果需要限制对等连接流量到特定的实例,可以使用此类配置。

示例场景

VPC A是只有一个子网的中心VPC,VPC A的子网内有两个实例分别与VPC B和VPC C中的实例对等连接,实例以BCC为例。

  • VPC A与VPC B对等连接;
  • VPC A与VPC C对等连接。

路由配置

源网段 目标网段 路由类型 下一跳实例
VPC A中实例172.16.0.88/32 10.0.0.44/32 对等连接 int-atob
VPC A中实例172.16.0.99/32 10.0.0.55/32 对等连接 int-atoc
VPC B中实例10.0.0.44/32 172.16.0.88/32 对等连接 int-btoa
VPC C中实例10.0.0.55/32 172.16.0.99/32 对等连接 int-ctoa

使用最长前缀匹配实现一个VPC与两个VPC对等连接

一个 VPC 与两个相同网段的 VPC 对等连接,可以使用最长前缀匹配。

示例场景

VPC A为只有一个子网的中心VPC,分别与VPC B和VPC C对等连接,VPC B与VPC C具有重叠的CIDR块,VPC A与VPC B中的特定实例对等连接,其他发往10.0.0.0/16 IP地址的流量将路由到VPC C。实例以BCC为例。

  • VPC A与VPC B对等连接;
  • VPC A与VPC C对等连接。

路由配置

源网段 目标网段 路由类型 下一跳实例
VPC A 10.0.0.77/32 对等连接 int-atob
VPC A 10.0.0.0/16 对等连接 int-atoc
VPC B 172.16.0.0/16 对等连接 int-btoa
VPC C 172.16.0.0/16 对等连接 int-ctoa

注意:如果VPC A 向 VPC B 中 10.0.0.77/32 之外的一个实例发送流量,则相应流量将被路由到VPC C而不是VPC B。

复杂拓扑场景

多个VPC对等连接,CIDR块部分重叠的复杂拓扑场景,可以使用此类配置。

示例场景

在这个场景中,中心VPC A与多个VPC对等。VPC E与VPC F对等连接。VPC A和VPC F具有重叠的CIDR块。 这意味着VPC A和VPC E之间的对等流量限制在VPC E中的特定子网(子网X)上。这是为了确保如果VPC E收到来自VPC A或VPC F的请求,则会将响应流量发送到正确的VPC。百度智能云目前不支持在VPC对等连接中进行单播反向路径转发,检查数据包的源IP并将回复数据包路由到源。

类似地,VPC E和VPC H具有重叠的CIDR块。 VPC F和VPC E之间的对等流量限于VPC E中的子网Y,VPC F和VPC H之间的对等流量限制在VPC H中的子网X。这是为了确保如果VPC F从VPC E或VPC H接收到对等流量,它将响应流量发送回正确的VPC。

VPC B,D,E,F和G的路由表指向相关对等连接以访问VPC A的完整CIDR块,VPC A路由表指向VPC B,C,D的相关对等连接访问其完整的CIDR块。 对于对等连接int-aaaaeeee,VPC A路由表将流量仅将路由到VPC E(192.168.0.0/24)中的子网X,VPC E中的子网X路由表指向VPC A的完整CIDR块。

VPC G路由表指向相关对等连接以访问VPC F和VPC H的完整CIDR块,并且VPC H路由表指向相关对等连接以访问VPC G的完整CIDR块。VPC H中的子网X路由表指向相关对等连接以访问VPC F的完整CIDR块。VPC F路由表指向相关对等连接以访问VPC E中的子网Y和VPC H中的子网X。

  • VPC A与VPC B对等连接;
  • VPC A与VPC C对等连接;
  • VPC A与VPC D对等连接;
  • VPC A与VPC E对等连接;
  • VPC E与VPC F对等连接;
  • VPC F与VPC G对等连接;
  • VPC F与VPC H对等连接;
  • VPC G与VPC H对等连接。


对等连接传递性

一个 VPC 与多个 VPC 对等连接,通过路由的配置可以实现跨 VPC 的互联,可以使用此类配置。该配置需要启用中继VPC

示例场景

VPC 均在同一个百度智能云账号下,VPC B为中继VPC,VPC B分别与VPC A和VPC C对等连接,呈星形拓扑结构。通过配置路由,实现VPC A与VPC C的对等连接。

  • VPC A与VPC B对等连接;
  • VPC B与VPC C对等连接。

    说明: 此场景下,需要开启VPC B的路由中继,请参考中继VPC操作指南。

路由配置

源网段 目标网段 路由类型 下一跳实例
VPC A 172.16.0.0/16 对等连接 int-atob
VPC A 10.0.0.0/16 对等连接 int-atob
VPC B 192.168.0.0/16 对等连接 int-btoa
VPC B 10.0.0.0/16 对等连接 int-btoc
VPC A 10.0.0.0/16 对等连接 int-btoc
VPC C 192.168.0.0/16 对等连接 int-btoa
VPC C 192.168.0.0/16 对等连接 int-ctob
VPC C 172.16.0.0/16 对等连接 int-ctob

另外,百度智能云还支持用户通过配置路由表实现对等连接与专线或 VPN 连接的连接传递。

CIDR块重叠

对等连接支持将两个CIDR重叠的VPC互联。

示例场景

VPC A与VPC B的CIDR块相同,并都有两个子网。VPC A与VPC B对等连接,通过路由的配置实现VPC A与VPC B中的两个子网分别互联。

路由配置

源网段 目标网段 路由类型 下一跳实例
VPC A中子网X 192.168.2.0/24 对等连接 int-atob
VPC A中子网Y 192.168.4.0/24 对等连接 int-atob
VPC B中子网X 192.168.1.0/24 对等连接 int-btoa
VPC B中子网Y 192.168.3.0/24 对等连接 int-btoa

注意: 此场景下,配置路由时两端子网CIDR不能重叠。

不支持的场景

多跳场景

对等连接传递性仅支持跨一个VPC。

示例场景

VPC A与VPC B对等连接,VPC B与VPC C对等连接,VPC C与VPC D对等连接,不支持VPC A与VPC D传递连接,建议从直线形拓扑结构改为星形拓扑结构。

相关产品

对等连接、私有网络

上一篇
配置自定义服务并使用服务网卡为其他VPC提供服务
下一篇
使用Terraform管理弹性网卡典型实践