《企业运维之云上网络原理与实践》——第五章 云上网络互连——配套实验:通过现网的配置分析当前 CEN TR 的组网拓扑(2) https://developer.aliyun.com/article/1230342?groupCode=supportservice
8. 根据拓扑排查为什么ECS无法访问公网
首先排VPC公网NAT规则,进入SNAT管理页面将源网段与拓扑中的网段进行比对,无误。
分析拓扑发现,Hangzhou-TR没有0.0.0.0/0的缺省路由指向VPC01。
以上问题可以通过路由发布解决:进入网络实例路由信息,找到VPC1,目标网段0.0.0.0/0,点击对应的“发布”。
9. 验证发布后机器能正常访问外网,并理解发布路由是将VPC内非系统路由,发布给配置了路由学习的TR路由表
操作成功后原来的拓扑图可以更新为:
三、 实验结果
• TR的路由表路由学习VPCattchment后,会自动学习VPC的系统路由表,非系统路由可以通过发布按钮,让TR的路由表学习到非系统路由;
• TR场景下,通过正确的配置,可以实现VPC借用其他VPC下的NAT网关访问公网。