相关背景
当前在部分区域中,路由表已从虚拟私有云中解耦,解耦后路由表拥有独立入口,支 持路由表与子网关联功能,请以实际界面为准。
● 未解耦:在虚拟私有云详情页的“路由表”页签,可对路由表进行操作。
● 已解耦:在进入“网络 > 虚拟私有云”后,在左侧导航栏直接选择“路由表”,
可对路由表进行操作。
图8-1 路由表入口
本章节适用于路由表已解耦区域,未解耦的区域用户请参考路由表(未解耦)。
路由表
路由表由一系列路由规则组成,用于控制虚拟私有云内子网的出流量走向。VPC中的 每个子网都必须关联一个路由表,一个子网一次只能关联一个路由表,但一个路由表 可以关联多个子网。
默认路由表和自定义路由表
用户创建虚拟私有云时,系统会自动为其生成一个默认路由表,创建子网后,子网会 自动关联默认路由表。您可以在默认路由表中添加、删除和修改路由规则,但不能删 除默认路由表。创建VPN、云专线、云连接服务时,默认路由表会自动下发路由,该 路由不能删除和修改,您可以将子网关联到自定义路由表或者复制该条路由到自定义
创建路由表后,系统会自动在路由表中添加如下的系统路由,表示VPC内实例互 通。
– 目的地址是100.64.0.0/10、198.19.128.0/20的路由。
– 目的地址是子网网段的路由。
说明
除以上系统路由外,系统还会自动添加目的地址是127.0.0.0/8的路由,表示本地回环 地址。
系统路由和自定义路由均属于静态BGP路由。
● 自定义路由:可以修改和删除的路由。自定义路由的目地地址不能与系统路由的
下一跳类 型
说明
裸金属服 务器自定 义网络
将指向目的地址的流量转发到虚拟私有云内的一台裸金属服务器实 例的自定义网络。
VPN网关 将指向目的地址的流量转发到一个VPN网关。
云连接 将指向目的地址的流量转发到云连接。
云专线网 关
将指向目的地址的流量转发到一个云专线网关。
NAT网关 将指向目的地址的流量转发到一个NAT网关。
对等连接 将指向目的地址的流量转发到一个对等连接。
虚拟IP 将指向目的地址的流量转发到一个虚拟IP地址,可以通过该虚拟IP 地址将流量转发到主备ECS。
说明
● 当为默认路由表添加自定义路由时,下一跳类型不支持选择VPN网关与云专线网关。
● 个别由系统下发的路由可供用户修改和删除,这取决于创建对端服务时是否已设置目的 地址。
例如,创建NAT GateWay时,没有指定目的地址,系统会自动下发一条自定义类型的 路由,可供用户自行调整。而创建VPN网关时,可以指定远端子网,也就是路由表的目 的地址,系统将下发系统类型的路由。如果在路由表页面更改将会导致与对端数据不一 致,您可以前往对端服务页面修改远端子网来调整路由表中的路由规则。
自定义路由表配置流程
创建并配置自定义路由表的流程如图8-2所示。
图8-2 路由表配置流程
1. 参考创建自定义路由表创建自定义路由表。
rtb-001
所属VPC 选择路由表归属的VPC,必填项。 vpc-001