资源限制
资源 | 限制(个) |
每个账号可以创建的云联网个数 | 5 |
每个云联网实例可以绑定的网络实例数 | 25 |
功能限制
与对等连接互通不传递性
对等连接的建立不影响 VPC 加入云联网后产生的互通,云联网仅对与之关联的网络实例下发路由实现互通。
例如,如下图所示,VPC1 与 VPC2 间已建立了对等连接,将 VPC1 加入一个云联网后,仅有 VPC1 可以和云联网中网络实例 VPC3、IDC 互通,VPC2 仅能通过对等连接与 VPC1 互通,不能与云联网中其他实例互通。
路由限制
由于云联网可以使多网络实例互通,为使各实例间顺利互通,对网络实例的 CIDR 会有一定限制:
VPC 的 CIDR 限制
云联网在子网层面设置 CIDR 限制,即不同 VPC 中两个 CIDR 完全相同的子网无法实现互通,路由生效规则请见下文中 CIDR 重叠冲突原则。相应的,即使两个 VPC 的 CIDR 重叠 ,但若其包含子网的 CIDR 不同,仍可以加入云联网并实现互通。
CIDR 重叠冲突原则
如果网络实例 CIDR 有重叠,则先与云联网实例关联的网络实例路由条目有效,后关联的无效。
如果网络实例加入云联网后再操作产生路由冲突(如新建子网),则该条路由无效,已有的有效路由保持有效。
解决方案:
评估网络情况,禁用/删除冲突的那条路由,启用需要通信的路由。
CIDR 包含冲突原则
如果多个网络实例的 CIDR 有包含关系,则先关联到云联网的实例对应路由条目有效,后关联的无效。
解决方案:
您可以在路由表中启用该路由,启用后将会以最长掩码匹配规则转发数据。
包含冲突示例
VPC1 先与云联网实例 A 关联,其子网的 CIDR 为
10.0.1.0/20
,与云联网内其他实例可以互通。此时 VPC2 再与云联网实例 A 关联,其子网的 CIDR 为10.0.1.0/24
(包含在 VPC1 中子网的 CIDR 中),则由于产生 CIDR 包含冲突,VPC2 该子网的路由策略状态默认为无效,暂时不能与云联网内其他实例互通。您可以在云联网路由表中启用下一跳为 VPC2,目的端为
10.0.1.0/24
的路由,启用后将会以最长掩码匹配规则转发数据。当路由策略目的端为10.0.1.0/24
时,根据规则,将会转发到 VPC2 的子网中。