GCP云VM迁移至Shared VPC保留内部IP的路由配置问题咨询
GCP同网段VPC分批迁移无路由冲突配置方案
核心实现逻辑
路由转发遵循最长匹配原则,32位掩码的主机路由优先级高于原有整段子网路由,可通过逐IP调整主机路由的方式,完全规避双VPC同网段场景下的路由冲突,完全适配你分批迁移的需求。
前置准备配置
- 原有VPC的VPN配置、本地On-prem侧指向原有VPC的整段子网路由全程保持不变,迁移阶段不做调整
- 提前搭建Shared VPC,配置和原有VPC完全一致的子网段,暂不宣告Shared VPC整段子网路由到VPN,也不要在本地侧添加指向Shared VPC的整段子网路由
- 打通两个VPC的内部连通性:创建VPC对等连接,在两边VPC路由表分别添加指向对方网段的静态路由,下一跳为对等连接,GCP路由优先级设置为1000(GCP中路由优先级数值越小优先级越高,该优先级低于后续配置的32位主机路由即可)
单台VM迁移执行流程(每台分批执行即可)
- 迁移前先在本地On-prem侧添加待迁移IP的
/32主机路由,指向Shared VPC的VPN网关,优先级设置高于原有整段子网路由 - 同步在Shared VPC路由表添加该IP的
/32静态路由,下一跳为VPC对等连接,优先级设为200,确保迁移前流量进入Shared VPC后会转发到原有VPC的对应VM - 验证路由生效后,按标准流程迁移VM到Shared VPC,指定保留原有内网IP,迁移完成后验证VM基础运行状态正常
- 确认VM在Shared VPC运行正常后,删除Shared VPC路由表中此前添加的该IP的
/32对等路由,此时流量会直接转发到Shared VPC内的VM - 清理原有VPC内该IP对应的特殊路由配置(如有)
全部迁移完成后收尾操作
- 所有VM迁移完毕后,在本地On-prem侧添加指向Shared VPC的整段子网路由,优先级高于原有指向旧VPC的整段路由
- 验证全量流量都已切到Shared VPC后,删除本地侧指向旧VPC的整段子网路由,下线旧VPC的VPN配置
- 删除两个VPC之间的对等连接及相关临时路由
注意事项
- 所有
/32主机路由的优先级必须高于对应整段的子网路由,否则不会生效 - 每台VM迁移完成后需做双向连通性验证:本地到VM、VM到本地、VM与已迁移/未迁移VM之间的连通性
- 配置GCP路由时注意优先级数值设置不要搞反,数值越小优先级越高
内容的提问来源于stack exchange,提问作者Terry Chambers - Onix
相关产品推荐
相关产品推荐

