You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GCP云VM迁移至Shared VPC保留内部IP的路由配置问题咨询

GCP同网段VPC分批迁移无路由冲突配置方案

核心实现逻辑

路由转发遵循最长匹配原则,32位掩码的主机路由优先级高于原有整段子网路由,可通过逐IP调整主机路由的方式,完全规避双VPC同网段场景下的路由冲突,完全适配你分批迁移的需求。

前置准备配置

  • 原有VPC的VPN配置、本地On-prem侧指向原有VPC的整段子网路由全程保持不变,迁移阶段不做调整
  • 提前搭建Shared VPC,配置和原有VPC完全一致的子网段,暂不宣告Shared VPC整段子网路由到VPN,也不要在本地侧添加指向Shared VPC的整段子网路由
  • 打通两个VPC的内部连通性:创建VPC对等连接,在两边VPC路由表分别添加指向对方网段的静态路由,下一跳为对等连接,GCP路由优先级设置为1000(GCP中路由优先级数值越小优先级越高,该优先级低于后续配置的32位主机路由即可)

单台VM迁移执行流程(每台分批执行即可)

  1. 迁移前先在本地On-prem侧添加待迁移IP的/32主机路由,指向Shared VPC的VPN网关,优先级设置高于原有整段子网路由
  2. 同步在Shared VPC路由表添加该IP的/32静态路由,下一跳为VPC对等连接,优先级设为200,确保迁移前流量进入Shared VPC后会转发到原有VPC的对应VM
  3. 验证路由生效后,按标准流程迁移VM到Shared VPC,指定保留原有内网IP,迁移完成后验证VM基础运行状态正常
  4. 确认VM在Shared VPC运行正常后,删除Shared VPC路由表中此前添加的该IP的/32对等路由,此时流量会直接转发到Shared VPC内的VM
  5. 清理原有VPC内该IP对应的特殊路由配置(如有)

全部迁移完成后收尾操作

  • 所有VM迁移完毕后,在本地On-prem侧添加指向Shared VPC的整段子网路由,优先级高于原有指向旧VPC的整段路由
  • 验证全量流量都已切到Shared VPC后,删除本地侧指向旧VPC的整段子网路由,下线旧VPC的VPN配置
  • 删除两个VPC之间的对等连接及相关临时路由

注意事项

  • 所有/32主机路由的优先级必须高于对应整段的子网路由,否则不会生效
  • 每台VM迁移完成后需做双向连通性验证:本地到VM、VM到本地、VM与已迁移/未迁移VM之间的连通性
  • 配置GCP路由时注意优先级数值设置不要搞反,数值越小优先级越高

内容的提问来源于stack exchange,提问作者Terry Chambers - Onix

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.25 04:54:10