云服务器内容精选
-
验证网络互通情况 登录弹性云服务器。 弹性云服务器有多种登录方法,具体请参见登录弹性云服务器。 本示例是通过管理控制台远程登录(VNC方式)。 在弹性云服务器的远程登录窗口,执行以下步骤,验证网络情况。 执行以下命令,验证VPC网络互通情况。 ping 弹性云服务器IP地址 以登录ecs-business-01,验证vpc-business-01与vpc-business-02、vpc-business-03的网络互通情况为例: ping 10.2.0.215 ping 10.3.0.14 回显如下信息,表示网络互通配置成功。 执行以下命令,验证VPC访问公网情况。 ping 公网IP地址或者 域名 以登录ecs-isolation-01,验证vpc-business-01与公网网络互通情况为例: ping support.huaweicloud.com 回显如下信息,表示网络互通。 重复执行1~2,验证其他VPC之间的网络互通情况。 父主题: 通过企业路由器和NAT网关实现多个VPC共享SNAT访问公网
-
规划资源 企业路由器ER、NAT网关、弹性公网IP、 虚拟私有云VPC 、弹性 云服务器ECS 只要位于同一个区域内即可,可用区可以任意选择,不用保持一致。 以下资源规划详情仅为示例,您可以根据需要自行修改。 企业路由器ER:1个,资源规划详情如表6所示。 表6 ER资源规划详情 ER名称 AS号 默认路由表关联 默认路由表传播 关联路由表 传播路由表 连接 er-test-01 64512 开启 开启 默认路由表 默认路由表 er-attach-business-01 er-attach-business-02 er-attach-business-03 er-attach-nat 弹性公网IP:1个,线路和带宽参数请根据实际需求创建,本示例IP地址为123.60.73.78。 公网NAT网关:1个,资源规划详情如表7所示。 表7 公网NAT网关资源规划详情 公网NAT网关名称 VPC名称 子网名称 SNAT使用场景 SNAT子网 nat-demo vpc-nat subnet-nat 虚拟私有云 自定义:0.0.0.0/0 虚拟私有云VPC:4个,VPC的网段不能重复,资源规划详情如表8所示。 表8 VPC资源规划详情 VPC名称 VPC网段 子网名称 子网网段 关联路由表 vpc-business-01 10.1.0.0/16 subnet-business-01 10.1.0.0/24 默认路由表 vpc-business-02 10.2.0.0/16 subnet-business-02 10.2.0.0/24 默认路由表 vpc-business-03 10.3.0.0/16 subnet-business-03 10.3.0.0/24 默认路由表 vpc-nat 192.168.0.0/16 subnet-nat 192.168.0.0/24 默认路由表 弹性云服务器E CS :3个,分别接入3个不同的VPC,资源规划详情如表9所示。 表9 ECS资源规划详情 ECS名称 镜像 VPC名称 子网名称 安全组 私有IP地址 ecs-business-01 公共镜像: CentOS 7.5 64bit vpc-business-01 subnet-business-01 sg-demo: 通用Web服务器 10.1.0.134 ecs-business-02 vpc-business-02 subnet-business-02 10.2.0.215 ecs-business-03 vpc-business-03 subnet-business-03 10.3.0.14
-
规划组网 同区域VPC共享SNAT组网规划如图1所示,将4个VPC接入ER中,组网规划说明如表2所示。 图1 同区域VPC共享SNAT组网规划 表1 网络流量路径说明 路径 说明 请求路径:VPC1→Internet 在VPC1路由表中,通过下一跳为ER的路由将流量转送到ER。 在ER路由表中,通过下一跳为VPC4连接的静态路由将流量转送到VPC4。 在VPC4路由表中,通过下一跳为NAT的路由将流量转送到NAT网关。 在NAT网关中,通过SNAT规则绑定的弹性IP将流量送达公网目的地址。 响应路径:Internet→VPC1 公网目的地址通过SNAT规则绑定的弹性IP将流量转送到NAT网关。 在NAT网关中,通过SNAT规则将流量转送到VPC4。 在VPC4路由表中,通过下一跳为ER的路由将流量转送到ER。 在ER路由表中,通过下一跳为VPC1连接的传播路由将流量送达VPC1。 表2 同区域VPC共享SNAT组网规划说明 资源 说明 VPC VPC网段(CIDR)不能重叠。 本示例中,ER路由表使用的是“虚拟私有云(VPC)”连接的传播路由,由ER自动学习VPC网段作为目的地址,不支持修改,因此重叠的VPC网段会导致路由冲突。 如果您已有的VPC存在网段重叠,则不建议您使用传播路由,请在ER路由表中手动添加静态路由,目的地址可以为VPC子网网段或者范围更小的网段。 VPC有一个默认路由表。 VPC默认路由表中的路由说明如下: local:表示VPC本地IPV4的默认路由条目,用于VPC内子网通信,系统自动配置。 ER:表示将VPC子网流量路由至ER,自定义路由。 为了减少路由数量,此处建议VPC1、VPC2和VPC3使用默认网段0.0.0.0/0,路由信息如表3所示。 在VPC4中,会自动添加下一跳为NAT网关,网段为0.0.0.0/0的路由,为了不和NAT网关的路由冲突,此处到ER路由的目的地址需要配置成VPC的实际网段,路由信息如表4所示。 NAT:表示将VPC子网流量路由至NAT网关,创建NAT网关时系统自动配置。 NAT 基于VPC4创建公网NAT网关,并关联EIP配置SNAT规则。 ER 开启“默认路由表关联”和“默认路由表传播”功能,添加完“虚拟私有云(VPC)”连接,系统会自动执行以下配置: 将4个“虚拟私有云(VPC)”连接关联至ER默认路由表。 在默认路由表中创建“虚拟私有云(VPC)”连接的传播,路由自动学习VPC网段,路由信息如表5所示。 在ER路由表中,添加静态路由,网段为0.0.0.0/0,表示将访问公网的流量路由至VPC4。 ECS 3个ECS分别位于3个不同的VPC内,VPC中的ECS如果位于不同的安全组,需要在安全组中添加规则放通对端安全组的网络。 表3 VPC1/VPC2/VPC3路由表 目的地址 下一跳 路由类型 0.0.0.0/0 企业路由器 静态路由:自定义 如果您在创建连接时开启“配置连接侧路由”选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。 如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。 除了系统自动添加的3个VPC固定网段,您还需要在VPC路由表中添加目的地址为公网侧网段,下一跳指向ER的路由。 为了减少路由数量,建议在VPC路由表中将ER的路由配置为默认路由网段0.0.0.0/0,但是VPC内的ECS将不能绑定EIP。如果VPC内的ECS绑定了EIP,会在ECS内增加默认网段的策略路由,并且优先级高于ER路由,此时会导致流量转发至EIP,无法抵达ER。 表4 VPC4路由表 目的地址 下一跳 路由类型 VPC1网段:10.1.0.0/16 企业路由器 静态路由:自定义 VPC2网段:10.2.0.0/16 企业路由器 静态路由:自定义 VPC3网段:10.3.0.0/16 企业路由器 静态路由:自定义 0.0.0.0/0 NAT网关 静态路由:自定义 建议您添加连接时,不要开启“配置连接侧路由”选项,并在企业路由器创建完成后,在VPC路由表中手动添加路由。 VPC内的ECS不能绑定EIP,如果ECS绑定了EIP,会在ECS内增加默认网段0.0.0.0/0的策略路由,并且优先级高于NAT网关路由,因此会导致流量转发至EIP,无法抵达NAT网关,流量中断。 表5 ER路由表 目的地址 下一跳 路由类型 VPC1网段:10.1.0.0/16 VPC1连接:er-attach-business-01 传播路由 VPC2网段:10.2.0.0/16 VPC2连接:er-attach-business-02 传播路由 VPC3网段:10.3.0.0/16 VPC3连接:er-attach-business-03 传播路由 0.0.0.0/0 VPC4连接:er-attach-nat 静态路由
更多精彩内容
CDN加速
GaussDB
文字转换成语音
免费的服务器
如何创建网站
域名网站购买
私有云桌面
云主机哪个好
域名怎么备案
手机云电脑
SSL证书申请
云点播服务器
免费OCR是什么
电脑云桌面
域名备案怎么弄
语音转文字
文字图片识别
云桌面是什么
网址安全检测
网站建设搭建
国外CDN加速
SSL免费证书申请
短信批量发送
图片OCR识别
云数据库MySQL
个人域名购买
录音转文字
扫描图片识别文字
OCR图片识别
行驶证识别
虚拟电话号码
电话呼叫中心软件
怎么制作一个网站
Email注册网站
华为VNC
图像文字识别
企业网站制作
个人网站搭建
华为云计算
免费租用云托管
云桌面云服务器
ocr文字识别免费版
HTTPS证书申请
图片文字识别转换
国外域名注册商
使用免费虚拟主机
云电脑主机多少钱
鲲鹏云手机
短信验证码平台
OCR图片文字识别
SSL证书是什么
申请企业邮箱步骤
免费的企业用邮箱
云免流搭建教程
域名价格