华为云用户手册

  • 操作流程 本文档介绍如何通过企业路由器构建同区域VPC隔离组网,流程如图2所示。 图2 构建同区域VPC隔离组网流程图 表1 构建同区域VPC隔离组网流程说明 序号 路径 说明 1 规划组网和资源 规划组网和资源,包括资源数量及网段信息等。 2 创建资源 创建企业路由器:创建1个企业路由器,构建一个同区域组网只需要1个企业路由器。 创建VPC和E CS :创建4个 虚拟私有云VPC 和4个弹性 云服务器ECS 。 3 配置网络 在企业路由器中配置VPC连接: 在企业路由器中添加“虚拟私有云(VPC)”连接:将4个VPC分别接入企业路由器中。 在企业路由器中创建路由表;创建2个自定义路由表。 在路由表中创建关联和传播:根据网络规划,在两个路由表中分别创建“虚拟私有云(VPC)”连接的关联和传播。 在VPC路由表中配置路由:在VPC路由表中配置到企业路由器的路由信息。 4 验证网络互通情况 登录ECS,执行ping命令,验证网络互通情况。
  • 背景信息 XX企业在华为云区域A内部署了4个虚拟私有云VPC,业务A、业务B、业务C分别部署在VPC1、VPC2、VPC3,公共业务部署在VPC4中,网络要求如下: 业务A、业务B以及业务C所在的3个VPC需要隔离,不互通。 业务A、业务B以及业务C都需要和公共业务所在的VPC4互通。 图1 同区域VPC隔离 您可以使用企业路由器的共享功能,将不同账号下的虚拟私有云添加至同一个企业路由器中构建组网。
  • 规划资源 企业路由器ER、NAT网关、弹性公网IP、虚拟私有云VPC、弹性云服务器ECS只要位于同一个区域内即可,可用区可以任意选择,不用保持一致。 以下资源规划详情仅为示例,您可以根据需要自行修改。 企业路由器ER:1个,资源规划详情如表6所示。 表6 ER资源规划详情 ER名称 AS号 默认路由表关联 默认路由表传播 关联路由表 传播路由表 连接 er-test-01 64512 开启 开启 默认路由表 默认路由表 er-attach-business-01 er-attach-business-02 er-attach-business-03 er-attach-nat 弹性公网IP:1个,线路和带宽参数请根据实际需求创建,本示例IP地址为123.60.73.78。 公网NAT网关:1个,资源规划详情如表7所示。 表7 公网NAT网关资源规划详情 公网NAT网关名称 VPC名称 子网名称 SNAT使用场景 SNAT子网 nat-demo vpc-nat subnet-nat 虚拟私有云 自定义:0.0.0.0/0 虚拟私有云VPC:4个,VPC的网段不能重复,资源规划详情如表8所示。 表8 VPC资源规划详情 VPC名称 VPC网段 子网名称 子网网段 关联路由表 vpc-business-01 10.1.0.0/16 subnet-business-01 10.1.0.0/24 默认路由表 vpc-business-02 10.2.0.0/16 subnet-business-02 10.2.0.0/24 默认路由表 vpc-business-03 10.3.0.0/16 subnet-business-03 10.3.0.0/24 默认路由表 vpc-nat 192.168.0.0/16 subnet-nat 192.168.0.0/24 默认路由表 弹性云服务器ECS:3个,分别接入3个不同的VPC,资源规划详情如表9所示。 表9 ECS资源规划详情 ECS名称 镜像 VPC名称 子网名称 安全组 私有IP地址 ecs-business-01 公共镜像: CentOS 7.5 64bit vpc-business-01 subnet-business-01 sg-demo: 通用Web服务器 10.1.0.134 ecs-business-02 vpc-business-02 subnet-business-02 10.2.0.215 ecs-business-03 vpc-business-03 subnet-business-03 10.3.0.14
  • 规划组网 同区域VPC共享SNAT组网规划如图1所示,将4个VPC接入ER中,组网规划说明如表2所示。 图1 同区域VPC共享SNAT组网规划 表1 网络流量路径说明 路径 说明 请求路径:VPC1→Internet 在VPC1路由表中,通过下一跳为ER的路由将流量转送到ER。 在ER路由表中,通过下一跳为VPC4连接的静态路由将流量转送到VPC4。 在VPC4路由表中,通过下一跳为NAT的路由将流量转送到NAT网关。 在NAT网关中,通过SNAT规则绑定的弹性IP将流量送达公网目的地址。 响应路径:Internet→VPC1 公网目的地址通过SNAT规则绑定的弹性IP将流量转送到NAT网关。 在NAT网关中,通过SNAT规则将流量转送到VPC4。 在VPC4路由表中,通过下一跳为ER的路由将流量转送到ER。 在ER路由表中,通过下一跳为VPC1连接的传播路由将流量送达VPC1。 表2 同区域VPC共享SNAT组网规划说明 资源 说明 VPC VPC网段(CIDR)不能重叠。 本示例中,ER路由表使用的是“虚拟私有云(VPC)”连接的传播路由,由ER自动学习VPC网段作为目的地址,不支持修改,因此重叠的VPC网段会导致路由冲突。 如果您已有的VPC存在网段重叠,则不建议您使用传播路由,请在ER路由表中手动添加静态路由,目的地址可以为VPC子网网段或者范围更小的网段。 VPC有一个默认路由表。 VPC默认路由表中的路由说明如下: local:表示VPC本地IPV4的默认路由条目,用于VPC内子网通信,系统自动配置。 ER:表示将VPC子网流量路由至ER,自定义路由。 为了减少路由数量,此处建议VPC1、VPC2和VPC3使用默认网段0.0.0.0/0,路由信息如表3所示。 在VPC4中,会自动添加下一跳为NAT网关,网段为0.0.0.0/0的路由,为了不和NAT网关的路由冲突,此处到ER路由的目的地址需要配置成VPC的实际网段,路由信息如表4所示。 NAT:表示将VPC子网流量路由至NAT网关,创建NAT网关时系统自动配置。 NAT 基于VPC4创建公网NAT网关,并关联EIP配置SNAT规则。 ER 开启“默认路由表关联”和“默认路由表传播”功能,添加完“虚拟私有云(VPC)”连接,系统会自动执行以下配置: 将4个“虚拟私有云(VPC)”连接关联至ER默认路由表。 在默认路由表中创建“虚拟私有云(VPC)”连接的传播,路由自动学习VPC网段,路由信息如表5所示。 在ER路由表中,添加静态路由,网段为0.0.0.0/0,表示将访问公网的流量路由至VPC4。 ECS 3个ECS分别位于3个不同的VPC内,VPC中的ECS如果位于不同的安全组,需要在安全组中添加规则放通对端安全组的网络。 表3 VPC1/VPC2/VPC3路由表 目的地址 下一跳 路由类型 0.0.0.0/0 企业路由器 静态路由:自定义 如果您在创建连接时开启“配置连接侧路由”选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。 如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。 除了系统自动添加的3个VPC固定网段,您还需要在VPC路由表中添加目的地址为公网侧网段,下一跳指向ER的路由。 为了减少路由数量,建议在VPC路由表中将ER的路由配置为默认路由网段0.0.0.0/0,但是VPC内的ECS将不能绑定EIP。如果VPC内的ECS绑定了EIP,会在ECS内增加默认网段的策略路由,并且优先级高于ER路由,此时会导致流量转发至EIP,无法抵达ER。 表4 VPC4路由表 目的地址 下一跳 路由类型 VPC1网段:10.1.0.0/16 企业路由器 静态路由:自定义 VPC2网段:10.2.0.0/16 企业路由器 静态路由:自定义 VPC3网段:10.3.0.0/16 企业路由器 静态路由:自定义 0.0.0.0/0 NAT网关 静态路由:自定义 建议您添加连接时,不要开启“配置连接侧路由”选项,并在企业路由器创建完成后,在VPC路由表中手动添加路由。 VPC内的ECS不能绑定EIP,如果ECS绑定了EIP,会在ECS内增加默认网段0.0.0.0/0的策略路由,并且优先级高于NAT网关路由,因此会导致流量转发至EIP,无法抵达NAT网关,流量中断。 表5 ER路由表 目的地址 下一跳 路由类型 VPC1网段:10.1.0.0/16 VPC1连接:er-attach-business-01 传播路由 VPC2网段:10.2.0.0/16 VPC2连接:er-attach-business-02 传播路由 VPC3网段:10.3.0.0/16 VPC3连接:er-attach-business-03 传播路由 0.0.0.0/0 VPC4连接:er-attach-nat 静态路由
  • 在企业路由器中配置VPC连接 在企业路由器中配置“虚拟私有云(VPC)”连接,即将VPC接入企业路由器中,资源规划详情请参见表5。 在区域A内,在企业路由器ER-A中添加“虚拟私有云(VPC)”连接。 将VPC接入企业路由器中。 本示例添加“虚拟私有云(VPC)”连接时开启“配置连接侧路由”,免去手工在VPC路由表中配置路由。 添加“虚拟私有云(VPC)”连接,具体方法请参见在企业路由器中添加VPC连接。 由于本示例创建ER时,开启“默认路由表关联”和“默认路由表传播”,因此添加完“虚拟私有云(VPC)”连接后,以下均为系统自动配置: 在默认路由表中创建关联 在默认路由表中创建传播,并自动学习VPC网段路由信息。 (可选)在VPC路由表中配置ER的路由信息。 如果您添加“虚拟私有云(VPC)”连接时开启“配置连接侧路由”,则无需执行该操作,系统会自动在VPC路由表中添加路由,路由详情请参见表3。 配置路由信息,具体方法请参见在VPC路由表中配置路由。 在区域B内,参考1,在企业路由器ER-B中添加“虚拟私有云(VPC)”连接。 在区域C内,参考1,在企业路由器ER-C中添加“虚拟私有云(VPC)”连接。 父主题: 通过中心网络构建跨区域VPC互通组网步骤
  • 操作流程 本文档介绍如何通过企业路由器构建同区域VPC流量清洗组网,流程如图2所示。 图2 构建同区域VPC流量清洗组网流程图 表1 构建同区域VPC流量清洗组网流程说明 序号 步骤 说明 1 规划组网和资源 规划组网和资源,包括资源数量及网段信息等。 2 创建资源 创建企业路由器:创建1个企业路由器,构建一个同区域组网只需要1个企业路由器。 创建VPC和ECS:创建3个虚拟私有云VPC和3个弹性云服务器ECS。 3 配置网络 在企业路由器中配置VPC连接: 在企业路由器中添加“虚拟私有云(VPC)”连接:将3个VPC分别接入企业路由器中。 在企业路由器中创建路由表;创建2个自定义路由表。 在路由表中创建关联和传播:根据网络规划,在两个路由表中分别创建“虚拟私有云(VPC)”连接的关联和传播。 在VPC路由表中配置路由:在VPC路由表中配置到企业路由器的路由信息。 在ECS中配置内核参数及路由:安装防火墙的ECS3具有双网卡,需要配置内核参数并添加路由,确保eth0和eth1之间的流量转发路径可达。 4 验证网络互通情况 登录ECS,执行ping命令,验证网络互通情况。
  • 操作步骤 将2个VPC分别接入企业路由器中。 添加“虚拟私有云(VPC)”连接,具体方法请参见在企业路由器中添加VPC连接。 由于本示例创建ER时,开启“默认路由表关联”和“默认路由表传播”,因此添加完“虚拟私有云(VPC)”连接后,以下均为系统自动配置: 在默认路由表中创建关联 在默认路由表中创建传播,并自动学习VPC网段路由信息。 在VPC路由表中配置ER的路由信息。 配置路由信息,具体方法请参见在VPC路由表中配置路由。
  • DC双链路负载混合云组网构建流程 本章节介绍通过企业路由器构建DC双链路负载混合云组网总体流程,流程说明如表1所示。 表1 构建DC双链路负载混合云组网流程说明 步骤 说明 步骤一:创建云服务资源 创建1个企业路由器,构建一个同区域组网只需要1个企业路由器。 创建业务VPC和子网,本示例中创建1个VPC和子网。 在业务VPC子网内,创建ECS,本示例中创建1个ECS。 步骤二:在企业路由器中添加并配置VPC连接 在企业路由器中添加“虚拟私有云(VPC)”连接:将1个业务VPC接入企业路由器中。 在VPC路由表中配置路由:在VPC路由表中配置到企业路由器的路由信息,目的地址为IDC侧网段。 步骤三:在企业路由器中添加并配置VGW连接 搭建第一条专线链路并验证网络通信情况。 创建1个物理连接:物理连接是线下IDC侧和华为云的专属通道,需要运营商进行施工,搭建物理专线链路连接线下和云上。 创建1个虚拟网关:创建关联企业路由器的虚拟网关,企业路由器中会自动添加“虚拟网关(VGW)”连接。 创建1个虚拟接口:虚拟接口用来连接虚拟网关和物理连接。 配置IDC侧路由:在线下IDC侧路由设备配置网络参数。 登录ECS,执行ping命令,验证DC链路通信情况。 参考1,搭建第二条专线链路并验证网络通信情况。 步骤四:在ER侧和IDC侧分别配置等价路由 在ER路由表中,检查ER通过VGW连接学习的BGP路由是否形成负载均衡。 如果形成负载均衡,则无需配置路由策略。 如果未形成负载均衡,则需要配置路由策略,执行2,在ER侧配置等价路由。 (可选)在ER侧配置等价路由,即创建路由策略并绑定至VGW连接的传播上。 配置路由策略,替换路由的AS_Path,可能会导致网络环路,配置前请检查网络规划,谨慎配置。 创建1个路由策略:路由策略中包含两个策略节点。 为VGW连接的传播绑定路由策略:分别将路由策略绑定至两个VGW连接上,将ER通过VGW连接学习的BGP路由形成等价路由。 登录IDC侧网络设备,配置IDC侧的等价路由。 父主题: 通过企业路由器构建DC双链路负载混合云组网(虚拟网关VGW)
  • 资源规划说明 企业路由器ER、云专线DC、虚拟私有云VPC、弹性云服务器ECS只要位于同一个区域内即可,可用区可以任意选择,不用保持一致。 以下资源规划详情仅为示例,您可以根据需要自行修改。 表5 DC双链路负载混合云组网资源规划总体说明 资源类型 资源数量 说明 VPC 1 业务VPC,实际运行客户业务的VPC,需要接入ER中。 VPC名称:请根据实际情况填写,本示例为vpc-A。 IPv4网段:VPC网段与客户IDC侧网段不能重复,请根据实际情况填写,本示例为192.168.0.0/16。 子网名称:请根据实际情况填写,本示例为subnet-A01。 子网IPv4网段:VPC子网网段与客户IDC侧子网网段不能重复,请根据实际情况填写,本示例为192.168.0.0/24。 ER 1 名称:请根据实际情况填写,本示例为er-X。 ASN:此处AS号不能和线下IDC的AS号一样,本示例为64512。 默认路由表关联:开启 默认路由表传播:开启 自动接受共享连接:请根据实际情况选择,本示例选择“开启”。 连接,本示例需要在企业路由器中添加3个连接: VPC-A连接:er-attach-vpc-A VGW-A连接:er-attach-vgw-A VGW-B连接:er-attach-vgw-B 路由策略 1 如果ER通过两个VGW连接学习的IDC侧的BGP路由不是等价路由,无法自动形成负载均衡,则需要配置路由策略,为VGW-A连接和VGW-B连接分别绑定路由策略。 路由策略中需要添加两个路由策略节点,本示例如下: 策略节点1:优先级高,对于BGP路由,替换路由的AS_Path,将ER通过两个VGW连接学习到的路由配置成等价路由。 节点号:节点号取值小的策略节点优先执行,因此策略节点1的节点号取值必须小于策略节点2,此处填写10。 匹配模式:此处设置成“允许”。 匹配条件:此处设置成“路由类型”、“BGP路由”。 策略值1:此处设置成“AS_Path”。 执行动作:此处设置成“替换”,替换值和虚拟网关的BGP ASN保持一致,请根据实际填写,本示例为“64513”。 策略节点2:优先级低,匹配所有路由,此条节点是确保其他非BGP路由正常通信。 节点号:策略节点2的节点号取值必须大于策略节点1,此处填写20。 匹配模式:此处设置成“允许”。 其他参数不填写,为空即可,表示未匹配上策略节点1的其他路由均可以匹配上策略节点2,确保路由策略可放行所有路由。 DC 2 物理连接:请根据实际需求创建。 本示例中,两个物理连接分别为dc-A和dc-B。 虚拟网关,请根据实际需求创建,本示例说明如下: 名称:请根据实际情况填写,本示例为vgw-A和vgw-B。 关联模式:请选择“企业路由器”。 企业路由器:选择您的企业路由器,本示例为er-X。 BGP ASN:两个虚拟网关的AS号需要保持一致,虚拟网关和企业路由器的AS号一样或者不一样均可,本示例中两个虚拟网关的AS号均为64513。 虚拟接口,请根据实际需求创建,本示例说明如下: 名称:本示例两个虚拟接口分别为vif-A和vif-B。 虚拟接口优先级:此处两个虚拟接口均选择“优先”,表示形成负载均衡。 物理连接:本示例中虚拟接口vif-A关联的物理连接为dc-A,vif-B关联dc-B。 虚拟网关:本示例中虚拟接口vif-A关联的虚拟网关为vgw-A,vif-B关联vgw-B。 本端网关:本示例vif-A为10.0.0.1/30,vif-B为10.1.0.1/30。 远端网关:本示例vif-A为10.0.0.2/30,vif-B为10.1.0.2/30。 远端子网:此处为IDC侧子网网段,本示例为172.16.1.0/24。 路由模式:请选择“BGP”。 BGP邻居AS号:此处为线下IDC侧的AS号,不能和云上虚拟网关、ER等服务的AS号一样,本示例为64555。 ECS 1 ECS主要用来验证网络通信情况,本示例如下: 名称:根据实际情况填写,本示例为ecs-A。 镜像:请根据实际情况选择,本示例为公共镜像(CentOS 8.2 64bit)。 网络: 虚拟私有云:选择业务VPC,本示例为vpc-A。 子网:选择和线下IDC通信的子网,本示例为subnet-A01。 安全组:请根据实际情况选择,本示例安全组模板选择“通用Web服务器”,名称为sg-demo。 私有IP地址:192.168.0.137 DC两条链路属于负载均衡模式,因此为了防止网络环路以及形成等价路由,DC两个虚拟网关的AS号必须保持一致,本示例为64513。 ER的AS号和DC的一样或者不一样均可,本示例为64512。 线下IDC侧的AS号,不能和云上服务的AS号一样,请根据客户的实际情况填写,本示例为64555。
  • 网络规划说明 DC双链路负载混合云组网规划如图1所示,将VPC、DC分别接入ER中,组网规划说明如表2所示。 图1 DC双链路负载混合云组网规划 两条DC网络链路形成负载均衡,云上VPC和线下IDC通信时,两条链路同时处于工作状态,表1为您详细介绍网络流量路径。 表1 网络流量路径说明 路径 说明 请求路径:VPC-A→线下IDC 在VPC-A路由表中,通过下一跳为ER的路由将流量转送到ER。 在ER路由表中,通过下一跳为VGW-A连接的路由将流量转送到虚拟网关VGW-A。 下一跳为VGW-A的路由,其中172.16.1.0/24为线下IDC子网网段地址,10.0.0.0/30为虚拟接口VIF-A的网关地址。 目的地址为172.16.1.0/24的路由,下一跳对应VGW-A和VGW-B,两条路由为等价路由,形成负载均衡。流量根据哈希算法,选择一条网络链路,此处以选择VGW-A,即DC-A为例。 虚拟网关VGW-A连接虚拟接口VIF-A,通过虚拟接口将流量从远端网关转送到物理连接。 通过物理连接DC-A将流量送达线下IDC。 响应路径:线下IDC→VPC-A 根据线下IDC网络的路由配置,通过物理连接DC-B将流量转送到虚拟接口VIF-B。 线下IDC内网络中,指向云上的路由也配置成等价路由,形成负载均衡。返回云上VPC的流量,根据哈希算法选择一条网络链路,此处以选择DC-B为例。 虚拟接口VIF-B连接虚拟网关VGW-B,通过虚拟接口将流量从本端网关转送到虚拟网关。 通过虚拟网关VGW-B将流量转送到ER。 在ER路由表中,通过下一跳为VPC-A连接的路由将流量送达VPC-A。 表2 DC双链路负载混合云组网规划说明 资源 说明 VPC 业务VPC,实际运行客户业务的VPC,具体说明如下: VPC网段与客户IDC侧网段不能重复。 VPC有一个默认路由表。 VPC默认路由表中的路由信息如表3所示。 固定网段:10.0.0.0/8、172.16.0.0/12、192.168.0.0/16三个固定网段是添加VPC连接时,开启“配置连接侧路由”选项,系统自动在VPC路由表配置的静态路由。如果ER内同时接入多个VPC连接,则这些路由可以将当前VPC访问其他VPC的路由转发至ER,再通过ER将流量转发至下一跳网络实例。 线下IDC侧网段:除了系统自动添加的3个VPC固定网段,您还需要在VPC路由表中添加目的地址为IDC侧网段,下一跳指向ER的路由,本示例为172.16.1.0/24,该路由可以将VPC访问线下IDC侧的流量转发至ER,再通过ER将流量转发至下一跳网络实例。 须知: 如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。 DC 两个DC需要构建负载均衡网络链路,具体如下: 2个物理连接:需要运营商施工搭建连通华为云和线下IDC的物理专线。 2个虚拟网关:将两个虚拟网关分别接入ER中,即表示将“虚拟网关(VGW)”连接添加到ER。 2个虚拟接口:分别连接两个虚拟网关和物理连接,两个虚拟接口之间形成负载分担。 ER 开启“默认路由表关联”和“默认路由表传播”功能,添加完连接后,系统会自动执行以下配置: VPC: 将1个“虚拟私有云(VPC)”连接关联至ER默认路由表。 在默认路由表中创建“虚拟私有云(VPC)”连接的传播,路由自动学习VPC网段,路由信息如表4所示。 DC: 将2个“虚拟网关(VGW)”连接关联至ER默认路由表。 在默认路由表中创建“虚拟网关(VGW)”连接的传播,路由自动学习IDC侧的所有BGP路由信息,路由信息如表4所示。 路由策略 如果ER通过两个VGW连接学习的IDC侧的BGP路由是等价路由,自动形成负载均衡,则您无需创建路由策略。 本示例的表4中,目的地址为172.16.1.0/24,下一跳为VGW-A连接和VGW-B连接的两条路由是等价路由。 如果ER通过两个VGW连接学习的IDC侧的BGP路由不是等价路由,无法自动形成负载均衡。则您需要在两个VGW连接的传播上,分别绑定路由策略。通过替换路由的AS_Path,将ER通过VGW连接去往IDC侧的路由形成等价路由。 您需要创建一个路由策略,添加两个节点: 策略节点1:优先级高,匹配BGP路由,对于匹配成功的路由,将路由的AS_Path值替换成虚拟网关的BGP ASN值。 策略节点2:优先级低,匹配所有路由,此条节点是确保其他非BGP路由正常通信。 关于路由策略的详细说明,请您参见路由策略概述。 须知: 配置路由策略,替换路由的AS_Path值,可能会导致网络环路,因此配置前请检查网络规划,根据实际情况谨慎配置。 ECS 1个ECS位于业务VPC内,本示例用该ECS来验证云上和线下IDC的网络通信情况。 如果您有多台ECS,并且这些ECS位于不同的安全组,需要在安全组中添加规则放通网络。 IDC侧 需要根据线下IDC侧网络的实际规划,将IDC侧去往云上ER的路由配置成等价路由,形成负载均衡。 表3 VPC路由表 目的地址 下一跳 路由类型 固定网段:10.0.0.0/8 企业路由器 静态路由:自定义 固定网段:172.16.0.0/12 企业路由器 静态路由:自定义 固定网段:192.168.0.0/16 企业路由器 静态路由:自定义 线下IDC侧网段:172.16.1.0/24 企业路由器 静态路由:自定义 表4 ER路由表 目的地址 下一跳 路由类型 VPC-A网段:192.168.0.0/16 VPC-A连接:er-attach-vpc-A 传播路由 VIF-A网关:10.0.0.0/30 VGW-A连接:er-attach-vgw-A 传播路由 VIF-B网关:10.1.0.0/30 VGW-B连接:er-attach-vgw-B 传播路由 IDC侧网段:172.16.1.0/24 该路由为等价路由,两个连接属于负载均衡模式。 VGW-A连接:er-attach-vgw-A VGW-B连接:er-attach-vgw-B 传播路由
  • 约束与限制 由于网络组网的复杂程度不同,将DC直连VPC组网迁移至企业路由器时,可能会造成业务中断,请您提交工单联系华为云客服,评估迁移方案。以下列举部分会导致业务中断的组网情况: 当业务VPC下存在资源绑定虚拟IP的场景,不能将业务VPC直接接入ER。 当业务VPC下存在共享型弹性负载均衡、 VPC终端节点 私网NAT网关 、分布式缓存服务、混合云DNS解析时,不建议直接将业务VPC接入ER。 了解企业路由器的约束与限制详细信息,请参见企业路由器约束与限制。
  • 应用场景 协同研发设计 目前中国三维CAD领域面临技术自主创新及知识产权安全问题,同时随着互联网、云计算发展,CAD逐渐由传统的单机模式向基于Web和云计算模式转变,设计方式也由单人离线设计向多人在线协同设计转变。CrownCAD是具有自主知识产权的云架构三维CAD软件,同时链接外部“互联网+”平台,具备扩展性,帮助企业实现数字化转型。 基于B/S模式的云架构CAD软件。随着互联网和云计算等先进信息技术在制造领域的深度渗透和落地应用,促使现代CAD软件正逐渐由传统基于C/S模式的本地客户端软件,向基于B/S模式的云架构CAD软件发展。 自主知识产权,自主可控。对软件拥有完全的自主知识产权,可以在国产操作系统上部署和使用,适合于自主可控要求高的工业领域 提供对产品全生命周期服务。提供对产品全生命周期过程中的设计、仿真、制造和维护等环节的完全云架构化的服务。 产品全生命周期管理 研发项目管理: 覆盖企业新产品研发、订单交付等项目过程的跟踪管控,通过WBS工作分解开展项目任务协同,可以灵活地反馈项目里程碑节点的执行情况。通过管理驾驶舱中的项目健康状况各类指标(包括:进度、交付、资源负荷等)便于管理者进行数据决策分析,同时提供项目经理及项目成员门户,便捷跟踪自己负责项目及参与项目工作情况。 产品数据管理: 结合项目WBS工作计划进行协同交付,定义不同计划交付物模板,通过与二、三维CAD集成,可以快速拉取CAD产品结构数据形成产品设计BOM,实现无纸化审签过程。 结合CMII国际标准,落地产品研发变更管理过程,协助企业开展从问题报告、变更申请、影响性分析、变更执行、变更通知的全过程变更管理,实现质量可追溯。 进行企业级知识库搭建,包括企标件库、通用件库、标准件库等,定义零部件及物料编码规则,方便设计过程直接复用。 工艺设计管理: 提供所见即所得的卡片式工艺设计,将企业既有工艺文件模板快速导入系统进行结构化工艺数据定义,提供工艺知识库并可以将工艺卡片与知识库形成关联关系,提升快速工艺编制过程效率。 工艺基础知识库可以结合行业及企业标准进行自定义扩展,包括:标准工艺术语、工装、设备、量检具以及典型工艺库等。 提供工艺定额计算工具,对计算工时进行配置,高效快捷的进行材料定额、工时定额计算及输出。 拓展应用场景: 基于Inforcenter PLM打造的原生移动端APP,将PLM系统使用场景拓展到随时、随地,通过移动端APP可以接收及时提醒及流程审批消息,基于移动端实现二维图纸、三维模型的移动高效审批。 通过Inforcenter PLM移动端平台,可以协助企业打造车间无纸化应用场景,将研发、工艺等相关技术资料在PLM系统审签通过后发放到车间无纸化终端上,同时实现设计、工艺变更的高效通知。
  • 方案优势 自主可控:三维CAD技术、三维轻量化技术、智能制造管理技术。基于 GaussDB数据库 ,提供高可用、高性能、高安全、简单易用的数据服务。 平台化产品:良好拓展性和延伸性,按需灵活配置,方便企业迭代升级,运维成本低。 专业服务能力: 多年沉淀的FPDM实施方法论,为实施落地保驾护航。 3000+的成功实施案例,保证了对行业的经验和理解。 云上三维CAD设计:完全基于云架构开发的三维CAD产品,实现高效实时协同设计,更便于设计模式的新需求。
  • 方案架构 图1 华天软件3D+IM智能制造解决方案业务架构 方案主要由 华为云计算 底座+华为云高阶服务+华天软件产品(PLM、CAD)构成,形成面向工业企业研发设计、产品全生命周期管理解决方案: 覆盖产品规划、设计产品全生命周期各业务环节。以BOM为核心,模型为表达,基于统一数据模型,单一数据源,打通CAx、PLM数字链,以IPD先进管理为指引,项目管理贯穿整体研发过程,拉通管理线 ,构建产品全生命周期端到端一体化协同研制平台,实现产品全生命周期的全数字、全互联、全智能,实现闭环管控,全数字协同。 图2 华天软件3D+IM智能制造解决方案部署架构 ECS为基础部署应用与数据平台,通过CBR实现应用与数据的备份; 数据库采用 GaussDB (for MySQL) 、RDS for MySQL服务,即开即用,安全可靠,实现数据的轻松管理; 中间件使用分布式缓存服务Redis服务,弹性扩容、便捷管理的在线分布式缓存能力; 采用ROMA Connect实现ERP、MES、OA等系统集成; 使用 ELB负载均衡 进行流量分发,提升应用系统的可用性; 由 企业主机安全 Web应用防火墙 、Anti-DDos流量清洗、 堡垒机 云审计 保证平台安全性。
  • 系统退出 通过注销用户的方式退出系统 单击系统右上角的设置按钮【】; 单击下拉菜单中的【退出】 系统退出,返回到登录界面。 图1 系统退出-1 通过关闭系统选项卡页或浏览器退出系统 选择关闭系统选项卡页,单击选项卡页上的关闭按钮【×】;关闭该选项卡页,退出系统。 关闭浏览器,单击浏览器的关闭按钮【×】,关闭浏览器,退出系统。 图2 系统退出-2 父主题: 华天软件Inforcenter PLM系统操作
  • 版本管理 对用户在特定的时间点对文档工作空间所做的更改的记录,用户可通过创建分支、节点,对项目的历史过程进行记录、跟踪、维护和操作。历史记录条目仅辅助记录操作历史,不可删除、编辑、回退等。 节点:用户对某个重要的历史操作创建节点用来标记项目在这个历史操作时的状态。分为实节点和虚节点,实节点表示确定的不可再变化的节点,用实心圆表示,如下图中“起始”节点和“V1”节点,虚节点表示可变化的节点,用空心圆表示,如下图的“主分支”节点和“1.1”的节点。 分支:表示从某确定节点开始的不同的操作历史,节点连接起来形成分支,如下图中的橘黄色“1.1”分支。分支分为活动分支和不活动的分支,当前工作空间所在的分支为活动分支,如下图蓝色的“1.1”分支节点处于选中状态(背景色为浅灰色),表示这个分支是活动分支。 操作:用户执行操作的历史条目,如下图中“V1”节点下的“创建特征:拉伸凸台/基体6”和“创建特征:草图4”,“1.1”分支下的“创建特征:倒角7”。 图1 版本和历史 父主题: CrownCAD三维云CAD平台
  • 二次开发 通过CrownCAD二次开发,用户可以自动化执行任务,完成手动交互式建模难以实现的复杂操作;引入数学函数和几何运算,支持更精确的线条拟合;参数式生成模型,将程序做成带输入的命令,分享给平台其他用户使用;灵活组织API,实现系统默认未提供的建模功能;还可以通过查询命令,了解探索内核工作机制。 与传统CAD二次开发方式不同,CrownCAD是B/S架构的产品,基于平台的二次开发充分考虑了B/S架构的特性,具有下述特点。 用户基于平台在线开发,快速开始,无需费力搭建开发环境。 使用简单,没有很多编程技能要求。平台支持的语言形式与javascript/java很接近,尽量减少额外学习成本。在语言机制上,尽量减少对用户的干扰,使用户能专注于造型逻辑和API调用,而非纠结于语言规则和形式。平台会支持提升开发体验功能,包括指令列表供选择,代码片段自动填充等辅助开发功能。 开发过程中,系统能够同时为很多用户测试、使用。无需编译打包,无需重启服务器。 可以将程序分享给平台上其他用户。 执行安全。代码在系统指定环境中执行,没有暴露系统内部如何工作;没有修改系统内部组件。语言范畴是系统定义可控的,支持语法检查、语义检查、运行时检查等。 理论上可以使用所有开放的内核API。 支持对多个文档的操作,批量处理等。 父主题: CrownCAD三维云CAD平台
  • 注册/登录 CrownCAD无需安装,通过浏览器打开www.crowncad.com,单击登录/注册,进入CrownCAD登录/注册界面。 图1 CrownCAD登录/注册界面 提供安全的账号密码注册方式,单击,进入注册界面,按要求输入用户名、密码、手机号等信息,即注册完成。用户名、手机号均可作为登录账号。 提供四种登录方式:账号密码、短信快捷登录、第三方快捷登录、APP扫一扫登录,用户可以按照自身需求选择登录方式。
  • 项目管理 CrownCAD无需安装,通过浏览器打开www.crowncad.com,登录后,即可进入项目管理界面。 登录后进入项目界面。 下图可了解CrownCAD项目界面的主要元素: 图1 项目管理界面 1.导航栏 2.创建菜单 3.项目类型 4.快捷命令 5.项目列表 项目类型包括我的项目、已与我分享、公开项目、标签、团队、活动、回收站。具体内容参照下面相关介绍。 我的项目 图2 我的项目 已与我分享 用户可查看、编辑其他用户分享给自己的项目或文件夹。详细操作说明见【帮助文档】—【共享协作】。 图3 已与我分享 公开项目 用户可打开所有的公开项目,查看或复制项目。 图4 公开项目 注意:公开项目只显示项目,不显示文件夹。 标签 新建标签并显示当前已创建的所有标签。 单击具体标签显示该标签下的项目。 图5 标签 右键单击标签,可“删除标签”。 单击,添加新标签。 图6 添加新标签 父主题: CrownCAD三维云CAD平台
  • 数据交换 数据交换用于不同类型文件的数据共享,可以从其他应用程序输入文件到CrownCAD软件中,也可以输出多种格式模型,以供其他应用程序使用。项目外、项目内、文档内导入界面如下图所示: 图1 数据交换 导入 导入的模型包括零件和装配,文件格式支持IGES、STEP、PTC、NX、CATIA、SolidWorks、ParaSolid、OBJ、STL、PDF、DWG、DXF。 使用技巧: 多个文件的装配模型,可将所有模型文件打包成一个zip文件,并使zip文件名与高级装配文件名一致,上传后默认转换高级装配。 如果zip名称与高级装配不一致,则需用户手动选择需要转换的文档。 一次性最多导入10个文件,可选择压缩至一个zip。 对于标准版用户,每天上传次数为10次,一次最多上传20M的文档。 文件名称支持中文、英文、数字符号; 导入较大文件,导入时间可能较长; 导入文档较多时,一次只能转换一个文档,请尽量优先选择转换高级装配。 示例: 单击图标,弹出对话框如下: 图2 导入 单击“单击上传”或者将文件拖拽到文件框中,选择需要导入的文件,单击导入,三维模型即可导入到工作空间中。 导出零件 导出零件,文件格式支持IGES(.iges)、STEP(.step)、NX(.prt)、CATIA(.catpart)、SolidWorks(.sldprt)、ParaSolid(.x_t)、STL(.stl)、OBJ(.obj)。 导出装配 导出装配,文件格式支持IGES(*.iges)、STEP(*.step)、NX(*.prt)、CATIA(*.catproduct)、SolidWorks(*.sldasm)、STL(*.stl)、OBJ(*.obj)。 导出工程图 导出工程图,文件格式支持DWG、DXF、PDF,DWG、DXF支持Release14、2000、2004、2007、2010、2013、2018。 父主题: CrownCAD三维云CAD平台
  • 初始化 登录IoTCenter界面,单击右下角更新许可文件。 图1 登录 进入初始化管理员密码界面,默认密码为ganweisoft 管理员密码自行设置。 图2 初始化管理员密码 设置后使用管理员密码登录。 图3 管理员密码登录 使用注册码申请授权文件,上传授权文件,单击初始化。 图4 注册码申请授权文件 初始化成功Web自动重启,重启后跳转至登录界面,登录账号即可。 图5 初始化成功 用户登录后,需修改密码。密码长度为8-32位,需包含大小写及符号的组合。系统默认用户名及密码参见账户清单。 图6 修改密码
  • 创建及指派操作流程 工单创建步骤 新建工单按钮可在待操作工单,已操作工单,首页单击新增按钮跳转创建工单页面 图3 创建工单1 输入设备编码或扫描已关联设备的资产码显示设备信息,进行创建工单,单击添加按钮跳转填写工单详情,可通过拍照进行提交现场图片,选择类型后单击确定 图4 创建工单2 区域管理人员派单操作 区域管理人员进入待操作工单进行分配工单: 如图可查看管理人员新增工单已在待操作列表,单击工单进行分配选择派单人员进行分配工单。(注:被指派人员必须该场站下运维人员) 图5 区域管理人员派单操作1 图6 区域管理人员派单操作2 工单分配后,待操作减少一条工单,新增到被指派人员名下 下面登录到运维人员账号查看工单,可以看到工单创建时间与被指派工单一致 图7 工单详情 区域管理人员巡检任务指派操作 进入巡检任务模块 图8 巡检任务模块 选择待分配状态的巡检任务 图9 巡检任务清单
  • 软件功能模块清单 序号 软件功能模块(一级功能模块) 软件功能模块(二级功能模块) 软件功能概述及涉及的华为云服务 1 系统管理 角色权限 公共资料管理(ECS、GaussDB for redis、 ELB、RDS、HSS、MSG& SMS ) 2 用户设置 3 组织机构 4 部门表 5 岗位信息 6 数据字典 7 APP菜单设置 8 APP角色权限 9 语言设置 10 多语言查漏 11 系统设置 单号规则 12 渠道设置 13 物流节点设置 14 打印模板 15 基础资料 数据字典 16 产品类型 17 员工资料 18 承运商 19 问题件类型 20 国家城市维护 21 目的机场 22 客户中心 客户管理 23 供应商管理 24 短信管理 短信发送 25 短信统计 26 短信管理 27 短信模板 28 公告管理 发表公告 29 公告管理 30 VIP平台-我的订单 订单管理 跨境供应链解决方案 OMS (ECS、GaussDB for redis、 ELB、RDS、HSS) 31 控货管理 32 VIP平台-我的仓库 SKU管理 33 入库管理 34 库存管理 35 出库管理 36 VIP平台-前置操作 称重量方 37 面单打印 38 VIP平台-查询跟踪 查询跟踪 39 VIP平台-异常处理 问题处理 40 VIP平台-我的账单 报价管理 41 账单管理 42 VIP平台-我的账号 个人信息 43 我的地址簿 44 联系客服 45 用户账务管理 46 投诉建议 47 店铺管理 48 客户员工管理 49 VIP平台-系统管理 角色权限 50 用户设置 51 订单中心 入库预报 52 出库预报 53 订单导入 54 客服中心 跟踪查询 55 客户查询 56 批量拦截 57 投诉建议 58 问题管理 59 财务中心 钱包管理 60 合同管理 61 电商平台 店铺管理 62 VIP平台-我的订单 订单管理 跨境供应链解决方案WMS(ECS、GaussDB for redis、 ELB、RDS、HSS) 63 控货管理 64 VIP平台-我的仓库 SKU管理 65 入库管理 66 库存管理 67 出库管理 68 VIP平台-前置操作 称重量方 69 面单打印 70 VIP平台-查询跟踪 查询跟踪 71 VIP平台-异常处理 问题处理 72 VIP平台-我的账单 报价管理 73 账单管理 74 VIP平台-我的账号 个人信息 75 我的地址簿 76 联系客服 77 用户账务管理 78 投诉建议 79 店铺管理 80 客户员工管理 81 VIP平台-系统管理 角色权限 82 用户设置 83 入库管理 入库预报 84 入库管理 85 小包到货扫描 86 出库管理 出库预报 87 批量分配 88 分配失败记录 89 拣货计划 90 复核确认 91 打包操作 92 合包操作 93 称重量方 94 小包分货 95 装箱操作 96 装车扫描 97 发货交接 98 装车记录 99 DWS装车称重扫描 100 库内操作 盘点单 101 盘点结果 102 损益管理 103 移库作业 104 库存移库单 105 调拨单 106 库存管理 sku库存 107 批次库存 108 库位库存 109 集货库存 110 小包集货库存 111 追踪 单号追踪 112 费用管理 仓租报价 113 费用管理 114 异常处理 异常处理 115 问题管理 116 扫描管理 扫描综合查询 117 箱号信息查询 118 扫描结果 119 报表管理 出库报表 120 SKU周转率 121 库位使用情况 122 SKU库龄 123 入库报表 124 集货出库分析表 125 KPI效率表 日入库件数统计表 126 出库装车表 127 拣货效率表 128 出库及时率表 129 入库及时率表 130 库存盘点准确率表 131 客户信息 SKU信息 132 包装信息 133 基础信息 仓库信息 134 库区信息 135 货列信息 136 货位信息 137 耗材信息 138 服务代码 139 上架规则 140 上架策略 141 分配规则 142 自动盘点 143 批次号规则 144 SKU规则 145 SKU条码配置 146 APP-入库 到货扫描 147 入库上架 148 APP-出库 出库拣货 149 复核确认 150 打包操作 151 分货扫描 152 装车扫描 153 出库异常 154 APP-库内 装箱扫描 155 移库扫描 156 调拨出库 157 盘点 158 空运首页 首页 跨境供应链解决方案FMS(ECS、GaussDB for redis、 ELB、RDS、HSS) 159 预报管理 全部 160 待申请 161 已申请未分配 162 已分配 163 订舱异常 164 工作台 全部 165 待分配舱位 166 待报关 167 待起飞 168 待到港 169 待清关 170 待派送 171 已签收 172 订舱管理 舱位管理 173 舱位查询 174 舱位明细 175 舱位分配 176 配载管理 分货指令 177 配载管理 178 出口报关管理 报关资料管理 179 查验/退件/扣货 180 报关/入仓情况 181 进口清关资料 清关资料 182 清关到货 183 代理异常报告 184 签收管理 签收管理 185 基础查询 扫描综合查询 186 箱号信息查询 187 客服中心 订单跟踪 188 问题件管理 189 调度管理 拖车管理 190 调度单管理 191 基础资料 防疫资料维护 192 品名维护 193 航空号段 194 导出加密设置 195 货品描述 196 服务代码 197 报表管理 空运时效表 198 空运报表daily 199 空运货量表 200 清关公司货量表 201 invoice报表 202 空运出货表 203 航班登记 204 打板数据汇总 205 航班取消情况汇总 206 安检退件 207 海运首页 首页 208 订单管理 全部 209 待订舱 210 待开船 211 待签收 212 已签收 213 已作废 214 订舱管理 订舱池 215 订舱管理 216 配载管理 全部 217 待装柜 218 待报关 219 待放行 220 待开船 221 待到港 222 待清关 223 待派送 224 已完成 225 已作废 226 调度管理 拖车管理 227 进口清关资料 清关资料 228 清关到货 229 代理异常报告 230 客服中心 订单跟踪 231 问题件管理 232 箱号信息查询 233 基础资料 港口维护 234 报表管理 海运出货报表 235 海运提单报表 236 海运客户利润统计 237 海运包税跟踪表 238 VIP平台-用户管理 员工管理 跨境供应链解决方案DMS(ECS、GaussDB for redis、 ELB、RDS、HSS) 239 地址簿 240 VIP平台-订单管理 订单管理 241 订单导入 242 VIP平台-异常查询 问题件查询 243 VIP平台-财务管理 保费查询 244 VIP平台-服务查询 快件跟踪查询 245 订单管理 订单导入 246 订单管理 247 中心调派网点 248 订单调度 249 运单管理 运单管理 250 运单审核 251 操作管理 收件扫描 252 发件扫描 253 退件扫描 254 到件扫描 255 派件扫描 256 留仓扫描 257 问题件扫描 258 签收扫描 259 转第三方 260 装车扫描 261 扫描记录查询 262 扫描清单报表 263 装袋扫描 264 拒收扫描 265 客服管理 快件跟踪 266 快件轨迹查询 267 异常管理 问题件管理 268 问题件处理 269 中心问题件审核 270 代收货款 派站代收款管理 271 中心代收款管理 272 货款监控 273 货款查询 274 货款核销 275 现金管理 现金收款登记 276 现金收款管理 277 现金收款统计表 278 账单管理 客户账单生成 279 客户账单管理 280 客户账单核销 281 短信管理 短信发送 282 短信管理 283 短信统计 284 短信模板 285 公告管理 公告发表 286 公告管理 287 仓库管理 库位维护 288 库内查询 289 打印管理 标签打印 290 消息中心 消息 291 预付款 网点预付款管理 292 网点账单明细 293 应付报价管理 应付COD手续费维护 294 保险费率维护 295 派件费税率维护 296 重量模式维护 297 网点派送费维护 298 应收报价管理 客户报价 299 客户COD手续费维护 300 客户保险费维护 301 客户派件费税率维护 302 客户重量模式维护 303 区域规划 网点区域规划 304 基础数据 网点资料维护 305 员工维护 306 客户维护 307 客户员工维护 308 问题件类型 309 车辆管理 310 国家城市维护 311 干线管理 312 车次管理 313 服务类型 314 数字字典 315 APP-操作功能 收件 316 发件 317 到件 318 派件 319 签收 320 问题件 321 留仓件 322 多语言选择 323 APP-订单管理 录单 324 待取件 325 待派件 326 已派件 327 APP-查看 快件跟踪查询 328 扫描记录查询 329 上传 330 APP-权限设置 APP角色设置 331 APP用户设置 332 APP-拦截功能 操作流程中的拦截 父主题: 附录
  • 购买企业主机安全HSS 在华为云官网登录账号,搜索企业主机安全HSS进入如下页面,单击立即购买进入购买购买主机安全配额页面,如下图。 图1 购买主机安全配额页面 进入购买主机安全配额页面,根据界面提示,选择企业版产品,选择购买的规格,如下表所示。 表1 购买数据库实例参数说明 参数名称 参数说明 取值样例 计费模式 根据您的需求选择“包年/包月”或“按需”计费模式。 包年/包月:在版本选择时可选择基础版、企业版、旗舰版、网页防篡改版,单次购买固定的版本使用周期,费用方面比“按需”付费方式每月优惠30%,如果您长期使用,建议包周期购买。 按需:当前购买页只支持选择企业版,开启防护需要在服务器列表页开启。按实际使用的时长收费,以小时为单位,每小时整点结算,不设最低消费标准。 包年/包月 区域 配额的“区域”建议与主机的“区域”相同。 HSS不支持跨区域使用,如果您购买了与主机不在同一区域的配额,请退订配额后重新购买主机所在区域的配额。 仅在“华北-北京一”、“华北-北京四”、“华东-上海一”、“华东-上海二”、“华南-广州”可接入非华为云的主机,请在以上区域内购买防护配额,并使用以上区域内的安装包或安装命令为非华为云主机安装Agent。 华北-北京一 版本选择 支持购买的版本有“基础版(包年/包月)”“企业版”、“旗舰版”和“网页防篡改版”。 企业版 购买时长 根据您的需求选择时长,“按需”模式无需选择。 为避免因服务到期未及时续费导致您的主机遭受攻击,建议勾选“自动续费”。 勾选“自动续费”后,当购买的主机安全到期时,如果账号余额充足,系统将自动为购买的主机安全续费,续费周期与购买时长保持一致。 如果未勾选自动“自动续费”,在即将到期时,请手动续费。 1年 标签 为同一种类型云资源进行自定义标签,帮助您实现快速查找,“按需”模式无需填写。 data 产品选择完成后,单击右下角下一步进入产品确认页面,确认无误后,请阅读《主机安全免责声明》并勾选“我已阅读并同意《主机安全免责声明》”。 单击“去支付”,进入付款页面,单击“确认付款”,完成支付,购买成功。 父主题: 部署企业主机安全
  • 方案优势 智能操作,业务覆盖全场景:方案结合智能硬件、物联网、大数据等智慧化技术与手段,帮助客户提高业务运作效率,解决仓库操作难、货物跟踪难的问题。通过物联网软硬一体信息化建设,降低手工操作复杂度,提高1.5倍的工作效率。 支持多业务场景:无须多采购和多系统切换使用,帮助企业降低50%的信息化成本。 数据串联,服务升级:将更多交易服务外的相关产业,如仓储物流、供应链金融等增值创新服务整合,打通和复用商流、物流、信息流等环节。解决信息孤岛问题,同时沉淀数据,结合分析,支撑运营和服务升级。 竞分优势:20多年行业经验沉淀了强大的客户资源,为行业90%的头部企业提供过服务。
  • 应用场景 【业务痛点及挑战】 跨境集运: 作业效率低下,影响服务质量,也对内部成本造成极大负担,内部监管困难; 各业务节点易出现信息断层,无法进行全链条的跟踪和管控,客服能力不高,客户体验低。 货代: 渠道产品多样化,无法统一管控; 申报制单费时费力,成本高还易出错,拉低申报效率; 结算费用类别多且杂,临时性费用难以标准管理,财务工作成本高。 通过建设系统自动化规则配置,一个平台管理多业务线,数据自动分发,风险主动预警,财务灵活结算,全面实现降本增效。 海外仓: 人工接单效率低下,信息同步慢; 售后服务无法保证,客户体验低,影响品牌和业务拓展; 海外库存资产不够清晰、透明,无法细致管控; 受时差、汇率差等问题,结算不及时,回款效率低。 落地配送: 不同国家运营模式有所区别,无法统一的管控和协同; 无法实时监督配送过程的每个节点,异常追溯和责任定位难以追进; 无法对网络模式的财务结算做标准管理; 无法实现COD高效、安全的管理。 【应用场景】 头程集运:基于跨境集运业务中客户端口不齐、服务效率不高、跟踪信息不完整等问题,核心构建客户服务端口,多点建立信息衔接,全流程监管,智能集成,提高内部操作效率。 跨境干线:舱位资源管理难、货单协同难、电子化报关难的问题逐一被解决。方案将订舱流程线上化,按节点分类管理,衔接船讯、单一窗口等多平台,在线管理、快速申报、全程跟踪,从依赖人工到数字管理。 海外仓储:面对海外仓储作业效率低下、资产不透明、上下游平台管理难、售后服务无支撑的问题,平台集中对接常见电商平台/独立站、渠道,打通单据与资源,建设标准作业流程,集成硬件,提高作业效率。接入退换货管理,提升服务能力和品牌竞争力。 末端配送:市场区域决定了业务运作属于网络还是干线模式,其普遍存在周转率低、过程无法监控、结算等问题。方案同时适配两大业务模式,集成地图、GPS、分拣线等智能工具,提升周转效率,加强管控和信息透明度,支持COD以覆盖不同财务需求。
  • 创建弹性云服务器 在华为云官网登录账号,搜索弹性云服务器ECS进入如下页面,单击立即购买进入购买弹性 云服务器配置 页,如下图。 图1 弹性云服务器-基础配置页面 进入弹性云服务器-基础配置页面,根据界面提示,配置服务器的基本信息,如下表所示。 表1 购买弹性云服务器-基础配置参数说明 参数名称 参数说明 取值样例 区域 必选参数 不同区域的云服务产品之间内网互不相通,请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 华北-北京一 可用区 必选参数 可用区是在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。一个区域内有多个可用区,一个可用区发生故障后不会影响同一区域内下的其它可用区。 可用区2 CPU架构 必选参数 x86 CPU架构采用复杂指令集(CISC),CISC指令集的每个小指令可以执行一些较低阶的硬件操作,指令数目多而且复杂,每条指令的长度并不相同。由于指令执行较为复杂所以每条指令花费的时间较长。 鲲鹏处理器基于Arm结构,采用RISC精简指令集(RISC),RISC是一种执行较少类型计算机指令的微处理器,它能够以更快的速度执行操作,使计算机的结构更加简单合理地提高运行速度,相对于X86 CPU架构具有更加均衡的性能功耗比。 X86计算 实例类型 必选参数 实例即弹性云服务器,是由CPU、内存、操作系统、云硬盘组成的基础的计算组件。 云平台提供了多种实例类型供您选择,不同类型的实例可以提供不同的计算能力和存储能力。 通用计算增强型 实例规格 必选参数 同一实例类型根据CPU和内存的配置不同分为多种实例规格,针对不同的应用场景,可以选择不同规格的弹性云服务器。 c6.xlarge.4 4vCPUs 16GiB 镜像 镜像是一个包含了操作系统及必要配置的弹性云服务器模板,使用镜像可以创建弹性云服务器。 公共镜像是云平台提供的常见的标准操作系统镜像,所有用户可见,包括操作系统以及预装的公共应用。公共镜像具有高度稳定性,皆为正版授权,您也可以根据实际需求自助配置应用环境或相关软件。 公共镜像 CentOS 7.9 64bit 安全防护 必选参数 基础版提供账户破解防护,弱密码检测,恶意程序检测等功能,保护云主机基础安全。 免费开启 系统盘 必选参数 系统盘用于存储云服务器的操作系统,创建云服务器时自带系统盘,且系统盘自动初始化。 数据盘用于存储用户数据。 数据盘可以在 购买云服务器 的时候购买,由系统自动挂载给云服务器。也可以在购买了云服务器之后,单独购买云硬盘并挂载给云服务器。 数据盘挂载至云服务器后,需要登录云服务器初始化云硬盘才可以正常使用。 不同类型云硬盘的性能和价格有所不同,您可根据程序要求选择您所需的云硬盘。 高IO 40GiB 基础配置完成后,单击右下角下一步进入网络配置页面,如下图 ,根据界面提示,配置网络信息,如下表所示。 图2 网络配置页面 表2 网络配置参数说明 参数名称 参数说明 取值样例 网络 必选参数 虚拟私有云(VPC)为弹性云服务器构建隔离的、用户自主配置和管理的虚拟网络环境,可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性,方便管理、配置内部网络,进行安全、快捷的网络变更。提升用户云上资源的安全性,简化用户的网络部署。 不同虚拟私有云里面的弹性云服务器网络默认不通。 Vpc-default 扩展网卡 可选参数 网卡是可以绑定到虚拟私有云网络下弹性云服务器上的虚拟网卡。通过网卡,您实现云服务器的网络管理。网卡分为主网卡和扩展网卡。 主网卡:创建云服务器时,随云服务器自动创建的网卡是主网卡。主网卡用于系统的默认路由,不允许删除。 扩展网卡:可以单独创建的网卡是扩展网卡,并支持将其绑定到实例上或从实例上解绑等操作。 Default 安全组 必选参数 安全组类似防火墙功能,是一个逻辑上的分组,用于设置网络访问控制。您可以在安全组中定义各种访问规则,当云服务器加入该安全组后,即受到这些访问规则的保护。 安全组默认出方向放行,并且安全组内的云服务器可以相互访问。 Sys-default 弹性公网IP 必选参数 弹性公网IP为云服务器提供访问外网的能力,可以灵活绑定及解绑,随时修改带宽。未绑定弹性公网IP的云服务器无法直接访问外网,无法直接对外进行互相通信。 一个弹性公网IP只能给一个ECS使用,不可以跨区域或跨账号使用,弹性公网IP和云服务器必须在同一个区域。 暂不购买 网络配置完成后,单击右下角下一步进入高级配置页面,如下图 ,根据界面提示,配置云服务器信息,如下表所示。 图3 高级配置页面 表3 高级配置参数说明 参数名称 参数说明 取值样例 网络 必选参数 虚拟私有云(VPC)为弹性云服务器构建隔离的、用户自主配置和管理的虚拟网络环境,可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性,方便管理、配置内部网络,进行安全、快捷的网络变更。提升用户云上资源的安全性,简化用户的网络部署。 不同虚拟私有云里面的弹性云服务器网络默认不通。 Vpc-default 扩展网卡 可选参数 网卡是可以绑定到虚拟私有云网络下弹性云服务器上的虚拟网卡。通过网卡,您实现云服务器的网络管理。网卡分为主网卡和扩展网卡。 主网卡:创建云服务器时,随云服务器自动创建的网卡是主网卡。主网卡用于系统的默认路由,不允许删除。 扩展网卡:可以单独创建的网卡是扩展网卡,并支持将其绑定到实例上或从实例上解绑等操作。 Default 安全组 必选参数 安全组类似防火墙功能,是一个逻辑上的分组,用于设置网络访问控制。您可以在安全组中定义各种访问规则,当云服务器加入该安全组后,即受到这些访问规则的保护。 安全组默认出方向放行,并且安全组内的云服务器可以相互访问。 Sys-default 弹性公网IP 必选参数 弹性公网IP为云服务器提供访问外网的能力,可以灵活绑定及解绑,随时修改带宽。未绑定弹性公网IP的云服务器无法直接访问外网,无法直接对外进行互相通信。 一个弹性公网IP只能给一个ECS使用,不可以跨区域或跨账号使用,弹性公网IP和云服务器必须在同一个区域。 暂不购买 高级配置完成后,单击右下角下一步进入确认配置页面,确认配置无误后,单击右下角立即购买完成购买。 弹性云服务器ECS购买完成后,进入控制台,将区域选在云服务器所在的区域,在左侧云服务器控制台选择弹性云服务器,即可看到已购买的ECS资源,如下图。 图4 云服务器控制台页面 在上图中,单击云服务器名称可以对服务器进行配置,单击右侧远程登录可以进入云服务器主机进行操作。 父主题: 部署弹性云服务器ECS
  • 2023年02月 序号 功能名称 功能描述 阶段 1 编辑内置模型 支持编辑XDM应用内置数据实体和关系实体的基本属性。 公测 2 业务编码生成器 支持自定义排序。 支持修订实体时,编辑和删除业务编码生成器规则。 公测 4 搜索服务定义 搜索服务定义功能增强,进一步提高搜索的匹配度和准确率。 公测 3 导出API 支持导出全量数据服务中的API接口信息。 公测 5 值加密 对值进行加密处理,保护数据隐私。 公测 6 计量单位 应用创建后内置国标单位。 公测
  • 2023年01月 序号 功能名称 功能描述 阶段 1 应用部署支持选择应用版本 用户未部署应用时,支持在最近的20个版本中选择一个进行部署。 用户部署应用失败时,支持重新部署,也可以回退到历史版本,回退前需要卸载当前应用。 公测 2 反向建模 支持连接数据库,将数据库中的物理表生成DME中的数据模型,方便用户快速建模。 公测 3 业务编码生成器 DME支持灵活地自定义数据模型的业务编码生成器。 编码由常量类型、属性类型、日期类型以及流水码类型的编码段按顺序组合而成。 子模型默认继承父模型的业务编码生成器功能,子模型可修改业务编码生成器,修改后不再继承父模型的业务编码生成规则。 公测 4 搜索服务管理 DME提供定义搜索服务的能力,支持自定义索引字段,支持定义一个搜索服务来搜索多个数据模型的实例数据,每个搜索服务相互隔离。 公测 5 应用同步 为方便企业不同应用间的数据同步,支持在线同步和离线同步源端应用的以下数据到目标应用: 基础数据(属性库、合法值、分类、文件夹、计量单位) 生命周期(生命周期模板、状态、业务操作) 数据模型(数据实体、关系实体) 服务编排(高代码编排) 公测
  • 2023年06月 序号 功能名称 功能描述 阶段 1 变更云服务名称 于2023年06月06日, 工业数字主线云 服务(Industrial Digital Thread,简称 IDT )变更为工业数字模型驱动引擎(Industrial Digital Model Engine,简称iDME)。 公测 2 云服务转商 于2023年06月20日,工业数字模型驱动引擎(Industrial Digital Model Engine,简称iDME)公测结束,正式转商。 支持免费开通或购买不同规格的iDME商品。 商用 3 支持对iDME运行态访问权限的管控 通过Huawei OrgID创建组织后,部署应用时为应用配置组织,组织中的成员即可获得对应应用运行态的访问权限。 商用 4 更新总览显示布局 上线总览新布局,显示新手指引、运行服务概览、最佳实践、常用功能等模块信息。 商用 5 应用管理功能优化 支持根据筛选条件查询目标应用,以及导出全部或部分应用数据。 优化应用的英文名称填写规则,应满足同一个租户,同一环境标识下,应用的英文名称不能重复。 商用 6 运行服务功能优化 支持根据筛选条件查询目标运行服务,以及导出全部或部分运行服务数据。 商用 7 文件类型白名单功能 支持自定义上传文件类型。 商用 8 变更API URI格式 于2023年06月17日及以后创建的应用,其URI中的“rdm_{appName}_app”变更为“rdm_{appID}_app”。 商用 9 索引管理功能优化 iDME应用运行态支持创建单个属性的索引。 商用 10 Select接口优化 支持返回参考对象的详细信息。 商用
共100000条