检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
修改业务子网 操作场景 在云桌面管理控制台,您可以根据自己的规划调整业务子网。 操作步骤 登录管理控制台。 在导航中依次选择“租户配置 > 基础配置”。 进入“基础配置”页面。 单击“编辑子网”。 进入业务子网列表页面。 您可以根据规划的子网信息,勾选不同的业务子网。
使用云专线连接: 查看云桌面的业务子网与云专线的子网是否在同一范围内。 如果在同一范围内,则无需配置云专线网段信息。 如果不在同一范围内,则需将云专线的网段配置在“云专线网段信息”中。云桌面的业务子网和云专线子网网段可在其虚拟私有云页面中查看。
在导航栏中依次选择“虚拟私有云 > 子网”,进入子网页面。 找到共享子网,单击子网名称,进入子网基本信息页面。 在DNS服务器地址右侧单击“”,进入“修改DNS服务器地址”页面。 将DNS服务器配置地址中地址替换成租户配置下的DNS地址,单击“确定”。 父主题: 管理员常见问题
云桌面存在多个业务子网时,需要为每个业务子网开通互联网功能,用户登录未开通互联网功能的子网内的云桌面时,无法在桌面中访问互联网。 此章节介绍通过云桌面提供的购买NAT和EIP快捷入口的方式开通互联网。
场景二:Windows AD部署在云桌面所在VPC的另一个子网 在此场景中,需要为Windows AD添加安全组规则,将Windows AD的一些端口开放给云桌面,使云桌面能够与Windows AD连接。
配置成功后,可在应用上网管理列表中查看对应业务子网所配置的互联网网络信息。 如果当前租户VPC下存在多个业务子网,且需要各业务子网中的云应用都能访问互联网,则需参考3~5,为各业务子网开通互联网功能。 父主题: 应用上网管理
如果同项目下的同一子网内已有桌面,且管理员已为该子网的桌面开通大规模增强型互联网,则终端用户可通过应用程序直接访问互联网。如果当前项目子网只存在应用,则管理员需参考本章节快捷开通互联网,或者参考如何通过购买NAT和EIP服务使云应用可通过互联网访问?
操作场景 管理员发布应用后,云应用默认在VPC子网内,此时云应用无法访问互联网。管理员需要配置NAT网关共享弹性公网IP,使用户通过互联网接入地址接入云应用后,可正常使用应用程序。云应用存在多个业务子网时,需要为每个业务子网开通互联网功能。 云应用与云桌面的网络共用。
前提条件 已获得需要访问互联网的桌面所在区域、项目、使用的VPC和子网信息。 管理员已具有NAT服务和EIP服务的操作权限。 自主注册的华为账号默认拥有华为云所有服务的操作权限,如果您使用的是此类账号,无需再进行确认。
在网络控制台页面依次单击“虚拟私有云 > 子网”,进入子网页面。 原有子网开启IPv6 在子网页面单击已有子网名称,进入子网基本信息页面。 在子网IPv6网段右侧单击“开启IPv6”,弹出“开启IPv6”页面,单击“是”,完成。
在虚拟私有云(VPC)单击“编辑VPC和子网”,弹出“编辑VPC和子网”页面。 根据所需选择VPC和子网,单击“确认”。 AD场景下,如需切换共享VPC子网,需要参考如何将租户配置下的DNS地址配置在VPC的子网内? 父主题: 基础配置
业务侧网卡是用户创建VPC中存在的子网网卡。 路由正常 示例:有两条路由,业务子网的跃点数是4小于5,说明业务侧网卡优先级高,路由正常。 路由异常 示例:有两条路由,业务子网的跃点数是7大于5,说明业务侧网卡优先级低,路由异常。
例如,为了规范管理网络资源,使用账号A作为IT管理账号,用于管理基础公共资源,包括VPC、子网等。同时,账号A将多个子网共享给其他账号共同使用。 账号A:IT管理账号,作为资源所有者,创建VPC及子网,并将多个子网分别共享给其他账号使用。
例如,为了规范管理网络资源,使用账号A作为IT管理账号,用于管理基础公共资源,包括VPC、子网等。同时,账号A将多个子网共享给其他账号共同使用。 账号A:IT管理账号,作为资源所有者,创建VPC及子网,并将多个子网分别共享给其他账号使用。
表1 配置信息 参数类型 说明 样例 开通类型 每个子网需配置一个NAT网关和一个弹性公网IP,开通后,子网内所有桌面可访问互联网。 大规模增强型(NAT网关+弹性公网IP) 计费模式 按需计费。 - 网络 根据需求选择VPC和子网。
图1 桌面网络状态 查看业务子网内的桌面是否已开通互联网功能。 “开通互联网”列显示为“已开通”,则已开通互联网访问,请执行5。 “开通互联网”列显示为“未开通”,则未开通互联网访问,请参考配置云桌面访问公网开通互联网访问后通知用户重试,如仍然无法访问互联网,请执行5。
使用云专线连接: 查看云应用的业务子网与云专线的子网是否在同一范围内。 如果在同一范围内,则无需配置云专线网段信息。 如果不在同一范围内,则需将云专线的网段配置在“云专线网段信息”中。云应用的业务子网和云专线子网网段可在其虚拟私有云页面中查看。
Id name String 桌面所在子网名称 cidr String 桌面所在子网网段 表7 Port 参数 参数类型 描述 id String 私有IP唯一标识 ip_address String 私有IP地址 表8 PublicIp 参数 参数类型 描述 id String
切换桌面网络 功能介绍 切换桌面vpc、子网、ip、安全组 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
场景二:Windows AD部署在云应用所在VPC的另一个子网 在此场景中,需要为Windows AD添加安全组规则,将Windows AD的一些端口开放给云应用,使云应用能够与Windows AD连接。