检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
管理虚拟IP地址 查看虚拟IP地址信息 您可以在子网详情页面查看虚拟IP地址信息。 表1 虚拟IP地址信息 参数 说明 虚拟IP地址 虚拟IP地址由系统自动分配或用户指定IP地址生成。 ID:系统自动生成默认ID。ID全局唯一,方便通过API方式对IEC资源进行操作。 绑定的弹性公网IP
申请虚拟IP地址 使用场景 当实例需要设置虚拟IP地址或预留指定的虚拟IP地址时,可以通过给子网申请虚拟IP地址的方式分配虚拟IP地址。 关于虚拟IP的介绍请参见虚拟IP。 操作步骤 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘网络 > 虚拟私有云”。
为虚拟IP地址绑定实例 使用场景 用户可以根据业务需求为虚拟IP地址绑定实例。 操作步骤 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘网络 > 虚拟私有云”。 在虚拟私有云列表中,单击虚拟IP地址所属子网所在的虚拟私有云名称。 在“子网”页签中,单击需要虚拟IP地址所属子网名称。
为虚拟IP地址绑定带宽 使用场景 当虚拟IP地址的IP类型为“IPv6”时,用户可以根据业务需求为虚拟IP地址绑定一个带宽。 如果需要通过虚拟IP地址访问公网,则需要同时将虚拟IP绑定边缘实例和带宽。 操作步骤 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘网络
为虚拟IP地址绑定弹性公网IP 使用场景 用户可以根据业务需求为虚拟IP地址绑定一个弹性公网IP地址。 当为虚拟IP地址绑定弹性公网IP地址时,如需通过弹性公网IP访问虚拟IP,则需要先确保虚拟IP已绑定边缘实例。 操作步骤 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。
动态获取IPv6地址 操作场景 IPv6的使用,可以有效弥补IPv4网络地址资源有限的问题。如果当前边缘实例使用IPv4,那么启用IPv6后,边缘实例可在双栈模式下运行,即边缘实例可以拥有两个不同版本的IP地址:IPv4地址和IPv6地址,这两个IP地址都可以进行内网/公网访问。
IPv4/IPv6双栈网络,表示为您的边缘实例提供两个版本的的IP地址:IPv4 IP地址和IPv6 IP地址,这两个IP地址都可以进行内网或者公网访问使用IPv4/IPv6双栈网络可实现以下功能: 使用IPv4私有IP地址,实现IEC在内网之间互访。 使用IPv4私有IP地址,通过绑定弹性公网IP的方式,实现IEC和公网之间互访。
规则,并启用网络ACL,才可应用到关联子网及子网下的实例。 报文组 仅支持报文三元组(即协议、端口和对端地址)过滤。 支持报文五元组(即协议、源端口、目的端口、源地址和目的地址)过滤。 父主题: 边缘网络
约束: IP地址不允许为 “0.0.0.0/0” 如果allowed_address_pairs配置地址池较大的CIDR(掩码小于24位),建议为该port配置一个单独的安全组。 如果allowed_address_pairs的IP地址为“1.1.1.1/0”,表示关闭源目地址检查开关。
第一个“圈”是现场边缘,覆盖1~5ms时延范围,算力以AI推理为主,主要面向自动驾驶,工业互联网等实时性业务。 第二个“圈”是近场边缘,覆盖5~20ms时延范围,算力以渲染为主,同时还有一部分推理,主要面向视频场景。 第三个“圈”是传统的公有云(也称为中心云),覆盖20~100ms时延范围,用于承载未下沉
弹性公网IP是可以直接访问Internet的IP地址。一个弹性公网IP只能给一个实例使用。 私有IP是公有云内网所使用的IP地址,用于内网通信,私有IP不能访问Internet。 虚拟IP(Virtual IP,VIP)是一个未分配给真实实例网卡的IP地址。 更多介绍内容请参见边缘网络概述。
安全组规则 方向 协议/应用 端口 源地址/目的地址 说明 入方向 TCP 80 源地址:0.0.0.0/0 允许所有IP地址通过HTTP协议入站访问安全组内的实例的80端口 入方向 TCP 443 源地址:0.0.0.0/0 允许所有IP地址通过HTTPS协议入站访问安全组内的实例的443端口
单击“添加子网”创建多个子网,一次最多可以创建3个子网,子网参数详见表2。 - 网段 虚拟私有云的地址范围。 虚拟私有云内的子网地址必须在虚拟私有云的地址范围内。 目前支持网段范围: 10.0.0.0/8~16 172.16.0.0/12~16 192.168.0.0/16 - 表2
在“弹性公网IP”界面待解绑弹性公网IP地址所在行,单击“解绑”。 单击“确认”。 对于已解绑的弹性公网IP,后续您可以单击“绑定”重新将其绑定到实例或虚拟IP。 释放弹性公网IP 当实例或虚拟IP无需继续使用弹性公网IP时,可以将其释放。 未绑定的弹性公网IP地址才可释放,已绑定的弹性公网IP地址需要先解绑定后才能释放。
CMP”和“GRE”等协议。 端口/范围 入方向规则:允许远端地址访问实例指定端口,取值范围为:1~65535。 出方向规则:允许实例访问远端地址指定端口,取值范围为:1~65535。 源地址/目的地址 创建安全组规则时设置的源地址或者目的地址。 描述 安全组规则的描述信息。 删除安全组规则
表1 路由参数说明 参数 说明 取值样例 目的地址 目的地址网段。可以为IPv4或者IPv6网段。 目的地址不能与已有路由冲突,目的地址也不能与VPC下子网网段冲突。 - 下一跳类型 选择下一跳资源类型。当前支持“边缘实例”、“虚拟IP地址”和“互联网网关”三种资源类型。 - 下一跳
local”文件中为每张网卡增加路由信息。 vi /etc/rc.local 对于每张网卡,查找以下信息: 以eth0为例,IPv4地址:192.168.0.129、子网网段:192.168.0.0/24、网关地址:192.168.0.1,以及步骤1中添加的路由表:net0,如果有多张网卡,依次添加如下信息: #
则如下所示。 方向 优先级 策略 类型 协议 端口/范围 源地址 入方向 设置安全组规则优先级 设置安全组规则策略。 选择IPv4或者IPv6 设置内网互通时使用的协议类型 设置端口范围 另一个安全组的名称 仅允许特定IP地址远程连接实例 场景举例: 为了防止实例被网络攻击,用户
IPv6地址段) 所有IP地址:0.0.0.0/0(IPv4任意地址);::/0(IPv6任意地址) - 源端口范围 源端口范围,取值范围是1~65535的数字。表示某一范围时,两个数字必须以短划线分隔。例如,1-100。 选择TCP或UDP协议时必须填写。 - 目的地址 此方向允许的目的地址。
String 功能说明:IP地址 约束: IP地址不支持“0.0.0.0/0” 如果allowed_address_pairs配置地址池较大的CIDR(掩码小于24位),建议为该port配置一个单独的安全组。 如果allowed_address_pairs的IP地址为“1.1.1.1/0”,表示关闭源目地址检查开关。