检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
执行以下命令,确保云服务器已开启IPv6协议栈,并且正常获取到IPv6地址。 ipconfig 回显类似如下信息,每个网卡可以查看到IPv6地址,为2407开头的地址,表示可以自动获取到IPv6地址,不用进行配置。 对于源端和目的端的IPv6云服务器,均需要执行该操作,确保云服务器已获取到IPv6地址,否
为多网卡Linux云服务器配置IPv4和IPv6策略路由(Ubuntu) 操作场景 本文档以Ubuntu 22.04 server 64bit为例,为指导您为多网卡的云服务器配置策略路由。 IPv4:Linux IPv4操作步骤 (Ubuntu) IPv6:Linux IPv6操作步骤 (Ubuntu)
配置核心交换机子网和接口 场景描述 分支站点Site1的LAN侧用户网关在核心交换机上,需要规划有线和无线的4个业务子网,分别用于员工有线终端、员工无线终端、访客和哑终端接入。 核心交换机通过Eth-Trunk3接口与接入交换机通信。Eth-Trunk3接口已在配置接入交换机上线
不使能 不使能 MTU 1500 1500 MSS 1200 1200 LANWAN互联路由规划(管理面) 分支站点的LAN侧是三层网络,为了和LAN侧网络互通,需要配置LANWAN互联路由,本举例中使用静态路由。 表2 LANWAN互联静态路由信息 参数 数据 设备 Site1_AR_1
创建LANWAN互联口 参考上述步骤,创建“Site1_AR_2”设备对应的LANWAN互联口。 配置完成后,如图4所示。 图4 LANWAN互联口配置完成 单击“下一步”,进入“互联路由配置”。 无需配置,直接单击“完成”。 父主题: 创建Overlay网络
qperf编译支持IPV6 简介 目前HCE 2.0中的qperf版本为0.4.9,不支持IPV6,如果要使用IPV6,需要从社区获取0.4.11及以上版本进行升级。 本教程介绍如何在HCE 2.0上下载qperf 0.4.11源码并编译。 准备工作 准备一台ECS实例,并分配公网IP或者弹性公网IP(EIP)。
上行接口Eth-Trunk0 配置接入交换机与AP设备互联口。 选择与AP设备互联的接口,放通无线的业务VLAN。 图3 下行接口(连接AP) 配置接入交换机与有线终端互联口。 图4 下行接口(连接有线终端) 配置接入交换机与哑终端互联口。 图5 下行接口(连接有线哑终端) 父主题: LAN业务配置
配置核心交换机子网和接口 场景描述 分支站点Site1的LAN侧用户网关在核心交换机上,需要规划有线和无线的4个业务子网,分别用于员工有线终端、员工无线终端、访客和哑终端接入。 核心交换机通过Eth-Trunk3接口与接入交换机通信。Eth-Trunk3接口已在配置接入交换机上线
如果物理链路工作正常,则请执行步骤2。 请收集告警信息和配置信息,并联系技术支持工程师。 原因2:接口IPv6地址不可用。 请在接口视图下执行display this命令,查看接口下是否配置了ipv6 enable (接口视图)命令。 如果接口下配置了ipv6 enable (接口视图)命令,则请执行步骤2。
每日凌晨定时执行检测任务,全量扫描主机;实时监测主机的安全状态;并将收集的主机信息(包含不合规配置、不安全配置、入侵痕迹、软件列表、端口列表、进程列表等信息)上报给云端防护中心。 根据您配置的安全策略,阻止攻击者对主机的攻击行为。 说明: 如果未安装Agent或Agent状态异常,您将无法使用企业主机安全。
L实例不支持此功能。 约束与限制 云服务器已关机。 如果网卡绑定了虚拟IP或者DNAT规则,需要先解绑。 如果网卡上有IPv6地址,无法修改(包括IPv4和IPv6的)私有IP地址。 如需修改弹性负载均衡后端服务器的私有IP地址,请先移出后端服务器组后再修改私有IP。 操作步骤 登
/opt/workdir:/opt/workdir tomcat IPv6部署 ABI531支持ip v6部署,此处以tomcat为例介绍如何配置 修改tomcat/conf/server.xml文件,找到下图位置,添加address=”ip v6地址”, 图1 ip v6地址 其余配置和ip v4一样,可参考前面章节
本配额,在主机安全服务控制台切换不同版本,获取更高级的防护,且不需要重新安装Agent。 图1 开通主机安全 场景二:未配置主机安全的云服务器 对于已经创建完成的弹性云服务器,可能由于创建时尚未支持主机安全服务或未设置“安全防护”参数。如需使用主机安全,您需要手动安装Agent。
的、占用ACL资源的业务配置,释放ACL资源后,在VLANIF接口视图下执行命令ipv6 enable,重新使能IPv6功能。 完成上述操作后,观察告警是否清除。如果是,请执行步骤3;如果没有清除,请执行步骤2。 请收集告警信息、日志信息和配置信息,并联系技术支持人员。 结束。 参考信息
分支网络互联组网设计 WAN侧虚拟网络拓扑模式采用Hub-spoke组网,实现分支机构和总部DC(Data Center,数据中心)之间直接互访,分支机构之间通过总部中转。 本举例中企业总部DC站点的LAN侧设备为本地管理,在使用本方案实施前已部署完成,下文仅体现AR上的相关配置。 实际场景中
中心的IPv6地址后,注册失败并报错“java.net.SocketException: Protocol family unavailable”。 可能原因 创建ServiceComb引擎专享版时,当选择开启了IPv6的VPC网络时,创建引擎支持IPv6网络。当部署服务使用IP
配置Kafka实例的公网访问 客户端可以使用公网通过IPv4地址或者IPv6地址访问Kafka实例。 IPv4地址:在Kafka控制台开启实例的公网访问功能,并设置弹性IP地址,实现公网访问。 IPv6地址:在创建Kafka实例时开启IPv6功能,然后将IPv6地址添加到共享带宽
分支网络互联组网设计 WAN侧虚拟网络拓扑模式采用Hub-spoke组网,实现分支机构和总部(Data Center,数据中心)之间直接互访,分支机构之间通过总部中转。 本举例中企业总部DC站点的LAN侧设备为本地管理,在使用本方案实施前已部署完成,下文仅体现AR上的相关配置。 实际场景中站
NAT主要解决两个站点间LAN侧存在地址重复时,在不更改LAN侧终端地址的情况下实现站点间的互通。 支持站点上网配置NAT。 支持外网访问内网服务器配置NAT。 支持与传统站点互访时配置NAT。 支持站点间分支互访时配置NAT Native IPv6 支持在LAN侧提供基本的IPv6配置能力,通
unavailable”。 可能原因 创建微服务引擎专享版时,当选择开启了IPv6的VPC网络时,创建引擎支持IPv6网络。当部署服务使用IPv6网段且选择容器部署时,选择的CCE集群需要开启IPv6双栈开关。 如果选择的CCE集群资源没有开启IPv6开关,就会导致服务网络不通,报错“java.net.SocketException: