检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
建中心辐射型组网。企业路由器可以同时连接多个VPC,相比对等连接,企业路由器更适用于多VPC互联的复杂组网。 分钟级连通同区域内的多个VPC 配置简单,可自动配置路由 低时延、高速率 网络拓扑简洁且扩展性高 云连接(CC) 云连接实例 云连接中心网络 对于不同区域的VPC,不论V
如果两个VPC位于同一区域内,可以使用VPC对等连接互连。 如果两个VPC位于不同区域,可以通过VPN连接,分别把这两个VPC的CIDR作为本端子网和远端子网。 如图1所示,在区域A内通过一个VPN连接VPC-A,在区域B内通过另一个VPN连接VPC-B,两端VPC可以通过VPN的加密
对等连接类 一个账户可以创建多少个对等连接? 对等连接是否可以连通不同区域的VPC? 为什么对等连接创建完成后不能互通?
中心可用区AZ3 中心区域B 边缘连接-中心B 全域互联带宽-中心B 操作步骤 进入边缘网关列表页面。 单击边缘网关名称超链接。 进入“基本信息”页签。 选择“边缘连接”页签,单击“创建边缘连接”。 弹出“创建边缘连接”对话框。 根据界面提示,创建边缘连接的基本信息,如表2所示。 表2
管理边缘连接 操作场景 您可以参考以下操作,管理您的边缘连接资源: 查看边缘连接 删除边缘连接 约束与限制 待删除的边缘连接中不能绑定全域互联带宽,否则无法删除,请参考为边缘连接解绑全域互联带宽处理。 查看边缘连接 进入边缘网关列表页面。 单击边缘网关名称超链接。 进入“基本信息”页签。
安全组和安全组规则概述 默认安全组概述 创建安全组 网络ACL概述 创建网络ACL IP地址组概述 创建IP地址组 网络连接 对等连接概述 创建相同账户下的对等连接 创建不同账户下的对等连接 共享VPC概述 将VPC子网共享给其他账号 网络运维 VPC流日志概述 创建VPC流日志 流量镜像概述 创建镜像会话
查看安全组是否放通:检查弹性云服务器所使用网卡所在安全组配置,期望进行通信的对端VPC的子网网段是否已放通。 查看网络ACL是否放通:检查网络ACL配置,对等连接涉及的子网是否已放通。 步骤一:检查弹性云服务器是否获取到IP 登录弹性云服务器内部,使用命令ifconfig或ip ad
共享VPC配置示例 某企业的云上业务主要分为两类,一类业务需要连接公网,一类业务不需要连接公网。为了规范管理各类资源,该企业使用账号A作为IT管理账号,用来管理基础公共资源,主要包括VPC、子网、路由表等。同时,账号A需要将子网共享给其他账号共同使用(账号B,账号C以及账号D),
子网创建完成后支持修改该参数。 高级配置 > 网关 192.168.0.1 子网的网关,建议您保持系统默认。 子网创建完成后不支持修改该参数。 高级配置 DNS服务器地址 域名 NTP服务器地址 IPv4 DHCP租约时间 无需配置 此处的参数均是为VPC中的ECS实例配置,本示例保持系统默认或者置空,无需配置。
Windows系统: 先禁用网络连接,然后再重新启用。 对于DHCP Client长期不发起请求的情况,例如:重启网卡后又复现,尝试使用以下方法配置静态IP。 Linux系统: 执行以下命令,打开/etc/sysconfig/network-scripts/ifcfg-eth0中的配置。 vi /e
t-X01 约束与限制 VPC对等连接只能实现同区域VPC的网络互通,因此请确保您的VPC位于同一个区域内。 需要通过VPC对等连接通信的VPC的子网网段不能重叠,否则对等连接不会生效,更多详情请参见无效的VPC对等连接配置。 第三方防火墙部署的ECS所在的子网需要关联自定义路由表
段不要重叠,否则可能导致无法通信。 对等连接 企业路由器(ER) 对等连接是建立在两个VPC之间的网络连接,用于连通同一个区域内的VPC,可以实现不同VPC之间的云上内网通信。对等连接可以连通相同账号或者不同账号下的VPC网络。搭配对等连接和云专线或者VPN,可以实现云上多个VPC和云下IDC的网络通信。
为什么配置的安全组规则不生效? 问题描述 实例(如ECS)安全组规则配置完成后,实际未生效。比如,添加的安全组规则是允许来自特定IP的流量访问安全组内实例,结果该流量还是无法访问实例。 背景知识 虚拟私有云VPC是您在云上的私有网络,通过配置安全组和网络ACL策略,可以保障VPC
DNS配置的域名,用于向DNS服务器获取IP地址。域名只能由字母,数字,中划线组成,中划线不能在开头或末尾。域名至少包含两个字符串,单个字符串不超过63个字符,字符串间以点分隔。域名长度不超过254个字符。 opt_name配置为“addresstime”,则该值表示是子网租约到
虚拟私有云网络连接方案 VPC网络连接方案概述 连通VPC和其他VPC的网络(私网网络) 连通VPC和公网的网络(公网网络) 连通VPC和云下数据中心的网络(混合云网络) 父主题: 虚拟私有云和子网
更多信息请参见什么是企业路由器。 对等连接免费,企业路由器收费,相比使用VPC对等连接,企业路由器连接VPC构成中心辐射性组网,网络结构更加简洁,方便扩容和运维。 连通跨区域VPC 云连接CC:云连接可以接入不同区域的VPC,快速实现跨区域网络构建。更多信息请参见什么是云连接。 连通VPC和公网
为边缘连接绑定/解绑全域互联带宽 操作场景 您可以参考以下操作,为边缘连接绑定/解绑全域互联带宽: 为边缘连接绑定全域互联带宽:通过全域互联带宽实现中心站点和边缘站点、以及不同边缘站点之间的网络通信。 为边缘连接解绑全域互联带宽:为边缘连接解绑全域互联带宽时,请确保该连接上没有相关业务运行,否则会导致业务中断。
图1 排查思路 表1 排查思路 可能原因 处理措施 本地网络配置异常 需要确保本地网络配置无异常,如:防火墙、网卡等配置。解决方法请参考本地网络配置异常。 弹性公网IP连接异常 弹性公网IP问题排查,请参见EIP连接出现问题时,如何排查?。 安全组存在限制 安全组限制了云服务器
BMS2 ID VPC1下的裸机2 ID 示例:f75df766-68aa-4ef3-a493-06cdc26ac37a - 父主题: 网络连接类
通过EIP连通VPC和公网 NAT网关(SNAT) 使用公网NAT网关,并配置SNAT规则,可实现VPC内的多个ECS共享一个或多个EIP主动访问公网。对比为ECS直接绑定EIP访问公网,只配置SNAT规则且未配置DNAT规则时,外部用户无法通过公网直接访问NAT网关的公网地址,保证了ECS的相对安全。