检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
带宽<=100Mbps:限速梯度为 10Mbps 100Mbps < 带宽<=1000Mbps(1Gbps):限速梯度为 100Mbps 1Gbps<带宽<=100Gbps(100Gbps):限速梯度为 1Gbps 带宽>100Gbps:限速梯度为 10Gbps 示例,带宽值设置为52Mbps,实
方案概述 当用户需要虚拟私有云中的云服务器和用户本地的数据中心或私有网络进行通信时,可以通过自助方式开通云专线服务。 申请云专线接入华为云,需要运营商进行工勘、铺设专线等工作,施工周期整体预计需要2-3个月,建议用户提前做好预算和专线上云方案的准备。 操作流程 步骤 说明 准备工作
带宽<=100Mbps:限速梯度为 10Mbps 100Mbps < 带宽<=1000Mbps(1Gbps):限速梯度为 100Mbps 1Gbps<带宽<=100Gbps(100Gbps):限速梯度为 1Gbps 带宽>100Gbps:限速梯度为 10Gbps 示例,带宽值设置为52Mbps,实
隔开。 路由模式 静态路由 路由模式:静态路由/BGP 双线或者后期有冗余专线接入请选择BGP模式。 BGP邻居ASN - BGP邻居自治系统的标识。 当路由模式为BGP时,需要设置此参数。 BGP MD5认证密码 - BGP邻居的MD5值即BGP密码。 当路由模式为BGP时,可设置此参数,两侧网关参数需保持一致。
选择“明细账单”,在筛选条件中选择“资源ID”,并输入步骤6复制的资源ID,单击图标即可搜索该资源的账单。 图2 查询资源账单 这里设置的统计维度为“按使用量”,统计周期为“按账期”,您也可以设置其他统计维度和周期,详细介绍请参见流水与明细账单。
以基于被授予的权限对云服务进行操作。 云专线部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如华北-北京1)对应的项目(cn-north-1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区
与其他服务的关系 图1 云专线服务与其他服务的关系示意图 表1 云专线服务与其他服务的关系 相关服务 交互功能 位置 虚拟私有云(Virtual Private Cloud,VPC) 通过VPC服务,创建VPC,本地数据中心才可以使用云专线上云。 创建虚拟私有云及默认子网 通过云
0/8、169.254.0.0/16、224.0.0.0/3 为VPC保留网段,请勿使用以上网段作为云专线的远端子网。 为您提供端口规格是1G和10G并且传输距离为10公里的光模块,超过10公里的光模块或者购买端口规格是40G和100G端口均需自行购买光模块,自行准备的光模块选型要基于产品建议,请您提交工单详细咨询。
枚举值: 1G 10G 40G 100G type String 物理专线的类型,类型为托管专线(hosted)。 缺省值:hosted 请求示例 创建一个托管物理连接,设置带宽为10,VLAN为441。 POST https://{dc_endpoint}/v3/6fbe9263
号隔开。 路由模式 BGP 路由模式:静态路由/BGP BGP邻居ASN 64510 BGP邻居自治系统的标识。 当路由模式为BGP时,需要设置此参数。 BGP MD5认证密码 Qaz12345678 BGP邻居的MD5值即BGP密码。 当路由模式为BGP时,可设置此参数,两侧网关参数需保持一致。
12345 BGP邻居自治系统的标识。 当路由模式为BGP时,需要设置此参数。 BGP MD5认证密码 Qaz12345678 BGP邻居的MD5值即BGP密码。 当路由模式为BGP时,可设置此参数,两侧网关参数需保持一致。 字符长度为8~255,至少包含以下字符的两种: 大写字母
请参见默认安全组和规则。 同时,华为云为用户提供了管理安全组和安全组规则的功能,包括创建、查看、删除、修改、克隆、添加安全组,以及添加、复制、修改、删除、导入/导出安全组规则、快速添加多条安全组规则、查看弹性云服务器的安全组、变更弹性云服务器的安全组、云资源加入/移出安全组等。
500 Internal Server Error 请求未完成。服务异常。 501 Not Implemented 请求未完成。服务器不支持所请求的功能。 502 Bad Gateway 请求未完成。服务器从上游服务器收到一个无效的响应。 503 Service Unavailable
HTTP请求方法(也称为操作或动词),它告诉服务您正在请求什么类型的操作。 表2 HTTP方法 方法 说明 GET 请求服务器返回指定资源。 PUT 请求服务器更新指定资源。 POST 请求服务器新增资源或执行特殊操作。 DELETE 请求服务器删除指定资源,如删除对象等。 HEAD 请求服务器资源头部。 PATCH
用户本地数据中心通过云专线接入虚拟私有云,如果有大量的服务器需要实现安全,可靠,高速的访问互联网,或者为互联网提供服务,可通过NAT网关服务的SNAT功能或DNAT功能来实现。 本地IDC通过专线访问公共服务 通过云专线和VPC终端节点服务实现云下IDC访问云上服务 云专线DC VPC终端节点VPCEP
将云专线资源委托给更专业、高效的其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用云专线服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件
距离等关键参数。光模块参数举例:1GE、LC 单模、1310nm、10KM。 必须禁用端口的自动协商功能,同时必须手动配置端口速率和全双工模式。 必须跨整个连接 (包括中间设备) 支持 802.1Q VLAN 封装。 可以支持BGP或者静态路由对接,您的设备须支持边界网关协议(BGP)和BGP
路由是否超过100,超过100的BGP路由缺省不再接收。 如路由模式是BGP,确认没有配置禁止TCP端口179或大数字临时TCP端口连接的规则。 排查路由问题 如您的虚拟接口为静态路由模式已下发静态路由或为BGP模式已成功建BGP邻居,可按如下步骤进行排查。 确认从用户网关到您的本地网络是否路由可达。
对接配置 用户云上同一个VPC能否对接多条物理连接? 云专线接入VPC的网络地址如何规划? 专线接入华为云VPC方案要考虑哪些方面? 云专线支持NAT吗? 用户网络的VLAN是否可以通过专线延伸到云内VPC? 用户云上多个VPC能否通过同一个物理连接和云下数据中心通信? 云专线支持与其他云商对接吗?
IP地址,即华为云和客户线下机房对接时客户线下设备接口的对接地址,配置后需要客户自己配置在客户线下设备的接口上。 本端网关与远端网关需要设置为同一网段的IP地址,一般使用30位掩码,由客户自行规划,不能与组网内的业务地址冲突。所以您需要为物理专线两端分别规划一个位于同一网段的IP