检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如何处理裸金属服务器主网卡和扩展网卡共平面通信异常问题? 问题原因 裸金属服务器如果添加两块同网段网卡,由于裸金属服务器网关严格的源MAC校验,会导致主网卡或者扩展网卡通信异常。以图1为例,主网卡与扩展网卡均设置成172.22.9.X网段,此时需要配置策略路由来实现网络通信正常。
高速网络 特性 支持 支持 不支持 不支持 典型带宽 VPC共用物理带宽 VPC共用物理带宽 NA NA 自定义网络 - 依赖于专属网关设备。 依赖于专属网关设备。 不支持 不支持 裸金属服务有四种网络类型,分别是虚拟私有云、高速网络、自定义VLAN网络和高速网络栈,不同网络之间相互隔离不互通。
我创建的裸金属服务器是否在同一子网? 由于您可以自定义网络,所以无论是对于普通网络还是高速网络,裸金属服务器是否在一个子网,完全由您来控制。 父主题: 网络与安全类
P改为静态IP设置,IP和网关等网络信息必须和裸金属服务器下发时保持一致,否则可能会引起网络不通。以CentOS 7系列为例,具体配置步骤可参考本节。 操作步骤 查看裸金属服务器的IP、网关等信息。 查看IP地址: ifconfig bond0 查看网关地址: ip ro 修改网络配置文件。
接口输出的报文,其源mac为bond0的mac问题? 上述问题为Linux操作系统已知的内核问题,会导致裸金属服务器的扩展网卡ping不通网关。表1中对应内核版本的操作系统均有上述内核缺陷。用户请根据使用的操作系统,例如Red Hat 7.3,向操作系统厂商获取对应的内核补丁进行修复。
如何处理CentOS 7系列扩展网卡无法ping通的问题? 问题原因 由于操作系统已知的内核问题,导致无法ping通裸金属服务器扩展网卡网关。 CentOS 7.4及以下版本的7系列操作系统均有此问题。 解决方案 该内核问题已在CentOS 7.5修复,需要使用扩展网卡通信的场景建议使用CentOS
IP,EIP)提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。与传统静态IP地址不同,弹性公网IP支持与裸金属服务器、云服务器、NAT网关等资源动态绑定和解绑,可以实现绑定资源的灵活切换。当绑定的服务器出现故障时,可以快速解绑并绑定至新的健康服务器上,实现业务的快速恢复。 图1
输时,速度很慢,这是因为SSH服务启用了UseDNS特性所致。 UseDNS特性是SSH服务的安全增强特性,默认为开启状态。开启后,服务端先根据客户端的IP地址进行DNS PTR反向查询,得到客户端的主机名。再根据得到的客户端主机名进行DNS正向A记录查询,最后比对得到的IP与原
MS所需的权限请参见BMS权限管理。 安全组 安全组是一种虚拟防火墙,具备状态检测和数据包过滤功能,用于设置弹性云服务器、裸金属服务器、负载均衡、数据库等实例的网络访问控制,是重要的网络安全隔离手段。 您可以通过配置安全组规则,允许安全组内的实例对公网或私网的访问。 安全组是一个
手动指定私有IP时,需要保证该私有IP在所选子网内。 修改的私有IP不能和该裸金属服务器其他网卡的IP在同一子网内。 已加入ELB后端服务器组的裸金属服务器,需要先移除才能修改私有IP地址。 操作步骤 登录管理控制台。 选择“计算 > 裸金属服务器”。 在裸金属服务器列表中的右上角,
SuSEfirewall2.service 查看服务状态:service SuSEfirewall2 status 对于SUSE 11操作系统,先执行: rcSuSEfirewall2 stop 再执行下面命令: yast 选择“Security and Users > Firewall
和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,
DHCLIENT_PRIMARY_DEVICE”,按“Enter”定位到待修改的配置项。 按“i”进入编辑模式,将配置项的取值修改为“yes”,配置DHCP启动时获取默认网关。 按“Esc”退出编辑模式。 如果配置文件中没有“DHCLIENT_PRIMARY_DEVICE”配置项,则忽略此配置。 输入“?DHC
执行systemd-analyze plot > start.svg,将start.svg导出,用ie打开进行查看 参照如下配置进行操作 先使用systemctl cat cloudResetPwdAgent获取配置及配置文件位置 再参照cloud-init的配置如下修改,尤其是After那一句
请求未完成。服务器从上游服务器收到一个无效的响应。 503 Service Unavailable 请求未完成。系统暂时异常。 504 Gateway Timeout 网关超时。 父主题: 公共参数
ig/bms-network-config.conf中enable_preserve_hostname 为True 处理命令: 集中式裸机网关: # 避免network修改主机名 sed -i 's/enable_preserve_hostname = False/enable_preserve_hostname
在进行升级操作之前,请仔细阅读本文档,确定已经理解全部内容。如果您对文档有任何意见或建议,请联系技术支持解决。 2 为了减少对业务的影响,请提前切走业务或在业务量低时进行升级操作。 3 升级后,请确保所有组件的版本保持一致。 4 需要确保系统已经正常运行且固件升级工具及依赖的驱动被正确加
修改ntp配置文件 需要先卸载chrony包(使用rpm -e或dpkg -P命令),统一使用ntp包同步时间。安装命令yum install ntp。 执行以下命令,在vi编辑器中打开“/etc/ntp.conf”。 vi /etc/ntp.conf 按“i”进入编辑模式,在文件中增加如下内容:
启动引导文件修改(仅UEFI启动场景涉及) UEFI启动场景下,需要修改启动引导文件,否则,使用该虚拟机镜像发放的裸金属服务器强制重启后会概率性启动失败。 安装完操作系统后,先不要重启,按Ctrl + Alt + F2进入命令行模式,按如下指导修改完成后,再重启操作系统。 启动失败原因:制作镜像过程通过虚拟化制作,
创建运行用户 若使用root用户安装 可以使用root用户进行安装,但安装完之后要求使用非root用户运行,所以安装前需要先创建运行用户。 如果创建的用户是HwHiAiUser,安装软件包时可以直接使用该运行用户,默认即为HwHiAiUser。 如果创建的用户是非HwHiAiUs