检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Administrator策略。 VPC Administrator:项目级策略,在同项目中勾选。 Tenant Guest:项目级策略,在同项目中勾选。 DCAAS FullAccess 操作权限:对云专线服务的所有执行权限。 作用范围:项目级服务。 系统策略 无 DCAAS ReadOnlyAccess
Center)与华为云通过物理专线连通。 准备1台IDC网络接入设备:作iPerf3测试中的客户端或服务器端。 本文中,IDC网络接入设备的IP地址为192.168.0.1。 准备6个可访问公网的弹性云服务器ECS实例:作为iPerf3测试中的客户端或服务器端。与IDC网络接入设备之间建立控制连接,传递测试配置相关的信息,以及测试结果。
支持您自建专线接入华为云,也可使用云专线一站式服务。 混合云架构无缝扩展,业务灵活部署 通过云专线可以将您本地的数据中心与云上资源互联,形成灵活的混合云部署。 支持云上多Region部署,面向多地业务场景提供灵活的网络服务。 性能强劲,超低时延,稳定传输 支持100Gbps带宽链接,满足您的各类业务带宽需求。
支持审计的关键操作列表 在您的账户中启用云审计服务后,通过云审计服务,您可以记录与云专线服务相关的操作事件,便于日后的查询、审计和回溯。 云审计支持的云专线操作列表如表1所示。 表1 云审计支持的云专线操作列表 操作名称 资源类型 事件名称 创建物理连接 dcaasConnection
用户网络的VLAN是否可以通过专线延伸到云内VPC? 不支持。 目前,用户侧网络与华为云仅能三层互联。 父主题: 对接配置
添加VPC对等连接路由 在系统首页,单击“网络 > 虚拟私有云”。 在左侧导航栏选择“对等连接”。 在已创建对等连接列表,查找需要添加路由信息对等连接名称。 单击对等连接名称链接,进入对等连接详情页面。 在VPC对等连接详情页面,单击“添加路由”。 根据界面提示配置相关参数,详细请参见表2在默认路由表中添加路由。
云专线支持NAT吗? 不支持。 请在设计混合云组网时规划云上云下分别使用不同私网网段,如有特殊情况网络地址冲突,请在用户本地网络中进行NAT。 父主题: 对接配置
物理连接开通的区域。用户可以在管理控制台左上角或购买页面切换区域。 名称 vif-123 虚拟接口名称。 字符长度为1~64。 虚拟接口优先级 优先 虚拟接口的优先级。支持选择“优先”或“普通”。 多个虚拟接口关联同一个专线设备,接口优先级相同时表示负载关系,接口优先级不同时表示主备关系。
Gateways,DGW),为用户搭建IDC和云上多个Region VPC之间的专属连接通道,用户可用一条物理连接打通全球任意地域的云计算资源,实现IDC和全网算力、存储资源高速互访。 通过全域接入网关与中心网络下的不同ER通过华为云骨干网络搭建连接,降低时延,简化网络拓扑,降低网络管理难度,提升网络运维效率。 一
表。 查看监控指标 统一身份认证服务(Identity and Access Management,IAM) 通过IAM服务,针对您在华为云上创建的云专线资源,向不同用户设置不同的使用权限,可以帮助您安全地控制华为云云专线资源的访问权限。 统一身份认证服务 云审计服务(Cloud
确认从用户网关到您的本地网络是否路由可达。 确认是否正确发布您的本地网络的路由,确认是否在虚拟接口的远端子网中正确配置您的本地网络的路由,BGP模式确认是否通过BGP协议发送您的本地网络的路由。 确认是否在虚拟网关正确配置您的VPC网段。 确认您的VPC安全组和网络ACL允许专线访问的入站和出站流量。
建虚拟网关关联VPC。 在虚拟接口页面创建虚拟接口关联物理连接与虚拟网关,将对端数据中心通过物理连接接入VPC,完成云上VPC与云下对端数据中心的接通。 一站式接入 场景介绍 一站式接入购买物理连接,指华为云向用户提供整合基础运营商网络资源和端口的一站式上云服务。 整体接入流程请参考图5
区域 华北-北京四 物理连接开通的区域。用户可以在管理控制台左上角或购买页面切换区域。 名称 vif-test1 虚拟接口名称。 字符长度为1~64。 虚拟接口优先级 优先 虚拟接口的优先级。支持选择“优先”或“普通”。 接口优先级不同时表示主备关系: 主物理连接下的虚拟接口选择“优先”。
虚拟私有云VPC 弹性云服务器ECS 用户可以通过虚拟网关实现物理连接访问VPC,搭建本地数据中心与华为云VPC之间高带宽、稳定安全的专属连接通道。 用户通过虚拟网关负载冗余方式访问VPC 云专线DC 虚拟私有云VPC 弹性云服务器ECS 为了提升本地IDC上云的网络性能以及可靠性,
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。
操作场景: 用户认证为合作伙伴,创建并开通租户物理连接。 操作步骤: 进入云专线物理连接列表页。 在页面左上角单击,选择区域和项目。 在物理连接列表页,单击“创建租户物理连接”。 根据页面提示,输入相关参数,单击“确定”。 查看租户物理连接: 操作场景: 用户认证为合作伙伴,开通
操作步骤: 进入云专线物理连接列表页。 在页面左上角单击,选择区域和项目。 在物理连接页面中,单击“操作”列的“更多”,选择“退订”,系统跳转至“退订管理”页面。 在退订列表中,单击需要退订的运营物理连接“操作”列的“退订资源”。 在退订资源页面中,确定退订金额。 单击“退订”,完成运营物理连接的退订。
物理连接开通的区域。用户可以在管理控制台左上角或购买页面切换区域。 名称 vif-test 虚拟接口名称。 字符长度为1~64。 虚拟接口优先级 优先 虚拟接口的优先级。支持选择“优先”或“普通”。 多个虚拟接口关联同一个专线设备,接口优先级相同时表示负载关系,接口优先级不同时表示主备关系。
关联中心网络 进入云专线全域接入网关列表页。 在页面左上角单击,选择区域和项目。 在全域接入网关列表中目标全域接入网关所在行的“操作”列,单击“关联实例”。 在关联实例页面,选择待关联的实例类型。 此处选择“中心网络”。 单击页面跳转链接前往中心网络页面。 在云连接的中心网络页面添加附件,详细请参见添加附件。
区域和可用区 什么是区域、可用区? 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专