检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
控制,需要放通的云桌面相关业务IP与端口。 表1 云桌面相关业务IP与端口 接入场景 IP 端口 协议 描述 互联网接入 接入地址IP 443 TCP 互联网接入地址。 桌面接入网关公网IP 8443 TCP HDP协议基于TCP进行数据通信的端口。 8502-8509 UDP
哪些端口禁止删除? 禁止删除以下端口,否则会导致系统运行异常。 28511 28512 28521 28522 8502-8509 6781 6791 6969 6970 父主题: 操作系统问题
开启映射后,选择“端口映射”页签,在添加端口下拉选择“互联网接入端口”或“云专线接入端口”,单击“确定”。 在已添加的“互联网接入端口”或“云专线接入端口”左侧单击“”,展开端口详情,根据所需配置端口信息,如图1所示。 图1 NAT映射设置 IP地址:填写1中映射服务器IP。 端口:根据业
objects 端口列表。 表5 NeutronPort 参数 参数类型 描述 id String 端口唯一标识。 status String 私有ip状态。 network_id String 端口所属网络的ID。 fixed_ips Array of FixedIp objects
单击“确定”。 删除IP地址 若需要取消用户只能通过终端进行互联网接入的限制,在IP列表中删除对应终端的IP地址即可。 选择“策略管理 > 接入策略”。 进入“接入策略”页面。 在上方导航选择“互联网接入IP管控”页签。 在IP列表中,删除需要取消管控的IP。 单个删除:在IP地址对应的操作列单击“删除”,单击“确定”。
面接入。 操作步骤 对接AD场景 需要在使用的安全组出方向规则上至少放通目的地址为AD/DNS的IP及AD/DNS相关端口,具体的端口列表参考云桌面和WindowsAD网络互通中的端口列表。 如果还需要云桌面访问其他业务系统,请根据业务实际诉求配置安全组规则。 云专线接入场景 登录管理控制台。
重新加域失败如何处理? 导致重新加域失败的原因较多,此处以重新加域失败提示错误码为“1332”为例,描述如何处理。 重新加域失败提示错误码为“1332”,可能是计算机在AD服务器中被删除了导致,对应可参考如下步骤处理。如果依然提示加域失败,请提交工单,获取技术支持。 使用administrator帐号登录AD服务器。
开通类型。 小规模经济型(弹性公网IP):小规模经济型通过弹性公网Ip访问互联网,每个桌面绑定一个EIP,适用于桌面数量少的场景。 开通小规模经济型互联网会为您创建以下网络资源: 弹性公网IP(Elastic IP)提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。 计费模式,用户可根据需求自行选择。
如果需要将开放的端口和协议控制在最小的范围内,可以在安全组内添加多条入方向规则,只开放如表1所示的端口和协议即可。 配置完成之后,请参考验证方法进行网络互通的验证,以确认网络和端口是否正常工作。 验证方法 检查AD服务器防火墙或安全组设置,确保已开启表1端口。 AD服务器端口要求请参考Active
原有子网开启IPv6 在子网页面单击已有子网名称,进入子网基本信息页面。 在子网IPv6网段右侧单击“开启IPv6”,弹出“开启IPv6”页面,单击“是”,完成。 原有子网开启IPv6后,存量桌面不支持IPv6,存量桌面如需使用IPv6,可以在“桌面管理 > 桌面”列表下单击桌面右侧“更多
String 服务器ID。 enable 是 Boolean **⚠ 预留字段,不使用,是否启用虚拟IP功能与服务器组配置保持一致。 是否启用虚拟IP功能。 开关只在租户配置允许启用虚拟IP场景有效,否则忽略传值并设置为关闭。 响应参数 状态码: 200 表5 响应Body参数 参数 参数类型
户组,或者拥有NAT服务和EIP服务操作权限的用户组,才可使用NAT服务和EIP服务。可进入“统一身份认证服务”中查看是否属于“admin”内置用户组。若非“admin”内置用户组,请参见NAT服务授权、EIP服务授权赋予IAM帐号使用NAT服务和EIP服务的权限。 操作步骤 申请弹性公网IP
备域控制器IP地址。 备DNS服务器IP地址。 网络配置 配置“虚拟私有云”和“业务子网”,如图1所示。 图1 “虚拟私有云”和“业务子网” 配置已有VPC,选择已有的“虚拟私有云”和“业务子网”,配置网络。 配置新VPC,单击“前往控制台创建”,创建新的“虚拟私有云”和“业务子网”,请参考《虚拟私有云用户指南》。
云桌面开通上网功能后,无法上网怎么处理? 操作场景 客户在自己搭建的深信服防火墙上设置只访问域名A,云桌面开通上网功能后,无法访问该域名A。 操作步骤 通过nslookup查询云桌面上解析域名A的IP地址和在深信服防火墙字符界面解析的IP地址是否相同,如果不同请到深信服防火墙控制台的把dns设置成华为云100网段的dns地址。
映射地址:互联网接入地址IP或云专线接入地址IP(在管理控制台的租户配置中查看)。 映射端口: 互联网IP配置的端口可按照环境配置:华为云中心站点配置端口为“9445” ,边缘小站配置端口为“443”。 云专线IP配置的端口可按照环境配置:华为云中心站点配置端口为“443”,边缘小站配置端口为“9443”。
zation-message接口进行解密。 请求示例 无 响应示例 状态码: 200 可用ip响应。 { "available_ip" : 1 } 状态码 状态码 描述 200 可用ip响应。 401 鉴权失败。 403 没有操作权限。 404 找不到资源。 500 服务内部错误,具体返回错误码请参见错误码说明。
响应Body参数 参数 参数类型 描述 eips Array of Eips objects 桌面EIP。 total_count Integer 总数。 表5 Eips 参数 参数类型 描述 id String EIP的id。 address String EIP地址。 bandwidth_size
桌面绑定EIP 功能介绍 桌面绑定EIP。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST /v2/{project_id}/eips/binding 表1
如果需要将开放的端口和协议控制在最小的范围内,可以在安全组内添加多条入方向规则,只开放如表1所示的端口和协议即可。 配置完成之后,请参考验证方法进行网络互通的验证,以确认网络和端口是否正常工作。 验证方法 检查AD服务器防火墙或安全组设置,确保已开启表1端口。 AD服务器端口要求请参考Active
批量桌面解绑EIP 功能介绍 批量桌面解绑EIP。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST /v2/{project_id}/eips/unbinding