-
基于ECS自建SNAT服务器实现多个ECS共享EIP访问公网 - 虚拟私有云 VPC
执行以下命令进入/etc/rc.local文件。 vi /etc/rc.local 执行14配置SNAT 执行以下命令保存并退出。 :wq 执行以下命令添加rc.local文件的执行权限。 # chmod +x /etc/rc.local 执行如下命令,查看是否配置成功。如图2所示,则表示配置成功(例如:192
-
NAT64 TOA插件配置 - 虚拟私有云 VPC
NAT64 TOA插件配置 操作场景 用户使用IPv6地址通信需要获取来访者的真实IPv6地址。TOA内核模块主要用来获取经NAT64转化过的来访者真实IPv6地址,该插件安装在后端服务器。 当用户需要在操作系统中编译NAT64 TOA内核模块时,可参考本文档进行配置。本操作当前仅支持华东-上海一和华北-北京四区域。
-
什么是虚拟私有云? - 虚拟私有云 VPC
VPC的基本元素 VPC是您在云上的私有网络,您可以指定VPC的IP地址范围,然后通过在VPC内划分子网来进一步细化IP地址范围。同时,您可以配置VPC内的路由表来控制网络流量走向。 不同VPC之间的网络不通,同一个VPC内的多个子网之间网络默认互通。 IP地址范围:您在创建VPC时,需要指定VPC的IP网段,支持的网段为10
-
本地主机访问使用弹性云服务器搭建的网站出现间歇性中断怎么办? - 虚拟私有云 VPC
问题现象 在云服务器上搭建网站后,部分客户通过本地网络访问网站时出现偶发性无法访问的情况。 解决思路 确认客户使用的本地网络。 若客户的本地网络是NAT网络(本地主机通过NAT功能使用公网IP地址访问弹性云服务器),可能会导致该问题。 执行以下命令,查看搭建网站的弹性云服务器是否开启了“tcp_tw_recycle”。
-
弹性云服务器有多个网卡时,为何无法通过域名访问公网网站及云中的内部域名? - 虚拟私有云 VPC
弹性云服务器有多个网卡时,为何无法通过域名访问公网网站及云中的内部域名? 拥有多个网卡的弹性云服务器,如果每个网卡对应的子网中的DNS服务器地址配置不一致时,通过该弹性云服务器将无法访问公网网站或云中的内部域名。 请确保虚拟私有云的多个子网中的DNS服务器地址配置一致。您可以通过
-
网络ACL概述 - 虚拟私有云 VPC
) IP地址组:IP地址组是一个或者多个IP地址的集合,对于安全策略相同的IP网段和IP地址,建议您使用IP地址组简化管理。 源端口范围/目的端口范围:匹配流量的源端口或者目的端口,取值范围为1~65535。 网络ACL及规则的工作原理 网络ACL创建完成后,需要将网络ACL关联
-
创建IP地址组 - 虚拟私有云 VPC
创建IP地址组 操作场景 本章节指导用户创建IP地址组,IP地址组是一个或者多个IP地址的集合,可关联至安全组、网络ACL中,用于简化网络架构中IP地址的配置和管理。 操作指导 进入创建IP地址组页面。 根据界面提示设置IP地址组参数。 参数详细说明请参见表1。 表1 IP地址组参数说明
-
查看并删除子网内的云服务资源 - 虚拟私有云 VPC
详细操作,请参见删除弹性网卡。 NAT网关 当前支持通过子网页面直接跳转到目标NAT网关: 根据界面提示,单击NAT网关区域的名称超链接。 进入NAT网关资源详情页面。 单击,返回NAT网关列表。 确认释放资源后,选择NAT网关所在行的操作列下的“更多 > 删除”。 公网NAT网关:请参见删除/退订公网NAT网关。
-
什么是虚拟私有云 - 虚拟私有云 VPC
VPC的基本元素 VPC是您在云上的私有网络,您可以指定VPC的IP地址范围,然后通过在VPC内划分子网来进一步细化IP地址范围。同时,您可以配置VPC内的路由表来控制网络流量走向。 不同VPC之间的网络不通,同一个VPC内的多个子网之间网络默认互通。 IP地址范围:您在创建VPC时,需要指定VPC的IP网段,支持的网段为10
-
一个弹性公网IP可以给几个弹性云服务器使用? - 虚拟私有云 VPC
一个弹性公网IP只能绑定一个弹性云服务器使用。 一个弹性公网IP不支持直接共享给多个弹性云服务器使用,且弹性公网IP和弹性云服务器必须在同一个区域。如要实现VPC内跨可用区的多个云主机共享弹性公网IP可选择NAT网关,更多内容请参见《NAT网关用户指南》。 父主题: 弹性公网IP类
-
独享带宽与共享带宽有何区别? - 虚拟私有云 VPC
独享带宽:只针对一个弹性公网IP进行限速,该弹性公网IP只能被一个云资源(弹性云服务器、NAT网关、弹性负载均衡等)使用。 共享带宽:可以针对多个弹性公网IP进行集中限速,带宽可以添加多个按需计费的弹性公网IP。弹性公网IP添加和移出共享带宽对业务不产生影响。 独享带宽与共享带宽不支持直接互相转换,但针对
-
公网访问 - 虚拟私有云 VPC
灵活解绑。 图3 EIP 多个ECS访问公网 当您的VPC内ECS都有公网访问需求时,可以使用NAT网关服务,按子网配置SNAT规则,轻松构建VPC的公网出口。对比EIP访问公网,在未配置DNAT规则时,外部用户无法通过公网直接访问NAT网关的公网地址,保证了ECS的相对安全。 图4
-
应用场景 - 虚拟私有云 VPC
可以使用共享带宽和共享流量包,降低公网成本。 弹性公网IP介绍 NAT网关 多个ECS共享弹性公网IP连接公网 NAT网关提供SNAT和DNAT两种功能:SNAT可实现同一VPC内的多个ECS共享一个或多个EIP主动访问公网,有效降低管理成本,同时减少了ECS的EIP直接暴露的风险。DNAT功能还可以实现端口级别的转
-
虚拟IP搭建的高可用集群执行服务器主备倒换后网络不通,如何处理? - 虚拟私有云 VPC
有更新,您可以执行以下操作更新ARP表。 登录Client端的服务器。 执行以下步骤,尝试触发Client端ARP表的更新。 方法一:执行以下命令,ping虚拟IP地址,触发Client端学习虚拟IP对应的新MAC地址。 ping 虚拟IP地址 命令示例:ping 192.168
-
虚拟私有云 VPC - 虚拟私有云 VPC
创建相同账户下的对等连接 创建不同账户下的对等连接 互联互通 跨区域同账号VPC互通 通过VPN连接VPC 通过NAT连接公网 通过用户专线访问多个VPC 05 API 通过VPC开放的丰富API和调用示例,您可以使用并管理VPC、子网、安全组、对等连接、端口等。 API文档 API概览 API调用示例
-
IPv6网络 - 虚拟私有云 VPC
添加IPv6网络ACL规则 添加网络ACL规则时,类型选择“IPv6”,源地址/目的地址填写IPv6地址。 添加网络ACL规则(默认生效顺序) 购买IPv6弹性公网IP 在购买EIP时 ,勾选“IPv6转换”,或者在EIP列表中,为已有IPv4 EIP执行“开启IPv6转换”操作。开启IPv6转换后,则系统为您提供IPv4和IPv6
-
IP地址组概述 - 虚拟私有云 VPC
IP地址组概述 IP地址组 IP地址组是一个或者多个IP地址的集合,可关联至安全组、网络ACL,用于简化网络架构中IP地址的配置和管理。 对于需要统一管理的IP网段、单个IP地址,您可以将其添加到一个IP地址组内。IP地址组无法独立使用,需要将IP地址组关联至对应的资源,可关联IP地址组的资源说明如表1所示。
-
将子网关联至网络ACL - 虚拟私有云 VPC
将子网关联至网络ACL 操作场景 您需要将子网关联至网络ACL,并且当网络ACL状态为“已开启”时,网络ACL规则会对出入子网的流量生效。 当您将子网关联至网络ACL时,关联操作会影响子网的网络流量走向,请您谨慎评估后再执行修改,避免对业务造成影响。 约束与限制 网络ACL可以同
-
虚拟私有云和子网规划建议 - 虚拟私有云 VPC
弹性公网IP管理成本过高,公有云NAT网关来帮您,它提供SNAT和DNAT两种功能。SNAT可轻松实现同一VPC内的多个弹性云服务器共享一个或多个弹性公网IP主动访问公网,有效降低管理成本,减少了弹性云服务器的弹性公网IP直接暴露的风险。DNAT功能还可以实现端口级别的转发,将弹
-
共享VPC概述 - 虚拟私有云 VPC
使用者可以在查看共享子网关联的路由表及路由表内路由,无法对该路由表及表内路由执行任何操作。 网络ACL 所有者拥有网络ACL的全部操作权限。 使用者可以在查看共享子网关联的网络ACL,无法对该网络ACL执行任何操作。 使用者无法将所有者的网络ACL关联至自己名下的子网。 安全组 安全组资源是独立的,所有者可以创建自己的安全组。