检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
> 弹性公网IP”。 在弹性公网IP列表页面查看基本信息。 表1 弹性公网IP信息 参数 说明 弹性公网IP 创建弹性公网IP后,系统自动为您分配所属边缘站点的空闲IP地址。 状态 弹性公网IP的当前状态,具有“未绑定”和“绑定”两种。 带宽 弹性公网IP加入的带宽名称。 创建弹
虚拟IP 申请虚拟IP地址 管理虚拟IP地址 为虚拟IP地址绑定实例 为虚拟IP地址绑定弹性公网IP 为虚拟IP地址绑定带宽 父主题: 边缘网络
绑定的弹性公网IP 当虚拟IP地址的IP类型为“IPv4”时,您可以为虚拟IP地址绑定一个弹性公网IP地址。 绑定的服务器(网卡) 您可以为虚拟IP地址绑定一个计算实例,从而通过该虚拟IP地址访问此实例。 绑定的带宽 当虚拟IP地址的IP类型为“IPv6”时,您可以为虚拟IP地址绑定一个带宽。
addresses VIP 图2 配置虚拟IP地址 重启实例,使用ip address命令查看是否已经完成虚拟IP地址的配置。 图3 查看是否配置虚拟IP地址 上图回显样例中192.168.1.137为虚拟IP地址。 相关操作 弹性公网IP、私有IP、虚拟IP之间有何区别? 父主题:
在虚拟私有云列表中,单击需要申请虚拟IP地址的子网所在的虚拟私有云名称。 在“子网”页签中,单击需要申请虚拟IP地址的子网名称。 进入子网详情页面。 在“虚拟IP地址管理”页签中,单击“申请虚拟IP地址”。 当子网已开启IPv6功能时,选择IP类型(包括IPv4和IPv6两种IP类型),默认选择IPv4。 选择虚拟IP地址的分配方式。
IPv4/IPv6双栈网络 什么是IPv4/IPv6双栈网络 IPv4/IPv6双栈网络,表示为您的边缘实例提供两个版本的的IP地址:IPv4 IP地址和IPv6 IP地址,这两个IP地址都可以进行内网或者公网访问使用IPv4/IPv6双栈网络可实现以下功能: 使用IPv4私有IP地址,实现IEC在内网之间互访。
弹性公网IP、私有IP、虚拟IP之间有什么区别? 弹性公网IP是可以直接访问Internet的IP地址。一个弹性公网IP只能给一个实例使用。 私有IP是公有云内网所使用的IP地址,用于内网通信,私有IP不能访问Internet。 虚拟IP(Virtual IP,VIP)是一个未分配给真实实例网卡的IP地址。
解绑和释放边缘实例或虚拟IP的弹性公网IP 为弹性公网IP解绑边缘实例或虚拟IP 当实例或虚拟IP无需继续使用弹性公网IP时,可以将其解绑。 在“弹性公网IP”界面待解绑弹性公网IP地址所在行,单击“解绑”。 单击“确认”。 对于已解绑的弹性公网IP,后续您可以单击“绑定”重新将其绑定到实例或虚拟IP。
为虚拟IP地址绑定带宽 使用场景 当虚拟IP地址的IP类型为“IPv6”时,用户可以根据业务需求为虚拟IP地址绑定一个带宽。 如果需要通过虚拟IP地址访问公网,则需要同时将虚拟IP绑定边缘实例和带宽。 操作步骤 登录控制台。 选择“CDN与智能边缘 > 智能边缘云 IEC”。 单击“边缘网络
弹性公网IP 为边缘实例或虚拟IP创建和绑定弹性公网IP 查看弹性公网IP信息 解绑和释放边缘实例或虚拟IP的弹性公网IP 父主题: 边缘网络
publicip PublicIp object 弹性公网ip数据。 表4 PublicIp 参数 参数类型 描述 id String 弹性公网IP唯一标识。 status String 弹性公网IP的状态。 port_id String 端口的ID。 public_ip_address
在“子网”页签中,单击需要虚拟IP地址所属子网名称。 进入子网详情页面。 在需要绑定实例的虚拟IP地址所在行的“操作”列下,单击“绑定边缘实例”。 选择需要绑定的边缘实例(及网卡)。 边缘实例多网卡时,建议绑定主网卡。 一个边缘实例的网卡可以绑定多个虚拟IP。 虚拟IP为IPv6时,绑定边缘实例需要网卡开启IPv6。
取值范围:allow,deny,reject description String 网络ACL规则描述。 最小长度:0 最大长度:64 destination_ip_address String 目的地IP地址,IPv4或IPv6的CIDR格式 destination_port String
单击“边缘网络 > 弹性公网IP”。 在页面右上角单击“创建弹性公网IP”。 选择使用弹性公网IP的边缘站点、运营商线路和弹性公网IP类型。 单击“立即创建”。 在“边缘弹性公网IP”界面的操作列,单击“绑定”。 为弹性公网IP选择需要绑定的边缘实例(和网卡)或虚拟IP地址。 单击“确定”。
动态获取IPv6地址 操作场景 IPv6的使用,可以有效弥补IPv4网络地址资源有限的问题。如果当前边缘实例使用IPv4,那么启用IPv6后,边缘实例可在双栈模式下运行,即边缘实例可以拥有两个不同版本的IP地址:IPv4地址和IPv6地址,这两个IP地址都可以进行内网/公网访问。
查看带宽信息 使用场景 创建弹性公网IP后,当使用该弹性公网IP的单条运营商线路不存在共享带宽时,系统自动为该线路分配一条共享带宽。 对于单条运营商线路,所有弹性公网IP共用一条共享带宽,不同线路使用不同的带宽。关于带宽的介绍请参见带宽管理。 您可以查看带宽的基本信息,包括带宽名
配置网络ACL规则 使用场景 网络ACL创建后,您可以根据自身网络需求设置出方向、入方向规则,这些规则会对网络ACL内部的子网出入方向网络流量进行访问控制,当子网关联该网络ACL后,即受到这些访问规则的保护。 入方向:指从外部访问网络ACL规则下的子网。 出方向:指网络ACL规则下的子网访问网络ACL外的子网。
管理网络ACL规则 查看网络ACL规则 创建网络ACL规则后,您可以查看网络ACL规则的基本信息,包括优先级、状态、类型、策略、协议等。 您可以在“边缘网络 > 网络ACL”列表页面,单击网络ACL名称进入详情页面查看配置的出入方向规则信息。 表1 网络ACL规则信息 参数 说明
IEC范畴下的VPC和EIP与华为云的云服务VPC和EIP是什么关系? IEC范畴下的边缘网络与华为云上其他网络相关的服务,如虚拟私有云(Virtual Private Cloud,VPC)、弹性公网IP(Elastic IP,EIP)完全独立,没有关联关系,各自承载不同的业务。但从两者的功能维度来看,又是相类似的。
安全组和网络ACL的区别是什么? 安全组和网络ACL(Access Control Lists,访问控制列表)的区别如表1所示。 表1 安全组和网络ACL 对比项 安全组 网络ACL 防护对象 实例级别操作。 子网级别操作。 配置策略 支持允许、拒绝策略。 支持允许、拒绝策略。 优先级