检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
筛选条件的匹配规则请参见筛选条件的匹配规则。 1 协议 此处选择网络协议,支持以下协议: TCP:选择TCP协议,可以自定义源端口范围和目的端口范围。 UDP:选择UDP协议,可以自定义源端口范围和目的端口范围。 ICMP:“IP类型”选择“IPv4”时,可选择ICMP协议,源端口范围和目的端口范围默认为全部端口。
荐您创建自定义路由表,将不同的子网关联至不同的路由表,实现不同流量走向的控制。如图5所示,VPC-A中有三个路由表,子网Subnet-A01关联至路由表1(默认路由表),子网Subnet-A02关联至路由表2(自定义路由表),子网Subnet-A03关联至路由表3(自定义路由表)。
Warning”、“Incident”,只可选择其中一项。 时间范围:可选择查询“最近1小时”、“最近1天”、“最近1周”以及最近1周内自定义时间段的操作事件。 在需要查看的记录左侧,单击箭头展开该记录的详细信息。 在需要查看的记录右侧,单击“查看事件”,弹出的窗口显示该操作事件结构的详细信息。
方向和入方向规则的总和。 导入规则是基于已有规则的增量导入,不会删除已有规则。 相同规则不允许重复导入。 默认规则不支持导出,您可以导出自定义规则。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。
可以实时查看监控数据,以便及时了解网络环境的健康状态。 基本功能 虚拟私有云和子网规划建议 创建虚拟私有云和子网 路由表和路由概述 创建自定义路由表 虚拟IP地址概述 申请虚拟IP地址 网络安全 VPC访问控制概述 安全组和安全组规则概述 默认安全组概述 创建安全组 网络ACL概述
网络ACL可以同时关联多个子网,但一个子网只能关联一个网络ACL。 子网关联网络ACL后,系统自带的默认规则将会拒绝所有出入子网的流量,需要您添加自定义规则放通流量,具体请参见添加网络ACL规则。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络
0.0/26。 IPv4: 192.168.0.0/16 下一跳类型 必选参数。 选择下一跳资源类型。 说明: 当为默认路由表添加或修改自定义路由时,下一跳类型不支持选择VPN网关、云专线网关以及云连接。 对等连接 下一跳 必选参数。 选择下一跳资源。下拉列表包含资源将基于您所选的资源类型进行展示。
回显类似如下信息,查询并记录弹性网卡的以太网适配器信息,本示例中为tap937dbf88-9f。 执行以下步骤,使用在OS内组bond的方法配置自定义VLAN网络。 执行以下命令,创建自定义VLAN网络的bond组。 New-NetLbfoTeam -Name bond组名称 -TeamMembers "弹性网卡的以太网适配器信息"
联的实例,请参见通过本地服务器远程登录云服务器添加安全组规则放通指定端口。 如果实际业务对不同用途实例的安全要求存在差异,那么建议您创建自定义安全组,并将实例按照用途加入到不同的安全组内。 您可以免费使用安全组资源,当前不收取任何费用。 默认安全组规则说明 默认安全组规则说明如下:
-(中划线)、.(点)。 default Boolean 功能说明:是否为默认路由表。 取值范围:true表示默认路由表;false表示自定义路由表。 routes Array of route objects 功能说明:路由对象列表,参见表4。 约束:每个路由表最大关联200条路由。
168.0.3。 图1 网络拓扑 配置步骤 创建VPC及VPC网段。 具体操作请参见创建虚拟私有云和子网。 创建弹性云服务器。 具体方法请参见自定义购买ECS。 创建完成后在弹性云服务器网卡上取消源地址校验,如图2所示。 图2 取消源地址校验 在弹性云服务器上部署容器。 您可以使用Docker
-(中划线)、.(点)。 default Boolean 功能说明:是否为默认路由表。 取值范围:true表示默认路由表;false表示自定义路由表。 subnets Array of subnet objects 功能说明:路由表所关联的子网,参见表4。 约束:只能关联路由表所属VPC下的子网。
本示例中,ECS主网卡和扩展网卡位于同一个VPC内的不同子网。 具体请参见创建虚拟私有云和子网。 基于已有的VPC和子网,创建一个ECS。 具体方法请参见自定义购买ECS。 创建弹性网卡,并将弹性网卡绑定至ECS,用作扩展网卡。 创建弹性网卡时,请选择VPC下的另一个子网,和ECS的主网卡所属不同的子网,具体请参见创建弹性网卡。
)、-(中划线)、.(点) default Boolean 功能说明:是否为默认路由表 取值范围:true表示默认路由表;false表示自定义路由表 routes Array of route objects 功能说明:路由对象列表,参见表7 约束:每个路由表最大关联200条路由
)、-(中划线)、.(点) default Boolean 功能说明:是否为默认路由表 取值范围:true表示默认路由表;false表示自定义路由表 routes Array of route objects 功能说明:路由对象列表,参见表7 约束:每个路由表最大关联200条路由
执行如下命令,查看是否配置成功。如图2所示,则表示配置成功(例如:192.168.1.0/24)。 iptables -t nat --list 图2 验证设置 添加自定义路由,详见在路由表中添加路由。 目的地址是0.0.0.0/0,下一跳地址是SNAT服务器的私有IP或者虚拟IP(例如:192.168.1.4)。
认路由表,默认路由表确保同一个VPC内的子网网络互通。您可以在默认路由表中添加路由来管控网络,如果默认路由表无法满足需求时,您还可以创建自定义路由表。 更多信息请参见路由表和路由概述。 VPC的网络安全 安全组与网络ACL(Access Control List)用于保障VPC内部署实例的安全。
"ovs_hybrid_plug": 是否为ovs/bridge混合模式 binding:profile Object 扩展属性:提供用户设置自定义信息 【使用说明】 internal_elb字段,布尔类型,普通租户可见。只有在创建内网ELB的虚拟IP的网卡时设置为true。普通租户没有权限更改该字段,由系统维护。
objects 扩展属性:DHCP的扩展Option,参见表5 binding:profile 否 Object 功能说明:扩展属性,提供用户设置自定义信息。 使用说明: internal_elb字段,布尔类型,普通租户可见。只有在创建内网ELB的虚拟IP的网卡时设置为true。普通租户没有权限更改该字段,由系统维护。【举例】
路由表名称 ip rule add from 网卡地址 table 路由表名称 参数说明如下: 网卡名称:填写4中所查名称。 路由表名称:自定义路由表名称,此处请使用数字命名路由表。 其他网络信息:填写1中收集的地址。 命令示例: 主网卡 ip route add default via