检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
支持云专线专属通道加密,让您在业务安全上无后顾之忧。 多种方式接入,为用户提供丰富的接入选择 云专线支持MSTP/传输专线、裸光纤、MPLS VPN等类型的专线接入。 支持您自建专线接入华为云,也可使用云专线一站式服务。 混合云架构无缝扩展,业务灵活部署 通过云专线可以将您本地的数据中心与云上资源互联,形成灵活的混合云部署。
在虚拟接口页面创建虚拟接口关联物理连接与虚拟网关,将对端数据中心通过物理连接接入VPC,完成云上VPC与云下对端数据中心的接通。 一站式接入 场景介绍 一站式接入购买物理连接,指华为云向用户提供整合基础运营商网络资源和端口的一站式上云服务。 整体接入流程请参考图5 一站式接入功能目前已开通区域:华北-北
确定”。 图1 开启倒换测试 刷新页面,查看测试记录,同时在虚拟接口基本信息页面,虚拟接口的状态显示为“人工关闭”。 在ECS执行ping命令,验证ECS与本地IDC的连通性,如果能接收到回复报文,表示倒换测试成功 开启物理连接1关联的虚拟接口,恢复双线接入: 在虚拟接口的倒换测试页面,再次单击“倒换测试”。
BFD与静态路由联动可为每条静态路由绑定一个BFD会话,当这条静态路由上绑定的BFD会话检测到链路故障(由Up转为Down)后,BFD会将故障上报路由管理系统,由路由管理模块将这条路由设置为“非激活”状态(此条路由不可用,从IP路由表中删除)。当这条静态路由上绑定的BFD会话成功建立或者从故障状态恢复后(
入。 自建专线接入:用户需要向运营商购买专线,华为云仅提供端口资源。通过运营商的专线将本地数据中心连接至接入点,构建混合云。 一站式接入:华为云向用户提供整合基础运营商网络资源和端口的一站式上云服务。 路由模式:包括静态路由接入和BGP接入。 静态接入方式:通过配置静态路由实现专线接入。
包年/包月云专线续费相关的功能如表1所示。 表1 续费相关的功能 功能 说明 手动续费 包年/包月云专线从购买到被自动删除之前,您可以随时在云专线控制台为云服务器续费,以延长云专线的使用时间。 自动续费 开通自动续费后,云专线会在每次到期前自动续费,避免因忘记手动续费而导致资源被自动删除。 在一个
址,一般使用30位掩码,由客户自行规划,不能与组网内的业务地址冲突。所以您需要为物理专线两端分别规划一个位于同一网段的IP地址用于本地数据中心和云上VPC之间的通信。 远端子网 192.168.51.0/24,10.1.123.0/24 用户数据中心的子网和子网掩码。多个远端子网时,请以逗号隔开。
云专线配置完成以后如何测试虚拟机到专线网关的连通性? 云专线配置完成后,如果需要测试云内连通性,需要将专线网关和云下对接的网段(即远端网关和本端网关所在的子网 )添加进虚拟接口的远端子网中,然后使用虚拟机ping虚拟接口的本端网关IP地址进行测试。 如果测试不通,则需检查华为云的配置: 虚拟机是否在虚拟网关所选的VPC内。
建BGP邻居,可按如下步骤进行排查。 确认从用户网关到您的本地网络是否路由可达。 确认是否正确发布您的本地网络的路由,确认是否在虚拟接口的远端子网中正确配置您的本地网络的路由,BGP模式确认是否通过BGP协议发送您的本地网络的路由。 确认是否在虚拟网关正确配置您的VPC网段。 确
apply local-preference 90 连通性验证 从华为云的ECS去ping云下用户侧的虚机。经验证,云上虚机与用户侧虚机正常通信。 关闭任意一个物理专线端口,再次执行ping命令。经验证,云上虚机与用户侧虚机仍正常通信。 如果想查看路由的具体路径,可执行tracer
否 Array of strings 虚拟网关到访问云上服务IPv4子网列表,通常是vpc的cidrs 数组长度:1 - 200 local_ep_group_ipv6 否 Array of strings 虚拟网关到访问云上服务IPv6子网列表,通常是vpc的cidrs。 数组长度:1
云专线安装施工常见问题请参考专线施工。 云专线对接配置常见问题请参考对接配置。 连通性验证 从华为云的ECS去ping云下用户侧的虚机。经验证,云上虚机与用户侧虚机正常通信。 关闭任意一个物理专线端口,再次执行ping命令。经验证,云上虚机与用户侧虚机仍正常通信。 如果想查看路由的具体路径,可执行tracer
关于充值,请参见如何给华为云账户充值。 选择接入点: 选择接入点需要考虑地域、运营商、端口等因素: 地域 在选择接入点时,首先应遵循就近接入原则,即选择离您本地数据中心最近的接入点。不同地域的接入点的机房运营商和接入带宽能力都不同。 运营商 根据业务需要,选择提供专线接入的运营商,一般包括中国联通、中国电信、中国移动和其他运营商。
址,一般使用30位掩码,由客户自行规划,不能与组网内的业务地址冲突。所以您需要为物理专线两端分别规划一个位于同一网段的IP地址用于本地数据中心和云上VPC之间的通信。 远端子网 10.1.123.0/24 用户数据中心的子网和子网掩码。多个远端子网时,请以逗号隔开。 路由模式 BGP
//IAM用户名 "password": $ADMIN_PASS, //IAM用户密码,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全 "domain": {
址,一般使用30位掩码,由客户自行规划,不能与组网内的业务地址冲突。所以您需要为物理专线两端分别规划一个位于同一网段的IP地址用于本地数据中心和云上VPC之间的通信。 远端子网 10.1.123.0/24 用户数据中心的子网和子网掩码。多个远端子网时,请以逗号隔开。 路由模式 静态路由
户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮
云专线配置完成以后如何测试虚拟机到专线网关的连通性? 云专线配置完成后,如果需要测试云内连通性,需要将专线网关和云下对接的网段(即远端网关和本端网关所在的子网 )添加进虚拟接口的远端子网中,然后使用虚拟机ping虚拟接口的本端网关IP地址进行测试。 如果测试不通,则需检查华为云的配置: 虚拟机是否在虚拟网关所选的VPC内。
“X-Subject-Token”就是需要获取的用户Token。有了Token之后,您就可以使用Token认证调用其他API。 建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。 图1 管理员创建IAM用户响应消息头 响应消息体(可选) 该部分可选。响应消息体通常以结构
local_ep_group Array of strings 虚拟网关到访问云上服务IPv4子网列表,通常是vpc的cidrs local_ep_group_ipv6 Array of strings 预留字段用于虚拟网关到访问云上服务IPv6子网列表,通常是vpc的cidrs admin_state_up