检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
NAT64 TOA插件配置 操作场景 用户使用IPv6地址通信需要获取来访者的真实IPv6地址。TOA内核模块主要用来获取经NAT64转化过的来访者真实IPv6地址,该插件安装在后端服务器。 当用户需要在操作系统中编译NAT64 TOA内核模块时,可参考本文档进行配置。本操作当前仅支持华东-上海一和华北-北京四区域。
当前IPv6转换仅支持全动态BGP线路类型EIP。 开启IPv6转换后,对原有绑定资源的使用无影响。 目前,支持开启IPv6转换的区域请参考功能总览,选择“IPv6转换”。 配置安全组 开启弹性公网IP的IPv6转换后,请务必在安全组的出方向和入方向中按照实际需求配置安全组放通策略,放通198.19.0.
弹性公网IP开启NAT64 功能介绍 弹性公网IP开启NAT64 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。 URI POST /v3/{project_id}/eip/publicips/{publicip_id}/enable-nat64 表1 路径参数
弹性公网IP关闭NAT64 功能介绍 弹性公网IP关闭NAT64 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。 URI POST /v3/{project_id}/eip/publicips/{publicip_id}/disable-nat64 表1 路径参数
0/24 1 操作流程 购买EIP并开启IPv6转换。 配置VPN。 配置公网NAT网关。 实施步骤 购买EIP并开启IPv6转换 根据出公网的实际业务需求,购买相应带宽的弹性公网IP并勾选IPv6转换。 具体操作请参见申请弹性公网IP。 配置VPN VPN由VPN网关和VPN连接组成
单击“确定”,完成安全组规则配置。 检查防火墙设置 如果云服务器开启了防火墙,需要检查防火墙对Ping规则是否有限制。 Linux系统云服务器 执行以下命令查看防火墙状态,以CentOS 7操作系统为例。 firewall-cmd --state 回显信息显示“running”代表防火墙已开启。 查看云服务器内部是否有安全规则所限制。
包括公网IP地址与公网出口带宽服务。为资源配置弹性公网IP后,可以直接访问Internet,如果资源只配置了私网IP,就无法直接访问Internet。 弹性公网IP可以与弹性云服务器、裸金属服务器、虚拟IP、弹性负载均衡、NAT网关等资源灵活地绑定及解绑。 一个弹性公网IP只能
P只能被一个云资源(弹性云服务器、NAT网关、弹性负载均衡等)使用。 共享带宽:可以针对多个弹性公网IP进行集中限速,带宽可以添加多个按需计费的弹性公网IP。弹性公网IP添加和移出共享带宽对业务不产生影响。 独享带宽与共享带宽不支持直接互相转换,但针对按需计费的弹性公网IP,您可以购买一个共享带宽,进行如下操作:
使用IPv4/IPv6双栈网络请参考IPv4/IPv6双栈网络。 IPv6转换功能应用场景 如果您想使部署应用的ECS面向公网客户端提供IPv6服务,但您的ECS规格不支持IPv6网络,或者您不想通过搭建IPv6网络来实现该需求,那么您可以通过弹性公网IP的IPv6转换功能快速实现该能力。场景示例和资源规划如表2。
IPv6弹性公网IP IPv6弹性公网IP概述 IPv6转换 父主题: 弹性公网IP用户指南(区域级)
当您的VPC内ECS都有公网访问需求时,可以使用NAT网关服务,按子网配置SNAT规则,轻松构建VPC的公网出口。对比EIP访问公网,在未配置DNAT规则时,外部用户无法通过公网直接访问NAT网关的公网地址,保证了ECS的相对安全。 图4 NAT网关
修改EIP的带宽配置 操作场景 当您购买弹性公网IP时,无论是哪种计费模式,只要没有加入共享带宽,那么您的弹性公网IP使用的是独享带宽。独享带宽支持对单个弹性公网IP进行限速。 本章节指导用户修改独享带宽大小,您可以增加或者降低带宽大小,修改带宽大小不会更换EIP的地址。 当您修
为实例解绑已有EIP并绑定新的EIP实现更换EIP 操作场景 当您需要为弹性云服务器、弹性负载均衡、NAT网关等云资源更换其他EIP时,您可以为云资源解绑已有EIP,然后再绑定新的EIP,使得云资源通过新的EIP访问公网。 为云资源更换EIP配置流程 图1 为云资源更换EIP配置流程 表1 为云资源更换EIP配置流程说明
假如VPC路由表中存在一条自定义路由,目的地址为默认路由(0.0.0.0/0),下一跳为NAT网关。 如果VPC内的ECS绑定了EIP,会在ECS内增加默认网段的策略路由,并且优先级高于VPC路由表中的自定义路由,此时会导致流量转发至EIP出公网,无法抵达NAT网关。 父主题: 连接类
按需计费(按流量计费)和按需计费(按带宽计费)互相转换 弹性公网IP支持按需计费(按流量计费)和按需计费(按带宽计费)模式互相转换。 前提条件 弹性公网IP计费模式为按需计费。 操作步骤 进入EIP列表页面。 在弹性公网IP列表中,在待修改弹性公网IP所在行的“操作”列,选择“更多
IP,简称EIP)提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。为资源配置弹性公网IP后,可以直接访问公网,如果资源只配置了私网IP,就无法直接访问公网。 弹性公网IP可以与弹性云服务器、裸金属服务器、虚拟IP、弹性负载均衡、NAT网关等资源灵活地绑定及解绑。 一个弹性公网IP只能绑定一个云资
BMS实例的地域必须和EIP的地域相同。 NAT网关与弹性公网IP绑定,NAT网关的地域必须和EIP的地域相同。绑定后,可以使多个云主机共享弹性公网IP访问公网或使云主机提供互联网服务。 通过配置NAT网关的SNAT规则与DNAT规则,可实现与弹性公网IP的绑定。具体操作请参见通过公网NAT网关的SNAT规则访问
按需计费(按增强型95计费)和按需计费(按带宽计费)互相转换 共享带宽支持按需计费(按增强型95计费)和按需计费(按带宽计费)模式互相转换。 前提条件 共享带宽计费模式为按需计费。 操作步骤 进入共享带宽列表页面。 在共享带宽列表中,在待修改共享带宽所在行的“操作”列,单击“修改带宽”。
绑定云服务器实例 绑定NAT网关 场景描述 NAT网关通过与弹性公网IP绑定,可以使多个云主机(弹性云服务器、裸金属服务器等)共享弹性公网IP访问Internet或使云主机提供互联网服务。 创建SNAT规则,为VPC内指定子网中的云产品提供共享弹性公网IP访问互联网的服务。 创建DNAT规则,用于VPC内云主机对外提供服务。
连接公网 通过公网NAT网关的SNAT规则访问公网 06 API 通过EIP开放的丰富API和调用示例,您可以使用并管理EIP、带宽等。 API文档 API概览 EIP API OpenStack Neutron API 02 购买 您可以灵活地选择EIP带宽的计费模式及配置,您还可以根