检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
ID一致】 登录管理控制台,选择“网络 > 企业路由器”。 进入企业路由器列表页面。 您可以通过以下两种操作入口,进入企业路由器的“连接”页签。 在企业路由器右上角区域,单击“管理连接”。 单击企业路由器名称,并选择“连接”页签。 在连接列表中,根据您需要查看的连接费用,获取对应连接的ID。
AS_Path列表创建完成后,您可以参考以下指导,修改AS_Path列表的名称。 操作步骤 进入AS_Path列表页面。 在资源列表中,将鼠标放置在名称区域,单击,在弹出的对话框中输入名称,并单击“确定”,保存修改。 父主题: AS_Path列表
查看路由表 操作场景 本章节指导用户在企业路由器中查看路由表。 操作步骤 进入企业路由器列表页面。 通过名称过滤,快速找到待查看路由表的企业路由器。 您可以通过以下两种操作入口,进入企业路由器的“路由表”页签。 在企业路由器右上角区域,单击“管理路由表”。 单击企业路由器名称,并选择“路由表”页签。
使用标签搜索企业路由器 操作场景 本章节指导用户使用标签搜索企业路由器。 操作步骤 进入企业路由器列表页面。 单击“标签搜索”,展开搜索区域。 在“标签键”和“标签值”对应的文框中输入或者选择已经存在的标签。 如果需要一次性查询多个标签对应的云资源,单击添加多个标签。一次最多可以添加十个标签。
表示将“全域接入网关(DGW)”连接添加到ER。 1个虚拟接口:连接全域接入网关和物理连接。 ER 开启“默认路由表关联”和“默认路由表传播”功能,添加完“全域接入网关(DGW)”连接和“虚拟私有云(VPC)”连接,系统会自动执行以下配置: DC: 将1个“全域接入网关(DGW)”连接关联至ER默认路由表。
业路由器中连接的流量日志信息。通过这些日志信息,您可以监控连接的网络流量、进行网络攻击分析等,帮助您实现高效的网络运维。 企业路由器流日志功能支持采集以下连接的流日志: 虚拟私有云(VPC) 虚拟网关(VGW) VPN网关(VPN) 对等连接(Peering) 全域接入网关(DGW)
删除虚拟网关VGW-A上的虚拟接口VIF-A02,在全域接入网关DGW-B02上创建虚拟接口VIF-B02,并将DGW-B02接入到企业路由器中。 此处虚拟接口VIF-B02是虚拟接口VIF-A02迁移后的资源。 迁移完成后,VPC-X、全域接入网关DGW-B01和DGW-B02接入企业路由器中并正常通信,此时可以删除虚拟网关VGW-A。
迁移前,VPC直接接入云连接实例,通过云连接实例连通不同区域VPC网络。 迁移中: 将VPC分别接入对应区域的企业路由器中,通过大小网段确保VPC的路由表中,云连接实例和企业路由器的路由不冲突。 创建中心网络,并将不同区域的企业路由器添加到中心网络的策略中,连通不同区域的企业路由器。
从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改。
接下来,将主要为您介绍如何通过企业路由器和全域接入网关实现云上VPC和线下IDC网络互通。 方案架构 XX企业在华为云区域A内部署了2个虚拟私有云VPC,这2个VPC需要互相访问,并且通过DC全域接入网关和线下IDC网络互通。 在区域A内创建一个企业路由器ER,将VPC和DC的全域接入网关接入ER内,ER可以
当“筛选类型”选择“按资源ID”时,还需要输入某个具体的资源ID。 当“筛选类型”选择“按资源名称”时,还需要输入某个具体的资源名称。 操作用户:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。 事件级别:可选项为“所有事件级别”、“normal”、“warning”、“incident”,只可选择其中一项。
所有区域需要互通的VPC均需要接入云连接中。 只需要将每个区域的ER接入云连接中心网络中。 无需在云连接中接入所有网络实例,简化网络拓扑。 支持路由学习,无需手工配置路由,快速构建组网。 线下IDC和云上多个VPC互通 需要为每个和IDC互通的VPC建立专线或者VPN。 将专线接入ER,多个VPC可以共享专线或者VPN。
理专线。 2个全域接入网关:将两个全域接入网关分别接入ER中,即表示将“全域接入网关(DGW)”连接添加到ER。 2个虚拟接口:分别连接两个全域接入网关和物理连接,两个虚拟接口之间形成负载分担。 ER 开启“默认路由表关联”和“默认路由表传播”功能,添加完连接后,系统会自动执行以下配置:
com/v3/projects" } } 从控制台获取项目ID 从控制台获取项目ID的步骤如下: 登录管理控制台。 鼠标悬停在右上角的用户名,选择下拉列表中的“我的凭证”。 在“API凭证”页面的项目列表中查看项目ID。 图1 查看项目ID 父主题: 附录
2个全域接入网关:将两个全球网关分别接入ER中,即表示在“全域接入网关(DGW)”中添加到ER的连接。 2个虚拟接口:分别连接两个全域接入网关和物理连接。 ER 开启“默认路由表关联”和“默认路由表传播”功能,添加完“全域接入网关(DGW)”连接和“虚拟私有云(VPC)”连接,系统会自动执行以下配置:
创建虚拟接口。 将全域接入网关接入企业路由器,即添加“全域接入网关(DGW)”连接。 具体方法请参见创建全域接入网关。 在企业路由器控制台,查看“全域接入网关(DGW)”连接的添加情况。 具体方法请参见查看连接。 “全域接入网关(DGW)”连接的状态“正常”,表示已成功接入企业路由器中。 由于
为主体授予角色或策略 核心关系为“用户-权限-授权范围”,每个用户根据所需权限和所需授权范围进行授权,无法直接给用户授权,需要维护更多的用户组,且支持的条件键较少,难以满足细粒度精确权限控制需求,更适用于对细粒度权限管控要求较低的中小企业用户。 身份策略授权 用户-策略 系统身份策略 自定义身份策略
一般情况下,建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。 在除中国大陆以外的亚太地区有业务的用户,可以选择“中国-香港”、“亚太-曼谷”或“亚太-新加坡”区域。 在非洲地区有业务的用户,可以选择“非洲-约翰内斯堡”区域。 在拉丁美洲地区有业务的用户,可以选择“拉美-圣地亚哥”区域。
默认路由表关联:开启 默认路由表传播:开启 自动接受共享连接:请根据实际情况选择,本示例选择“开启”。 连接,本示例需要在企业路由器中添加3个连接: VPC-A连接:er-attach-vpc-A VGW-A连接:er-attach-vgw-A VGW-B连接:er-attach-vgw-B 路由策略
VPC连接 创建VPC连接 更新VPC连接基本信息 查询VPC连接详情 查询VPC连接列表 删除VPC连接 父主题: API