私有云平台的搭建方法

私有云平台的搭建方法


本文为您介绍私有云平台的搭建方法,私有云平台如何运维以及私有云平台的最佳实践等内容,助您快速了解虚拟私有云服务。

怎么搭建私有云平台
搭建私有云平台的准备工作

在创建私有云平台之前,您需要根据具体的业务需求规划虚拟私有云的数量、子网的数量、IP网段划分和互连互通方式等。做好充足的准备再着手创建VPC。

创建虚拟私有云

虚拟私有云可以为您的弹性云服务器构建隔离的、用户自主配置和管理的虚拟网络环境。登录华为云管理控制台,在系统首页选择“网络 > 虚拟私有云”,根据提示创建即可。

修改虚拟私有云基本信息

修改虚拟私有云的名称、网段。例如:当虚拟私有云的CIDR和VPN地址有冲突时,可以通过修改虚拟私有云基本信息来调整VPC的地址范围。

为虚拟私有云添加扩展网段

VPC创建后,若主网段不够分配时,您可以通过添加扩展网段来扩充VPC的网段。VPC创建后,主网段不能进行修改,但您可以添加IPv4扩展网段来扩充VPC的网段。

删除虚拟私有云扩展网段

当某个扩展网段不再使用时,您可以通过删除释放网段。您可以删除IPv4扩展网段,但不能删除主IPv4网段。具体可以在华为云管理控制台中操作删除。

删除虚拟私有云

当无需使用网络资源,需要释放对应的虚拟私有云时,可以删除虚拟私有云。删除VPC前,请确保VPC内的IP没有被占用,同时VPC内没有资源。

管理虚拟私有云标签

私有云标签是虚拟私有云的标识。为虚拟私有云添加标签,可以方便用户识别和管理拥有的虚拟私有云。您可以在创建虚拟私有云的时候增加标签。

导出虚拟私有云列表

您可以将当前帐号下拥有的所有虚拟私有云信息,以Excel文件的形式导出至本地。该文件记录了虚拟私有云的名称、ID、状态、网段、子网个数等。

查看虚拟私有云拓扑图

拓扑图可以直观的为您展示VPC内的子网,以及子网内的弹性云服务器。登录华为云管理控制台,在系统首页选择“网络 > 虚拟私有云”,在详情页选择“拓扑图”页签查看即可。

私有云平台如何运维
为虚拟私有云创建新的子网

申请VPC时会创建默认子网,当默认子网不能满足需求时,您可以创建新的子网。使用该VPC的弹性云服务器启动后,会通过DHCP协议自动获取到IP地址。

为虚拟私有云添加安全组规则

安全组实际是网络流量访问策略,包括网络流量入方向规则和出方向规则,通过这些规则为安全组内具有相同保护需求并且相互信任的云服务器等实例提供安全保护。

为虚拟私有云添加网络ACL规则

您可根据自身网络需求,在出方向和入方向添加相应规则。一个网络ACL单方向拥有的规则数量最好不超过20条,否则可能引起网络ACL性能下降。

为虚拟私有云添加自定义路由

每个路由表会自带一条系统默认路由,含义为VPC内实例互通。您可以根据需要添加自定义路由规则,将指向目的地址的流量转发到指定的下一跳地址。

为虚拟私有云创建对等连接

创建对等连接首先要向需要建立对等连接的VPC发送请求,您可以和自己帐户内相同区域的其他VPC申请对等连接,同帐户内同区域的VPC创建对等连接,默认自动接受。

为虚拟私有云申请弹性公网IP

弹性公网IP可以与弹性云服务器、裸金属服务器、虚拟IP、弹性负载均衡、NAT网关等资源灵活地绑定及解绑,实现资源访问公网的需求。

为虚拟私有云申请共享带宽

您可以通过申请共享带宽,将多个EIP加入共享带宽,实现所有实例共用一条带宽,从而节省企业的网络运营成本,同时方便运维统计。

为虚拟私有云开通云专线服务

当用户需要虚拟私有云中的云服务器和用户本地的数据中心或私有网络进行通信时,可以通过自助方式开通云专线服务。

为虚拟私有云创建VPN网关

您需要将VPC中的弹性云服务器和您的数据中心或私有网络连通,需要先创建VPN网关。按需计费购买VPN网关时,可以同时购买一条与其关联的VPN连接。

私有云平台的最佳实践
私有云平台的网络规划

您可以对网络进行规划配置,满足您的业务需求。通常在创建VPC之前,需求规划VPC的数量、子网的数量、IP网段划分和互连互通方式等。

私有云平台的安全组配置示例

本节内容介绍常见的安全组配置示例。示例中,出方向默认全通,仅介绍入方向规则配置方法。您需要提前准备好安全组,可以是默认的安全组,也可以是自定义创建的安全组。

私有云平台的网络ACL配置示例

本节内容为大家介绍常见的网络ACL配置示例。包括拒绝特定端口访问、允许某些协议端口的访问、拒绝某IP地址的访问等。点击即可查看示例详情。

私有云平台创建同一帐户下的对等连接

创建对等连接首先要向需要建立对等连接的VPC发送请求,您可以和自己帐户内相同区域的其他VPC申请对等连接,同帐户内同区域的VPC创建对等连接,默认自动接受。

私有云平台创建不同帐户下的对等连接

VPC支持本帐户与其他帐户内相同区域的VPC创建对等连接。与其他帐户内相同区域的VPC创建对等连接时,需要对端帐户接受对等连接请求,才能建立有效对等连接。

私有云平台跨区域同帐号VPC互通

当多个区域的VPC进行跨区域的私网通信时,要先创建一个云连接实例,然后加载需要互通的VPC实例,购买大区内互通的带宽包,最后配置需要连通区域之间的域间带宽。

私有云平台通过VPN连接VPC

默认情况下,在VPC中的弹性云服务器无法与您自己的数据中心或私有网络进行通信。如果您需要将VPC中的弹性云服务器和您的数据中心或私有网络连通,可以启用VPN功能。

私有云平台通过NAT连接公网

当多个云主机在没有绑定弹性公网IP的情况下要访问公网,为了节省弹性公网IP资源并且避免云主机IP直接暴露在公网上,可以通过公网NAT网关共享弹性公网IP的方式访问。

私有云平台通过用户专线访问多个VPC

用户侧网络通过专线访问多VPC,以场景用户通过单专线静态路由访问VPC进行举例说明(单物理连接)。该方案适用独占端口的标准专线,不支持托管专线场景。

私有云平台搭建的常见问题

私有云平台VPC是否收费?

VPC本身不收取费用。但用户在使用带宽或VPN时需要按照收费标准购买。虚拟私有云的计费项主要为使用弹性公网IP带宽时产生的费用。弹性公网IP提供“包年/包月”和“按需计费”两种计费模式,不同计费模式下的计费方式和计费项不同。

2022-06-18
私有云平台
VPC费用
一个用户下支持创建多少个私有云平台VPC?

默认情况下一个用户下支持创建5个VPC,如果配额不满足实际需求,可以提工单申请扩容,提交工单可登陆华为云管理控制台,单击右上角“工单”,进入“工单管理”页面进行提交。

2022-06-18
私有云平台
创建VPC
弹性云服务器是否支持切换虚拟私有云平台?

弹性云服务器支持切换虚拟私有云。您可以在弹性云服务器界面的操作列单击“切换VPC”进行切换。具体可以登陆华为云管理控制台,选择“计算 > 弹性云服务器”,在弹性云服务器列表中,单击“操作”列下的“更多 > 网络设置 > 切换VPC”。

2022-06-18
私有云平台
弹性云服务器
虚拟私有云
私有云平台VPC中可以使用哪些网段(CIDR)?

您可以在指定的私有IP网段范围内,选择VPC的网段。VPC网段的选择需要考虑以下两点:第一要考虑IP地址数量:要为业务预留足够的IP地址,防止业务扩展给网络带来冲击。第二要考虑IP地址网段:当前VPC与其他VPC、云下数据中心连通时,要避免IP地址冲突。

2022-05-25
私有云平台
VPC网段
CIDR
如何配置多网卡弹性云服务器的策略路由?

当云服务器拥有多张网卡时,主网卡默认可以和外部正常通信,扩展网卡无法和外部正常通信,此时需要在云服务器内部为这些网卡配置策略路由,才可以确保多张网卡均可以和外部正常通信。

2022-06-18
私有云平台
云服务器
策略路由
TCP 25端口出方向无法访问时怎么办?

1、如果您需要使用华为云上的云服务器对外部发送邮件,建议您使用云速邮箱。2、使用第三方邮件服务商支持的465端口。3、申请解封TCP 25端口(Outbound)。如果存在特殊场景,您必须在云服务器上使用TCP 25端口进行对外连接,请提交25端口解封申请。

2022-06-18
私有云平台
TCP 25端口
私有云平台子网间是否可以通信?

子网是属于VPC的资源,一个VPC内的子网默认可以进行通信,不同VPC的子网默认不能进行通信,可以通过创建对等连接使不同VPC的子网通信。若子网关联了网络ACL,需先放通网络ACL。

2022-06-18
私有云平台
VPC子网
VPC通信
私有云平台无法访问公有云某些端口时怎么办?

问题现象:访问公有云特定端口,在部分地区部分运营商无法访问,而其他端口访问正常。问题分析:部分运营商判断如下表的端口为高危端口,默认被屏蔽。解决方案:建议您修改敏感端口为其他非高危端口来承载业务。

2022-06-18
私有云平台
公有云端口
私有云平台子网的网段是否可以修改?

子网创建好后,网段不能进行修改。子网的网段要在VPC的网段内部,VPC提供三段私网网段,10.0.0.0/8~24、172.16.0.0/12~24和192.168.0.0/16~24,子网的网段须在这些范围内,且子网的掩码范围为子网所在VPC掩码~29。

2022-06-18
私有云平台
VPC子网
VPC网段
为什么对等连接创建完成后不能互通?

对等连接创建完成后,两个VPC还是不能互通,可能是以下几种原因导致:对等连接配置错误、网络配置错误、弹性云服务器基本网络功能异常、对等连接的路由与专线、VPN路由的目的地址有重叠、路由已存在等。

2022-06-18
私有云平台
VPC对等连接

私有云平台介绍视频

功能介绍视频帮助您快速了解什么是虚拟私有云VPC 了解更多

介绍什么是虚拟私有云

02:35

介绍什么是虚拟私有云

介绍什么是安全组

07:25

介绍什么是安全组

介绍什么是二层连接网关

03:23

介绍什么是二层连接网关

私有云平台操作视频

操作指导视频帮助您快速了解虚拟私有云VPC的使用方法 了解更多

介绍如何通过VPN在传统数据中心与私有云VPC之间建立通信隧道

07:25

介绍如何通过VPN在传统数据中心与私有云VPC之间建立通信隧道

介绍如何解决访问大陆外网站加载缓慢的问题

03:19

介绍如何解决访问大陆外网站加载缓慢的问题