私有云搭建教程

云服务器搭建教程

手把手教新手怎么搭建私有云网络、私有云如何使用和实践操作指导等内容。

私有云网络搭建教程
搭建私有云IPv4网络

如何搭建私有云IPv4网络呢?本教程将指引您搭建一个IPv4网段的VPC,并为VPC中的ECS绑定一个弹性公网IP访问Internet。

搭建私有云IPv6网络

本教程将指引您搭建一个IPv6网段的私有云VPC,并在私有云VPC中创建一个带有IPv6地址的ECS,使ECS可以访问Internet上的IPv6服务。

创建虚拟私有云和子网

虚拟私有云可以为您的弹性云服务器构建隔离的、用户自主配置和管理的虚拟网络环境。请参考本章节任务创建虚拟私有云的基本信息及默认子网。

为虚拟私有云添加扩展网段

VPC创建后,若主网段不够分配时,您可以通过添加扩展网段来扩充VPC的网段。创建VPC时配置的IPv4网段是VPC的主网段。

创建私有云安全组

通过创建私有云安全组,您可以将VPC中的云服务器划分成不同的安全域,以提升云服务器访问的安全性。建议您将不同公网访问策略的云服务器划分到不同的安全组。

创建私有云网络ACL

您可以创建自定义私有云网络ACL。默认情况下,创建的网络ACL没有关联子网和出入规则且处于停用状态。每个用户默认可以创建200个网络ACL。

私有云申请弹性公网IP

弹性公网IP(Elastic IP,简称EIP)提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。弹性公网IP需要申请才可使用。

私有云添加自定义路由

如何添加自定义路由呢?当VPC内的弹性云服务器需要访问Internet,用户可以添加自定义路由,通过绑定弹性公网IP的服务器访问Internet网络。

私有云对等连接路由配置方案

不同的VPC之间内网隔离,您可以使用对等连接将两个VPC连通起来,对等连接两端的VPC使用私有IP地址进行通信。请您根据VPC资源情况选择相应的指导。

虚拟私有云使用指南
修改虚拟私有云基本信息

修改虚拟私有云的名称、网段。

例如:当虚拟私有云的CIDR和VPN地址有冲突时,可以通过修改虚拟私有云基本信息来调整VPC的地址范围。

为虚拟私有云添加扩展网段

私有云VPC创建后,若主网段不够分配时,您可以通过添加扩展网段来扩充私有云VPC的网段。创建VPC时配置的IPv4网段是VPC的主网段。

为虚拟私有云创建新的子网

如何创建新的子网?申请私有云VPC时会创建默认子网,当默认子网不能满足需求时,您可以创建新的子网。子网默认配置DHCP协议。

私有云添加安全组规则

私有云安全组是网络流量访问策略,包括网络流量入方向规则和出方向规则,通过这些规则为安全组内具有相同保护需求并且相互信任的云服务器、云数据库等提供安全保护。

私有云将子网和网络ACL关联

当用户需进行子网关联时,可进入该网络ACL详情页面的添加关联子网。关联子网后,网络ACL默认拒绝所有出入子网的流量,直至添加放通规则。

私有云绑定弹性网卡到虚拟IP

通过将弹性网卡与虚拟IP绑定,使用户可以通过绑定的虚拟IP访问该弹性网卡绑定的服务器。

未绑定云服务器实例的弹性网卡不能绑定虚拟IP。

私有云修改弹性公网IP的带宽

当您购买弹性公网IP时,无论是那种计费模式,只要没有加入共享带宽,那么您的弹性公网IP使用的是独享带宽。本章节指导用户修改独享带宽大小。

私有云申请共享带宽

有大量业务上云时,如果每个实例单独使用一条带宽,则需要较多的带宽实例,并且总的带宽费用会较高。您可以通过申请共享带宽,将多个EIP加入共享带宽。

私有云创建二层连接

如果您需要将私有云VPC中的弹性云服务器和您的数据中心子网做二层互通,在购买二层连接网关后需要创建二层连接。

虚拟私有云实践指导
私有云网络规划

在创建私有云VPC之前,您需要根据具体的业务需求规划私有云VPC的数量、子网的数量、IP网段划分和互连互通方式等。

私有云安全组配置示例

介绍常见的安全组配置示例。如下示例中,出方向默认全通,仅介绍入方向规则配置方法。您需要提前准备好安全组,可以是默认的安全组,也可以是自定义创建的安全组。

私有云网络ACL配置示例

介绍常见的网络ACL配置示例,如:拒绝特定端口访问、允许某些协议端口的访问、拒绝某IP地址的访问。网络ACL默认拒绝所有入站流量,需先放通所有入站流量。

私有云创建同一帐户下的对等连接

创建对等连接首先要向需要建立对等连接的VPC发送请求,您可以和自己帐户内相同区域的其他VPC申请对等连接,同帐户内同区域的VPC创建对等连接,默认自动接受。

私有云创建不同帐户下的对等连接

VPC支持本帐户与其他帐户内相同区域的VPC创建对等连接。与其他帐户内相同区域的VPC创建对等连接时,需要对端帐户接受对等连接请求,才能建立有效对等连接。

跨区域同帐号私有云VPC互通

当多个区域的私有云VPC进行跨区域的私网通信时,需要先创建一个云连接实例,在创建的云连接实例中加载需要互通的VPC实例,然后购买大区内互通的带宽包。

通过VPN连接云下数据中心与云上私有云VPC

默认情况下,在VPC中的弹性云服务器无法与您自己的数据中心或私有网络进行通信。如果您需要将VPC中的弹性云服务器和您的数据中心或私有网络连通,可以启用VPN功能。

私有云使用SNAT访问公网

当多个云主机在没有绑定弹性公网IP的情况下需要访问公网,为了节省弹性公网IP资源并且避免云主机IP直接暴露在公网上,可以通过公网NAT网关共享EIP的方式访问公网。

用户通过云专线访问多个私有云VPC

用户侧网络通过专线访问多私有云VPC,以场景用户通过单专线静态路由访问私有云VPC进行举例说明(单物理连接)。

私有云搭建常见问题

私有云VPC中可以使用哪些网段(CIDR)?

您可以在指定的私有IP网段范围内,选择私有云VPC的网段。私有云VPC网段的选择需要考虑两点:1、IP地址数量:要为业务预留足够的IP地址,防止业务扩展给网络带来冲击。2、IP地址网段:当前VPC与其他VPC、云下数据中心连通时,要避免IP地址冲突。

2022-05-25
私有云
私有IP
VPC网段
弹性云服务器是否支持切换虚拟私有云?

支持切换虚拟私有云。

您可以在弹性云服务器界面的操作列单击“切换VPC”进行切换。具体注意事项及操作步骤请参考:切换虚拟私有云

2022-05-25
云服务器
虚拟私有云
什么是私有云配额?

为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少个虚拟私有云。如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。

2022-05-25
私有云配额
资源配额
虚拟私有云VPC是否收费?

私有云VPC本身不收取费用。但用户在使用带宽或VPN时需要按照收费标准购买。VPC本身不收取费用,虚拟私有云的计费项主要为使用弹性公网IP带宽时产生的费用。

2022-05-25
私有云价格
免费使用
怎样修改私有云服务器的DNS服务器地址?

通过华为云创建的ECS默认使用华为云提供的内网DNS进行解析。内网DNS不影响ECS对公网域名的访问。同时,还可以不经公网,直接通过内网DNS访问其他云上服务内部地址,如OBS、SMN等,访问时延小,性能高。

2022-05-25
云服务器
DNS服务器
私有云子网间是否可以通信?

子网是属于私有云VPC的资源,一个私有云VPC内的子网默认可以进行通信,不同私有云VPC的子网默认不能进行通信,可以通过创建对等连接使不同VPC的子网通信。

2022-05-25
VPC资源
VPC子网
私有云中的弹性公网IP、私有IP、浮动IP、虚拟IP之间有何区别?

弹性公网IP是可以直接访问Internet的IP地址。一个弹性公网IP只能给一个ECS使用。详情请参见“弹性公网IP简介”。私有IP是公有云内网所使用的IP地址,用于内网通信,私有IP不能访问Internet。

2022-05-25
弹性公网IP
IP
什么是私有云入云带宽和出云带宽?

入云带宽:从Internet流入华为云方向的带宽,例如,从公网下载资源到云内ECS。

出云带宽:从华为云流出到Internet方向的带宽,例如,云内的ECS对外提供服务,外部用户下载云内ECS上的资源。

2022-05-25
带宽
入云带宽
出云带宽
VPN支持将两个私有云VPC互连吗?

如果两个私有云VPC位于同一区域内,可以使用私有云VPC对等连接互连。

如果两个私有云VPC位于不同区域,可以通过VPN连接,分别把这两个私有云VPC的CIDR作为本端子网和远端子网。

2022-05-25
私有云VPC
路由表可以跨私有云VPC存在吗?

路由表不可以跨私有云VPC存在。私有云VPC可以有多个路由表,自带一个默认路由表,您还可以根据需求自定义多个路由表。私有云VPC中的每个子网都必须关联一个路由表,一个子网一次只能关联一个路由表,但一个路由表可以关联多个子网。

2022-05-25
虚拟私有云VPC
路由表

私有云搭建介绍视频

介绍视频帮助您快速了解私有云网络 了解更多

介绍什么是虚拟私有云

02:35

介绍什么是虚拟私有云

介绍什么是私有云安全组

07:25

介绍什么是私有云安全组

介绍什么是私有云二层连接网关

03:23

介绍什么是私有云二层连接网关

私有云操作实践视频

最佳实践视频帮助您快速了解私有云使用流程 了解更多

介绍在虚拟私有云上如何为弹性云服务器绑定弹性公网IP

02:35

介绍在虚拟私有云上如何为弹性云服务器绑定弹性公网IP

介绍如何通过VPN在传统数据中心与私有云VPC之间建立通信隧道

07:25

介绍如何通过VPN在传统数据中心与私有云VPC之间建立通信隧道

介绍如何解决访问大陆外网站加载缓慢的问题

03:19

介绍如何解决访问大陆外网站加载缓慢的问题