檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
通過終端入云VPN實現(xiàn)移動端和VPC互通 入門指引 步驟一:創(chuàng)建VPN網(wǎng)關(guān) 步驟二:配置服務(wù)端 步驟三:配置客戶端 步驟四:驗證連通性
排查網(wǎng)絡(luò)ACL。a. 查看彈性云服務(wù)器的網(wǎng)卡是否處于網(wǎng)絡(luò)ACL的關(guān)聯(lián)子網(wǎng)中。b. 在網(wǎng)絡(luò)ACL列表中查查看網(wǎng)絡(luò)ACL的狀態(tài)。n 操作列下顯示“關(guān)閉”,則表示網(wǎng)絡(luò)ACL已經(jīng)開啟。執(zhí)行2.c。n 操作列下顯示“開啟”,則表示網(wǎng)絡(luò)ACL已經(jīng)關(guān)閉。執(zhí)行2.d。c. 單擊網(wǎng)絡(luò)ACL名稱
云連接實例是否支持同Region內(nèi)VPC互通? 云連接實例支持同Region內(nèi)的VPC互通,并且不消耗帶寬包帶寬,相同Region的VPC在加入到云連接實例之后默認(rèn)即互通。 但由于整體方案設(shè)計上的考量,如果單純只是同Region內(nèi)的VPC互通場景,對于時延要求極為苛刻的前提下,建議通過VPC Peering實現(xiàn)同Region內(nèi)的VPC互通。
本文介紹通過中心網(wǎng)絡(luò)和企業(yè)路由器實現(xiàn)跨區(qū)域同賬號內(nèi)的VPC互通。 中心網(wǎng)絡(luò)支持區(qū)域,請參見中心網(wǎng)絡(luò)支持區(qū)域。 不同VPC的子網(wǎng)網(wǎng)段不能重復(fù),否則可能出現(xiàn)無法通信的情況。 方案架構(gòu) 為了實現(xiàn)業(yè)務(wù)的就近接入,XX企業(yè)在華為云區(qū)域A、區(qū)域B以及區(qū)域C內(nèi)均部署了業(yè)務(wù),承載業(yè)務(wù)的不同VPC之間需要網(wǎng)絡(luò)互通。
不支持使用VPC對等連接。 本示例中,VPC-A和VPC-B無法使用對等連接連通,請重新規(guī)劃網(wǎng)絡(luò)。 VPC網(wǎng)段重疊,且部分子網(wǎng)重疊 組網(wǎng)圖如圖3所示,VPC-A和VPC-B網(wǎng)段重疊,且部分子網(wǎng)重疊。 VPC-A和VPC-B的網(wǎng)段重疊,均為10.0.0.0/16。 VPC-A中的子
通過企業(yè)路由器實現(xiàn)同區(qū)域VPC互通 同區(qū)域VPC互通方案概述 步驟一:規(guī)劃組網(wǎng)和資源 步驟二:創(chuàng)建企業(yè)路由器 步驟三:(可選) 創(chuàng)建VPC和ECS 步驟四:在企業(yè)路由器中添加VPC連接 步驟五:(可選)在VPC路由表中配置路由 步驟六:驗證網(wǎng)絡(luò)互通情況
管理服務(wù)CCM托管服務(wù)端證書。 數(shù)據(jù)規(guī)劃 表1 規(guī)劃數(shù)據(jù) 類別 規(guī)劃項 規(guī)劃值 VPC 待互通子網(wǎng) 192.168.0.0/16 VPN網(wǎng)關(guān) 互聯(lián)子網(wǎng) 用于VPN網(wǎng)關(guān)和VPC通信,請確保選擇的互聯(lián)子網(wǎng)存在3個及以上可分配的IP地址。 192.168.2.0/24 最大連接數(shù) 10
器。 將2個VPC分別接入ER中,即在ER中添加VPC連接。 創(chuàng)建VPC連接時開啟“配置連接側(cè)路由”選項,則不用手動在VPC路由表中配置靜態(tài)路由,VPC連接添加完成后即可實現(xiàn)兩個VPC網(wǎng)絡(luò)互通。 添加“虛擬私有云(VPC)”連接,具體方法請參見在企業(yè)路由器中添加VPC連接。 通過
以登錄ecs-isolation-01,驗證vpc-isolation-01與vpc-share的網(wǎng)絡(luò)互通情況為例: ping 192.168.0.130 回顯如下信息,表示網(wǎng)絡(luò)互通。 重復(fù)執(zhí)行1~2,驗證其他VPC之間的網(wǎng)絡(luò)隔離和互通情況。 父主題: 通過企業(yè)路由器實現(xiàn)同區(qū)域VPC隔離
IP的私有IP或者綁定了EIP的虛擬IP。當(dāng)VPC內(nèi)的云服務(wù)器需要訪問容器網(wǎng)絡(luò)時,用戶可以添加自定義路由,通過配置了容器的服務(wù)器訪問容器網(wǎng)絡(luò)。在通過自定義路由訪問ECS內(nèi)部容器網(wǎng)絡(luò)時,目的地址可以配置為默認(rèn)的0.0.0.0/0,也可以配置為容器網(wǎng)絡(luò)的網(wǎng)段,下一跳為本VPC下已經(jīng)配
重復(fù)執(zhí)行3~7,在企業(yè)路由器中添加其他“虛擬私有云(VPC)”連接。 由于本示例創(chuàng)建ER時,開啟“默認(rèn)路由表關(guān)聯(lián)”和“默認(rèn)路由表傳播”,因此添加完“虛擬私有云(VPC)”連接后,系統(tǒng)會自動在ER路由表做如下配置: 將“虛擬私有云(VPC)”連接關(guān)聯(lián)至ER路由表。 在ER路由表中為“虛擬私有云(VPC)”連接創(chuàng)建傳播,自動學(xué)習(xí)VPC網(wǎng)段。
如何通過設(shè)置VPC安全組,實現(xiàn)DRS任務(wù)網(wǎng)絡(luò)互通 基于安全的考慮,本云VPC與外部網(wǎng)絡(luò)是隔離的,VPC內(nèi)是無法訪問外部的彈性IP(如其他云數(shù)據(jù)庫的彈性IP、云下數(shù)據(jù)庫的彈性IP等)。但數(shù)據(jù)庫遷移場景需要確保本云VPC內(nèi)的DRS實例與源、目標(biāo)數(shù)據(jù)庫可連通,為此,您需要分別設(shè)置源數(shù)據(jù)
口。 默認(rèn)安全組應(yīng)用示例 如圖2所示,VPC-X內(nèi)有三個子網(wǎng),其中子網(wǎng)Subnet-A和Subnet-B中的ECS均關(guān)聯(lián)默認(rèn)安全組,默認(rèn)安全組僅確保安全組內(nèi)實例互通,默認(rèn)拒絕所有外部請求進入實例。ECS-A01、ECS-A02、ECS-B01和ECS-B02之間內(nèi)網(wǎng)網(wǎng)絡(luò)互通,但是無法接受來自NAT網(wǎng)關(guān)的流量。
get('/cloud_vpc/vpc/{vpc_name}') def api_get_vpc(vpc_name: str): credentials = BasicCredentials(ak, sk) client = VpcClient
本端子網(wǎng) 本端子網(wǎng)指需要通過VPN訪問用戶本地網(wǎng)絡(luò)的VPC子網(wǎng)。支持以下方式設(shè)置本端子網(wǎng): 選擇子網(wǎng),表示用戶數(shù)據(jù)中心或者私有網(wǎng)絡(luò)與您選擇的子網(wǎng)進行互通。 手動輸入網(wǎng)段,表示用戶數(shù)據(jù)中心或者私有網(wǎng)絡(luò)與您配置的網(wǎng)段之間進行互通。 說明: 多個本端子網(wǎng)不支持子網(wǎng)網(wǎng)段重疊。 192.168
跨集群互聯(lián)互通方法,可以支持大批量、多任務(wù)的互訪需求,減少數(shù)據(jù)物理搬遷,充分利用集群算力,提高效率。 通過gds外表結(jié)合管道實現(xiàn)此需求,且近在招行局點受限商用,滿足客戶全量數(shù)據(jù)同步、過濾條件數(shù)據(jù)同步。 2. 使用介紹 2.1 前置準(zhǔn)備 環(huán)境互通要求:HCS
系統(tǒng)可展示區(qū)域互聯(lián)的路由信息,路由中存在的子網(wǎng)即為通過云連接互通的子網(wǎng),此時VPC1和VPC2的子網(wǎng)可以互相訪問。 圖6 驗證路由信息 更新VPC CIDRs。 VPC1與VPC2之間建立的云連接,在配置網(wǎng)絡(luò)實例時,VPC1除自身的子網(wǎng)外,連接VPN的子網(wǎng)也被視同為連接在VPC1下,VPC2的子網(wǎng)只包含自身子
同Region不同VPC,通過VPC網(wǎng)絡(luò)接入華為云 使用DRS將同Region不同VPC的華為云ECS數(shù)據(jù)庫遷移到華為云云數(shù)據(jù)庫時,選擇VPC網(wǎng)絡(luò)其網(wǎng)絡(luò)示意圖如圖1所示: 圖1 網(wǎng)絡(luò)示意圖 源數(shù)據(jù)庫為ECS自建數(shù)據(jù)庫,源和目標(biāo)數(shù)據(jù)庫屬于相同Region不同VPC,DRS使用VPC網(wǎng)絡(luò)。需
以登錄ecs-isolation-01,驗證vpc-business-01與公網(wǎng)網(wǎng)絡(luò)互通情況為例: ping support.huaweicloud.com 回顯如下信息,表示網(wǎng)絡(luò)互通。 重復(fù)執(zhí)行1~2,驗證其他VPC之間的網(wǎng)絡(luò)互通情況。 父主題: 通過企業(yè)路由器和NAT網(wǎng)關(guān)實現(xiàn)多個VPC共享SNAT訪問公網(wǎng)
中的信息:Item說明您的值VPC1 IDVPC1的ID-VPC2 IDVPC2的ID-VM1 IDVPC1下的彈性云服務(wù)器ID-VM2 IDVPC2下的彈性云服務(wù)器ID-Subnet1 IDVM1 所在子網(wǎng)ID-Subnet2 IDVM2 所在子網(wǎng)ID-IP1VM1 IP地址-IP2VM2