檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
節(jié)點(diǎn)內(nèi)Pod間通信:ipvlan子接口分配給節(jié)點(diǎn)上的Pod,同節(jié)點(diǎn)的Pod間通信直接通過(guò)ipvlan直接轉(zhuǎn)發(fā)??绻?jié)點(diǎn)Pod間通信:所有跨節(jié)點(diǎn)Pod間的通信通過(guò)默認(rèn)路由到默認(rèn)網(wǎng)關(guān),借助VPC的路由轉(zhuǎn)發(fā)能力,轉(zhuǎn)發(fā)到對(duì)端節(jié)點(diǎn)上。優(yōu)缺點(diǎn)優(yōu)點(diǎn)由于沒(méi)有隧道封裝,網(wǎng)絡(luò)問(wèn)題易排查、性能較高支持VPC內(nèi)的外部網(wǎng)絡(luò)與容器I
步驟一:創(chuàng)建VPN網(wǎng)關(guān) 前提條件 請(qǐng)確認(rèn)虛擬私有云VPC已經(jīng)創(chuàng)建完成。如何創(chuàng)建虛擬私有云VPC,請(qǐng)參見(jiàn)創(chuàng)建虛擬私有云和子網(wǎng)。 請(qǐng)確認(rèn)虛擬私有云VPC的安全組規(guī)則已經(jīng)配置,ECS通信正常。如何配置安全組規(guī)則,請(qǐng)參見(jiàn)安全組規(guī)則。 操作步驟 登錄管理控制臺(tái)。 在管理控制臺(tái)左上角單擊圖標(biāo),選擇區(qū)域和項(xiàng)目。
通過(guò)企業(yè)路由器和云連接中心網(wǎng)絡(luò)構(gòu)建跨區(qū)域VPC互通組網(wǎng),您需要規(guī)劃組網(wǎng)和資源: 網(wǎng)絡(luò)規(guī)劃說(shuō)明:規(guī)劃云連接中心網(wǎng)絡(luò)、VPC及其子網(wǎng)的網(wǎng)段、VPC路由表和ER路由表信息等。 資源規(guī)劃說(shuō)明:規(guī)劃云上資源的數(shù)量、名稱(chēng)以及主要參數(shù)等信息,云上資源包括VPC、CC中心網(wǎng)絡(luò)、ECS以及ER等。 網(wǎng)絡(luò)規(guī)劃說(shuō)明
選擇“靜態(tài)路由模式”。 靜態(tài)路由模式 對(duì)端子網(wǎng) 輸入數(shù)據(jù)中心待和VPC互通的子網(wǎng)。 說(shuō)明: 對(duì)端子網(wǎng)可以和本端子網(wǎng)重疊,但不能重合。 對(duì)端子網(wǎng)不能被VPN網(wǎng)關(guān)關(guān)聯(lián)的VPC內(nèi)已有子網(wǎng)所包含;不能作為被VPN網(wǎng)關(guān)關(guān)聯(lián)的VPC自定義路由表的目的地址。 對(duì)端子網(wǎng)不能是VPC的預(yù)留網(wǎng)段,例如100.64
在“終端入云VPN網(wǎng)關(guān)”頁(yè)面,單擊目標(biāo)VPN網(wǎng)關(guān)的虛擬私有云的名稱(chēng)。 在“基本信息 ”的頁(yè)簽中,選擇“資源 > 彈性云服務(wù)器”,單擊右側(cè)已創(chuàng)建ECS的個(gè)數(shù)。 在彈性云服務(wù)器頁(yè)面,選擇目標(biāo)ECS的IP地址列,查看私有IP。 回顯如下信息,表示網(wǎng)絡(luò)已通。 來(lái)自 xx.xx.xx.xx 的回復(fù):
更多客戶(hù)端配置案例,請(qǐng)參見(jiàn)配置客戶(hù)端。 根據(jù)Windows操作系統(tǒng)下載OpenVPN GUI安裝包,并根據(jù)界面提示進(jìn)行安裝。 不同的Windows操作系統(tǒng)下載的安裝包不同,如下是3種操作系統(tǒng)的下載方式。 Windows 32位操作系統(tǒng),可以下載Windows 32-bit MSI installer。
文章目錄 目錄VPC VPC VPC(Virtual Private Cloud,虛擬專(zhuān)用云)是基于 “重疊網(wǎng)技術(shù)” 實(shí)現(xiàn)的虛擬化網(wǎng)絡(luò)服務(wù)。 重疊網(wǎng)的核心思想是利用隧道封裝協(xié)議在底層網(wǎng)絡(luò)上構(gòu)建虛擬網(wǎng)絡(luò),底層網(wǎng)絡(luò)負(fù)責(zé)提供轉(zhuǎn)發(fā)通道,虛擬網(wǎng)絡(luò)作為業(yè)務(wù)網(wǎng)絡(luò)對(duì)外呈現(xiàn)。虛擬網(wǎng)絡(luò)和物理網(wǎng)絡(luò)
非255.255.255.255。 關(guān)閉域名訪問(wèn) 默認(rèn)關(guān)閉域名訪問(wèn)。 關(guān)閉 單擊“確定”。 創(chuàng)建用戶(hù)。 在“用戶(hù)管理 ”的頁(yè)簽中,選擇“用戶(hù)”,單擊“創(chuàng)建用戶(hù)”。 根據(jù)界面提示配置參數(shù)。 本示例僅對(duì)關(guān)鍵參數(shù)進(jìn)行說(shuō)明,其他參數(shù)保持默認(rèn)。 表2 創(chuàng)建用戶(hù)參數(shù)說(shuō)明 參數(shù) 說(shuō)明 參數(shù)取值 名稱(chēng)
用戶(hù)可能在CCE頁(yè)面創(chuàng)建的集群使用了這個(gè)子網(wǎng),需要先刪除集群后才能刪除子網(wǎng)。注意:用戶(hù)在CCE和ServiceStae頁(yè)面創(chuàng)建的節(jié)點(diǎn),要在CCE和ServiceStae頁(yè)面刪除,不建議到ECS頁(yè)面統(tǒng)一刪除
參數(shù)說(shuō)明 參數(shù) 示例 說(shuō)明 虛擬私有云 VPC B 選擇對(duì)等連接兩端中的任意一個(gè)VPC。 路由表 rtb-VPC-B(默認(rèn)路由表) 選擇VPC的路由表,路由信息將會(huì)添加在該路由表中。 VPC創(chuàng)建完成后自帶一個(gè)默認(rèn)路由表,用來(lái)控制VPC內(nèi)子網(wǎng)出方向的流量走向。除了默認(rèn)路由表,您還可以創(chuàng)建自
VPC流日志概述 VPC流日志 使用VPC流日志功能,可以幫您采集指定VPC內(nèi)網(wǎng)絡(luò)實(shí)例的流量信息,包括入方向和出方向的流量。創(chuàng)建流日志后,您可以在配置的日志組中查看流日志記錄。 通過(guò)流日志功能,可以滿(mǎn)足以下業(yè)務(wù)場(chǎng)景的需求: 監(jiān)控安全組和網(wǎng)絡(luò)ACL的流量,幫您優(yōu)化安全組和網(wǎng)絡(luò)ACL的控制規(guī)則。
不同的可用區(qū)是否影響內(nèi)網(wǎng)互通 可用區(qū)是同一服務(wù)區(qū)內(nèi),電力和網(wǎng)絡(luò)互相獨(dú)立的地理區(qū)域,一般是一個(gè)獨(dú)立的物理機(jī)房,這樣可以保證可用區(qū)的獨(dú)立性。 一個(gè)區(qū)域內(nèi)有多個(gè)可用區(qū),一個(gè)可用區(qū)發(fā)生故障后不會(huì)影響同一區(qū)域內(nèi)的其它可用區(qū)。 默認(rèn)情況下,同一個(gè)VPC下的不同可用區(qū)之間內(nèi)網(wǎng)互通。 更多可用區(qū)信息請(qǐng)參見(jiàn)區(qū)域和可用區(qū)。
配置跨VPC通信的終端節(jié)點(diǎn)(不同賬號(hào)) 方案概述 準(zhǔn)備工作 步驟一:創(chuàng)建終端節(jié)點(diǎn)服務(wù) 步驟二:添加白名單 步驟三:購(gòu)買(mǎi)終端節(jié)點(diǎn)
請(qǐng)參考《虛擬私有云用戶(hù)指南》。添加VPC對(duì)等路由。具體步驟請(qǐng)參考《虛擬私有云用戶(hù)指南》。對(duì)等連接中添加云專(zhuān)線遠(yuǎn)端子網(wǎng)的路由。當(dāng)VPC A和VPC B屬于同一租戶(hù),VPC A為peering-001中的遠(yuǎn)端VPC時(shí),如圖圖2所示。需要為對(duì)等連接添加一條本端路由。圖2 VPC A為遠(yuǎn)端VPC的對(duì)等連接 a
Connection)可幫助用戶(hù)在不同區(qū)域VPC之間、VPC與本地?cái)?shù)據(jù)中心之間搭建通信通道,實(shí)現(xiàn)跨區(qū)域VPC之間以及云上多VPC與云下多數(shù)據(jù)中心之間的網(wǎng)絡(luò)互通。 云連接實(shí)例應(yīng)用場(chǎng)景 連通同區(qū)域的VPC網(wǎng)絡(luò)(私有網(wǎng)絡(luò)) 加載至云連接實(shí)例的同區(qū)域VPC之間默認(rèn)互通。 圖1 同區(qū)域VPC互通場(chǎng)景圖 連通不同區(qū)域的VPC網(wǎng)絡(luò)(私有網(wǎng)絡(luò))
本篇博文為虛擬私有云云知易系列的入門(mén)篇,主要用于指導(dǎo)您創(chuàng)建虛擬私有云與默認(rèn)子網(wǎng)。1.登錄管理控制臺(tái)。 2.選擇“網(wǎng)絡(luò) >虛擬私有云”。 3.單擊“申請(qǐng)虛擬私有云”。 4.根據(jù)界面提示配置虛擬私有云相關(guān)參數(shù)。配置虛擬私有云基本信息。包括虛擬私有云的名稱(chēng)、網(wǎng)段、標(biāo)簽。 配置虛擬私有云默認(rèn)子
虛擬私有云(Virtual Private Cloud)是用戶(hù)在華為云上申請(qǐng)的隔離的、私密的虛擬網(wǎng)絡(luò)環(huán)境。本實(shí)驗(yàn)旨在指導(dǎo)用戶(hù)短時(shí)間內(nèi)熟悉并熟練使用VPC(虛擬私有云)。通過(guò)該實(shí)驗(yàn),用戶(hù)可以快速掌握VPC(虛擬私有云)的創(chuàng)建,及VPC(虛擬私有云)子服務(wù)的使用,包括安全組、網(wǎng)絡(luò)AC
permissions:15. Click “VPC” ,try to create a new VPC16. It will show that you don’t have the permission:17. Try to change the existing VPC, it will show
支持多個(gè)客戶(hù)端使用CA頒發(fā)的證書(shū),登錄連接VPN網(wǎng)關(guān)訪問(wèn)到云上VPC的場(chǎng)景。 圖1 方案架構(gòu) 方案優(yōu)勢(shì) 用戶(hù)通過(guò)客戶(hù)端證書(shū)認(rèn)證方式連接到VPN網(wǎng)關(guān),用戶(hù)數(shù)據(jù)傳輸更安全。 約束與限制 最多支持添加10個(gè)客戶(hù)端CA證書(shū)。 父主題: 通過(guò)企業(yè)版終端入云VPN實(shí)現(xiàn)移動(dòng)端和VPC互通(證書(shū)認(rèn)證方式)
不同的可用區(qū)是否影響內(nèi)網(wǎng)互通 可用區(qū)是同一服務(wù)區(qū)內(nèi),電力和網(wǎng)絡(luò)互相獨(dú)立的地理區(qū)域,一般是一個(gè)獨(dú)立的物理機(jī)房,這樣可以保證可用區(qū)的獨(dú)立性。 一個(gè)區(qū)域內(nèi)有多個(gè)可用區(qū),一個(gè)可用區(qū)發(fā)生故障后不會(huì)影響同一區(qū)域內(nèi)的其它可用區(qū)。 默認(rèn)情況下,同一個(gè)VPC下的不同可用區(qū)之間內(nèi)網(wǎng)互通。 更多可用區(qū)信息請(qǐng)參見(jiàn)區(qū)域和可用區(qū)。