檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
如何理解VPN連接中的對(duì)端網(wǎng)關(guān)和對(duì)端子網(wǎng)? 對(duì)端網(wǎng)關(guān)和對(duì)端子網(wǎng)是兩個(gè)相對(duì)的概念,在建立VPN連接時(shí),從云的角度出發(fā),VPC網(wǎng)絡(luò)就是本地子網(wǎng),創(chuàng)建的VPN網(wǎng)關(guān)就是本地網(wǎng)關(guān),與之對(duì)接的用戶(hù)側(cè)網(wǎng)絡(luò)就是對(duì)端子網(wǎng), 用戶(hù)側(cè)的網(wǎng)關(guān)就是對(duì)端網(wǎng)關(guān)。 對(duì)端網(wǎng)關(guān)IP就是用戶(hù)側(cè)網(wǎng)關(guān)的公網(wǎng)IP,對(duì)端子網(wǎng)指需要和VPC子網(wǎng)互聯(lián)的子網(wǎng)。
云上多個(gè)大區(qū)VPC互通 通過(guò)云連接實(shí)例實(shí)現(xiàn)兩個(gè)大區(qū)的VPC互通 通過(guò)云連接實(shí)例實(shí)現(xiàn)三個(gè)大區(qū)多VPC互通
創(chuàng)建VPN連接時(shí)添加遠(yuǎn)端子網(wǎng),提示系統(tǒng)異常,如何處理? 檢查VPC內(nèi)是否存在對(duì)等連接、云專(zhuān)線、云連接的子網(wǎng)路由使用了該子網(wǎng),導(dǎo)致VPN下發(fā)子網(wǎng)路由沖突,確認(rèn)后將其配置的子網(wǎng)路由刪除后重新創(chuàng)建即可。 父主題: VPN子網(wǎng)設(shè)置
實(shí)現(xiàn)同一個(gè)子網(wǎng)中不同彈性云服務(wù)器內(nèi)的容器相互通信。 方案優(yōu)勢(shì) 云服務(wù)器內(nèi)部署容器,容器地址非VPC網(wǎng)絡(luò)地址,通過(guò)VPC路由方式轉(zhuǎn)發(fā)。 只需簡(jiǎn)單配置路由表,就可實(shí)現(xiàn)容器網(wǎng)絡(luò)的互通,靈活方便。 典型拓?fù)?此場(chǎng)景下對(duì)網(wǎng)絡(luò)拓?fù)溆腥缦乱螅?彈性云服務(wù)器在同一子網(wǎng)內(nèi)。如圖中VPC子網(wǎng)網(wǎng)段為192
可創(chuàng)建VPC。創(chuàng)建子網(wǎng)在創(chuàng)建好VPC后,用戶(hù)需要在VPC內(nèi)創(chuàng)建子網(wǎng)。子網(wǎng)是VPC的劃分單位,用戶(hù)可以在子網(wǎng)內(nèi)部署虛擬機(jī)等資源。在控制臺(tái)的“虛擬私有云”頁(yè)面中,選擇剛才創(chuàng)建的VPC,然后點(diǎn)擊“創(chuàng)建子網(wǎng)”。在彈出的窗口中,填寫(xiě)子網(wǎng)的名稱(chēng)、網(wǎng)段等信息,然后點(diǎn)擊“確定”即可創(chuàng)建子網(wǎng)。配置
Subnet Mask,可變長(zhǎng)子網(wǎng)掩碼),事實(shí)上是拿網(wǎng)絡(luò)掩碼變戲法。在下圖中有五個(gè)網(wǎng)段,需要五個(gè)IP地址段,如果只有一個(gè)B類(lèi)地址(172.16.0.0/16)可用,那么通過(guò)子網(wǎng)劃分,可以將這個(gè)B類(lèi)地址劃分成一個(gè)個(gè)小一點(diǎn)的子網(wǎng)。這樣一來(lái),一個(gè)龐大的網(wǎng)絡(luò)就可以被分割成小的單元,另外IP地址的使用也更為科學(xué)更為合理。
如何理解VPN連接中的對(duì)端網(wǎng)關(guān)和對(duì)端子網(wǎng)? 對(duì)端網(wǎng)關(guān)和對(duì)端子網(wǎng)是個(gè)相對(duì)的概念,在建立VPN連接時(shí),從云的角度出發(fā),VPC網(wǎng)絡(luò)就是本地子網(wǎng),創(chuàng)建的VPN網(wǎng)關(guān)就是本地網(wǎng)關(guān),與之對(duì)接的用戶(hù)側(cè)網(wǎng)絡(luò)就是對(duì)端子網(wǎng), 用戶(hù)側(cè)的網(wǎng)關(guān)就是對(duì)端網(wǎng)關(guān)。 對(duì)端網(wǎng)關(guān)IP就是用戶(hù)側(cè)網(wǎng)關(guān)的公網(wǎng)IP,對(duì)端子網(wǎng)指需要和VPC子網(wǎng)互聯(lián)的子網(wǎng)。
查看VPC的監(jiān)控指標(biāo) 操作場(chǎng)景 您可以通過(guò)以下指導(dǎo),查看VPC的監(jiān)控指標(biāo)。 具體可查看指定時(shí)間段內(nèi)的入網(wǎng)帶寬、出網(wǎng)帶寬、入網(wǎng)帶寬使用率、出網(wǎng)帶寬使用率、入網(wǎng)流量和出網(wǎng)流量等使用數(shù)據(jù)信息。 操作步驟 登錄云監(jiān)控服務(wù)管理控制臺(tái)。 單擊頁(yè)面左側(cè)的“云服務(wù)監(jiān)控”,選擇“虛擬私有云 VPC”。
單擊待修改子網(wǎng)的彈性云服務(wù)器名稱(chēng)。 系統(tǒng)跳轉(zhuǎn)至該彈性云服務(wù)器詳情頁(yè)面。 選擇“彈性網(wǎng)卡”頁(yè)簽,并單擊網(wǎng)卡所在行的“修改私有IP”。 系統(tǒng)打開(kāi)“修改私有IP”窗口。 請(qǐng)根據(jù)需要更換主網(wǎng)卡的“子網(wǎng)”、“私有IP地址”。 只能在同一VPC下更換子網(wǎng)。 如果未填寫(xiě)修改后的“私有IP地址”
管理的虛擬網(wǎng)絡(luò)環(huán)境,提升用戶(hù)云上資源的安全性,簡(jiǎn)化用戶(hù)的網(wǎng)絡(luò)部署。 每個(gè)VPC由一個(gè)私網(wǎng)網(wǎng)段、路由表和至少一個(gè)子網(wǎng)組成。用戶(hù)在創(chuàng)建VPC時(shí)需要指定私網(wǎng)網(wǎng)段,且云資源必須部署在子網(wǎng)內(nèi),系統(tǒng)會(huì)自動(dòng)生成默認(rèn)路由表,保證同一個(gè)VPC下的所有子網(wǎng)互通。 圖2 VPC V
路由表由一系列路由規(guī)則組成,用于控制VPC內(nèi)出入子網(wǎng)的流量走向。VPC中的每個(gè)子網(wǎng)都必須關(guān)聯(lián)一個(gè)路由表,一個(gè)子網(wǎng)只能關(guān)聯(lián)一個(gè)路由表,但一個(gè)路由表可以同時(shí)關(guān)聯(lián)至多個(gè)子網(wǎng)。 您可以在默認(rèn)路由表和自定義路由表中添加路由,路由包括目的地址、下一跳類(lèi)型、下一跳地址等信息,可以決定網(wǎng)絡(luò)流量的走向。路由分為系統(tǒng)路由和自定義路由。
參數(shù)解釋?zhuān)阂瞥?span id="3hl7sla" class='cur'>VPC擴(kuò)展網(wǎng)段響應(yīng)體。 取值范圍:無(wú) 表5 Vpc 參數(shù) 參數(shù)類(lèi)型 描述 id String 參數(shù)解釋?zhuān)?span id="pnmaynr" class='cur'>VPC資源ID。VPC創(chuàng)建成功后,會(huì)生成一個(gè)VPC ID,是VPC對(duì)應(yīng)的唯一標(biāo)識(shí)。 取值范圍:帶“-”的UUID格式。 name String 參數(shù)解釋?zhuān)?span id="mpirqzq" class='cur'>VPC的名稱(chēng)。
“同Region的兩個(gè)VPC怎么連通?”“跨Region的兩個(gè)VPC又怎么連通?”“VPC內(nèi)的ECS搭建了一個(gè)應(yīng)用,需要訪問(wèn)Internet,怎么弄?”“某客戶(hù)的業(yè)務(wù)一部分在香港,一部分在大陸,怎么經(jīng)濟(jì)可靠的連接起來(lái)?”“某客戶(hù)既有本地的數(shù)據(jù)中心,又想把一部分業(yè)務(wù)放到云上,怎么玩?”
僅創(chuàng)建了終端節(jié)點(diǎn)服務(wù)的ECS、ELB等可以被訪問(wèn)。 CIDR重疊 不支持。 如果兩個(gè)VPC之間的子網(wǎng)網(wǎng)段有重疊或者完全相同,那么建立的對(duì)等連接將無(wú)效,無(wú)法相互通信。 支持。 VPC終端節(jié)點(diǎn)完全不受兩個(gè)VPC子網(wǎng)網(wǎng)段重疊或者完全相同的影響,均可以正常通信。 通信方向 建立對(duì)等連接的兩個(gè)VPC之間支持雙向通信。
Kubernetes本身并不負(fù)責(zé)網(wǎng)絡(luò)通信,Kubernetes提供了容器網(wǎng)絡(luò)接口CNI,具體的網(wǎng)絡(luò)通信交給CNI插件來(lái)負(fù)責(zé),開(kāi)源的CNI插件非常多,像Flannel、Calico等,華為云CCE也專(zhuān)門(mén)為Kubernetes定制了CNI插件,使得Kubernetes可以使用華為云VPC網(wǎng)絡(luò)。通過(guò)ELB
網(wǎng)絡(luò)ACL 網(wǎng)絡(luò)ACL是一個(gè)子網(wǎng)級(jí)別的可選安全防護(hù)層,您可以在網(wǎng)絡(luò)ACL中設(shè)置入方向和出方向規(guī)則,并將網(wǎng)絡(luò)ACL綁定至子網(wǎng),可以精準(zhǔn)控制出入子網(wǎng)的流量。 網(wǎng)絡(luò)ACL與安全組的防護(hù)范圍不同,安全組對(duì)云服務(wù)器、云容器、云數(shù)據(jù)庫(kù)等實(shí)例進(jìn)行防護(hù),網(wǎng)絡(luò)ACL對(duì)整個(gè)子網(wǎng)進(jìn)行防護(hù)。安全組是必選
通過(guò)4臺(tái)主機(jī)的IP地址,我們分析得知4臺(tái)主機(jī)處于同一網(wǎng)絡(luò),均屬于C類(lèi)地址,也可通過(guò)子網(wǎng)掩碼AND IP地址得到對(duì)應(yīng)的網(wǎng)絡(luò)地址以此得到4個(gè)網(wǎng)絡(luò)號(hào),若均相同則說(shuō)明4臺(tái)主機(jī)處于同一網(wǎng)絡(luò)。屬于同一網(wǎng)絡(luò)的主機(jī)可相互通信。 (2)step2 驗(yàn)證同一網(wǎng)絡(luò)通過(guò)交換機(jī)能否進(jìn)行通信:在計(jì)算機(jī)2的命令提示符分別輸入ping
將子網(wǎng)和網(wǎng)絡(luò)ACL取消關(guān)聯(lián) 使用場(chǎng)景 您可根據(jù)自身網(wǎng)絡(luò)需求,取消網(wǎng)絡(luò)ACL與子網(wǎng)關(guān)聯(lián)。取消關(guān)聯(lián)后,其他網(wǎng)絡(luò)ACL可以繼續(xù)關(guān)聯(lián)該子網(wǎng)。 操作步驟 登錄IEC控制臺(tái)。 單擊“邊緣網(wǎng)絡(luò) > 網(wǎng)絡(luò)ACL”。 在“網(wǎng)絡(luò)ACL”列表界面,單擊操作列的“關(guān)聯(lián)子網(wǎng)”,或者單擊“名稱(chēng)”列網(wǎng)絡(luò)ACL的名稱(chēng),進(jìn)入網(wǎng)絡(luò)ACL詳情界面。
同Region不同VPC,通過(guò)VPC網(wǎng)絡(luò)接入華為云 使用DRS對(duì)華為云上同Region不同VPC的云數(shù)據(jù)庫(kù)進(jìn)行遷移時(shí),選擇VPC網(wǎng)絡(luò)其網(wǎng)絡(luò)示意圖如圖1所示: 圖1 網(wǎng)絡(luò)示意圖 DRS使用VPC網(wǎng)絡(luò)訪問(wèn)處于同Region不同VPC的云數(shù)據(jù)庫(kù),需要?jiǎng)?chuàng)建兩個(gè)VPC之間的對(duì)等連接,并且需
虛擬私有云的標(biāo)識(shí),包括鍵和值。可以為虛擬私有云創(chuàng)建10個(gè)標(biāo)簽,此處為可選項(xiàng),單擊“高級(jí)配置”進(jìn)行配置。 標(biāo)簽的命名規(guī)則請(qǐng)參考虛擬私有云標(biāo)簽命名規(guī)則 。 默認(rèn)子網(wǎng) 可用區(qū) 可用區(qū)是指在同一地域內(nèi),電力和網(wǎng)絡(luò)互相獨(dú)立的物理區(qū)域。在同一VPC網(wǎng)絡(luò)內(nèi)可用區(qū)與可用區(qū)之間內(nèi)網(wǎng)互通,可用區(qū)之間能做到物理隔離。