檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
虛擬私有云(VPC)子網(wǎng)是用來管理彈性云服務(wù)器網(wǎng)絡(luò)平面的一個(gè)網(wǎng)絡(luò)。您可以通過本次示例了解子網(wǎng)的相關(guān)操作,如:創(chuàng)建、查詢、變更等。
0就是該IP地址所屬的子網(wǎng)地址。 子網(wǎng)為零和全一子網(wǎng)的識(shí)別: 子網(wǎng)為零的識(shí)別:如果子網(wǎng)地址中所有子網(wǎng)位都為0,則該子網(wǎng)為子網(wǎng)為零。 全一子網(wǎng)的識(shí)別:如果子網(wǎng)地址中所有子網(wǎng)位都為1,則該子網(wǎng)為全一子網(wǎng)。 四、子網(wǎng)為零和全一子網(wǎng)的應(yīng)用 網(wǎng)絡(luò)規(guī)劃: 在進(jìn)行網(wǎng)絡(luò)規(guī)劃時(shí),了解子網(wǎng)為零和全一子網(wǎng)的概念可以
需從對(duì)等連接一端的彈性云服務(wù)器使用ping命令向?qū)Χ?span id="zdvzr5d" class='cur'>VPC下的彈性云服務(wù)器發(fā)送ICMP報(bào)文,并向技術(shù)支持人員提供如下表格中的信息:Item說明您的值VPC1 IDVPC1的ID-VPC2 IDVPC2的ID-VM1 IDVPC1下的彈性云服務(wù)器ID-VM2 IDVPC2下的彈性云服務(wù)器ID-Subnet1
如何設(shè)置CCE集群中的VPC網(wǎng)段和子網(wǎng)網(wǎng)段? VPC中的子網(wǎng)網(wǎng)段一旦創(chuàng)建,便無法更改。創(chuàng)建虛擬私有云時(shí),請(qǐng)預(yù)留一定的VPC網(wǎng)段和子網(wǎng)網(wǎng)段資源,避免后續(xù)無法擴(kuò)容。 子網(wǎng)網(wǎng)段可在“創(chuàng)建虛擬私有云”頁面的“子網(wǎng)配置 > 子網(wǎng)網(wǎng)段”中進(jìn)行設(shè)置。在設(shè)置選項(xiàng)下可查看到“可用IP數(shù)”。 容器網(wǎng)
劃分到同一子網(wǎng),以便更好地管理和實(shí)施安全策略,限制不同子網(wǎng)間的訪問權(quán)限。 考慮網(wǎng)絡(luò)性能:合理劃分子網(wǎng)可以幫助優(yōu)化網(wǎng)絡(luò)性能。例如,將大量網(wǎng)絡(luò)流量集中在一個(gè)子網(wǎng)中,可能導(dǎo)致網(wǎng)絡(luò)擁塞和性能下降。因此,根據(jù)流量和帶寬需求,將網(wǎng)絡(luò)流量分散到不同的子網(wǎng)中,可以改善網(wǎng)絡(luò)性能。 考慮網(wǎng)絡(luò)管理:劃
VPC的子網(wǎng)無法刪除,怎么辦? VPC的子網(wǎng)無法刪除可能是因?yàn)槟贑CE的集群中使用了該VPC的子網(wǎng),因此需要在CCE界面刪除相應(yīng)的集群后,再刪除VPC的子網(wǎng)。 刪除集群會(huì)將集群內(nèi)的節(jié)點(diǎn)以及運(yùn)行的工作負(fù)載和服務(wù)都銷毀,請(qǐng)謹(jǐn)慎操作。 不建議在ECS界面刪除CCE集群中的節(jié)點(diǎn)。 父主題:
參數(shù)說明 名稱 是否必選 說明 project_id 是 項(xiàng)目ID,請(qǐng)參見獲取項(xiàng)目ID。 subnet_id 是 子網(wǎng)唯一標(biāo)識(shí) 如果您使用管理控制臺(tái),此值即為子網(wǎng)詳情中的“網(wǎng)絡(luò)ID”參數(shù)值。 請(qǐng)求參數(shù) 表2 請(qǐng)求參數(shù) 參數(shù)名稱 類型 是否必選 說明 tags Array of tag objects
IP地址使用場景 IP地址歸屬子網(wǎng) 是否與可用區(qū)數(shù)量有關(guān) 使用IP地址個(gè)數(shù) ELB實(shí)例的虛擬IP 前端子網(wǎng) 否 1個(gè) 四層業(yè)務(wù)轉(zhuǎn)發(fā) 后端子網(wǎng) 隨可用區(qū)數(shù)量線性疊加 實(shí)例未開啟IP類型后端:0個(gè) 實(shí)例開啟IP類型后端:4個(gè) 四層監(jiān)聽器健康檢查 后端子網(wǎng) 隨可用區(qū)數(shù)量線性疊加 1個(gè) 七層業(yè)務(wù)轉(zhuǎn)發(fā) 后端子網(wǎng)
Zone)是在同一區(qū)域下,電力、網(wǎng)絡(luò)隔離的物理區(qū)域,不同可用區(qū)之間物理隔離,內(nèi)網(wǎng)網(wǎng)絡(luò)互通。 一個(gè)區(qū)域內(nèi)有多個(gè)可用區(qū),一個(gè)可用區(qū)發(fā)生故障后不會(huì)影響同一區(qū)域內(nèi)的其它可用區(qū)。 默認(rèn)情況下,同一個(gè)VPC中,不同子網(wǎng)內(nèi)的所有實(shí)例網(wǎng)絡(luò)互通。同一個(gè)VPC內(nèi)的子網(wǎng)可以位于不同可用區(qū),不
通過云專線接入VPC后,用戶可以通過VPC的對(duì)等連接訪問多個(gè)VPC。 配置方法: 申請(qǐng)使用專線連接到一個(gè)VPC(例如 VPC A)。 租戶申請(qǐng)VPC對(duì)等連接。 將VPC A和其他VPC建立對(duì)等體。 用戶在對(duì)等體中配置到客戶遠(yuǎn)端子網(wǎng)的路由。 用戶在虛擬網(wǎng)關(guān)中添加vpc peering新增vpc的相應(yīng)地址段。
點(diǎn)之間通訊端口。 訪問9300端口有以下幾種方式: 如果是同VPC同子網(wǎng)內(nèi)可直接訪問。 如果是同VPC下跨子網(wǎng)訪問,需要單獨(dú)申請(qǐng)路由配置。 如果是不同的VPC不同的子網(wǎng)訪問,需要先通過對(duì)等連接,打通兩個(gè)VPC網(wǎng)絡(luò),然后單獨(dú)申請(qǐng)路由配置,連通兩個(gè)子網(wǎng)。 父主題: CSS集群訪問
除共享子網(wǎng)或共享子網(wǎng)所在的VPC。 所有者可以正常使用、刪除、管理VPC下的所有資源。 如果使用者退出子網(wǎng)共享后,在共享的子網(wǎng)中仍擁有資源,則所有者無法刪除共享子網(wǎng)或共享子網(wǎng)所在的VPC。 使用者 使用者可以對(duì)VPC內(nèi)的資源執(zhí)行的操作詳細(xì)如表3所示。 使用者可以在共享VPC子網(wǎng)內(nèi)
對(duì)端子網(wǎng) 對(duì)端子網(wǎng)即用戶側(cè)數(shù)據(jù)中心的網(wǎng)段,該網(wǎng)段需要通過VPN與云上VPC網(wǎng)絡(luò)進(jìn)行互通。 用戶需手工輸入網(wǎng)段信息,格式為點(diǎn)分十進(jìn)制加掩碼長度,如 192.168.0.0/16;如果有多個(gè)網(wǎng)段,則使用逗號(hào)分隔。 用戶在設(shè)置完對(duì)端子網(wǎng)后,無需在VPC中增加路由信息,VPN服務(wù)會(huì)自動(dòng)在VPC中下發(fā)到達(dá)對(duì)端子網(wǎng)的路由。
讓我們來看看如何理解這句話。 第一步:我們來創(chuàng)建一個(gè)VPC中同一子網(wǎng)下的兩個(gè)ECS(ecs01:192.168.1.240;ecs02:192.168.1.119) 把兩ECS放在同一個(gè)安全組中;他們的安全組default策略如下: 驗(yàn)證可以互相ping通: 并且可以通過SSH互相登錄:
入子網(wǎng)的流量生效。 一個(gè)子網(wǎng)只能關(guān)聯(lián)一個(gè)網(wǎng)絡(luò)ACL。 將子網(wǎng)關(guān)聯(lián)至網(wǎng)絡(luò)ACL 網(wǎng)絡(luò)ACL的使用限制 在一個(gè)區(qū)域內(nèi),單個(gè)用戶默認(rèn)最多可以創(chuàng)建200個(gè)網(wǎng)絡(luò)ACL。 建議一個(gè)網(wǎng)絡(luò)ACL單方向擁有的規(guī)則數(shù)量不要超過100條,否則會(huì)引起網(wǎng)絡(luò)ACL性能下降。 在一個(gè)網(wǎng)絡(luò)ACL的入方向中,最多
示例五:通過子網(wǎng)ID或IP地址查詢端口 操作場景 虛擬IP、彈性網(wǎng)卡等都是一種端口資源,在控制臺(tái)界面上會(huì)顯示端口的IP地址和所屬子網(wǎng)等信息,更詳細(xì)的信息可以通過端口的API來獲取。 本章節(jié)指導(dǎo)用戶通過調(diào)用API來獲取端口資源的詳細(xì)信息。 前提條件 已創(chuàng)建VPC和子網(wǎng),并獲取VPC和子網(wǎng)的ID,具體請(qǐng)參見創(chuàng)建VPC和子網(wǎng)。
虛擬私有云網(wǎng)絡(luò)連接方案 VPC網(wǎng)絡(luò)連接方案概述 連通VPC和其他VPC的網(wǎng)絡(luò)(私網(wǎng)網(wǎng)絡(luò)) 連通VPC和公網(wǎng)的網(wǎng)絡(luò)(公網(wǎng)網(wǎng)絡(luò)) 連通VPC和云下數(shù)據(jù)中心的網(wǎng)絡(luò)(混合云網(wǎng)絡(luò)) 父主題: 虛擬私有云和子網(wǎng)
跨區(qū)域互通的網(wǎng)絡(luò)實(shí)例VPC。 選擇并進(jìn)入“網(wǎng)絡(luò)實(shí)例”頁面,單擊“加載網(wǎng)絡(luò)實(shí)例”。 在“加載網(wǎng)絡(luò)實(shí)例”彈框里,下拉“區(qū)域”菜單選擇“華東-上海一”,實(shí)例類型選擇“虛擬私有云(VPC)”,在“VPC”以及“VPC CIDR”的下拉菜單里分別選擇要互通的VPC和對(duì)應(yīng)的子網(wǎng),單擊“確定”,完成華東區(qū)域的VPC加載。
VPC流日志概述 VPC流日志 使用VPC流日志功能,可以幫您采集指定VPC內(nèi)網(wǎng)絡(luò)實(shí)例的流量信息,包括入方向和出方向的流量。創(chuàng)建流日志后,您可以在配置的日志組中查看流日志記錄。 通過流日志功能,可以滿足以下業(yè)務(wù)場景的需求: 監(jiān)控安全組和網(wǎng)絡(luò)ACL的流量,幫您優(yōu)化安全組和網(wǎng)絡(luò)ACL的控制規(guī)則。
VPN接入VPC的網(wǎng)絡(luò)地址如何規(guī)劃? 云上VPC地址段和客戶云下的地址段不能沖突,且不允許存在包含關(guān)系。 為避免和云服務(wù)地址沖突,用戶側(cè)網(wǎng)絡(luò)應(yīng)盡量避免使用127.0.0.0/8、169.254.0.0/16、224.0.0.0/3、100.64.0.0/10、100.64.0.0/12和214