私有云搭建教程
云服務器搭建教程
手把手教新手怎么搭建私有云網絡、私有云如何使用和實踐操作指導等內容。
虛擬私有云(Virtual Private Cloud)是用戶在華為云上申請的隔離的、私密的虛擬網絡環(huán)境。用戶可以基于VPC構建獨立的云上網絡空間,配合彈性公網IP、云連接、云專線等服務實現(xiàn)與Internet、云內私網、跨云私網互通。
如何搭建私有云IPv4網絡呢?本教程將指引您搭建一個IPv4網段的VPC,并為VPC中的ECS綁定一個彈性公網IP訪問Internet。
本教程將指引您搭建一個IPv6網段的私有云VPC,并在私有云VPC中創(chuàng)建一個帶有IPv6地址的ECS,使ECS可以訪問Internet上的IPv6服務。
虛擬私有云可以為您的彈性云服務器構建隔離的、用戶自主配置和管理的虛擬網絡環(huán)境。請參考本章節(jié)任務創(chuàng)建虛擬私有云的基本信息及默認子網。
VPC創(chuàng)建后,若主網段不夠分配時,您可以通過添加擴展網段來擴充VPC的網段。創(chuàng)建VPC時配置的IPv4網段是VPC的主網段。
通過創(chuàng)建私有云安全組,您可以將VPC中的云服務器劃分成不同的安全域,以提升云服務器訪問的安全性。建議您將不同公網訪問策略的云服務器劃分到不同的安全組。
您可以創(chuàng)建自定義私有云網絡ACL。默認情況下,創(chuàng)建的網絡ACL沒有關聯(lián)子網和出入規(guī)則且處于停用狀態(tài)。每個用戶默認可以創(chuàng)建200個網絡ACL。
彈性公網IP(Elastic IP,簡稱EIP)提供獨立的公網IP資源,包括公網IP地址與公網出口帶寬服務。彈性公網IP需要申請才可使用。
如何添加自定義路由呢?當VPC內的彈性云服務器需要訪問Internet,用戶可以添加自定義路由,通過綁定彈性公網IP的服務器訪問Internet網絡。
不同的VPC之間內網隔離,您可以使用對等連接將兩個VPC連通起來,對等連接兩端的VPC使用私有IP地址進行通信。請您根據VPC資源情況選擇相應的指導。
修改虛擬私有云的名稱、網段。
例如:當虛擬私有云的CIDR和VPN地址有沖突時,可以通過修改虛擬私有云基本信息來調整VPC的地址范圍。
私有云VPC創(chuàng)建后,若主網段不夠分配時,您可以通過添加擴展網段來擴充私有云VPC的網段。創(chuàng)建VPC時配置的IPv4網段是VPC的主網段。
如何創(chuàng)建新的子網?申請私有云VPC時會創(chuàng)建默認子網,當默認子網不能滿足需求時,您可以創(chuàng)建新的子網。子網默認配置DHCP協(xié)議。
私有云安全組是網絡流量訪問策略,包括網絡流量入方向規(guī)則和出方向規(guī)則,通過這些規(guī)則為安全組內具有相同保護需求并且相互信任的云服務器、云數(shù)據庫等提供安全保護。
當用戶需進行子網關聯(lián)時,可進入該網絡ACL詳情頁面的添加關聯(lián)子網。關聯(lián)子網后,網絡ACL默認拒絕所有出入子網的流量,直至添加放通規(guī)則。
通過將彈性網卡與虛擬IP綁定,使用戶可以通過綁定的虛擬IP訪問該彈性網卡綁定的服務器。
未綁定云服務器實例的彈性網卡不能綁定虛擬IP。
當您購買彈性公網IP時,無論是那種計費模式,只要沒有加入共享帶寬,那么您的彈性公網IP使用的是獨享帶寬。本章節(jié)指導用戶修改獨享帶寬大小。
有大量業(yè)務上云時,如果每個實例單獨使用一條帶寬,則需要較多的帶寬實例,并且總的帶寬費用會較高。您可以通過申請共享帶寬,將多個EIP加入共享帶寬。
如果您需要將私有云VPC中的彈性云服務器和您的數(shù)據中心子網做二層互通,在購買二層連接網關后需要創(chuàng)建二層連接。
在創(chuàng)建私有云VPC之前,您需要根據具體的業(yè)務需求規(guī)劃私有云VPC的數(shù)量、子網的數(shù)量、IP網段劃分和互連互通方式等。
介紹常見的安全組配置示例。如下示例中,出方向默認全通,僅介紹入方向規(guī)則配置方法。您需要提前準備好安全組,可以是默認的安全組,也可以是自定義創(chuàng)建的安全組。
介紹常見的網絡ACL配置示例,如:拒絕特定端口訪問、允許某些協(xié)議端口的訪問、拒絕某IP地址的訪問。網絡ACL默認拒絕所有入站流量,需先放通所有入站流量。
創(chuàng)建對等連接首先要向需要建立對等連接的VPC發(fā)送請求,您可以和自己帳戶內相同區(qū)域的其他VPC申請對等連接,同帳戶內同區(qū)域的VPC創(chuàng)建對等連接,默認自動接受。
VPC支持本帳戶與其他帳戶內相同區(qū)域的VPC創(chuàng)建對等連接。與其他帳戶內相同區(qū)域的VPC創(chuàng)建對等連接時,需要對端帳戶接受對等連接請求,才能建立有效對等連接。
當多個區(qū)域的私有云VPC進行跨區(qū)域的私網通信時,需要先創(chuàng)建一個云連接實例,在創(chuàng)建的云連接實例中加載需要互通的VPC實例,然后購買大區(qū)內互通的帶寬包。
默認情況下,在VPC中的彈性云服務器無法與您自己的數(shù)據中心或私有網絡進行通信。如果您需要將VPC中的彈性云服務器和您的數(shù)據中心或私有網絡連通,可以啟用VPN功能。
當多個云主機在沒有綁定彈性公網IP的情況下需要訪問公網,為了節(jié)省彈性公網IP資源并且避免云主機IP直接暴露在公網上,可以通過公網NAT網關共享EIP的方式訪問公網。
用戶側網絡通過專線訪問多私有云VPC,以場景用戶通過單專線靜態(tài)路由訪問私有云VPC進行舉例說明(單物理連接)。
私有云搭建常見問題
私有云搭建介紹視頻
介紹視頻幫助您快速了解私有云網絡 了解更多
介紹什么是虛擬私有云
02:35
介紹什么是私有云安全組
07:25
介紹什么是私有云二層連接網關
03:23
私有云操作實踐視頻
最佳實踐視頻幫助您快速了解私有云使用流程 了解更多
介紹在虛擬私有云上如何為彈性云服務器綁定彈性公網IP
02:35
介紹如何通過VPN在傳統(tǒng)數(shù)據中心與私有云VPC之間建立通信隧道
07:25
介紹如何解決訪問大陸外網站加載緩慢的問題
03:19