檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
么子網(wǎng)3和子網(wǎng)4網(wǎng)絡(luò)互通。 子網(wǎng)內(nèi)實例網(wǎng)絡(luò)默認互通:ECS07、ECS08、ECS09和ECS10均關(guān)聯(lián)安全組A,那么這些ECS網(wǎng)絡(luò)互通。 子網(wǎng)關(guān)聯(lián)相同網(wǎng)絡(luò)ACL 實例關(guān)聯(lián)不同安全組 子網(wǎng)網(wǎng)絡(luò)默認互通:子網(wǎng)1和子網(wǎng)2均關(guān)聯(lián)網(wǎng)絡(luò)ACL A,那么子網(wǎng)1和子網(wǎng)2網(wǎng)絡(luò)互通。 子網(wǎng)內(nèi)實例網(wǎng)
經(jīng)過以上操作和驗證,文章開頭這句話“默認情況下,同一個VPC的所有子網(wǎng)內(nèi)的彈性云服務(wù)器均可以進行通信,不同VPC的彈性云服務(wù)器不能進行通信。”是不是錯的? 并不是,因為在實際網(wǎng)絡(luò)規(guī)劃中會先規(guī)劃VPC和子網(wǎng),還沒有包含安全組的策略問題,所以當我們不考慮安全組設(shè)置時,這句話顯然就是對的。
目前DRS暫不支持跨租戶通過VPC網(wǎng)絡(luò)實現(xiàn)源庫、目標庫的網(wǎng)絡(luò)互通。如果有需要,用戶可通過手動創(chuàng)建對等連接后,選擇“VPN網(wǎng)絡(luò)”實現(xiàn)網(wǎng)絡(luò)互通。 對等連接限制 有重疊子網(wǎng)網(wǎng)段的VPC建立的對等連接,可能不生效。 兩個VPC之間不能同時建立多個VPC對等連接。 不同區(qū)域的VPC不能創(chuàng)建對等連接。
等信息,云上資源包括VPC、ECS。 規(guī)劃組網(wǎng) 不同賬號同區(qū)域VPC互通組網(wǎng)規(guī)劃如圖2所示,將2個VPC接入云連接實例中,組網(wǎng)規(guī)劃說明如表1所示。 圖2 不同賬號同區(qū)域VPC互通組網(wǎng)規(guī)劃 表1 不同賬號同區(qū)域VPC互通組網(wǎng)規(guī)劃說明 資源 說明 VPC VPC網(wǎng)段(CIDR)不能重疊。
等信息,云上資源包括VPC、ECS。 規(guī)劃組網(wǎng) 不同賬號跨區(qū)域VPC互通組網(wǎng)規(guī)劃如圖2所示,將2個VPC接入云連接實例中,組網(wǎng)規(guī)劃說明如表1所示。 圖2 不同賬號跨區(qū)域VPC互通組網(wǎng)規(guī)劃 表1 不同賬號跨區(qū)域VPC互通組網(wǎng)規(guī)劃說明 資源 說明 VPC VPC網(wǎng)段(CIDR)不能重疊。
通過“云連接”實現(xiàn)內(nèi)網(wǎng)互通。 什么是云連接 通過云連接實例實現(xiàn)跨區(qū)域VPC互通 同區(qū)域 計費 通過“VPC終端節(jié)點”實現(xiàn)內(nèi)網(wǎng)互通。 什么是VPC終端節(jié)點? 配置不同賬號下VPC間通信的VPC終端節(jié)點 VPC終端節(jié)點和對等連接有什么區(qū)別? 跨區(qū)域 計費 通過“虛擬專用網(wǎng)絡(luò)”實現(xiàn)內(nèi)網(wǎng)互通。 什么是虛擬專用網(wǎng)絡(luò)
云上不同賬號跨區(qū)域VPC互通 通過云連接實例實現(xiàn)不同賬號下跨區(qū)域的VPC互通
用戶創(chuàng)建云連接實例。 加載網(wǎng)絡(luò)實例北京VPC和中國香港VPC。 購買云連接實例帶寬包分別配置域間帶寬。 北京VPC和中國香港VPC通過云連接實例實現(xiàn)跨區(qū)域VPC互通。 具體實現(xiàn)方式可參考圖1。 圖1 跨區(qū)域VPC互通 方案優(yōu)勢 簡單靈活:只需四步,分鐘級構(gòu)建跨區(qū)域多VPC互通網(wǎng)絡(luò)。 性能優(yōu)異:華為
云上不同賬號同區(qū)域VPC互通 通過云連接實例實現(xiàn)不同賬號下同區(qū)域的VPC互通
html 方法1:使用臨時VPC做流量轉(zhuǎn)發(fā)拓撲圖如下 Step1: 創(chuàng)建兩個網(wǎng)段一模一樣的VPC:創(chuàng)建一個VPC作為中轉(zhuǎn)VPC:在這個VPC里面創(chuàng)建兩個subnet來作為中轉(zhuǎn)subnet:Step2:分別為兩個VPC創(chuàng)建兩個NAT GWStep3:創(chuàng)建兩個中轉(zhuǎn)子網(wǎng),分別給兩個NAT G
許多跨區(qū)域的多虛擬私有云(VPC)互通的業(yè)務(wù),都需要安全,穩(wěn)定,高性能,高可靠的網(wǎng)絡(luò),云連接服務(wù)能夠滿足用戶這一訴求。用戶可以創(chuàng)建云連接實例,然后在該云連接實例中加載需要互通的各區(qū)域的VPC,通過購買不同類型的帶寬包并配置域間帶寬,來實現(xiàn)不同區(qū)域之間的VPC互通。 操作場景 假
創(chuàng)建VPC對等連接+中轉(zhuǎn)VPC VPC網(wǎng)段有重疊,例如: VPC1:192.168.0.0/16 VPC2:192.168.0.0/16 在VPC1與待安裝機所在的VPC2之間創(chuàng)建中轉(zhuǎn)VPC。 在中轉(zhuǎn)VPC與VPC2之間創(chuàng)建對等連接,實現(xiàn)跨VPC的網(wǎng)絡(luò)互通。 暫無 創(chuàng)建VPC終端節(jié)點
云上多個大區(qū)VPC互通 通過云連接實例實現(xiàn)兩個大區(qū)的VPC互通 通過云連接實例實現(xiàn)三個大區(qū)多VPC互通
同區(qū)域VPC互通方案概述 方案架構(gòu) XX企業(yè)在華為云區(qū)域A內(nèi)部署了4個虛擬私有云VPC,這4個VPC之間需要互相訪問。 在區(qū)域A內(nèi)創(chuàng)建一個企業(yè)路由器ER,將VPC接入ER內(nèi),ER可以在4個VPC之間路由流量,實現(xiàn)網(wǎng)絡(luò)互通。 圖1 同區(qū)域VPC互通組網(wǎng) 本文檔指導用戶通過企業(yè)路由器
哪些子網(wǎng)具有對等關(guān)系,是在路由表里體現(xiàn)的。對等關(guān)系如圖1。圖中VPC1的子網(wǎng)A和VPC2的子網(wǎng)X需要通過添加路由來建立對等關(guān)系。圖1 子網(wǎng)A和子網(wǎng)X的建立對等連接 子網(wǎng)A和子網(wǎng)X的對等連接路由配置如圖2所示,配置完成后,子網(wǎng)A與子網(wǎng)X就建立了對等關(guān)系,可以相互通信。圖2 子網(wǎng)A和
這里選擇虛擬私有云(VPC)。 VPC VPC-A 需要加載到云連接實例中實現(xiàn)網(wǎng)絡(luò)互通的VPC名稱。 當實例類型參數(shù)選擇虛擬私有云時,需要配置此參數(shù)。 VPC CIDRs Subnet-A 需要加載到云連接實例中實現(xiàn)網(wǎng)絡(luò)互通的VPC內(nèi)的網(wǎng)段路由。 當實例類型參數(shù)選擇虛擬私有云時,需配置以下兩個參數(shù):
具體操作請參見配置多VPC。 SFS Turbo文件系統(tǒng):支持通過虛擬私有云的VPC對等連接功能,將同區(qū)域的兩個或多個VPC互連以使這些VPC互通,則實際上不同的VPC便處于同一個網(wǎng)絡(luò)中,歸屬于這些VPC下的云服務(wù)器也能共享訪問同一個文件系統(tǒng)。
通過中心網(wǎng)絡(luò)構(gòu)建跨區(qū)域VPC互通組網(wǎng)流程 本章節(jié)介紹通過企業(yè)路由器和云連接中心網(wǎng)絡(luò)構(gòu)建跨區(qū)域VPC互通組網(wǎng),流程如表1所示。 表1 構(gòu)建跨區(qū)域VPC組網(wǎng)流程說明 序號 步驟 說明 1 創(chuàng)建云服務(wù)資源 創(chuàng)建3個企業(yè)路由器,每個區(qū)域內(nèi)需要1個企業(yè)路由器。 創(chuàng)建業(yè)務(wù)VPC和其子網(wǎng),本示例
同一個VPC內(nèi)的兩臺彈性云服務(wù)器無法互通或者出現(xiàn)丟包等現(xiàn)象時,如何排查? 問題描述 同一個VPC內(nèi)的兩臺彈性云服務(wù)器無法互通或者出現(xiàn)丟包等現(xiàn)象。 排查思路 以下排查思路根據(jù)原因的出現(xiàn)概率進行排序,建議您從高頻率原因往低頻率原因排查,從而幫助您快速找到問題的原因。
由(IDC機房的子網(wǎng))。 單擊“確定”,完成華南區(qū)域的VPC實例加載。 重復上述操作,加載華東區(qū)域的虛擬私有云VPC2。 在加載完成后,這兩個區(qū)域的VPC網(wǎng)絡(luò)已經(jīng)基于云連接實例打通了,您可以通過查看“路由信息”頁簽確認當前基于云連接實例可以互通的各個區(qū)域的VPC路由條目。 圖4 路由信息
手工在VPC路由表中配置路由。 添加“虛擬私有云(VPC)”連接,具體方法請參見在企業(yè)路由器中添加VPC連接。 由于本示例創(chuàng)建ER時,開啟“默認路由表關(guān)聯(lián)”和“默認路由表傳播”,因此添加完“虛擬私有云(VPC)”連接后,以下均為系統(tǒng)自動配置: 在默認路由表中創(chuàng)建關(guān)聯(lián) 在默認路由表
別名 依賴的授權(quán)項 vpc:vpcs:get Read vpc * g:EnterpriseProjectId g:ResourceTag/<tag-key> vpc:VpcId - - URI GET /v3/{project_id}/vpc/vpcs/{vpc_id} 表1 路徑參數(shù)
授予查詢虛擬私有云資源標簽權(quán)限。
虛擬私有云 VPC 未與子網(wǎng)關(guān)聯(lián)的網(wǎng)絡(luò)ACL VPC連接到指定的終端節(jié)點服務(wù) 默認安全組關(guān)閉出、入方向流量 VPC啟用流日志 安全組端口檢查 安全組入站流量限制指定端口 安全組入站流量限制SSH端口 安全組非白名單端口檢查 安全組連接到彈性網(wǎng)卡 父主題: 系統(tǒng)內(nèi)置預(yù)設(shè)策略
read vpc * - vpc:vpcs:deleteTags 授予刪除虛擬私有云資源標簽權(quán)限。