檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
步驟一:創(chuàng)建VPN網(wǎng)關(guān) 前提條件 請確認(rèn)虛擬私有云VPC已經(jīng)創(chuàng)建完成。如何創(chuàng)建虛擬私有云VPC,請參見創(chuàng)建虛擬私有云和子網(wǎng)。 請確認(rèn)虛擬私有云VPC的安全組規(guī)則已經(jīng)配置,ECS通信正常。如何配置安全組規(guī)則,請參見安全組規(guī)則。 操作步驟 登錄管理控制臺。 在管理控制臺左上角單擊圖標(biāo),選擇區(qū)域和項(xiàng)目。
節(jié)點(diǎn)內(nèi)Pod間通信:ipvlan子接口分配給節(jié)點(diǎn)上的Pod,同節(jié)點(diǎn)的Pod間通信直接通過ipvlan直接轉(zhuǎn)發(fā)??绻?jié)點(diǎn)Pod間通信:所有跨節(jié)點(diǎn)Pod間的通信通過默認(rèn)路由到默認(rèn)網(wǎng)關(guān),借助VPC的路由轉(zhuǎn)發(fā)能力,轉(zhuǎn)發(fā)到對端節(jié)點(diǎn)上。優(yōu)缺點(diǎn)優(yōu)點(diǎn)由于沒有隧道封裝,網(wǎng)絡(luò)問題易排查、性能較高支持VPC內(nèi)的外部網(wǎng)絡(luò)與容器I
通過企業(yè)路由器和云連接中心網(wǎng)絡(luò)構(gòu)建跨區(qū)域VPC互通組網(wǎng),您需要規(guī)劃組網(wǎng)和資源: 網(wǎng)絡(luò)規(guī)劃說明:規(guī)劃云連接中心網(wǎng)絡(luò)、VPC及其子網(wǎng)的網(wǎng)段、VPC路由表和ER路由表信息等。 資源規(guī)劃說明:規(guī)劃云上資源的數(shù)量、名稱以及主要參數(shù)等信息,云上資源包括VPC、CC中心網(wǎng)絡(luò)、ECS以及ER等。 網(wǎng)絡(luò)規(guī)劃說明
選擇“靜態(tài)路由模式”。 靜態(tài)路由模式 對端子網(wǎng) 輸入數(shù)據(jù)中心待和VPC互通的子網(wǎng)。 說明: 對端子網(wǎng)可以和本端子網(wǎng)重疊,但不能重合。 對端子網(wǎng)不能被VPN網(wǎng)關(guān)關(guān)聯(lián)的VPC內(nèi)已有子網(wǎng)所包含;不能作為被VPN網(wǎng)關(guān)關(guān)聯(lián)的VPC自定義路由表的目的地址。 對端子網(wǎng)不能是VPC的預(yù)留網(wǎng)段,例如100.64
更多客戶端配置案例,請參見配置客戶端。 根據(jù)Windows操作系統(tǒng)下載OpenVPN GUI安裝包,并根據(jù)界面提示進(jìn)行安裝。 不同的Windows操作系統(tǒng)下載的安裝包不同,如下是3種操作系統(tǒng)的下載方式。 Windows 32位操作系統(tǒng),可以下載Windows 32-bit MSI installer。
在“終端入云VPN網(wǎng)關(guān)”頁面,單擊目標(biāo)VPN網(wǎng)關(guān)的虛擬私有云的名稱。 在“基本信息 ”的頁簽中,選擇“資源 > 彈性云服務(wù)器”,單擊右側(cè)已創(chuàng)建ECS的個(gè)數(shù)。 在彈性云服務(wù)器頁面,選擇目標(biāo)ECS的IP地址列,查看私有IP。 回顯如下信息,表示網(wǎng)絡(luò)已通。 來自 xx.xx.xx.xx 的回復(fù):
非255.255.255.255。 關(guān)閉域名訪問 默認(rèn)關(guān)閉域名訪問。 關(guān)閉 單擊“確定”。 創(chuàng)建用戶。 在“用戶管理 ”的頁簽中,選擇“用戶”,單擊“創(chuàng)建用戶”。 根據(jù)界面提示配置參數(shù)。 本示例僅對關(guān)鍵參數(shù)進(jìn)行說明,其他參數(shù)保持默認(rèn)。 表2 創(chuàng)建用戶參數(shù)說明 參數(shù) 說明 參數(shù)取值 名稱
同區(qū)域的VPC,比如VPC-A位于中國站的“中國-香港”區(qū)域,VPC-B位于國際站的“中國-香港”區(qū)域,可以通過對等連接連通VPC-A和VPC-B。 若要實(shí)現(xiàn)不同區(qū)域VPC之間互通,您可以使用云連接,詳細(xì)內(nèi)容請參見跨區(qū)域VPC互通。 若您僅需要不同區(qū)域的幾臺ECS之間互通,您可以
不同的可用區(qū)是否影響內(nèi)網(wǎng)互通 可用區(qū)是同一服務(wù)區(qū)內(nèi),電力和網(wǎng)絡(luò)互相獨(dú)立的地理區(qū)域,一般是一個(gè)獨(dú)立的物理機(jī)房,這樣可以保證可用區(qū)的獨(dú)立性。 一個(gè)區(qū)域內(nèi)有多個(gè)可用區(qū),一個(gè)可用區(qū)發(fā)生故障后不會(huì)影響同一區(qū)域內(nèi)的其它可用區(qū)。 默認(rèn)情況下,同一個(gè)VPC下的不同可用區(qū)之間內(nèi)網(wǎng)互通。 更多可用區(qū)信息請參見區(qū)域和可用區(qū)。
用戶可能在CCE頁面創(chuàng)建的集群使用了這個(gè)子網(wǎng),需要先刪除集群后才能刪除子網(wǎng)。注意:用戶在CCE和ServiceStae頁面創(chuàng)建的節(jié)點(diǎn),要在CCE和ServiceStae頁面刪除,不建議到ECS頁面統(tǒng)一刪除
文章目錄 目錄VPC VPC VPC(Virtual Private Cloud,虛擬專用云)是基于 “重疊網(wǎng)技術(shù)” 實(shí)現(xiàn)的虛擬化網(wǎng)絡(luò)服務(wù)。 重疊網(wǎng)的核心思想是利用隧道封裝協(xié)議在底層網(wǎng)絡(luò)上構(gòu)建虛擬網(wǎng)絡(luò),底層網(wǎng)絡(luò)負(fù)責(zé)提供轉(zhuǎn)發(fā)通道,虛擬網(wǎng)絡(luò)作為業(yè)務(wù)網(wǎng)絡(luò)對外呈現(xiàn)。虛擬網(wǎng)絡(luò)和物理網(wǎng)絡(luò)
參數(shù)說明 參數(shù) 示例 說明 虛擬私有云 VPC B 選擇對等連接兩端中的任意一個(gè)VPC。 路由表 rtb-VPC-B(默認(rèn)路由表) 選擇VPC的路由表,路由信息將會(huì)添加在該路由表中。 VPC創(chuàng)建完成后自帶一個(gè)默認(rèn)路由表,用來控制VPC內(nèi)子網(wǎng)出方向的流量走向。除了默認(rèn)路由表,您還可以創(chuàng)建自
配置跨VPC通信的終端節(jié)點(diǎn)(不同賬號) 方案概述 準(zhǔn)備工作 步驟一:創(chuàng)建終端節(jié)點(diǎn)服務(wù) 步驟二:添加白名單 步驟三:購買終端節(jié)點(diǎn)
Connection)可幫助用戶在不同區(qū)域VPC之間、VPC與本地?cái)?shù)據(jù)中心之間搭建通信通道,實(shí)現(xiàn)跨區(qū)域VPC之間以及云上多VPC與云下多數(shù)據(jù)中心之間的網(wǎng)絡(luò)互通。 云連接實(shí)例應(yīng)用場景 連通同區(qū)域的VPC網(wǎng)絡(luò)(私有網(wǎng)絡(luò)) 加載至云連接實(shí)例的同區(qū)域VPC之間默認(rèn)互通。 圖1 同區(qū)域VPC互通場景圖 連通不同區(qū)域的VPC網(wǎng)絡(luò)(私有網(wǎng)絡(luò))
請參考《虛擬私有云用戶指南》。添加VPC對等路由。具體步驟請參考《虛擬私有云用戶指南》。對等連接中添加云專線遠(yuǎn)端子網(wǎng)的路由。當(dāng)VPC A和VPC B屬于同一租戶,VPC A為peering-001中的遠(yuǎn)端VPC時(shí),如圖圖2所示。需要為對等連接添加一條本端路由。圖2 VPC A為遠(yuǎn)端VPC的對等連接 a
企業(yè)路由器名稱,支持修改。 er-test-01 ASN 根據(jù)網(wǎng)絡(luò)規(guī)劃指定自治系統(tǒng)編號,不支持修改。 64800 默認(rèn)路由表關(guān)聯(lián) 開啟“默認(rèn)路由表關(guān)聯(lián)”功能,可以免去創(chuàng)建路由表、創(chuàng)建關(guān)聯(lián)等操作,支持修改。 開啟 默認(rèn)路由表傳播 開啟“默認(rèn)路由表傳播”功能,可免去創(chuàng)建路由表、創(chuàng)建傳播、添加路由等操作,支持修改。
支持多個(gè)客戶端使用CA頒發(fā)的證書,登錄連接VPN網(wǎng)關(guān)訪問到云上VPC的場景。 圖1 方案架構(gòu) 方案優(yōu)勢 用戶通過客戶端證書認(rèn)證方式連接到VPN網(wǎng)關(guān),用戶數(shù)據(jù)傳輸更安全。 約束與限制 最多支持添加10個(gè)客戶端CA證書。 父主題: 通過企業(yè)版終端入云VPN實(shí)現(xiàn)移動(dòng)端和VPC互通(證書認(rèn)證方式)
本篇博文為虛擬私有云云知易系列的入門篇,主要用于指導(dǎo)您創(chuàng)建虛擬私有云與默認(rèn)子網(wǎng)。1.登錄管理控制臺。 2.選擇“網(wǎng)絡(luò) >虛擬私有云”。 3.單擊“申請虛擬私有云”。 4.根據(jù)界面提示配置虛擬私有云相關(guān)參數(shù)。配置虛擬私有云基本信息。包括虛擬私有云的名稱、網(wǎng)段、標(biāo)簽。 配置虛擬私有云默認(rèn)子
虛擬私有云(Virtual Private Cloud)是用戶在華為云上申請的隔離的、私密的虛擬網(wǎng)絡(luò)環(huán)境。本實(shí)驗(yàn)旨在指導(dǎo)用戶短時(shí)間內(nèi)熟悉并熟練使用VPC(虛擬私有云)。通過該實(shí)驗(yàn),用戶可以快速掌握VPC(虛擬私有云)的創(chuàng)建,及VPC(虛擬私有云)子服務(wù)的使用,包括安全組、網(wǎng)絡(luò)AC
BGP ASN 請輸入用戶數(shù)據(jù)中心或私有網(wǎng)絡(luò)的ASN。 對端網(wǎng)關(guān)的BGP ASN與VPN網(wǎng)關(guān)的BGP ASN不能相同。 65000 結(jié)果驗(yàn)證 在“對端網(wǎng)關(guān)”頁面生成新創(chuàng)建的對端網(wǎng)關(guān)信息。 父主題: 通過站點(diǎn)入云VPN企業(yè)版實(shí)現(xiàn)數(shù)據(jù)中心和VPC互通