檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
經(jīng)過(guò)以上操作和驗(yàn)證,文章開(kāi)頭這句話“默認(rèn)情況下,同一個(gè)VPC的所有子網(wǎng)內(nèi)的彈性云服務(wù)器均可以進(jìn)行通信,不同VPC的彈性云服務(wù)器不能進(jìn)行通信。”是不是錯(cuò)的? 并不是,因?yàn)樵趯?shí)際網(wǎng)絡(luò)規(guī)劃中會(huì)先規(guī)劃VPC和子網(wǎng),還沒(méi)有包含安全組的策略問(wèn)題,所以當(dāng)我們不考慮安全組設(shè)置時(shí),這句話顯然就是對(duì)的。
您可以通過(guò)使用NAT網(wǎng)關(guān)服務(wù)或配置SNAT服務(wù)器,使得VPC2下的彈性云服務(wù)器可以通過(guò)VPC1下綁定了EIP的彈性云服務(wù)器訪問(wèn)Internet。具體實(shí)現(xiàn)方式請(qǐng)參見(jiàn)無(wú)公網(wǎng)IP的彈性云服務(wù)器訪問(wèn)Internet。 具體設(shè)置VPC對(duì)等連接的方法,可參考《虛擬私有云用戶指南》。
同一個(gè)VPC內(nèi)的兩臺(tái)彈性云服務(wù)器無(wú)法互通或者出現(xiàn)丟包等現(xiàn)象時(shí),如何排查? 問(wèn)題描述 同一個(gè)VPC內(nèi)的兩臺(tái)彈性云服務(wù)器無(wú)法互通或者出現(xiàn)丟包等現(xiàn)象。 排查思路 以下排查思路根據(jù)原因的出現(xiàn)概率進(jìn)行排序,建議您從高頻率原因往低頻率原因排查,從而幫助您快速找到問(wèn)題的原因。
父主題: 虛擬私有云與子網(wǎng)類
用戶云上多個(gè)VPC能否通過(guò)同一個(gè)物理連接和云下數(shù)據(jù)中心通信? 可以。 獨(dú)占端口的物理連接,支持創(chuàng)建多個(gè)虛擬接口接入不同虛擬網(wǎng)關(guān)。 托管的物理連接,可創(chuàng)建一個(gè)虛擬接口接入一個(gè)虛擬網(wǎng)關(guān),其他VPC可建立對(duì)等連接,與已有虛擬網(wǎng)關(guān)的VPC連通線下數(shù)據(jù)中心。 父主題: 對(duì)接配置
用戶云上多個(gè)VPC能否通過(guò)同一個(gè)物理連接和云下數(shù)據(jù)中心通信? 可以。 獨(dú)占端口的物理連接,支持創(chuàng)建多個(gè)虛擬接口接入不同虛擬網(wǎng)關(guān)。 托管的物理連接,可創(chuàng)建一個(gè)虛擬接口接入一個(gè)虛擬網(wǎng)關(guān),其他VPC可建立對(duì)等連接,與已有虛擬網(wǎng)關(guān)的VPC連通線下數(shù)據(jù)中心。 父主題: 組網(wǎng)與使用場(chǎng)景
序號(hào) 組網(wǎng)架構(gòu) 網(wǎng)絡(luò)路徑說(shuō)明 配置指導(dǎo) 方案選擇說(shuō)明 方案一 如圖1所示: 將業(yè)務(wù)VPC-A和業(yè)務(wù)VPC-B、DC直接接入企業(yè)路由器ER。 VPC-A和VPC-B之間的網(wǎng)絡(luò)通過(guò)ER連通。 VPC-A、VPC-B以及線下IDC之間的網(wǎng)絡(luò)通過(guò)ER和DC連通。 VPC互通:通過(guò)企業(yè)路由器實(shí)現(xiàn)同區(qū)域VPC互通
用戶創(chuàng)建云連接實(shí)例。 加載網(wǎng)絡(luò)實(shí)例北京VPC和中國(guó)香港VPC。 購(gòu)買云連接實(shí)例帶寬包分別配置域間帶寬。 北京VPC和中國(guó)香港VPC通過(guò)云連接實(shí)例實(shí)現(xiàn)跨區(qū)域VPC互通。 具體實(shí)現(xiàn)方式可參考圖1。 圖1 跨區(qū)域VPC互通 方案優(yōu)勢(shì) 簡(jiǎn)單靈活:只需四步,分鐘級(jí)構(gòu)建跨區(qū)域多VPC互通網(wǎng)絡(luò)。 性能優(yōu)異:
云上多個(gè)大區(qū)VPC互通 通過(guò)云連接實(shí)例實(shí)現(xiàn)兩個(gè)大區(qū)的VPC互通 通過(guò)云連接實(shí)例實(shí)現(xiàn)三個(gè)大區(qū)多VPC互通
的創(chuàng)建。 虛擬接口創(chuàng)建完成,即可打通客戶IDC1與云上VPC1之間的網(wǎng)絡(luò)。 客戶可通過(guò)VPC1內(nèi)的主機(jī)設(shè)備向云下數(shù)據(jù)中心網(wǎng)絡(luò)主機(jī)IP地址進(jìn)行ping操作,以確認(rèn)網(wǎng)絡(luò)連通。 重復(fù)步驟1.a到1.d,配置連接IDC2與VPC2之間的云專線。 創(chuàng)建并配置云連接實(shí)例 創(chuàng)建云連接實(shí)例 進(jìn)入云連接實(shí)例列表頁(yè)面。
許多跨區(qū)域的多虛擬私有云(VPC)互通的業(yè)務(wù),都需要安全,穩(wěn)定,高性能,高可靠的網(wǎng)絡(luò),云連接服務(wù)能夠滿足用戶這一訴求。用戶可以創(chuàng)建云連接實(shí)例,然后在該云連接實(shí)例中加載需要互通的各區(qū)域的VPC,通過(guò)購(gòu)買不同類型的帶寬包并配置域間帶寬,來(lái)實(shí)現(xiàn)不同區(qū)域之間的VPC互通。 操作場(chǎng)景 假
參數(shù)解釋:請(qǐng)求ID。 取值范圍:無(wú) vpc Vpc object 參數(shù)解釋:查詢VPC詳情響應(yīng)體。 取值范圍:無(wú) 表3 Vpc 參數(shù) 參數(shù)類型 描述 id String 參數(shù)解釋:VPC資源ID。VPC創(chuàng)建成功后,會(huì)生成一個(gè)VPC ID,是VPC對(duì)應(yīng)的唯一標(biāo)識(shí)。 取值范圍:帶“-”的UUID格式。
通過(guò)“云連接”實(shí)現(xiàn)內(nèi)網(wǎng)互通。 什么是云連接 通過(guò)云連接實(shí)例實(shí)現(xiàn)跨區(qū)域VPC互通 同區(qū)域 計(jì)費(fèi) 通過(guò)“VPC終端節(jié)點(diǎn)”實(shí)現(xiàn)內(nèi)網(wǎng)互通。 什么是VPC終端節(jié)點(diǎn)? 配置不同賬號(hào)下VPC間通信的VPC終端節(jié)點(diǎn) VPC終端節(jié)點(diǎn)和對(duì)等連接有什么區(qū)別? 跨區(qū)域 計(jì)費(fèi) 通過(guò)“虛擬專用網(wǎng)絡(luò)”實(shí)現(xiàn)內(nèi)網(wǎng)互通。 什么是虛擬專用網(wǎng)絡(luò)
創(chuàng)建VPC對(duì)等連接+中轉(zhuǎn)VPC VPC網(wǎng)段有重疊,例如: VPC1:192.168.0.0/16 VPC2:192.168.0.0/16 在VPC1與待安裝機(jī)所在的VPC2之間創(chuàng)建中轉(zhuǎn)VPC。 在中轉(zhuǎn)VPC與VPC2之間創(chuàng)建對(duì)等連接,實(shí)現(xiàn)跨VPC的網(wǎng)絡(luò)互通。 暫無(wú) 創(chuàng)建VPC終端節(jié)點(diǎn)
同區(qū)域VPC互通方案概述 方案架構(gòu) XX企業(yè)在華為云區(qū)域A內(nèi)部署了4個(gè)虛擬私有云VPC,這4個(gè)VPC之間需要互相訪問(wèn)。 在區(qū)域A內(nèi)創(chuàng)建一個(gè)企業(yè)路由器ER,將VPC接入ER內(nèi),ER可以在4個(gè)VPC之間路由流量,實(shí)現(xiàn)網(wǎng)絡(luò)互通。 圖1 同區(qū)域VPC互通組網(wǎng) 本文檔指導(dǎo)用戶通過(guò)企業(yè)路由器
對(duì)等連接是建立在兩個(gè)VPC之間的網(wǎng)絡(luò)連接,不同VPC之間網(wǎng)絡(luò)不通,通過(guò)對(duì)等連接可以實(shí)現(xiàn)不同VPC之間的云上內(nèi)網(wǎng)通信。對(duì)等連接用于連通同一個(gè)區(qū)域內(nèi)的VPC,您可以在相同賬戶下或者不同賬戶下的VPC之間創(chuàng)建對(duì)等連接。 對(duì)等連接用于連通同一個(gè)區(qū)域的VPC,如果您要連通不同區(qū)域的VPC,請(qǐng)使用云連接。
需要加載到云連接實(shí)例中實(shí)現(xiàn)互通的實(shí)例類型。包括: 虛擬私有云(VPC) 虛擬網(wǎng)關(guān)(VGW) 虛擬私有云(VPC) VPC 需要加載到云連接實(shí)例中實(shí)現(xiàn)網(wǎng)絡(luò)互通的VPC名稱。 當(dāng)實(shí)例類型參數(shù)選擇虛擬私有云時(shí),需要配置此參數(shù)。 VPC-A VPC CIDRs 需要加載到云連接實(shí)例中實(shí)現(xiàn)網(wǎng)絡(luò)互通的VPC內(nèi)的網(wǎng)段路由。
需要加載到云連接實(shí)例中實(shí)現(xiàn)互通的實(shí)例類型。包括: 虛擬私有云(VPC) 虛擬網(wǎng)關(guān)(VGW) 虛擬私有云(VPC) VPC 需要加載到云連接實(shí)例中實(shí)現(xiàn)網(wǎng)絡(luò)互通的VPC名稱。 當(dāng)實(shí)例類型參數(shù)選擇虛擬私有云時(shí),需要配置此參數(shù)。 VPC-A VPC CIDRs 需要加載到云連接實(shí)例中實(shí)現(xiàn)網(wǎng)絡(luò)互通的VPC內(nèi)的網(wǎng)段路由。
虛擬私有云 VPC 未與子網(wǎng)關(guān)聯(lián)的網(wǎng)絡(luò)ACL VPC連接到指定的終端節(jié)點(diǎn)服務(wù) 默認(rèn)安全組關(guān)閉出、入方向流量 VPC啟用流日志 安全組端口檢查 安全組入站流量限制指定端口 安全組入站流量限制SSH端口 安全組非白名單端口檢查 安全組連接到彈性網(wǎng)卡 父主題: 系統(tǒng)內(nèi)置預(yù)設(shè)策略
通過(guò)中心網(wǎng)絡(luò)構(gòu)建跨區(qū)域VPC互通組網(wǎng)流程 本章節(jié)介紹通過(guò)企業(yè)路由器和云連接中心 構(gòu)建跨區(qū)域VPC互通組網(wǎng),流程如表1所示。 表1 構(gòu)建跨區(qū)域VPC組網(wǎng)流程說(shuō)明 序號(hào) 步驟 說(shuō)明 1 創(chuàng)建云服務(wù)資源 創(chuàng)建3個(gè)企業(yè)路由器,每個(gè)區(qū)域內(nèi)需要1個(gè)企業(yè)路由器。 創(chuàng)建業(yè)務(wù)VPC和其子網(wǎng),本示
同區(qū)域的VPC,比如VPC-A位于中國(guó)站的“中國(guó)-香港”區(qū)域,VPC-B位于國(guó)際站的“中國(guó)-香港”區(qū)域,可以通過(guò)對(duì)等連接連通VPC-A和VPC-B。 若要實(shí)現(xiàn)不同區(qū)域VPC之間互通,您可以使用云連接,詳細(xì)內(nèi)容請(qǐng)參見(jiàn)跨區(qū)域VPC互通。 若您僅需要不同區(qū)域的幾臺(tái)ECS之間互通,您可以
Connection)可幫助用戶在不同區(qū)域VPC之間、VPC與本地?cái)?shù)據(jù)中心之間搭建通信通道,實(shí)現(xiàn)跨區(qū)域VPC之間以及云上多VPC與云下多數(shù)據(jù)中心之間的網(wǎng)絡(luò)互通。 云連接實(shí)例應(yīng)用場(chǎng)景 連通同區(qū)域的VPC網(wǎng)絡(luò)(私有網(wǎng)絡(luò)) 加載至云連接實(shí)例的同區(qū)域VPC之間默認(rèn)互通。 圖1 同區(qū)域VPC互通場(chǎng)景圖 連通不同區(qū)域的VPC網(wǎng)絡(luò)(私有網(wǎng)絡(luò))
網(wǎng)絡(luò)實(shí)例概述 網(wǎng)絡(luò)實(shí)例 網(wǎng)絡(luò)實(shí)例包括虛擬私有云(VPC)、虛擬網(wǎng)關(guān)(VGW)。 將VPC加載到云連接實(shí)例,可以實(shí)現(xiàn)VPC之間的互通。 將虛擬網(wǎng)關(guān)加載到云連接實(shí)例,可以實(shí)現(xiàn)云下IDC與云上多VPC互通,構(gòu)建混合云。 在云專線服務(wù)中,虛擬網(wǎng)關(guān)將虛擬接口和VPC關(guān)聯(lián),即可實(shí)現(xiàn)本地?cái)?shù)據(jù)中
read vpc * - vpc:vpcs:deleteTags 授予刪除虛擬私有云資源標(biāo)簽權(quán)限。
3. VPC對(duì)等連接(VPC Peering) 3.1 c VPC對(duì)等連接是用于實(shí)現(xiàn)兩個(gè)或兩個(gè)以上VPC之間私網(wǎng)互通的網(wǎng)絡(luò)連接方式。通過(guò)建立VPC對(duì)等連接,您可以讓多個(gè)VPC之間互相通信。在建立多個(gè)VPC之間的私網(wǎng)互通時(shí),需要確保每對(duì)VPC之間都建立對(duì)等連接。
云連接實(shí)例支持加載哪些網(wǎng)絡(luò)實(shí)例類型? 網(wǎng)絡(luò)實(shí)例包括虛擬私有云(VPC)、虛擬網(wǎng)關(guān)(VGW)。 將VPC加載到云連接實(shí)例,可以實(shí)現(xiàn)VPC之間的互通。 將虛擬網(wǎng)關(guān)加載到云連接實(shí)例,可以實(shí)現(xiàn)云下IDC與云上多VPC互通,構(gòu)建混合云。 父主題: 云連接實(shí)例類
Connection)可幫助用戶在不同區(qū)域VPC之間、VPC與本地?cái)?shù)據(jù)中心之間搭建通信通道,實(shí)現(xiàn)跨區(qū)域VPC之間以及云上多VPC與云下多數(shù)據(jù)中心之間的網(wǎng)絡(luò)互通。 連通同區(qū)域的VPC網(wǎng)絡(luò)(私有網(wǎng)絡(luò)) 加載至云連接實(shí)例的同區(qū)域VPC之間默認(rèn)互通。 圖1 同區(qū)域VPC互通場(chǎng)景圖 連通不同區(qū)域的VPC網(wǎng)絡(luò)(私有網(wǎng)絡(luò)) 當(dāng)云
Fabric和Transit VPC后,將想要跨Fabric互通的租戶VPC接入到Transit VPC中,并設(shè)置互通參數(shù)和策略,從而實(shí)現(xiàn)租戶VPC之間的互通,如下圖所示。 跨Fabric VPC互通業(yè)務(wù)模型 兩個(gè)數(shù)據(jù)中心分別被兩套iMaster NCE-Fabric管理,但它們之間有一部分網(wǎng)段需