檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
高速網(wǎng)絡(luò)概述 高速網(wǎng)絡(luò) 高速網(wǎng)絡(luò)是裸金屬服務(wù)器的內(nèi)部網(wǎng)絡(luò),與VPC共享一個(gè)物理平面,用戶通過管理控制臺創(chuàng)建高速網(wǎng)絡(luò)后,系統(tǒng)會(huì)在裸金屬服務(wù)器操作系統(tǒng)中建立一個(gè)專有的vlan子接口,提供網(wǎng)絡(luò)數(shù)據(jù)通信。使用10G port。高速網(wǎng)絡(luò)只有東西流量,且沒有三層路由功能,用于節(jié)點(diǎn)間內(nèi)部二層通信。
網(wǎng)絡(luò)管理 網(wǎng)絡(luò)異常問題排查 網(wǎng)絡(luò)規(guī)劃 安全加固 網(wǎng)絡(luò)指導(dǎo)
網(wǎng)絡(luò)ACL配置示例 網(wǎng)絡(luò)ACL可以控制流入/流出子網(wǎng)的流量,當(dāng)網(wǎng)絡(luò)ACL和安全組同時(shí)存在時(shí),流量先匹配網(wǎng)絡(luò)ACL規(guī)則,然后匹配安全組規(guī)則。您可以靈活調(diào)整安全組的規(guī)則,并使用網(wǎng)絡(luò)ACL作為子網(wǎng)的額外防護(hù)。以下為您提供了典型的網(wǎng)絡(luò)ACL應(yīng)用示例。 拒絕外部訪問子網(wǎng)內(nèi)實(shí)例的指定端口 拒絕外部指定IP地址訪問子網(wǎng)內(nèi)實(shí)例
由福建至簡至一信息科技有限公司,全面研發(fā)的一款圍繞著“人、車、貨、運(yùn)、鏈”打造數(shù)字信息化物流運(yùn)輸體系的產(chǎn)品。聚焦于大宗領(lǐng)域的物流承運(yùn)業(yè)務(wù),并提供”全鏈金融+數(shù)字化方案“的增值服務(wù)。車輛進(jìn)行實(shí)時(shí)監(jiān)控、運(yùn)力調(diào)度和承運(yùn)管理,從而降低空駛率,提升運(yùn)力與效率,實(shí)現(xiàn)車輛使用效率的最大化收效。
系統(tǒng)集成商操作 請求授權(quán)項(xiàng)目 企業(yè)管理員創(chuàng)建項(xiàng)目后,系統(tǒng)集成商可以請求授權(quán)項(xiàng)目。被授權(quán)的服務(wù)商將獲得除IAM管理權(quán)限以外的其他云服務(wù)管理員權(quán)限。 在集成項(xiàng)目管理界面,選擇界面左上方的角色為“系統(tǒng)集成商”。 單擊界面上方的“待授權(quán)”,如圖1所示。 圖1 選擇待授權(quán) 選擇待授權(quán)的項(xiàng)目,單擊“授權(quán)”。
網(wǎng)絡(luò)環(huán)境 安裝部署邊緣節(jié)點(diǎn)時(shí),需要具備的網(wǎng)絡(luò)環(huán)境。 邊緣環(huán)境需要具備訪問公網(wǎng)的能力,與OBS云服務(wù)互通。 確認(rèn)自身內(nèi)網(wǎng)是否具備訪問公網(wǎng)能力,存在網(wǎng)絡(luò)隔離,如涉及通信是否在同一個(gè)子網(wǎng)內(nèi),可參考虛擬私有云 VPC。 服務(wù)器下載工具版本是否符合要求以及對應(yīng)端口是否開放,可參考表3。 部
conferenceId String 網(wǎng)絡(luò)研討會(huì)ID。 corpId String 企業(yè)ID。 subject String 網(wǎng)絡(luò)研討會(huì)主題。 description String 網(wǎng)絡(luò)研討會(huì)描述。 startTime String 網(wǎng)絡(luò)研討會(huì)開始時(shí)間(UTC時(shí)間),格式“yyyy-MM-dd
為Pod分配獨(dú)立IP,不同網(wǎng)絡(luò)模型的可以有不同分配原則,實(shí)現(xiàn)集群內(nèi)扁平網(wǎng)絡(luò)通信。 圖1 容器網(wǎng)絡(luò) 當(dāng)前CCE支持如下容器網(wǎng)絡(luò)模型: 容器隧道網(wǎng)絡(luò)模型:容器隧道網(wǎng)絡(luò)在節(jié)點(diǎn)網(wǎng)絡(luò)基礎(chǔ)上通過隧道封裝構(gòu)建的獨(dú)立于節(jié)點(diǎn)網(wǎng)絡(luò)平面的容器網(wǎng)絡(luò)平面,CCE集群容器隧道網(wǎng)絡(luò)使用的封裝協(xié)議為VXLAN,
于VPC網(wǎng)絡(luò)模型沒有隧道封裝的消耗,容器網(wǎng)絡(luò)性能相對于容器隧道網(wǎng)絡(luò)有一定優(yōu)勢。此外,使用VPC網(wǎng)絡(luò)模型的集群時(shí),由于VPC路由表中自動(dòng)配置了容器網(wǎng)段與VPC網(wǎng)段之間的路由,可以支持同一VPC內(nèi)的云服務(wù)器從集群外直接訪問容器實(shí)例等特殊場景。 圖1 VPC網(wǎng)絡(luò) 在VPC網(wǎng)絡(luò)模型的集群中,不同形式的網(wǎng)絡(luò)通信路徑不同:
網(wǎng)絡(luò)流量 VPC個(gè)數(shù)和VPC邊界防護(hù)流量峰值如何計(jì)算? 云防火墻數(shù)據(jù)流量怎么統(tǒng)計(jì)? 云防火墻提供的防護(hù)帶寬是多少? 業(yè)務(wù)流量超過防護(hù)帶寬怎么辦? 流量趨勢模塊和流量分析頁面展示的流量有什么區(qū)別? 如何驗(yàn)證HTTP/HTTPS的出方向域名防護(hù)規(guī)則的有效性? 如何獲取攻擊者的真實(shí)IP地址?
網(wǎng)絡(luò)問題排查 連接拒絕 連接超時(shí) 父主題: 常見問題
目錄 文章目錄 目錄 云網(wǎng)絡(luò)的架構(gòu) Overlay Controller Underlay(Fabric)Controller 如何大一統(tǒng)的全域 SDN 管控? 云網(wǎng)絡(luò)的架構(gòu) 云網(wǎng)絡(luò)架構(gòu)由 2 大部分構(gòu)成: Underlay
Firewall object 網(wǎng)絡(luò)ACL對象。 表4 Firewall 參數(shù) 參數(shù)類型 描述 id String 網(wǎng)絡(luò)ACL ID name String 網(wǎng)絡(luò)ACL名稱。 最小長度:1 最大長度:64 admin_state_up Boolean 網(wǎng)絡(luò)ACL使能開關(guān)。 取值范圍:
容器網(wǎng)絡(luò) 容器網(wǎng)絡(luò)模型對比 云原生網(wǎng)絡(luò)2.0模型 VPC網(wǎng)絡(luò)模型 容器隧道網(wǎng)絡(luò)模型 Pod網(wǎng)絡(luò)配置 父主題: 網(wǎng)絡(luò)
邊緣節(jié)點(diǎn)一般通過什么網(wǎng)絡(luò)連接到IEF? 通??梢赃x擇Internet、VPN或者專線接入,您可以根據(jù)業(yè)務(wù)場景選擇不同的網(wǎng)絡(luò)連接。如果您對數(shù)據(jù)安全、數(shù)據(jù)傳輸性能有要求,您可以選擇專線或者VPN接入。專線或VPN連接的具體方法請參見通過專線或VPN連接IEF。 圖1 邊緣節(jié)點(diǎn)接入IEF示意圖
遷移網(wǎng)絡(luò) 主機(jī)遷移的網(wǎng)絡(luò)安全配置與條件有哪些? 遷移到目的端已有服務(wù)器時(shí),已有服務(wù)器需要滿足哪些網(wǎng)絡(luò)要求? 如何配置目的端服務(wù)器安全組規(guī)則? 遷移Agent與主機(jī)遷移服務(wù)自動(dòng)斷開連接時(shí),如何重新建立連接? 遷移進(jìn)度卡住或過慢該怎么辦? 源端連通專線/VPN或內(nèi)網(wǎng)VPC對等連接,還需要連通公網(wǎng)嗎?
集群網(wǎng)絡(luò)模型選擇及各模型區(qū)別 自研高性能商業(yè)版容器網(wǎng)絡(luò)插件,支持容器隧道網(wǎng)絡(luò)、VPC網(wǎng)絡(luò)、云原生網(wǎng)絡(luò)2.0網(wǎng)絡(luò)模型: 集群創(chuàng)建成功后,網(wǎng)絡(luò)模型不可更改,請謹(jǐn)慎選擇。 容器隧道網(wǎng)絡(luò)(Overlay):基于底層VPC網(wǎng)絡(luò)構(gòu)建了獨(dú)立的VXLAN隧道化容器網(wǎng)絡(luò),適用于一般場景。VXLAN
配置網(wǎng)絡(luò) 在企業(yè)路由器中配置VPC連接 父主題: 通過企業(yè)路由器實(shí)現(xiàn)同區(qū)域VPC隔離
網(wǎng)絡(luò)監(jiān)控 在眾包平臺活動(dòng)期間,網(wǎng)站首頁、登錄頁面、店鋪詳情頁都會(huì)出現(xiàn)瞬時(shí)間的訪問流量變大的情況,因此需隨時(shí)監(jiān)控出網(wǎng)帶寬。 并且可能受到DDOS攻擊或業(yè)務(wù)量大時(shí)連接數(shù)突增,導(dǎo)致業(yè)務(wù)訪問變慢,預(yù)計(jì)SNAT連接數(shù)會(huì)達(dá)到平時(shí)訪問量的2-3倍,所以需隨時(shí)監(jiān)控SNAT連接數(shù)。 操作步驟 登錄管理控制臺。
云管理網(wǎng)絡(luò) 華為云管理網(wǎng)絡(luò)方案利用云計(jì)算技術(shù),通過互聯(lián)網(wǎng)實(shí)現(xiàn)異地多分支網(wǎng)絡(luò)的自動(dòng)化和集中化管理,提供全場景、全生命周期、全商業(yè)模式的網(wǎng)絡(luò)設(shè)備云化管理方案,實(shí)現(xiàn)網(wǎng)絡(luò)即服務(wù)。 該解決方案可按需定義、一網(wǎng)多用、多網(wǎng)合一。 通過云網(wǎng)規(guī)、云部署、云化設(shè)備即插即用,實(shí)現(xiàn)網(wǎng)絡(luò)業(yè)務(wù)快速、自動(dòng)化部署。