檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
創(chuàng)建站點及添加設備 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 創(chuàng)建站點。 選擇右上角菜單欄“資源中心 > 站點管理”單擊“創(chuàng)建”,進入創(chuàng)建站點頁面。 站點名稱為“test_fw”,設備類型為“FW、LSW、云AP”,選擇站點位置并單擊“確定”。 添加防火墻。 單擊控制臺菜單欄“資源中心
安裝華為乾坤APP(可選) 本場景下,華為乾坤APP可用于驗收環(huán)節(jié)。 通過網(wǎng)頁瀏覽器或微信掃碼功能,掃描二維碼下載并安裝。 圖1 華為乾坤APP二維碼 父主題: 配置前準備
推薦配套產(chǎn)品 在RR選擇共部署的組網(wǎng)中,一般總部站點的CPE既是站點的網(wǎng)關,又要承擔RR的職責,所以需要高性能的CPE設備。分支站點根據(jù)站點業(yè)務規(guī)模選擇CPE。 本場景推薦的設備款型如表1所示。 表1 推薦款型 站點 設備款型 總部Hub站點/數(shù)據(jù)中心站點 AR6300(只支持單主控
用戶業(yè)務設計 VN設計 應用組設計 QoS策略設計 智能選路策略設計 站點上網(wǎng)策略設計 父主題: 用戶組網(wǎng)和業(yè)務方案設計
靜態(tài)路由模式 操作指引 華為云控制臺操作步驟 阿里云控制臺操作步驟 結果驗證 父主題: 對接阿里云
靜態(tài)路由模式 場景介紹 數(shù)據(jù)規(guī)劃 云側控制臺操作步驟 山石防火墻側操作步驟 結果驗證 父主題: 對接山石防火墻
VPN使用的DH group對應的比特位是多少? Diffie-Hellman(DH)組確定密鑰交換過程中使用的密鑰的強度。較高的組號更安全,但需要額外的時間來計算密鑰。 VPN使用的DH group對應的比特位如表1所示。 表1 DH group對應比特位 DH group Modulus
哪些設備可以與云進行VPN對接? VPN支持標準IPsec協(xié)議,用戶可以通過以下兩個方面確認用戶側數(shù)據(jù)中心的設備能否與云進行對接: 設備是否具備IPsec功能和授權:請查詢設備的特性列表獲取是否支持IPsec VPN。 關于組網(wǎng)結構,要求用戶側數(shù)據(jù)中心有固定的公網(wǎng)IP或者經(jīng)過NAT
IPsec VPN是否會自動建立連接? IPsec VPN在完成兩側配置后,并不會自行建立連接,需要兩側主機間的數(shù)據(jù)流來觸發(fā)隧道的建立。如果云上與用戶側數(shù)據(jù)中心間沒有交互數(shù)據(jù)流,VPN的連接狀態(tài)會一直處于Down狀態(tài)。所謂的數(shù)據(jù)流,可以是真實的業(yè)務訪問數(shù)據(jù),也可以是主機間Ping測數(shù)據(jù)
我創(chuàng)建的VPN連接有幾個隧道? VPN連接下的隧道和本端子網(wǎng)和遠端子網(wǎng)的數(shù)量有關,隧道總數(shù)等于本端子網(wǎng)數(shù)和遠端子網(wǎng)數(shù)的乘積。但在實際建立隧道時,只要有一個隧道的狀態(tài)Active,連接的狀態(tài)就會顯示正常,如果需要每個隧道都處于Active狀態(tài),需要每兩個子網(wǎng)間都進行數(shù)據(jù)流觸發(fā)。 父主題
VPN協(xié)商參數(shù)有哪些?默認值是什么? 表1 VPN協(xié)商參數(shù) 協(xié)議 配置項 值 IKE 認證算法 MD5(此算法安全性較低,請慎用) SHA1(此算法安全性較低,請慎用) SHA2-256 SHA2-384 SHA2-512 默認配置為:SHA2-256。 加密算法 3DES(此算法安全性較低
如何在已創(chuàng)建的VPN連接中,限定特定的主機訪問云上子網(wǎng)? 云下限制: VPN設備按照策略限制訪問 路由器或交換機上設置ACL限制 云上限制: 安全組限制源IP ACL限制 不建議通過修改本端子網(wǎng)和對端子網(wǎng)的方式來限定訪問。 父主題: VPN協(xié)商與對接
刪除指定任務的記錄 功能介紹 根據(jù)任務ID,刪除指定的任務記錄。 調用方法 請參見如何調用API。 URI DELETE /v5/{project_id}/p2c-vpn-gateways/jobs/{job_id} 表1 參數(shù)說明 名稱 類型 是否必選 說明 project_id
VPN資源如何扣費,如何使用優(yōu)惠券? VPN網(wǎng)關計費模式分為按需和包年/包月。 按需為后付費,根據(jù)資源使用情況從賬號余額中扣除費用。 包年/包月為預付費,創(chuàng)建資源時一次性扣除。 如果您已獲得云優(yōu)惠券,請在優(yōu)惠券有效期內(nèi)完成充值,充值后可按抵用資源使用費。 包年/包月資源在創(chuàng)建包年資源時會產(chǎn)生優(yōu)惠費用
為什么OBS桶刪除了文件之后,用戶還能通過CDN地址訪問下載該文件? 請查看您緩存刷新和緩存預熱設置的時間間隔,如果您源站內(nèi)容更新,但是系統(tǒng)里設置的緩存刷新和緩存預熱的執(zhí)行時間還未到,那么CDN節(jié)點的內(nèi)容也沒有更新,用戶可以訪問到之前的文件。建議您源站資源更新后到CDN側執(zhí)行刷新操作
配置資源在CDN節(jié)點的緩存規(guī)則 您可以配置CDN節(jié)點中某個或某些緩存資源的緩存過期時間規(guī)則。當CDN節(jié)點緩存的資源達到設置的緩存過期時間后,用戶再次請求該資源時,CDN將直接回源站請求對應的最新資源返回給用戶,并緩存到CDN節(jié)點。支持按照“首頁”、“所有文件”、“目錄路徑”、“文件名后綴
配置IP訪問限頻防御CC攻擊 如果您想要通過限制單IP的單URL每秒訪問單個節(jié)點的次數(shù),實現(xiàn)CC攻擊防御及惡意盜刷防護,可以通過配置IP訪問限頻實現(xiàn)。 注意事項 IP訪問限頻可以有效防御CC攻擊,也可能會影響正常訪問,請謹慎設置訪問閾值。 單IP的單URL每秒訪問單節(jié)點的次數(shù)達到設置的訪問閾值后
健康檢查使用UDP協(xié)議的安全組規(guī)則說明 操作場景 當負載均衡協(xié)議為UDP時,健康檢查也采用的UDP協(xié)議,您需要打開其后端服務器的ICMP協(xié)議安全組規(guī)則。關于使用UDP協(xié)議健康檢查的詳細說明,請參見使用UDP協(xié)議有什么注意事項?。 操作步驟 登錄VPC控制臺,單擊“訪問控制 > 安全組
使用Grafana插件進行監(jiān)控是Istio提供的監(jiān)控能力之一。Istio提供豐富的監(jiān)控能力,Grafana插件在Istio對Prometheus支持的基礎上,為用戶提供基于網(wǎng)頁儀表面板的可視化監(jiān)控效果,使用戶更加直觀地查看到實時通信狀況。
beats是輕量級的日志收集處理工具,Beats占用資源少 Packetbeat: 網(wǎng)絡數(shù)據(jù)(收集網(wǎng)絡流量數(shù)據(jù)) Metricbeat: 指標 (收集系統(tǒng)、進程和文件系統(tǒng)級別的 CPU 和內(nèi)存使用情況等數(shù)據(jù)) Filebeat: 文件(收集日志文件數(shù)據(jù)) Winlogbeat: windows