云服务器内容精选

  • 云连接 云连接(Cloud Connect)为用户提供一种能够快速构建跨区域VPC之间以及云上多VPC与云下多数据中心之间的高速、优质、稳定的网络能力,帮助用户打造一张具有企业级规模和通信能力的全球云上网络。 通过创建云连接,将用户所需要实现互通的不同区域的网络实例加载到创建的云连接实例中,这里的网络实例可以是用户自己创建的VPC实例或用户创建的用于本地数据中心接入的VGW实例,也可以是其它用户授予权限允许加载的VPC实例,最后通过配置需要互通的网络实例之间的域间带宽,就可以快速的为您提供全球网络互通服务。云连接的实现原理如图1所示。 图1 云连接原理图 VGW: VGW即虚拟网关,是云专线的接入路由器。在云专线服务里,物理专线是用户本地数据中心与云上VPC建立网络连接线路的抽象。虚拟接口是用户本地数据中心访问VPC的入口。VGW将虚拟接口和VPC关联,即可实现本地数据中心访问VPC。 图2 云专线原理图 网络实例: 网络实例包括VPC、虚拟网关(VGW)。 将VPC加载到云连接,可以实现VPC之间的互通。 将虚拟网关加载到云连接,可以实现云下IDC与云上多VPC互通,构建混合云。 带宽包: 跨区域网络实例互通需要购买带宽包,包括以下两种场景: 大区内互通的带宽,用于配置同一个大区内不同区域间,网络实例互通的域间带宽。 大区之间互通的带宽,用于配置两个大区内不同区域间,网络实例互通的域间带宽。 同区域网络实例互通不需要购买带宽包。 域间带宽: 域间带宽指所规划的场景中,一个区域到另一个区域的网络带宽,可以实现两个区域之间的互通。基于一个带宽包配置的多个域间带宽的总和不能超过带宽包的总带宽。 以中国大陆与亚太大区互通为例,详细请参考图3 图3 跨大区互通带宽包和域间带宽
  • 中心网络 中心网络基于华为云骨干网络面向客户提供全球网络管理能力。中心网络可帮助用户在不同地域企业路由器之间、企业路由器与本地数据中心间搭建通信通道,实现同地域或跨地域网络互通。同时,中心网络支持定义灵活的企业路由器互通策略,帮助您打造一张灵活、可靠、智能的企业级全球互联网络。 企业路由器 将两个及以上企业路由器接入中心网络,实现云上跨区域网络互通。 全域互联带宽: 全域互联带宽通过绑定云连接实例,从而控制实例在云内骨干网络的通信速率,包括以下两种场景: 大区带宽:用于连通同一个大区内的云内骨干网络。 跨区带宽:用于连通不同大区内的云内骨干网络。
  • 与其它服务的关系 图1 云连接服务与其他服务的关系示意图 表1 云连接服务与其他服务的关系 相关服务 交互功能 位置 虚拟私有云(Virtual Private Cloud,VPC) 通过VPC服务,创建VPC,不同VPC通过云连接服务实现互通。 创建虚拟私有云及默认子网 企业路由器(Enterprise Router,ER) 通过将两个及以上企业路由器接入中心网络,轻松实现云上跨区域网络互通。 - 云专线(Direct Connect,DC) 通过云专线服务,实现本地数据中心访问多个跨区域VPC。 多数据中心与多区域VPC互通 虚拟专用网络(Virtual Private Network,VPN) 通过VPN服务,可以实现本地数据中心和跨境VPC之间的稳定网络连通。 构建稳定的跨境网络连接 NAT网关(NAT Gateway) 通过NAT网关服务,可以实现本地数据中心服务器访问公网或为公网提供服务。 基于云连接和SNAT实现跨区域内网访问公网服务器加速 云监控(Cloud Eye Service) 通过云监控服务,查看云连接资源的监控数据,还可以获取可视化监控图表。 查看监控指标 统一身份认证服务(Identity and Access Management,IAM) 通过IAM服务,针对您在华为云上创建的云连接资源,向不同用户设置不同的使用权限,可以帮助您安全地控制华为云云连接资源的访问权限。 统一身份认证服务
  • 背景 默认情况下,在不同区域的虚拟私有云(VPC)内资源需要互通,一般可以通过弹性公网IP(EIP)或虚拟专用网络(VPN)来实现,但两个服务都基于公网Internet,前者不稳定而且数据未加密,存在泄密风险,后者数据被IPSec加密,安全上有保证,但仍然会因为Internet不稳定而导致通信不稳定,许多跨区域的多虚拟私有云(VPC)互通的业务,都需要安全,稳定,高性能,高可靠的网络,云连接服务能够满足用户这一诉求。用户可以创建云连接实例,然后在该云连接实例中加载需要互通的各区域的VPC,通过购买不同类型的带宽包并配置域间带宽,来实现不同区域之间的VPC互通。
  • 前提条件 已创建好需要跨区域互通的虚拟私有云(VPC)以及子网。 请确保账号中有足够余额以完成云连接服务带宽包的购买。 在本最佳实践的互通场景下,华为云华东区域内的VPC需要分别与香港区域的VPC以及南非区域的VPC互通,该场景属于中国大陆跨境场景。因此在进行带宽包购买之前,根据工信部等相关规定,我们需要先向云连接服务的跨境专线服务提供商——中国联通提供相应的申请材料以申请跨境资质,确保合规跨境。 如果您的场景不涉及中国大陆跨境场景(例如中国大陆内多区域互通或中国大陆境外多区域互通),请忽略该条件。
  • 配置步骤 创建VPC和VPC网段 创建流程请详细参考创建虚拟私有云和子网。 VPC网段请勿冲突。 华东-上海一:172.16.36.0/24 中国-香港:192.168.120.0/24 配置云连接 创建云连接。 创建流程请详细参考创建云连接。 加载网络实例。 加载网络实例详细参考加载网络实例。 添加自定网段。 添加自定义网段详细参考添加自定义网段。 中国-香港自定义网段:0.0.0.0/0。 为实现云连接到dnat的默认路由,需要添加0.0.0.0/0网段。 购买带宽包 云连接默认跨区域互通带宽为10kbps,仅用于测试连通性,需购买带宽包并配置域间带宽以保证业务正常使用。 购买带宽包详细参考购买带宽包。 配置域间带宽 配置域间带宽详细参考配置域间带宽。 购买虚拟机 购买华东-上海一的虚拟机。 购买流程请详细参考购买弹性云服务器。 华东-上海一虚拟机ECS私网地址:172.16.36.220。 购买弹性公网IP并配置和NAT网关 在中国-香港区域购买弹性公网IP,并配置NAT网关,添加DNAT规则,选择云专线/云连接选项卡进行配置。 购买配置流程请详细参考申请和绑定弹性公网IP和添加DNAT规则。 添加映射服务器地址:172.16.36.220。 添加DNAT配置用于将内网服务器映射到公网,通过公网客户端访问内网服务器。
  • 操作场景 本实践指导用户通过配置VPC对等连接和云连接,实现多个区域的同业务VPC互通。 如图1所示,在本场景中,上海一和广州区域各有3个VPC,分为生产业务VPC、办公业务VPC、中转VPC,通过配置对等连接和云连接最终需要实现以下几点: 上海一的生产业务VPC与广州的生产业务VPC互通。 上海一的办公业务VPC与广州的办公业务VPC互通。 生产业务VPC和办公业务VPC不能互通。 图1 逻辑互联示意图 表1 涉及服务应用场景 云产品 应用场景 描述 相关操作 对等连接 同区域的VPC互连 对于同一区域的VPC,可以通过对等连接进行互连,同一账号与不同账号的连接方式略有差异。 创建同一账户下的对等连接 创建不同账户下的对等连接 云连接 跨区域的VPC互连 对于不同区域的VPC,不区分是否同一账号,都可以互连,跨区域连接实现全球云上网络。 跨区域VPC互通 配置云连接、对等连接时,通过云连接、对等连接实现跨区域互通的各个VPC,其子网的IP编址不能重叠或冲突。
  • 配置验证 查看上海一TransitVPC的路由表: 图12 上海一TransitVPC的路由表 查看上海一生产业务VPC的路由表: 图13 上海一生产业务VPC的路由表 查看上海一办公业务VPC的路由表: 图14 上海一办公业务VPC的路由表 查看广州TransitVPC的路由表: 图15 广州TransitVPC的路由表 查看广州生产业务VPC的路由表: 图16 广州生产业务VPC的路由表 查看广州办公业务VPC的路由表: 图17 广州办公业务VPC的路由表 从上海一生产VPC的ECS去ping广州生产VPC的ECS。 图18 海一生产VPC的ECS ping广州生产VPC的ECS 从上海一办公VPC的ECS去ping广州办公VPC的ECS。 图19 上海一办公VPC的ECS ping广州办公VPC的ECS
  • 操作场景 实现用户侧跨区域访问Web加速。 场景配置所需部件:NAT网关(DNAT)、云连接、Web代理服务器。 应用场景如图1所示。 图1 场景示意 本方案是HTTP代理方案,仅适用基于浏览器的Web类访问。 Proxy-Client:用户windows主机配置Web代理功能,代理地址配置为亚太-新加坡的EIP公网地址。 NAT网关:配置DNAT规则,亚太-新加坡的EIP公网地址映射到华东-上海一代理服务器ETH1网卡地址。
  • 配置步骤 创建VPC和VPC网段 创建流程请详细参考创建虚拟私有云和子网。 VPC网段请勿冲突。 华东-上海一创建一个VPC添加两个子网。 VPC子网1:172.16.100.0/24 VPC子网2:172.16.101.0/24 配置云连接 创建云连接实例,加载网络实例,添加自定义网段。 创建云连接。 创建流程请详细参考创建云连接。 加载网络实例。 网络实例华东-上海一只加载步骤1创建的VPC子网2,网段172.16.101.0/24。 加载网络实例详细参考加载网络实例。 添加自定网段。 网络实例亚太-新加坡添加自定义网段,网段:0.0.0.0/0。 添加自定义网段详细参考添加自定义网段。 为实现云连接到dnat的默认路由,需要添加0.0.0.0/0网段。 购买带宽包 云连接默认跨区域互通带宽为10kbps,仅用于测试连通性,需购买带宽包并配置域间带宽以保证业务正常使用。 购买带宽包详细参考购买带宽包。 配置域间带宽 配置域间带宽详细参考配置域间带宽。 购买虚拟机 购买华东-上海一的虚拟机。 ETH0:172.16.100.100。 ETH1:172.16.101.100。 购买流程请详细参考购买弹性云服务器。 虚拟机配置两张网卡,ETH0地址绑定弹性EIP地址,可以通过该地址连通互联网。 配置代理服务器 为确保路由转发正常,为华东-上海一的弹性云服务器添加策略路由。 ip rule add from 172.16.101.100 table 100 ip route add default via 172.16.101.1 table 100 配置代理服务器。 用户需根据实际网络环境部署代理服务器,部署时需注意代理服务器的安全性和可靠性。 购买弹性公网IP并配置NAT网关 在华东-上海一购买弹性公网IP,代理服务器ETH0:172.16.100.100绑定公网IP。 购买配置流程请详细参考申请和绑定弹性公网IP。 在亚太-新加坡区域购买弹性公网IP,配置NAT网关,添加DNAT规则,选择云专线/云连接选项卡进行配置。 购买配置流程请详细参考申请和绑定弹性公网IP和添加DNAT规则。 私网IP:填写代理服务器ETH1地址,地址:172.16.101.100。 弹性公网IP:填写申请的EIP公网地址114.119.XX.XX,该地址作为Proxy_Client代理配置的地址。 代理服务器:代理服务器配置两张网卡,ETH1用于DNAT映射,ETH0用于上网。 添加DNAT配置用于将内网代理服务器映射到公网,Proxy_Client设置公网代理客户端访问内网代理服务器。 Proxy_Client配置代理 在用户windows主机配置代理。 选择Windows设置。 选择“网络和Internet > 代理 > 手动设置代理”。 打开“使用代理服务”开关。 输入“地址”和“端口”。 图2 配置代理 代理地址:填写DNAT绑定的公网地址114.119.XX.XX。 单击“保存”。
  • 资源成本和规划 本节介绍最佳实践中资源规划情况,包含以下内容: 表1 跨区域VPC互通资源和成本规划 区域 资源 资源说明 数量 费用 华北-北京四 VPC VPC子网:192.168.1.0/24 自定义网段:192.168.44.0/24 1 免费 中国-香港 VPC VPC子网:192.168.0.0/24 自定义网段:192.168.11.0/24 1 免费 全局 CC 跨大区(中国大陆-亚太)带宽包 1 详细请参见云连接产品价格详情。
  • 方案概述 应用场景 某公司的北京分部和香港分部需要进行私网通信和数据传输,华为云给出的解决方案是通过云连接,将北京和香港两个区域的VPC建立连接,使得两地的数据中心网络可以互访,同时可无障碍的访问VPC之上的业务系统。 方案架构 用户创建云连接。 加载网络示例北京VPC和香港VPC。 购买云连接带宽包分别配置域间带宽。 北京VPC和香港VPC通过云连接实现跨区域VPC互通 具体实现方式可参考图1。 图1 跨区域VPC互通 方案优势 简单灵活:只需四步,分钟级构建跨区域多VPC互通网络。 性能优异:华为全球网络基础设施能力,提供低时延、高质量体验。 约束与限制 在同一个云连接实例里,所有网络实例Subnet子网CIDR不能冲突,否则可能会引起互通问题。 在云连接实例中,同账号加载VPC网络实例,并通过其他网段引入自定义CIDR时,不能引入回环地址,组播地址或广播地址。 在同一个云连接实例里加载的所有VPC网络实例里,如果某个VPC同时创建了NAT网关,则只能同时在该VPC网络实例里通过高级配置自定义子网的方式引入默认路由“0.0.0.0/0”。
  • 操作场景 使用云连接实现不同账号之间的VPC跨区域互通。 应用场景如图1所示。 图1 场景示意 A账号:被授权账号。创建云连接实例,获得由B账号授权的VPC2并加载至云连接中。 B账号:授权账号。发起授权动作,将VPC2授权给A账号的云连接进行加载。 如果B账号下有多个区域之间的VPC需要互通,可将需要互通的VPC都授权给A账号的云连接进行管理。 B账号将VPC2授权给A账号后,A账号加载网络实例(VPC1和VPC2)至云连接中,实现VPC1和VPC2互通。B账号无需创建云连接实例、购买带宽包、配置域间带宽。
  • 配置步骤 创建VPC和VPC网段 创建流程请详细参考创建虚拟私有云和子网。 A账号,华东-上海一:172.16.100.0/24 B账号,华南-广州:172.16.200.0/24 两个账号VPC网段请勿冲突。 创建云连接实例 使用A账号登录创建云连接实例。 创建云连接实例流程请详细参考创建云连接。 云连接跨账号授权 使用B账号登录,进行云连接跨账号授权,将VPC2授权给A账号。 云连接跨账号授权请详细参考授权网络实例。 加载网络实例 使用A账号登录: 加载B账号网络实例(VPC2),请详细参考加载其他用户的网络实例。 加载A账号网络实例(VPC1),请详细参考加载网络实例。 购买带宽包 使用A账号购买带宽包。 购买带宽包详细参考购买带宽包。 配置域间带宽 使用A账号配置域间带宽。 配置域间带宽详细参考配置域间带宽。
  • 操作场景 本实践指导用户通过配置云专线和云连接,将多个数据中心网络连接起来,打通用户本地数据中心网络,实现云下多IDC与云上多区域VPC互通。 应用场景如图1所示。 图1 逻辑互联示意图 在配置云连接时,需要注意通过云连接实现跨区域互通的各个VPC: 其子网的IP地址不能重叠或冲突。 现存的路由条目,包括因VPC Peering,云专线和VPN等服务所增加的路由条目,不能与加入云连接后的子网路由产生冲突。