华为云计算 云知识 山石云界在华为云VPC环境下的使用指南-山石云·界的配置和使用
山石云界在华为云VPC环境下的使用指南-山石云·界的配置和使用

商品链接:山石网科虚拟化下一代防火墙-授权服务;服务商:北京山石网科信息技术有限公司

山石云·界所在子网地址段位 10.0.0.0/24,web 虚机所在子网地址段为 10.0.1.0/24,因此在 虚拟私有云 路由器上添加下一跳指向云·界的默认路由

路由器

山石云·界的配置和使用

在云·界上配置一条访问控制策略(此处配置的为全通策略)

界的配置和使用

在云·界上配置一条 DNAT 策略,将访问云·界 e0/0 接口地址 SSH 服务的给映射到环境中的 web 虚机上

映射到环境中的 web 虚机上

验证 DNAT 策略(在外网通过 SSH 云·界所绑定的弹性 IP 可以连接到环境中的 web 虚机)

验证 DNAT 策略

在云·界上配置一条 SNAT 策略,将出流量源地址转换成出接口 IP(云·界 e0/0 接口地址)

关闭所创建的云·界上网卡的源/目的检查(点击弹性 云服务器 名称进入后台配置)

界上网卡的源/目的检查

没有配置 SNAT 前环境中的 web 虚机无法 ping 通外网

没有配置 SNAT 前环境中的 web 虚机无法 ping 通外网

验证 SNAT 策略,配置完 SNAT 后 web 虚机可以 ping 通外网

验证 SNAT 策略

 

上一篇:深扒 NB-IoT| NB-IoT 容量增强&低成本特性 下一篇:WeLink智能语音助手是什么

虚拟私有云 VPC

虚拟私有云(Virtual Private Cloud)是用户在华为云上申请的隔离的、私密的虚拟网络环境。用户可以自由配置VPC内的IP地址段、子网、安全组等子服务,也可以申请弹性带宽和弹性IP搭建业务系统