用户指南

Size: px
Start display at page:

Download "用户指南"

Transcription

1 虚拟私有云 用户指南 文档版本 21 发布日期 华为技术有限公司

2 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品 服务或特性可能不在您的购买或使用范围之内 除非合同另有约定, 华为公司对本文档内容不做任何明示或默示的声明或保证 由于产品版本升级或其他原因, 本文档内容会不定期进行更新 除非另有约定, 本文档仅作为使用指导, 本文档中的所有陈述 信息和建议不构成任何明示或暗示的担保 华为技术有限公司 地址 : 深圳市龙岗区坂田华为总部办公楼邮编 : 网址 : 客户服务邮箱 : support@huawei.com 客户服务电话 : 文档版本 21 ( ) 版权所有 华为技术有限公司 i

3 目录 目录 1 虚拟私有云和子网 网络规划 创建虚拟私有云基本信息及默认子网 修改虚拟私有云基本信息 为虚拟私有云创建新的子网 修改子网网络信息 删除虚拟私有云 删除 VPN 连接 删除子网 删除虚拟私有云基本信息 管理虚拟私有云标签 管理子网标签 导出虚拟私有云列表 IPv4/IPv6 双栈网络 ( 公测 ) 安全性 安全组与网络 ACL 区别 安全组 安全组概述 默认安全组和规则 创建安全组 添加安全组规则 快速添加多条安全组规则 复制安全组规则 修改安全组规则 删除安全组规则 导入 / 导出安全组规则 删除安全组 实例加入 / 移出安全组 查看弹性云服务器的安全组 变更弹性云服务器的安全组 弹性云服务器常用端口 安全组配置示例 安全组配置示例简介 文档版本 21 ( ) 版权所有 华为技术有限公司 ii

4 目录 不同安全组内的弹性云服务器内网互通 仅允许特定 IP 地址远程连接弹性云服务器 SSH 远程连接 Linux 弹性云服务器 RDP 远程连接 Windows 弹性云服务器 公网 ping ECS 弹性云服务器 弹性云服务器作 Web 服务器 弹性云服务器作 DNS 服务器 使用 FTP 上传或下载文件 网络 ACL 创建网络 ACL 添加网络 ACL 规则 将子网和网络 ACL 关联 解除关联子网 修改网络 ACL 规则生效顺序 修改网络 ACL 规则 开启 / 关闭网络 ACL 规则 删除网络 ACL 规则 查看网络 ACL 修改网络 ACL 开启 / 关闭网络 ACL 删除网络 ACL 弹性公网 IP 为弹性云服务器申请和绑定弹性公网 IP 解绑定和释放弹性云服务器的弹性公网 IP 管理弹性公网 IP 地址标签 修改弹性公网 IP 的带宽 IPv6 弹性公网 IP( 公测 ) 共享带宽 共享带宽简介 购买共享带宽 添加弹性公网 IP 到共享带宽 从共享带宽中移出弹性公网 IP 修改共享带宽 删除共享带宽 共享流量包 共享流量包简介 购买共享流量包 自定义路由 自定义路由简介 VPC 内自定义路由示例 VPC 外自定义路由示例 文档版本 21 ( ) 版权所有 华为技术有限公司 iii

5 目录 6.4 配置 SNAT 服务器 添加路由 查询路由 修改路由 删除路由 VPC 对等连接 对等连接创建流程 对等连接路由配置方案 创建同一租户下的对等连接 创建不同租户下的对等连接 查看对等连接 修改对等连接 删除对等连接 在对等连接详情中查看对等连接路由 查看对等连接路由表 在对等连接路由详情界面删除对等连接路由 在对等连接路由表中删除对等连接路由 云专线 虚拟 IP 虚拟 IP 简介 申请虚拟 IP 地址 为虚拟 IP 地址绑定弹性公网 IP 或弹性云服务器 通过弹性公网 IP 访问虚拟 IP 通过 VPN 访问虚拟 IP 通过云专线访问虚拟 IP 通过对等连接访问虚拟 IP 关闭源 / 目的检查 ( 适用于高可用负载均衡集群场景 ) 删除虚拟 IP 地址 NAT 网关 监控 支持的监控指标 查看监控指标 创建告警规则 审计 支持审计的关键操作 查看审计日志 A 修订记录 文档版本 21 ( ) 版权所有 华为技术有限公司 iv

6 1 虚拟私有云和子网 1 虚拟私有云和子网 1.1 网络规划 在创建 VPC 之前, 您需要根据具体的业务需求规划 VPC 的数量 子网的数量 IP 网段划分和互连互通方式等 如何规划 VPC 数量? VPC 具有区域属性, 默认情况下, 不同区域的 VPC 之间内网不互通, 同区域的不同 VPC 内网不互通, 同一个 VPC 下的不同可用区之间内网互通 一个 VPC 当各业务之间没有网络隔离需求时, 您可以只使用一个 VPC 即可 多个 VPC 当您在当前区域下有多套业务部署, 且希望不同业务之间进行网络隔离时, 则可为每个业务在当前区域建立相应的 VPC 两个 VPC 之间可以采用对等连接进行互连 如图 1-1 所示 图 1-1 对等连接 最多可以创建多少个 VPC? 默认情况下一个用户下支持创建 5 个 VPC, 如果配额不满足实际需求, 可以提工单申请扩容 文档版本 21 ( ) 版权所有 华为技术有限公司 1

7 1 虚拟私有云和子网 如何规划子网? 子网是 VPC 内的 IP 地址块,VPC 中的所有云产品都必须部署在子网内 同一个 VPC 下, 子网网段不可重复 子网创建成功后, 网段无法修改 VPC 支持的网段如下表, 子网的网段须在 VPC 网段范围内, 且子网的掩码范围为 16~28 表 1-1 VPC 网段 网段 可用私网 IP 数量 ( 不包括系统保留 ) /8~ /12~ /16~ 规划子网 如果只是 VPC 的子网规划, 不涉及和基础网络或者 IDC 的网络通信, 则可以选择上述任何一个网段进行新建子网 如果要通过 VPN/ 云专线与线下 IDC 进行互通, 本端网段 (VPC 网段 ) 和对端网段 ( 您的 IDC 网段 ) 不能重叠, 所以在新建 VPC 及子网的时候务必避开对端网段 在划分网段时还应考虑该网段的 IP 容量, 即有多少可用的 IP 数 最后, 建议在同个 VPC 下的业务内可按照业务模块分别划分子网, 例如子网 1 用于 Web 层, 子网 2 用于逻辑层, 子网 3 用于数据层, 有利于结合网络 ACL 进行访问控制和过滤 最多可以创建多少个子网? 一个用户可以创建 100 个子网, 如果无法满足实际需求, 可以提工单申请扩容 如何规划路由策略? 如何连接本地 IDC? 路由表由一系列路由规则组成, 用于控制 VPC 内子网的出流量走向 用户创建 VPC 时, 系统会自动为其生成一个默认路由表, 该默认路由表含义为 VPC 内网互通 如果不需要对子网的流量走向进行特殊控制, 默认 VPC 内网互通的情况下, 则使用默认路由表即可, 无需配置自定义路由策略 ; 如果需要对 VPC 内的网络流量走向进行特殊控制, 则可以对路由表进行自定义路由配置 当您有 VPC 与本地 IDC 互通的需求时, 确保 VPC 的网段和要互通的网络的网段都不冲突 如下图所示, 比如您在华北有 VPC1 一个 VPC, 华东有 VPC2 和 VPC3 两个 VPC VPC1 需要连接用户北京 IDC, 通过 VPN 走 Internet 互连 VPC2 需要连接用户上海 IDC, 通过云专线连接 同时在华东 Region 的 VPC3 与 VPC2 通过对等连接建立连接 文档版本 21 ( ) 版权所有 华为技术有限公司 2

8 1 虚拟私有云和子网 图 1-2 IDC 连接 如何连接 Internet? 此例中, 各 VPC 网段划分需要注意以下几点 : VPC1 的网段 (CIDR) 不能与北京 IDC 的网段有重叠 VPC2 的网段 (CIDR) 不能与上海 IDC 的网段有重叠 VPC3 和 VPC2 的网段也不能有重叠 少量弹性云服务器通过弹性公网 IP 连接 Internet 当您仅有少量弹性云服务器访问 Internet 时, 您可将弹性公网 IP(EIP) 绑定到弹性云服务器上, 弹性云服务器即可连接公网 您还可以通过动态解绑它, 再绑定到 NAT 网关 弹性负载均衡上, 使这些云产品连接公网, 管理非常简单 不同弹性公网 IP 还可以共享带宽, 减少您的带宽成本 大量弹性云服务器通过 NAT 网关连接 Internet 当您有大量弹性云服务器需要访问 Internet 时, 单纯使用弹性公网 IP 管理成本过高, 公有云 NAT 网关来帮您, 它提供 SNAT 和 DNAT 两种功能 SNAT 可轻松实现同一 VPC 内的多个弹性云服务器共享一个或多个弹性公网 IP 主动访问公网, 有效降低管理成本, 减少了弹性云服务器的弹性公网 IP 直接暴露的风险 支持最大 100 万并发连接 3 万新建连接 DNAT 功能还可以实现端口级别的转发, 将弹性公网 IP 的端口映射到不同弹性云服务器的端口上, 使 VPC 内多个弹性云服务器共享同一弹性公网 IP 和带宽面向互联网提供服务 海量高并发场景通过弹性负载均衡连接 Internet 对于电商等高并发访问的场景, 您可以通过弹性负载均衡 (ELB) 将访问流量均衡分发到多台弹性云服务器上, 支撑海量用户访问 弹性负载均衡采用集群化部署, 支持多可用区的同城双活容灾 同时, 无缝集成了弹性伸缩服务, 能够根据业务流量自动扩容, 保证业务稳定可靠 自有 IDC 场景通过虚拟专用网络 / 云专线连接 Internet 对于自建 IDC 机房的用户, 由于利旧和平滑演进的原因, 并非所有的业务都能放置在云上, 这个时候就可以基于虚拟专用网络 (VPN) 或云专线 (DC) 产品, 实现云上 VPC 文档版本 21 ( ) 版权所有 华为技术有限公司 3

9 1 虚拟私有云和子网 与云下 IDC 之间的互联 VPN 走 Internet, 公网的价格私网的享受 云专线走专属线路, 带给您更高的传输效率和更私密的用户体验 1.2 创建虚拟私有云基本信息及默认子网 虚拟私有云可以为您的弹性云服务器构建隔离的 用户自主配置和管理的虚拟网络环境 创建虚拟私有云时可以同时创建一个或多个子网, 请根据需要添加子网 2. 在管理控制台左上角单击 图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在 总览 界面, 单击 " 创建虚拟私有云 " 5. 在 " 创建虚拟私有云 " 页面, 根据界面提示配置虚拟私有云参数 表 1-2 虚拟私有云参数说明 参数说明取值样例 区域 不同区域的资源之间内网不互通 请选择靠近您客户的区域, 可以降低网络时延 提高访问速度 华北 - 北京一 名称 VPC 名称 VPC-001 网段 企业项目 标签 VPC 的地址范围,VPC 内的子网地址必须在 VPC 的地址范围内 目前支持网段范围 : /8~ /12~ /16~24 VPC 归属的企业项目, 默认归属于 Default 项目 虚拟私有云的标示, 包括键和值 可以为虚拟私有云创建 10 个标签 标签的命名规则请参考表 /16 Default 键 :vpc_key1 值 :vpc-01 子网名称子网的名称 Subnet 文档版本 21 ( ) 版权所有 华为技术有限公司 4

10 1 虚拟私有云和子网 参数说明取值样例 子网网段 子网的地址范围, 需要在 VPC 的地址范围内 /24 网关子网的网关 DNS 服务器地址 子网标签 默认情况下使用网络外部 DNS 服务器地址, 如果需要修改 DNS 服务器地址, 请确保配置的 DNS 服务器地址可用 子网的标示, 包括键和值 可以为子网创建 10 个标签 标签的命名规则请参考表 键 :subnet_key1 值 :subnet-01 表 1-3 虚拟私有云标签命名规则 参数规则样例 键 值 不能为空 对于同一虚拟私有云键值唯一 长度不超过 36 个字符 不能包含 = * < > \\, 和 /, 且首尾字符不能为空格 长度不超过 43 个字符 不能包含 = * < > \\, 和 /, 且首尾字符不能为空格 vpc_key1 vpc-01 表 1-4 子网标签命名规则 参数规则样例 键 值 不能为空 对于同一子网键值唯一 长度不超过 36 个字符 不能包含 = * < > \\, 和 /, 且首尾字符不能为空格 长度不超过 43 个字符 不能包含 = * < > \\, 和 /, 且首尾字符不能为空格 subnet_key1 subnet 检查当前配置, 单击 立即创建 文档版本 21 ( ) 版权所有 华为技术有限公司 5

11 1 虚拟私有云和子网 1.3 修改虚拟私有云基本信息 当虚拟私有云的 CIDR 和 VPN 子网地址有冲突时, 可以通过修改虚拟私有云基本信息来调整 VPC 的地址范围 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏选择 虚拟私有云 5. 在虚拟私有云列表中待修改的虚拟私有云所在行的 操作 列下单击 修改 6. 在 修改虚拟私有云 页面, 根据界面提示修改参数 可以修改虚拟私有云的名称 VPC 网段 如图 1-3 所示 图 1-3 修改虚拟私有云 7. 单击 确定 1.4 为虚拟私有云创建新的子网 申请 VPC 时会创建子网, 当该 VPC 还需要添加其他子网时, 可以通过创建新的子网来为 VPC 增加用户自己的私有网络 创建的子网默认配置 DHCP 协议, 即使用该 VPC 的弹性云服务器启动过后, 会通过 DHCP 协议自动获取到 IP 地址 文档版本 21 ( ) 版权所有 华为技术有限公司 6

12 1 虚拟私有云和子网 2. 在管理控制台左上角单击 图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏选择 虚拟私有云 5. 在虚拟私有云列表中, 单击需要创建子网的虚拟私有云名称 6. 在 子网 页签中, 单击 创建子网 7. 在 创建子网 提示框中, 根据界面提示配置参数 表 1-5 参数说明 参数说明取值样例 名称子网的名称 Subnet 子网网段 子网的地址范围, 需要在 VPC 的地址范围内 /24 网关子网的网关 标签 子网的标示, 包括键和值 可以为子网创建 10 个标签 标签的命名规则请参考表 1-6 键 : subnet_key1 值 :subnet-01 表 1-6 子网标签命名规则 参数规则样例 键 值 不能为空 对于同一子网键值唯一 长度不超过 36 个字符 不能包含 = * < > \\, 和 /, 且首尾字符不能为空格 长度不超过 43 个字符 不能包含 = * < > \\, 和 /, 且首尾字符不能为空格 subnet_key1 subnet 默认情况下使用网络外部 DNS 服务器地址, 如果需要修改 DNS 服务器地址, 请单击 自定义配置 进行配置 请确保配置的 DNS 服务器地址可用 9. 单击 确定 文档版本 21 ( ) 版权所有 华为技术有限公司 7

13 1 虚拟私有云和子网 注意事项 子网创建成功后, 有 5 个系统保留地址您不能使用 以 /24 的子网为例, 默认的系统保留地址如下 : : 网络地址 : 网关地址 : 系统接口, 用于 VPC 对外通信 :DHCP 服务地址 : 广播地址 如果您在创建子网时选择了自定义配置, 系统保留地址可能与上面默认的不同, 系统会根据您的配置进行自动分配 1.5 修改子网网络信息 当最初创建子网时设置的 DHCP 策略或 DNS 服务器地址需要修改, 可通过修改子网网络信息的方式进行调整 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏选择 虚拟私有云 5. 在虚拟私有云列表中, 单击需要修改子网的虚拟私有云名称 6. 在 子网 列表待修改子网所在行, 单击 修改 根据界面提示修改参数 如图 1-4 所示 图 1-4 修改子网 文档版本 21 ( ) 版权所有 华为技术有限公司 8

14 1 虚拟私有云和子网 表 1-7 参数说明 参数说明取值样例 名称子网的名称 Subnet DNS 服务器地址 1 DNS 服务器地址 2 DNS 地址 1, 可以设置为空, 默认情况下使用网络外部的 DNS DNS 地址 2, 可以设置为空, 默认情况下使用网络外部的 DNS 单击 确定 1.6 删除虚拟私有云 删除 VPN 连接 当无需使用 VPN 网络 需要释放网络资源时, 可删除 VPN 连接 2. 在系统首页, 单击 网络 > 虚拟专用网络 3. 在左侧导航栏选择 虚拟专用网络 > VPN 连接 4. 在 VPN 连接 界面所需删除的 VPN 连接所在行, 单击 删除 5. 单击 确定 删除子网 前提条件 当无需使用子网 需要释放网络资源时, 可删除子网 当需要删除子网已经被 ECS VPN 或私有 IP 等资源使用时, 不能删除子网 需要删掉这些使用子网的资源后, 才能删除子网 已经删除使用该子网的以下资源 弹性云服务器 裸金属服务器 CCE 集群 RDS 实例 Workspace 文档版本 21 ( ) 版权所有 华为技术有限公司 9

15 1 虚拟私有云和子网 MRS 集群 DCS 实例 弹性负载均衡器 VPN 私有 IP 地址 自定义路由 NAT 网关请在管理控制台上相关资源所在页面进行排查和删除 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏选择 虚拟私有云 5. 在虚拟私有云列表中, 单击需要删除子网的虚拟私有云名称 6. 在 子网 界面待删除子网所在行, 单击 删除 7. 单击 确定 删除虚拟私有云基本信息 系统影响 当无需使用网络资源, 需要释放对应的虚拟私有云时, 可以删除虚拟私有云 当 VPC 中存在子网 VPN 专线 自定义路由或对等连接路由时,VPC 不能删除 需要删掉这些资源后, 才能进行 VPC 删除 删除子网请参见 删除子网 删除 VPN 连接请参见 删除 VPN 连接 关闭专线请参考 云专线用户指南 自定义路由删除请参考 6.8 删除路由 删除对等连接请参见 7.7 删除对等连接 当存在弹性公网 IP 资源时, 最后一个 VPC 不能删除 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏选择 虚拟私有云 文档版本 21 ( ) 版权所有 华为技术有限公司 10

16 1 虚拟私有云和子网 5. 在虚拟私有云列表中, 单击待删除的虚拟私有云所在行 操作 列下的 删除 6. 单击 确定 1.7 管理虚拟私有云标签 应用场景 私有云标签是虚拟私有云的标识 为虚拟私有云添加标签, 可以方便用户识别和管理拥有的虚拟私有云 您可以在创建虚拟私有云的时候增加标签, 或者在已经创建的虚拟私有云详情页添加标签, 最多可以给虚拟私有云添加 10 个标签 标签共由两部分组成 : 键 和 值, 其中, 键 和 值 的命名规则如表 1-8 所示 表 1-8 虚拟私有云标签命名规则 参数规则样例 键 值 不能为空 对于同一虚拟私有云键值唯一 长度不超过 36 个字符 不能包含 = * < > \\, 和 /, 且首尾字符不能为空格 长度不超过 43 个字符 不能包含 = * < > \\, 和 /, 且首尾字符不能为空格 vpc_key1 vpc-01 在虚拟私有云列表页, 按标签的键或值搜索目标虚拟私有云 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 选择 网络 > 虚拟私有云 4. 在左侧导航栏单击 虚拟私有云 5. 单击虚拟私有云列表右上角的 标签搜索, 展开查询页 6. 输入待查询虚拟私有云的标签值 键和值均不能为空, 当键和值全匹配时, 系统可以自动查询到目标虚拟私有云 7. 单击 +, 添加输入的标签值 系统支持添加多个标签值, 并取各个标签值的交集, 对目标虚拟私有云进行搜索 8. 单击 搜索 系统根据标签的键和值搜索目标虚拟私有云 在虚拟私有云的标签页, 执行标签的增 删 改 查操作 文档版本 21 ( ) 版权所有 华为技术有限公司 11

17 1 虚拟私有云和子网 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 选择 网络 > 虚拟私有云 4. 在左侧导航栏单击 虚拟私有云 5. 在虚拟私有云列表中, 单击待管理标签的虚拟私有云名称 系统跳转至该虚拟私有云详情页面 6. 选择 标签 页签, 对虚拟私有云的标签执行增 删 改 查 查看 在 标签 页, 可以查看当前虚拟私有云的标签详情, 包括标签个数, 以及每个标签的键和值 添加 单击左上角的 添加标签, 在弹出的 添加标签 窗口, 输入新添加标签的键和值, 并单击 确定 修改 单击标签所在行 操作 列下的 编辑, 在弹出的 编辑标签 窗口, 输入修改后标签的键和值, 并单击 确定 删除 单击标签所在行 操作 列下的 删除, 如果确认删除, 在弹出的 删除标签 窗口, 单击 确定 1.8 管理子网标签 应用场景 子网标签是子网的标识 为子网添加标签, 可以方便用户识别和管理拥有的子网 您可以在创建子网时增加标签或者在已经创建的子网详情页添加标签, 最多可以给子网添加 10 个标签 标签共由两部分组成 : 键 和 值, 其中, 键 和 值 的命名规则如表 1-9 所示 表 1-9 子网标签命名规则 参数规则样例 键 值 不能为空 对于同一子网键值唯一 长度不超过 36 个字符 不能包含 = * < > \\, 和 /, 且首尾字符不能为空格 长度不超过 43 个字符 不能包含 = * < > \\, 和 /, 且首尾字符不能为空格 subnet_key1 subnet-01 文档版本 21 ( ) 版权所有 华为技术有限公司 12

18 1 虚拟私有云和子网 在子网列表页, 按标签的键或值搜索目标子网 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 选择 网络 > 虚拟私有云 4. 在左侧导航栏单击 虚拟私有云 5. 在虚拟私有云列表中, 单击待查询子网所在的虚拟私有云名称 6. 单击子网列表右上角的 标签搜索, 展开查询页 7. 输入待查询子网的标签值 键和值均不能为空, 当键和值全匹配时, 系统可以自动查询到目标子网 8. 单击 +, 添加输入的标签值 系统支持添加多个标签值, 并取各个标签值的交集, 对目标子网进行搜索 9. 单击 搜索 系统根据标签的键和值搜索目标子网 在子网的标签页, 执行标签的增 删 改 查操作 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 选择 网络 > 虚拟私有云 4. 在左侧导航栏单击 虚拟私有云 5. 在虚拟私有云列表中, 单击待查询子网所在的虚拟私有云名称 6. 单击待管理的子网名称 7. 在子网详情页面, 选择 标签 页签, 对子网的标签执行增 删 改 查 查看 在 标签 页, 可以查看当前子网的标签详情, 包括标签个数, 以及每个标签的键和值 添加 单击左上角的 添加标签, 在弹出的 添加标签 窗口, 输入新添加标签的键和值, 并单击 确定 修改 单击标签所在行 操作 列下的 编辑, 在弹出的 编辑标签 窗口, 输入修改后标签的键和值, 并单击 确定 删除 单击标签所在行 操作 列下的 删除, 如果确认删除, 在弹出的 删除标签 窗口, 单击 确定 文档版本 21 ( ) 版权所有 华为技术有限公司 13

19 1 虚拟私有云和子网 1.9 导出虚拟私有云列表 您可以将当前帐号下拥有的所有虚拟私有云信息, 以 Excel 文件的形式导出至本地 该文件记录了虚拟私有云的名称 ID 状态 网段 子网个数等 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 选择 网络 > 虚拟私有云 4. 在左侧导航栏选择 虚拟私有云 5. 在虚拟私有云列表页, 单击右上角的 系统会将您帐号下, 当前 Region 的所有虚拟私有云信息自动导出为 Excel 文件, 并下载至本地 1.10 IPv4/IPv6 双栈网络 ( 公测 ) 简介 应用场景 申请公测 IPv4/IPv6 双栈可为您的实例 ( 例如 :ECS) 提供两个不同版本的 IP 地址 :IPv4 地址和 IPv6 地址, 这两个 IP 地址都可以进行内网 / 公网访问 通过 IPv4 私网地址在 ECS 之间进行内网访问 通过 IPv4 私网地址绑定弹性公网 IP 的方式访问互联网 通过 IPv6 地址在双栈 ECS 之间进行内网访问 ( 同 VPC) 通过 IPv6 地址与互联网上的 IPv6 网络进行访问 如果您的应用需要为使用 IPv6 终端的用户提供访问服务, 则您可使用 :IPv6 弹性公网 IP 或 IPv6 双栈 如果您的应用既需要为使用 IPv6 终端的用户提供访问服务, 又需要对这些访问来源进行数据分析处理, 则您必须使用 IPv6 双栈 如果您的应用系统与其他系统 ( 例如 : 数据库系统 ) 应用系统之间需要使用 IPv6 进行内网访问, 则您必须使用 IPv6 双栈 该功能目前正在公测中, 您可以在管理控制台选择 网络 > 虚拟私有云, 单击 IPv6 双栈 进入公测申请页面, 如图 1-5 所示 申请通过后, 就可以开始体验 IPv4/ IPv6 双栈网络 文档版本 21 ( ) 版权所有 华为技术有限公司 14

20 1 虚拟私有云和子网 图 1-5 公测入口 基本操作 说明 IPv4/IPv6 双栈网络的基本操作与之前的 IPv4 网络相同 只有部分页面的配置参数会略有差异, 具体请以管理控制台显示为准 创建 IPv6 子网 参考 1.4 为虚拟私有云创建新的子网创建子网, 勾选 开启 IPv6, 将自动为子网分配 IPv6 网段 该功能一旦开启, 将不能关闭 暂不支持自定义设置 IPv6 网段 图 1-6 创建 IPv6 子网 查看已使用 IPv6 地址 在子网列表中单击子网名称, 在 已用 IP 地址 页签可以查看已经使用的 IPv4 地址和 IPv6 地址 添加 IPv6 安全组规则 参考 添加安全组规则添加安全组规则, 类型选择 IPv6, 源地址或目的地址填写 IPv6 地址 文档版本 21 ( ) 版权所有 华为技术有限公司 15

21 1 虚拟私有云和子网 图 1-7 添加 IPv6 安全组规则 添加 IPv6 网络 ACL 规则 参考 添加网络 ACL 规则添加网络 ACL 规则, 类型选择 IPv6, 源地址或目的地址填写 IPv6 地址 图 1-8 添加 IPv6 网络 ACL 规则 购买 IPv6 弹性公网 IP 您可以购买 IPv6 弹性公网 IP, 或者将已有 IPv4 弹性公网 IP 转换为 IPv6 弹性公网 IP, 详情请参见 3.5 IPv6 弹性公网 IP( 公测 ) 添加 IPv6 弹性公网 IP/IPv6 双栈网卡到共享带宽 参考 4.3 添加弹性公网 IP 到共享带宽将 IPv6 弹性公网 IP IPv6 双栈网卡添加到共享带宽 文档版本 21 ( ) 版权所有 华为技术有限公司 16

22 1 虚拟私有云和子网 图 1-9 添加 IPv6 双栈网卡到共享带宽 添加 IPv6 自定义路由 参考 6.5 添加路由添加自定义路由, 其中目的地址和下一跳地址可以配置 IPv4 网段或 IPv6 网段 如果目的地址是 IPv6 网段, 则下一跳地址暂时只能使用同一 VPC 内的地址 图 1-10 添加路由 文档版本 21 ( ) 版权所有 华为技术有限公司 17

23 2 安全性 2 安全性 2.1 安全组与网络 ACL 区别 通过配置网络 ACL 和安全组策略, 保障 VPC 内的弹性云服务器安全使用 具体如图 2-1 所示 安全组对弹性云服务器进行防护 网络 ACL 对子网进行防护 图 2-1 安全组与网络 ACL 网络 ACL 和安全组区别如表 2-1 所示 文档版本 21 ( ) 版权所有 华为技术有限公司 18

24 2 安全性 表 2-1 安全组和网络 ACL 对比项 防护对象 配置策略 优先级 应用操作 报文组 安全组 弹性云服务器级别操作 仅支持允许策略 多个规则冲突, 取其并集生效 创建弹性云服务器默认必须选择安全组, 默认安全组自动应用到弹性云服务器 仅支持报文三元组 ( 即协议 端口和对端地址 ) 过滤 网络 ACL 子网级别操作 支持允许 拒绝策略 多个规则冲突, 优先级高的规则优先生效 创建子网没有网络 ACL 选项, 必须创建网络 ACL 添加关联子网 添加出入规则, 并启用网络 ACL, 才可应用到关联子网及子网下的弹性云服务器 支持报文五元组 ( 即协议 源端口 目的端口 源地址和目的地址 ) 过滤 2.2 安全组 安全组概述 安全组 安全组规则 安全组是一个逻辑上的分组, 为同一个 VPC 内具有相同安全保护需求并相互信任的弹性云服务器提供访问策略 安全组创建后, 用户可以在安全组中定义各种访问规则, 当弹性云服务器加入该安全组后, 即受到这些访问规则的保护 系统会为每个用户默认创建一个默认安全组, 默认安全组的规则是在出方向上的数据报文全部放行, 入方向访问受限, 安全组内的弹性云服务器无需添加规则即可互相访问 默认安全组您可以直接使用, 详情请参见 默认安全组和规则 您也可以根据需要创建自定义的安全组, 请参见 创建安全组 安全组创建后, 您可以在安全组中设置出方向 入方向规则, 这些规则会对安全组内部的弹性云服务器出入方向网络流量进行访问控制, 当弹性云服务器加入该安全组后, 即受到这些访问规则的保护 每个安全组都自带默认安全组规则, 详情请参见表 2-2 您也可以自定义添加安全组规则, 请参见 添加安全组规则 文档版本 21 ( ) 版权所有 华为技术有限公司 19

25 安全组的限制 默认情况下, 一个用户可以创建 100 个安全组 默认情况下, 一个安全组最多只允许拥有 50 条安全组规则 默认情况下, 一个弹性云服务器或辅助网卡最多只能被添加到 5 个安全组中 2 安全性 在创建私网弹性负载均衡时, 需要选择弹性负载均衡所在的安全组 请勿删除默认规则或者确保满足以下规则 : 出方向 : 允许发往同一个安全组的报文可以通过, 或者允许对端负载均衡器报文通过 入方向 : 允许来自同一个安全组的报文可以通过, 或者允许对端负载均衡器报文通过 默认安全组和规则 系统会为每个用户默认创建一个安全组, 默认安全组的规则是在出方向上的数据报文全部放行, 入方向访问受限, 安全组内的弹性云服务器无需添加规则即可互相访问, 如图 2-2 所示 图 2-2 默认安全组 默认安全组规则如表 2-2 所示 : 表 2-2 默认安全组规则 方向 协议 端口 范围 目的地址 / 源地址 说明 出方向 All All 目的地址 : /0 允许所有出站流量的数据报文通 过 入方向 All All 源地址 : 当前安全组 ID ( 例如 :sg-xxxxx) 仅允许安全组内的弹性云服务器彼此通信, 丢弃其他入站流量的全部数据报文 文档版本 21 ( ) 版权所有 华为技术有限公司 20

26 2 安全性 方向 协议 端口 范围 目的地址 / 源地址 说明 入方向 入方向 TCP 22 源地址 : /0 允许所有 IP 地址通过 SSH 远程连接 到 Linux 弹性云服务器 TCP 3389 源地址 : /0 允许所有 IP 地址通过 RDP 远程连接 到 Windows 弹性云服务器 创建安全组 您可以创建安全组并定义安全组中的规则, 将 VPC 中的弹性云服务器划分成不同的安全域, 以提升弹性云服务器访问的安全性 建议您将不同公网访问策略的弹性云服务器划分到不同的安全组 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航树选择 安全组 5. 在 安全组 界面, 单击 创建安全组 6. 在 创建安全组 下拉区域, 根据界面提示配置参数, 参数说明参考表 2-3 表 2-3 参数说明 参数 名称 企业项目 描述 参数说明 安全组的名称, 必填项 安全组的名称只能由中文 英文字母 数字 _ - 和. 组成, 且不能有空格, 长度不能大于 64 个字符 说明安全组名称创建后可以修改, 建议不要重名 安全组归属的企业项目, 默认归属于 Default 项目 安全组的描述信息, 非必填项 描述信息内容不能超过 255 个字符, 且不能包含 < 和 > 取值样例 sg-318b Default - 文档版本 21 ( ) 版权所有 华为技术有限公司 21

27 2 安全性 7. 单击 确定 添加安全组规则 安全组创建后, 您可以在安全组中设置出方向 入方向规则, 这些规则会对安全组内部的弹性云服务器出入方向网络流量进行访问控制, 当弹性云服务器加入该安全组后, 即受到这些访问规则的保护 入方向 : 指从外部访问安全组规则下的弹性云服务器 出方向 : 指安全组规则下的弹性云服务器访问安全组外的实例 常用的安全组规则配置示例请参见安全组配置示例简介 2. 在管理控制台左上角单击 图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航树选择 安全组 5. 在安全组界面, 单击操作列的 配置规则, 进入安全组详情界面 6. 在入方向规则页签, 单击 添加规则, 添加入方向规则 单击 + 可以依次增加多条入方向规则 图 2-3 添加入方向规则 表 2-4 入方向参数说明 参数 协议 端口和源地址 说明 网络协议 端口 : 允许远端地址访问弹性云服务器指定端口, 取值范围为 :1~65535 常用端口请参见 弹性云服务器常用端口 取值样例 TCP 22 或 文档版本 21 ( ) 版权所有 华为技术有限公司 22

28 2 安全性 参数 描述 说明 源地址 : 可以是 IP 地址, 也可以是安全组 例如 : xxx.xxx.xxx.xxx/32(ipv4 地址 ) xxx.xxx.xxx.0/24( 子网 ) /0( 任意地址 ) 安全组规则的描述信息, 非必填项 描述信息内容不能超过 255 个字符, 且不能包含 < 和 > 取值样例 /0 default - 7. 在出方向规则页签, 单击 添加规则, 添加出方向规则 单击 + 可以依次增加多条出方向规则 图 2-4 添加出方向规则 表 2-5 出方向参数说明 参数 协议 端口和目的地址 描述 说明 网络协议 端口 : 允许弹性云服务器访问远端地址的指定端口, 取值范围为 :1~65535 常用端口请参见 弹性云服务器常用端口 目的地址 : 可以是 IP 地址, 也可以是安全组 例如 : xxx.xxx.xxx.xxx/32(ipv4 地址 ) xxx.xxx.xxx.0/24( 子网 ) /0( 任意地址 ) 安全组规则的描述信息, 非必填项 描述信息内容不能超过 255 个字符, 且不能包含 < 和 > 取值样例 TCP 22 或 /0 default - 文档版本 21 ( ) 版权所有 华为技术有限公司 23

29 2 安全性 结果验证 安全组规则配置完成后, 我们需要验证对应的规则是否生效 假设您在弹性云服务器上部署了网站, 希望用户能通过 HTTP(80 端口 ) 访问到您的网站, 您添加了一条入方向规则, 如表 2-6 所示 表 2-6 安全组规则 协议方向端口范围源地址 TCP 入方向 80(HTTP) /0 Linux 弹性云服务器 Linux 弹性云服务器上验证该安全组规则是否生效的步骤如下所示 1. 登录弹性云服务器 2. 运行如下命令查看 TCP 80 端口是否被监听 netstat -an grep 80 如果返回结果如图 2-5 所示, 说明 TCP 80 端口已开通 图 2-5 Linux TCP 80 端口验证结果 3. 在浏览器地址栏里输入 弹性云服务器的弹性公网 IP 地址 如果访问成功, 说明安全组规则已经生效 Windows 弹性云服务器 Windows 弹性云服务器上验证该安全组规则是否生效的步骤如下所示 1. 登录弹性云服务器 2. 选择 开始 > 附件 > 命令提示符 3. 运行如下命令查看 TCP 80 端口是否被监听 netstat -an findstr 80 如果返回结果如图 2-6 所示, 说明 TCP 80 端口已开通 图 2-6 Windows TCP 80 端口验证结果 4. 在浏览器地址栏里输入 弹性云服务器的弹性公网 IP 地址 如果访问成功, 说明安全组规则已经生效 快速添加多条安全组规则 支持快速添加多条不同协议端口的安全组规则 文档版本 21 ( ) 版权所有 华为技术有限公司 24

30 2 安全性 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航树选择 安全组 5. 在安全组界面, 单击操作列的 配置规则, 进入安全组详情界面 6. 在入方向规则页签, 单击 快速添加规则, 同时添加多条不同协议端口的安全组入方向规则 图 2-7 快速添加入方向规则 7. 在出方向规则页签, 单击 快速添加规则, 同时添加多条不同协议端口的安全组出方向规则 文档版本 21 ( ) 版权所有 华为技术有限公司 25

31 2 安全性 图 2-8 快速添加出方向规则 复制安全组规则 复制已有的安全组规则, 然后生成一条新的安全组规则 复制时, 支持自定义修改规则 2. 在管理控制台左上角单击 图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航树选择 安全组 5. 在 安全组 界面, 单击安全组名, 进入安全组详情界面 6. 找到需要复制的安全组规则, 单击规则所在行的 复制 您可以根据需要修改安全组规则, 然后快速生成一条新的安全组规则 文档版本 21 ( ) 版权所有 华为技术有限公司 26

32 2 安全性 修改安全组规则 修改已存在的安全组规则 删除安全组规则 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航树选择 安全组 5. 在 安全组 界面, 单击安全组名, 进入安全组详情界面 6. 找到您想修改的安全组规则, 单击规则所在行的 修改 当安全组规则入方向 出方向源地址 / 目的地址有变化时, 可以通过先删除安全组规则 之后重新添加安全组规则的方式进行安全组规则的更新 说明 由于安全组规则是白名单规则, 因此删除安全组规则后, 可能会导致弹性云服务器的网络访问出现异常, 请谨慎操作 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航树选择 安全组 5. 在 安全组 界面, 单击安全组名, 进入安全组详情界面 6. 当不需要安全组规则时, 单击规则所在行的 删除 7. 单击 确定 批量删除多条安全组规则 您还可以同时勾选多条安全组规则, 单击列表上方的 删除, 批量删除多条安全组规则 导入 / 导出安全组规则 如果您想将某个安全组的规则快速应用到另外一个安全组, 或者批量修改当前安全组的规则, 可以使用安全组规则的导入 / 导出功能来实现 安全组的出方向 入方向规则导出为 Excel 格式的文件 文档版本 21 ( ) 版权所有 华为技术有限公司 27

33 2 安全性 说明 导出修改时, 只能基于模板已有字段进行内容修改, 不能新增字段和修改字段名称, 否则会导入失败 删除安全组 2. 在管理控制台左上角单击 图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航树选择 安全组 5. 在 安全组 界面, 单击安全组名, 进入安全组详情界面 6. 导出 / 导入安全组规则 单击, 将当前安全组规则导出为 Excel 文件 单击, 将 Excel 文件中的安全组规则导入到当前安全组 当安全组未被弹性云服务器使用 释放资源时, 可以删除安全组 说明 系统自带的默认安全组不能删除 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航树选择虚拟私有云 5. 在 安全组 界面待删除的安全组所在行, 选择 删除 6. 单击 确定 实例加入 / 移出安全组 当您创建好安全组后, 可以将弹性云服务器 扩展网卡等实例加入到该安全组, 使这些实例受到安全组的保护 当您不需要时, 也可以从该安全组移出对应实例 支持批量添加 移出操作 加入安全组 文档版本 21 ( ) 版权所有 华为技术有限公司 28

34 2 安全性 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航树选择 安全组 5. 在安全组界面, 单击操作列的 关联实例 6. 在 服务器 页签, 单击 添加, 将一个或多个服务器加入到当前安全组中 7. 在 扩展网卡 页签, 单击 添加, 将一个或多个扩展网卡加入到当前安全组中 移出安全组 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航树选择 安全组 5. 在安全组界面, 单击操作列的 关联实例 6. 在 服务器 页签, 找到需要移出的服务器, 单击操作列的 移出, 将服务器从当前安全组中移出 7. 在 扩展网卡 页签, 找到需要移出的扩展网卡, 单击操作列的 移出, 将扩展网卡从当前安全组中移出 批量移出安全组 同时勾选多个服务器, 单击列表上方的 移出, 将多个服务器从当前安全组中全部移出 同时勾选多个扩展网卡, 单击列表上方的 移出, 将多个扩展网卡从当前安全组中全部移出 查看弹性云服务器的安全组 查看弹性云服务器所属的安全组出方向 入方向的规则详情 2. 在管理控制台左上角单击 图标, 选择区域和项目 3. 选择 计算 > 弹性云服务器 4. 在弹性云服务器列表中, 单击弹性云服务器名称 5. 选择 安全组 页签, 查看弹性云服务器所属的安全组详情 变更弹性云服务器的安全组 变更弹性云服务器网卡所属的安全组 文档版本 21 ( ) 版权所有 华为技术有限公司 29

35 2 安全性 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 选择 计算 > 弹性云服务器 4. 在弹性云服务器列表中, 单击待变更安全组的弹性云服务器名称 5. 选择 安全组 页签, 并单击 更改安全组 6. 选择新的安全组 您可以同时勾选多个安全组, 此时, 弹性云服务器的访问规则遵循几个安全组规则的并集 说明 使用多个安全组可能会影响弹性云服务器的网络性能, 建议您选择安全组的数量不多于 5 个 7. 单击 确定 弹性云服务器常用端口 弹性云服务器常用端口如表 1 所示 您可以通过配置安全组规则放通弹性云服务器对应的端口, 详情请参见 添加安全组规则 表 2-7 弹性云服务器常用端口 协议 端口 说明 FTP 21 FTP 服务上传和下载文件 SSH 22 远程连接 Linux 弹性云服务器 Telnet 23 使用 Telnet 协议远程登录弹性云服务器 HTTP 80 使用 HTTP 协议访问网站 POP3 110 使用 POP3 协议接收邮件 IMAP 143 使用 IMAP 协议接收邮件 HTTPS 443 使用 HTTPS 服务访问网站 SQL Server SQL Server Oracle MySQL SQL Server 的 TCP 端口, 用于供 SQL Server 对外提供服务 SQL Server 的 UDP 端口, 用于返回 SQL Server 使用了哪个 TCP/IP 端口 Oracle 通信端口, 弹性云服务器上部署了 Oracle SQL 需要放行的端口 MySQL 数据库对外提供服务的端口 文档版本 21 ( ) 版权所有 华为技术有限公司 30

36 2 安全性 协议 Windows Server Remote Desktop Services 端口 说明 Windows 远程桌面服务端口, 通过这个端口可以连接 Windows 弹性云服务器 代理 NetBIOS 端口常用于 WWW 代理服务, 实现网页浏览 如果您使用了 8080 端口, 访问网站或使用代理服务器时, 需要在 IP 地址后面加上 :8080 安装 Apache Tomcat 服务后, 默认服务端口为 8080 NetBIOS 协议常被用于 Windows 文件 打印机共享和 Samba :UDP 端口, 通过网上邻居传输文件时使用的端口 139: 通过这个端口进入的连接试图获得 NetBIOS/SMB 服务 无法访问公有云某些端口 问题现象 : 访问公有云特定端口, 在部分地区部分运营商无法访问, 而其它端口访问正常 问题分析 : 部分运营商判断如下表的端口为高危端口, 默认被屏蔽 表 2-8 高危端口 协议 端口 TCP UDP 135~ 解决方案 : 建议您修改敏感端口为其它非高危端口来承载业务 2.3 安全组配置示例 安全组配置示例简介 介绍常见的安全组配置示例 不同安全组内的弹性云服务器内网互通 在同一个 VPC 内, 用户需要将某个安全组内一台弹性云服务器上的资源拷贝到另一个安全组内的弹性云服务器上时, 用户可以将两台弹性云服务器设置为内网互通后再拷贝资源 安全组配置请参见 不同安全组内的弹性云服务器内网互通 文档版本 21 ( ) 版权所有 华为技术有限公司 31

37 2 安全性 仅允许特定 IP 地址远程连接弹性云服务器 为了防止弹性云服务器被网络攻击, 用户可以修改远程登录端口号, 并设置安全组规则只允许特定的 IP 地址远程登录到弹性云服务器 安全组配置请参见 仅允许特定 IP 地址远程连接弹性云服务器 SSH 远程连接 Linux 弹性云服务器 创建好 Linux 弹性云服务器后, 为了通过 SSH 远程连接到弹性云服务器, 您可以添加安全组规则 安全组配置请参见 SSH 远程连接 Linux 弹性云服务器 RDP 远程连接 Windows 弹性云服务器 创建好 Windows 弹性云服务器后, 为了通过 RDP 远程连接弹性云服务器, 您可以添加安全组规则 安全组配置请参见 RDP 远程连接 Windows 弹性云服务器 公网 ping ECS 弹性云服务器 创建好弹性云服务器后, 为了使用 ping 程序测试弹性云服务器之间的通讯状况, 您需要添加安全组规则 安全组配置请参见 公网 ping ECS 弹性云服务器 弹性云服务器作 Web 服务器 如果您在弹性云服务器上部署了网站, 即弹性云服务器作 Web 服务器用, 希望用户能通过 HTTP 或 HTTPS 服务访问到您的网站, 您需要在弹性云服务器所在安全组中添加以下安全组规则 安全组配置请参见 弹性云服务器作 Web 服务器 弹性云服务器作 DNS 服务器 如果您将弹性云服务器设置为 DNS 服务器, 则必须确保 TCP 和 UDP 数据可通过 53 端口访问您的 DNS 服务器 您需要在弹性云服务器所在安全组中添加以下安全组规则 安全组配置请参见 弹性云服务器作 DNS 服务器 使用 FTP 上传或下载文件 如果您需要使用 FTP 软件向弹性云服务器上传或下载文件, 您需要添加安全组规则 安全组配置请参见 使用 FTP 上传或下载文件 不同安全组内的弹性云服务器内网互通 场景举例 : 在同一个 VPC 内, 用户需要将某个安全组内一台弹性云服务器上的资源拷贝到另一个安全组内的弹性云服务器上时, 用户可以将两台弹性云服务器设置为内网互通后再拷贝资源 安全组配置方法 : 由于同一个 VPC 内, 在同一个安全组内的弹性云服务器默认互通, 无需配置 但是, 在不同安全组内的弹性云服务器默认无法通信, 此时需要添加安全组规则, 使得不同安全组内的弹性云服务器内网互通 在两台弹性云服务器所在安全组中分别添加一条入方向安全组规则, 放通来自另一个安全组内的实例的访问, 实现内网互通, 安全组规则如下所示 文档版本 21 ( ) 版权所有 华为技术有限公司 32

38 2 安全性 协议 方向 端口范围 /ICMP 协议 类型 源地址 设置内网互通时使用的协议类型 ( 支持 TCP/UDP/ICMP/ All) 入方向 设置端口范围或者 ICMP 协议类型 IPv4 地址 IPv4 CIDR 或者另一个安全组的 ID 仅允许特定 IP 地址远程连接弹性云服务器 场景举例 : 为了防止弹性云服务器被网络攻击, 用户可以修改远程登录端口号, 并设置安全组规则只允许特定的 IP 地址远程登录到弹性云服务器 安全组配置方法 : 以仅允许特定 IP 地址 ( 例如, ) 通过 SSH 协议访问 Linux 操作系统的弹性云服务器的 22 端口为例, 安全组规则如下所示 协议 方向 端口范 围 源地址 SSH (22) 入方向 22 IPv4 地址 IPv4 CIDR 或者另一个安全组的 ID 例如 : SSH 远程连接 Linux 弹性云服务器 场景举例 : 创建好 Linux 弹性云服务器后, 为了通过 SSH 远程连接到弹性云服务器, 您可以添加安全组规则 说明 默认安全组中已经配置了该条规则, 如您使用默认安全组, 无需重复配置 安全组配置方法 : 协议方向端口范围源地址 SSH(22) 入方向 / RDP 远程连接 Windows 弹性云服务器 场景举例 : 创建好 Windows 弹性云服务器后, 为了通过 RDP 远程连接弹性云服务器, 您可以添加安全组规则 说明 默认安全组中已经配置了该条规则, 如您使用默认安全组, 无需重复配置 安全组配置方法 : 文档版本 21 ( ) 版权所有 华为技术有限公司 33

39 2 安全性 协议方向端口范围源地址 RDP(3389) 入方向 / 公网 ping ECS 弹性云服务器 场景举例 : 创建好弹性云服务器后, 为了使用 ping 程序测试弹性云服务器之间的通讯状况, 您需要添加安全组规则 安全组配置方法 : 协议方向端口范围源地址 ICMP 入方向 All / 弹性云服务器作 Web 服务器 场景举例 : 如果您在弹性云服务器上部署了网站, 即弹性云服务器作 Web 服务器用, 希望用户能通过 HTTP 或 HTTPS 服务访问到您的网站, 您需要在弹性云服务器所在安全组中添加以下安全组规则 安全组配置方法 : 协议方向端口范围源地址 TCP 入方向 80(HTTP) /0 TCP 入方向 443(HTTPS) / 弹性云服务器作 DNS 服务器 场景举例 : 如果您将弹性云服务器设置为 DNS 服务器, 则必须确保 TCP 和 UDP 数据可通过 53 端口访问您的 DNS 服务器 您需要在弹性云服务器所在安全组中添加以下安全组规则 安全组配置方法 : 协议方向端口范围源地址 TCP 入方向 /0 UDP 入方向 / 使用 FTP 上传或下载文件 场景举例 : 如果您需要使用 FTP 软件向弹性云服务器上传或下载文件, 您需要添加安全组规则 文档版本 21 ( ) 版权所有 华为技术有限公司 34

40 2 安全性 说明 您需要在弹性云服务器上先安装 FTP 服务器程序, 再查看 端口是否正常工作 安装 FTP 服务器的操作请参见搭建 FTP 站点 (Windows) 搭建 FTP 站点 (Linux) 安全组配置方法 : 协议方向端口范围源地址 FTP 入方向 /0 2.4 网络 ACL 创建网络 ACL 您可以创建自定义网络 ACL 默认情况下, 创建的网络 ACL 没有关联子网和出入规则且处于停用状态 每个用户默认可以创建 200 个网络 ACL 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏单击 网络 ACL 5. 在页面右侧区域, 单击 创建网络 ACL 6. 在 创建网络 ACL 对话框中, 根据提示, 填写网络 ACL 参数, 如图 2-9 所示, 参数参见表 2-9 图 2-9 创建网络 ACL 文档版本 21 ( ) 版权所有 华为技术有限公司 35

41 2 安全性 表 2-9 参数说明 参数参数说明取值样例 名称 描述 网络 ACL 的名称, 必填项 网络 ACL 的名称只能由中文 英文字母 数字 下划线 中划线组成, 且不能有空格, 长度不能大于 64 个字符 网络 ACL 的描述信息, 非必填项 描述信息内容不能超过 255 个字符, 且不能包含 < > 符号 fw-92d3-7. 单击 确定 按钮, 完成创建 添加网络 ACL 规则 您可根据自身网络需求, 在出方向和入方向添加相应规则 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏单击 网络 ACL 5. 在右侧在 网络 ACL 列表区域, 选择网络 ACL 的名称列, 单击您需要修改的 网络 ACL 名称 进入网络 ACL 详情页面 6. 在入方向规则或出方向规则页签, 单击 添加规则, 添加入方向或出方向规则 单击 + 可以依次增加多条规则 表 2-10 参数说明 参数参数说明取值样例 策略 协议 网络 ACL 策略 必选项, 单击下拉按钮可选择 网络 ACL 支持的协议 必选项, 单击下拉按钮可选择 目前只支持选择 TCP UDP 全部 ICMP 协议, 当选择全部或者 ICMP 时, 端口信息不可填写 允许 TCP 文档版本 21 ( ) 版权所有 华为技术有限公司 36

42 2 安全性 参数参数说明取值样例 源地址源端口范围目的地址目的端口范围描述 此方向允许的源地址 默认值为 /0, 代表支持所有的 IP 地址 例如 : xxx.xxx.xxx.xxx/32(ip 地址 ) xxx.xxx.xxx.0/24( 子网 ) /0( 任意地址 ) 源端口范围, 取值范围是 1~65535 的数字 表示某一范围时, 两个数字必须以短划线分隔 例如,1-100 选择 TCP 或 UDP 协议时必须填写 此方向允许的目的地址 默认值为 /0, 代表支持所有的 IP 地址 例如 : xxx.xxx.xxx.xxx/32(ip 地址 ) xxx.xxx.xxx.0/24( 子网 ) /0( 任意地址 ) 目的端口范围, 取值范围是介于 1~65535 的数字 表示某一范围时, 两个数字必须以短划线分隔 例如,1-100 选择 TCP 或 UDP 协议时必须填写 网络 ACL 规则的描述信息, 非必填项 描述信息内容不能超过 255 个字符, 且不能包含 < > 符号 /0 22 或 /0 22 或 单击 确定, 添加网络 ACL 规则 将子网和网络 ACL 关联 当用户需进行子网关联时, 可进入该网络 ACL 详情页面的添加关联子网 关联子网后, 网络 ACL 默认拒绝弹性云服务器所有出入子网的流量, 直至添加放通规则 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏单击 网络 ACL 5. 在右侧在 网络 ACL 列表区域, 选择网络 ACL 的名称列, 单击您需要关联的 网络 ACL 名称 进入网络 ACL 详情页面 文档版本 21 ( ) 版权所有 华为技术有限公司 37

43 2 安全性 6. 在详情页面, 单击 关联子网 页签 7. 在 关联子网 页签区域, 单击 关联 按钮, 弹出添加关联子网页面 如图 2-10 所示 图 2-10 关联子网 8. 在弹出的关联子网页面, 勾选需要进行关联的子网, 单击 确定, 完成子网关联 说明 解除关联子网 已关联网络 ACL 的子网将不会展示在添加关联子网页面中, 即暂不支持一键式解绑子网与关联子网操作, 若用户需要关联已绑定网络 ACL 的子网, 需要先解除绑定再进行关联 您可根据自身网络需求, 解除网络 ACL 与子网关联 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏单击 网络 ACL 5. 在右侧在 网络 ACL 列表区域, 选择网络 ACL 的名称列, 单击您需要修改的 网络 ACL 名称 进入网络 ACL 详情页面 6. 在详情页面, 单击 关联子网 页签 7. 在 关联子网 页签详情区域, 选择对应子网的 操作 列, 单击 取消关联 8. 单击 确认 文档版本 21 ( ) 版权所有 华为技术有限公司 38

44 2 安全性 修改网络 ACL 规则生效顺序 多个网络 ACL 规则冲突, 更靠前的规则优先生效 若某个规则需要优先或落后生效, 可在对应规则 ( 需要优先或落后于某个规则生效的规则 ) 前面或后面插入此规则 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏单击 网络 ACL 5. 在右侧在 网络 ACL 列表区域, 选择网络 ACL 的名称列, 单击您需要修改的 网络 ACL 名称 进入网络 ACL 详情页面 6. 在入方向规则或出方向规则页签, 选择需要优先或落后生效规则的 操作 列, 单击 向前插规则 或 向后插规则 7. 根据弹出框提示, 填写需要插入规则的参数, 单击 确认 插入规则 修改网络 ACL 规则 您可根据自身网络需求, 修改出方向和入方向的规则 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏单击 网络 ACL 5. 在右侧在 网络 ACL 列表区域, 选择网络 ACL 的名称列, 单击您需要修改的 网络 ACL 名称 进入网络 ACL 详情页面 6. 在入方向规则或出方向规则页签, 单击 操作 列的 修改, 根据界面提示修改相关参数 参数说明参见表 2-11 表 2-11 参数说明 参数参数说明取值样例 策略 协议 网络 ACL 策略 必选项, 单击下拉按钮可选择 网络 ACL 支持的协议 必选项, 单击下拉按钮可选择 目前只支持选择 TCP UDP 全部 ICMP 协议, 当选择全部或者 ICMP 时, 端口信息不可填写 允许 TCP 文档版本 21 ( ) 版权所有 华为技术有限公司 39

45 2 安全性 参数参数说明取值样例 源地址源端口范围目的地址目的端口范围描述 此方向允许的源地址 默认值为 /0, 代表支持所有的 IP 地址 例如 : xxx.xxx.xxx.xxx/32(ip 地址 ) xxx.xxx.xxx.0/24( 子网 ) /0( 任意地址 ) 源端口范围, 取值范围是 1~65535 的数字 表示某一范围时, 两个数字必须以短划线分隔 例如,1-100 选择 TCP 或 UDP 协议时必须填写 此方向允许的目的地址 默认值为 /0, 代表支持所有的 IP 地址 例如 : xxx.xxx.xxx.xxx/32(ip 地址 ) xxx.xxx.xxx.0/24( 子网 ) /0( 任意地址 ) 目的端口范围, 取值范围是介于 1~65535 的数字 表示某一范围时, 两个数字必须以短划线分隔 例如,1-100 选择 TCP 或 UDP 协议时必须填写 网络 ACL 规则的描述信息, 非必填项 描述信息内容不能超过 255 个字符, 且不能包含 < > 符号 /0 22 或 /0 22 或 单击 确定, 修改网络 ACL 规则 开启 / 关闭网络 ACL 规则 您可根据自身网络需求, 开启或关闭已创建的出方向和入方向的规则 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏单击 网络 ACL 5. 在右侧 网络 ACL 列表区域, 选择网络 ACL 的名称列, 单击您需要修改的 网络 ACL 名称 进入网络 ACL 详情页面 文档版本 21 ( ) 版权所有 华为技术有限公司 40

46 2 安全性 6. 在入方向规则或出方向规则页签, 单击 操作 的 开启 或者 关闭 7. 单击 确定, 确认开启或关闭此规则 删除网络 ACL 规则 您可根据自身网络需求, 删除已创建的出方向和入方向的规则 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏单击 网络 ACL 5. 在右侧在 网络 ACL 列表区域, 选择网络 ACL 的名称列, 单击您需要修改的 网络 ACL 名称 进入网络 ACL 详情页面 6. 在入方向规则或出方向规则页签, 单击 操作 列的 删除 7. 单击 确定 查看网络 ACL 您可以随时查看已创建网络 ACL 的详细信息 修改网络 ACL 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏单击 网络 ACL 5. 在右侧在 网络 ACL 列表区域, 选择网络 ACL 的名称列, 单击您对应 网络 ACL 名称 进入网络 ACL 详情页面 6. 在详情页面, 单击 关联子网 入方向规则 出方向规则 页签可查看详细的关联子网 入方向或出方向的详细信息 您可根据自身网络需求, 修改已创建的网络 ACL 的名称 描述 2. 在管理控制台左上角单击图标, 选择区域和项目 文档版本 21 ( ) 版权所有 华为技术有限公司 41

47 2 安全性 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏单击 网络 ACL 5. 在右侧在 网络 ACL 列表区域, 选择网络 ACL 的名称列, 单击您对应 网络 ACL 名称 进入网络 ACL 详情页面 6. 在详情页面, 单击 名称 后的, 编辑网络 ACL 名称 7. 单击, 保存网络 ACL 名称 8. 单击 描述 后的, 编辑网络 ACL 说明内容 9. 单击, 保存网络 ACL 描述 开启 / 关闭网络 ACL 您可根据自身网络需求, 开启或关闭已创建的出方向和入方向的规则 删除网络 ACL 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏单击 网络 ACL 5. 在右侧在 网络 ACL 列表区域, 选择对应网络 ACL 的 操作 列, 单击 开启 或 关闭, 启用或关闭此网络 ACL 6. 根据弹出框中警告信息, 单击 确定, 确认启动或关闭此网络 ACL 您可以随时删除已创建网络 ACL 2. 在管理控制台左上角单击 图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏单击 网络 ACL 5. 在右侧在 网络 ACL 列表区域, 选择网络 ACL 的 操作 列, 单击 删除 6. 单击 确定, 删除网络 ACL 说明删除网络 ACL 同时解除与网络 ACL 关联的子网, 删除网络 ACL 中已添加的规则 文档版本 21 ( ) 版权所有 华为技术有限公司 42

48 3 弹性公网 IP 3 弹性公网 IP 3.1 为弹性云服务器申请和绑定弹性公网 IP 可以通过申请弹性公网 IP 并将弹性公网 IP 绑定到弹性云服务器上, 实现弹性云服务器访公网的目的 申请弹性公网 IP 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航树, 单击 弹性公网 IP 5. 在 弹性公网 IP 界面, 单击 购买弹性公网 IP 6. 根据界面提示配置参数 表 3-1 参数说明 参数说明取值样例 当前区域 不同区域的资源之间内网不互通 请选择靠近您客户的区域, 可以降低网络时延 提高访问速度 华北 - 北京一 文档版本 21 ( ) 版权所有 华为技术有限公司 43

49 3 弹性公网 IP 参数说明取值样例 类型 全动态 BGP: 可以根据设定的寻路协议实时自动优化网络结构, 以保持客户使用的网络持续稳定 高效 静态 BGP: 网络结构发生变化时, 无法实时自动调整网络设置以保障用户体验 全动态 BGP 计费模式计费模式分为以下两种 : 包年包月 按需计费 按需计费 标签 带宽选择 用于标示弹性公网 IP 地址 包括键和值 标签的命名规则请参考表 3-2 选择新建带宽或者使用已有带宽 键 :Ipv4_key1 值 : 新建带宽 带宽名称带宽的名称 bandwidth 带宽类型带宽类型分为以下两种 : 独享 : 带宽只能被一个弹性公网 IP 地址使用 共享 : 带宽可以加入多个弹性公网 IP, 带宽被多个弹性公网 IP 地址共用 独享 计费方式按带宽计费或按流量计费按带宽计费 带宽大小带宽大小, 单位 Mbit/s 100 购买量 企业项目 选择包年包月计费模式时, 需要选择购买时长 选择按需计费模式时, 需要选择弹性公网 IP 数量 弹性公网 IP 归属的企业项目, 默认归属于 Default 项目 1 Default 文档版本 21 ( ) 版权所有 华为技术有限公司 44

50 3 弹性公网 IP 表 3-2 弹性公网 IP 地址标签命名规则 参数规则样例 键 值 不能为空 对于同一弹性公网 IP 地址键值唯一 长度不超过 36 个字符 不能包含 = * < > \\, 和 /, 且首尾字符不能为空格 长度不超过 43 个字符 不能包含 = * < > \\, 和 /, 且首尾字符不能为空格 Ipv4_key 说明 对于按需计费的弹性公网 IP, 当带宽类型选择 共享带宽 时, 只能在 带宽名称 的下拉选项中选择已有的共享带宽加入 如果带宽名称不可选, 说明您没有可用共享带宽, 请先创建 7. 单击 立即购买 8. 单击 提交 当申请选择新建带宽时, 需要同时购买带宽 绑定 9. 在 弹性公网 IP 界面待绑定弹性公网 IP 地址所在行, 单击 绑定 10. 选择实例 11. 单击 确定 3.2 解绑定和释放弹性云服务器的弹性公网 IP 当弹性云服务器无需继续使用弹性公网 IP, 可通过解绑定和释放弹性公网 IP 来释放网络资源 在弹性负载均衡服务下创建并绑定的弹性公网 IP 地址, 在虚拟私有云的弹性公网 IP 地址列表中可以显示, 但是不能进行解绑定操作 未绑定的弹性公网 IP 地址才可释放, 已绑定的弹性公网 IP 地址需要先解绑定后才能释放 解绑单独弹性公网 IP 文档版本 21 ( ) 版权所有 华为技术有限公司 45

51 3 弹性公网 IP 2. 在管理控制台左上角单击 图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏, 单击 弹性公网 IP 5. 在弹性公网 IP 界面待解绑定弹性公网 IP 地址所在行, 单击 解绑 6. 单击 确定 释放单独弹性公网 IP 2. 在管理控制台左上角单击 图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏, 单击 弹性公网 IP 5. 在 弹性公网 IP 界面待释放弹性公网 IP 地址所在行, 单击 释放 6. 单击 确定 批量解绑弹性公网 IP 2. 在管理控制台左上角单击 图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏, 单击 弹性公网 IP 5. 在弹性公网 IP 列表中勾选待解绑定的多个弹性公网 IP 地址 6. 单击列表左上方的 解绑 7. 单击 确定 批量释放弹性公网 IP 2. 在管理控制台左上角单击 图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏, 单击 弹性公网 IP 5. 在 弹性公网 IP 列表中勾选多个待释放弹性公网 IP 6. 单击列表上方的 释放 7. 单击 确定 3.3 管理弹性公网 IP 地址标签 应用场景 为弹性公网 IP 地址添加标签, 可以方便用户识别和管理拥有的弹性公网 IP 地址 您可以在申请弹性公网 IP 地址时增加标签, 或者在已经创建的弹性公网 IP 地址详情页添加标签, 最多可以给弹性公网 IP 地址添加 10 个标签 标签共由两部分组成 : 键 和 值, 其中, 键 和 值 的命名规则如表 3-3 所示 文档版本 21 ( ) 版权所有 华为技术有限公司 46

52 3 弹性公网 IP 表 3-3 弹性公网 IP 地址标签命名规则 参数规则样例 键 值 不能为空 对于同一弹性公网 IP 地址键值唯一 长度不超过 36 个字符 不能包含 = * < > \\, 和 /, 且首尾字符不能为空格 长度不超过 43 个字符 不能包含 = * < > \\, 和 /, 且首尾字符不能为空格 Ipv4_key 在弹性公网 IP 列表页, 按标签的键或值搜索目标弹性公网 IP 地址 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 选择 网络 > 虚拟私有云 4. 在左侧导航栏单击 弹性公网 IP 5. 单击弹性公网 IP 地址列表右上角的 标签搜索, 展开查询页 6. 输入待查询弹性公网 IP 地址的标签值 键和值均不能为空, 当键和值全匹配时, 系统可以自动查询到目标弹性公网 IP 地址 7. 单击 +, 添加输入的标签值 系统支持添加多个标签值, 并取各个标签值的交集, 对目标弹性公网 IP 地址进行搜索 8. 单击 搜索 系统根据标签的键和值搜索目标弹性公网 IP 地址 在弹性公网 IP 地址的标签页, 执行标签的增 删 改 查操作 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 选择 网络 > 虚拟私有云 4. 在左侧导航栏单击 弹性公网 IP 5. 在弹性公网 IP 地址列表中, 单击待管理标签的弹性公网 IP 地址名称 6. 在弹性公网 IP 地址详情页面, 选择 标签 页签, 对弹性公网 IP 地址的标签执行增 删 改 查 查看 在 标签 页, 可以查看当前弹性公网 IP 地址的标签详情, 包括标签个数, 以及每个标签的键和值 文档版本 21 ( ) 版权所有 华为技术有限公司 47

53 3 弹性公网 IP 添加 单击左上角的 添加标签, 在弹出的 添加标签 窗口, 输入新添加标签的键和值, 并单击 确定 修改 单击标签所在行 操作 列下的 编辑, 在弹出的 编辑标签 窗口, 输入修改后标签的键和值, 并单击 确定 删除 单击标签所在行 操作 列下的 删除, 如果确认删除, 在弹出的 删除标签 窗口, 单击 确定 3.4 修改弹性公网 IP 的带宽 查看弹性公网 IP 的带宽, 修改带宽的名称 大小等参数 2. 在管理控制台左上角单击 图标, 选择区域和项目 3. 在系统首页, 选择 网络 > 虚拟私有云 4. 在左侧导航树, 单击 弹性公网 IP 5. 在 操作 列, 选择 修改带宽 6. 根据界面提示修改带宽参数 7. 单击 确定 3.5 IPv6 弹性公网 IP( 公测 ) 简介 申请公测 弹性公网 IP 支持 IPv4 地址和 IPv6 地址, 您可以申请一个全新的 IPv6 弹性公网 IP, 也可以将已有的 IPv4 弹性公网 IP 转换为 IPv6 的 开启 IPv6 转换后, 将提供 IPv4 和 IPv6 弹性公网 IP 地址, 原有 IPv4 业务可以快速为 IPv6 用户提供访问能力 该功能目前正在公测中, 您可以在管理控制台选择 网络 > 弹性公网 IP, 单击 IPv6 EIP 进入公测申请页面, 如图 3-1 所示 申请通过后, 就可以开始体验 IPv6 弹性公网 IP 文档版本 21 ( ) 版权所有 华为技术有限公司 48

54 3 弹性公网 IP 图 3-1 IPv6 弹性公网 IP 公测入口 说明 申请 IPv6 弹性公网 IP 安全组和 NAT 网关暂时不支持 IPv6 地址的弹性公网 IP 参考 3.1 为弹性云服务器申请和绑定弹性公网 IP 申请弹性公网 IP, 在申请页面配置参数时, 请将 IPv6 转换 设置为 开启, 如图 3-2 所示, 就可以申请一个全新的 IPv6 弹性公网 IP 图 3-2 开启 IPv6 转换 开启 IPv6 转换 配置安全组 当已有的 IPv4 地址的弹性公网 IP 需要增加 IPv6 地址时, 可以在弹性公网 IP 列表页面, 找到想转换的 IPv4 地址弹性公网 IP, 单击 操作 列的 开启 IPv6 转换, 即可将已有的 IPv4 弹性公网 IP 转换为 IPv6 的 转换后, 该弹性公网 IP 将同时拥有 IPv4 和 IPv6 地址 开启弹性公网 IP 的 IPv6 转换后, 请务必在安全组的出方向和入方向中放通 /16 网段的 IP 地址, 如表 3-4 所示 因为 IPv6 弹性公网 IP 采用 NAT64 技术, 入方向的源 IP 地址经过 NAT64 转换后, 会从 IPv6 地址转换为 /16 之间的某个 IPv4 地址, 源端口随机, 目的 IP 为本机的内部私有 IPv4 地址, 目的端口不变 表 3-4 安全组规则 方向协议端口和地址 入方向全部源地址 : /16 出方向全部目的地址 : /16 文档版本 21 ( ) 版权所有 华为技术有限公司 49

55 3 弹性公网 IP 关闭 IPv6 转换 当弹性公网 IP 不需要 IPv6 地址时, 可以在弹性公网 IP 列表页面, 找到想关闭 IPv6 地址的弹性公网 IP, 单击 操作 列的 关闭 IPv6 转换, 即可删除 IPv6 地址 删除后, 该弹性公网 IP 仅保留 IPv4 地址 文档版本 21 ( ) 版权所有 华为技术有限公司 50

56 4 共享带宽 4 共享带宽 4.1 共享带宽简介 共享带宽可以实现多个弹性公网 IP 共同使用一条带宽 提供 Region 级别的带宽共享及复用能力, 同一 Region 下的所有已绑定弹性公网 IP 的弹性云服务器 裸金属服务器 弹性负载均衡等实例共用一条带宽资源 客户有大量业务在云上时, 如果每个弹性云服务器单独使用一条带宽, 则需要较多的带宽实例, 并且总的带宽费用会较高, 如果所有实例共用一条带宽, 就可以节省企业的网络运营成本, 同时方便运维统计 节省带宽使用成本 提供 Region 级别的带宽复用共享能力, 节省带宽使用的运营及运维成本 操作灵活 不区分弹性公网 IP 类型及绑定实例类型, 随时从共享带宽中增加或移出按需计费的弹性公网 IP 计费方式灵活 提供包年包月 按需计费两种计费模式 4.2 购买共享带宽 共享带宽需要购买才能使用 2. 在管理控制台左上角单击 图标, 选择区域和项目 3. 在系统首页, 选择 网络 > 虚拟私有云 4. 在左侧导航栏, 单击 共享带宽 5. 在页面右上角, 单击 购买共享带宽, 按照提示配置参数 文档版本 21 ( ) 版权所有 华为技术有限公司 51

57 4 共享带宽 表 4-1 参数说明 参数说明取值样例 计费模式 区域 购买共享带宽时使用的计费模式, 分为以下两种 : 包年包月 : 在使用前一次性支付一定期限 ( 如 1 个月 1 年等 ) 的费用, 后续使用期限内不再针对此共享带宽资源扣费 按需计费 : 按照共享带宽的使用时长进行计费 不同区域的资源之间内网不互通 请选择靠近您客户的区域, 可以降低网络时延 提高访问速度 包年包月 华北 - 北京一 带宽名称共享带宽的名称 Bandwidth-001 计费方式共享带宽的计费方式 支持按带宽计费 按带宽计费 带宽大小共享带宽的大小, 单位 Mbit/s,5M 起售 10 企业项目 购买量 共享带宽归属的企业项目, 默认归属于 Default 项目 包年包月场景需要选择, 购买共享带宽的时长 Default 2 个月 6. 单击 立即购买 4.3 添加弹性公网 IP 到共享带宽 添加弹性公网 IP 到共享带宽中, 共享带宽资源 一个共享带宽中可以同时添加多个弹性公网 IP 说明 弹性公网 IP 添加到共享带宽后, 原本的带宽大小无效, 将使用共享带宽进行限速 弹性公网 IP 原本的独享带宽将会被删除, 不再计费, 不会额外计算流量和带宽费用 不支持包年包月的弹性公网 IP 添加到共享带宽 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 选择 网络 > 虚拟私有云 4. 在左侧导航栏, 单击 共享带宽 5. 在共享带宽列表中找到您想添加弹性公网 IP 的共享带宽, 在 操作 列选择 添加弹性公网 IP, 勾选您想添加的弹性公网 IP 文档版本 21 ( ) 版权所有 华为技术有限公司 52

58 4 共享带宽 4.4 从共享带宽中移出弹性公网 IP 您可以根据需要将不需要的弹性公网 IP 从共享带宽中移出 说明 弹性公网 IP 移出共享带宽后会默认以移出前共享带宽的带宽大小进行限速, 按流量进行计费 如果共享带宽的大小超过按流量计费的带宽上限, 移出后的带宽大小为按流量计费的带宽上限 包年包月的弹性公网 IP 不能从共享带宽中移出 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 选择 网络 > 虚拟私有云 4. 在左侧导航栏, 单击 共享带宽 5. 在共享带宽列表中找到您想移出弹性公网 IP 的共享带宽, 选择 更多 > 移出弹性公网 IP, 勾选您想移出的弹性公网 IP 4.5 修改共享带宽 您可以根据需要修改共享带宽的名称 计费方式和带宽大小 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 选择 网络 > 虚拟私有云 4. 在左侧导航栏, 单击 共享带宽 5. 在共享带宽列表中找到您想修改的共享带宽, 在 操作 列单击 修改, 修改共享带宽的参数 4.6 删除共享带宽 对于按需计费的共享带宽, 当您不需要时可以直接删除 说明 对于包年包月的共享带宽, 您可以退订, 但不能直接删除 文档版本 21 ( ) 版权所有 华为技术有限公司 53

59 4 共享带宽 前提条件 删除共享带宽前您需要先移出共享带宽内的弹性公网 IP, 详情请参见 4.4 从共享带宽中移出弹性公网 IP 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 选择 网络 > 虚拟私有云 4. 在左侧导航栏, 单击 共享带宽 5. 在共享带宽列表中找到您想删除的按需计费的共享带宽, 在 操作 列选择 更多 > 删除, 删除该共享带宽 文档版本 21 ( ) 版权所有 华为技术有限公司 54

60 5 共享流量包 5 共享流量包 5.1 共享流量包简介 共享流量包是一款带宽流量套餐产品, 使用方便, 价格实惠 购买共享流量包后立即生效, 并自动抵扣按需按流量计费的 EIP 带宽产生的流量资费, 直到流量包用完或到期 支持两种类型的共享流量包, 静态 BGP 类型支持抵扣按需按流量的静态 BGP 带宽流量资费, 动态 BGP 类型支持抵扣按需按流量的动态 BGP 带宽流量资费 共享流量包支持包月和包年两种规格, 包年价格更优惠, 支持购买多个共享流量包, 优先抵扣快到期的流量包 使用限制 流量包不支持退订 流量包对所有按需按流量的 EIP 带宽生效, 不支持对指定的某一个 EIP 带宽生效 5.2 购买共享流量包 共享流量包需要购买才能使用 2. 在管理控制台左上角单击 图标, 选择区域和项目 3. 在系统首页, 选择 网络 > 虚拟私有云 4. 在左侧导航栏, 单击 共享流量包 5. 在页面右上角, 单击 购买共享流量包, 按照提示配置参数 文档版本 21 ( ) 版权所有 华为技术有限公司 55

61 5 共享流量包 表 5-1 参数说明 参数说明取值样例 区域 类型 套餐有效期 购买共享流量包规格 不同区域的资源之间内网不互通 请选择靠近您客户的区域, 可以降低网络时延 提高访问速度 根据弹性公网 IP 的带宽类型进行设置 动态 BGP: 支持类型为动态 BGP 的按需按流量计费带宽 静态 BGP: 支持类型为静态 BGP 的按需按流量计费带宽 套餐时长 请根据您的需要选择合适的套餐时长, 流量包不支持退订, 流量包购买成功后即刻生效, 超过有效期后未用完的流量将无法使用 共享流量包的大小, 单位 GB 华北 - 北京一静态 BGP 1 个月 10GB 购买时长套餐时长 Default 购买数量共享流量包的数量 1 6. 单击 立即购买 文档版本 21 ( ) 版权所有 华为技术有限公司 56

62 6 自定义路由 6 自定义路由 6.1 自定义路由简介 自定义路由允许在虚拟私有云内添加用户自定义的路由规则 通过该路由规则使得虚拟私有云内没有绑定弹性公网 IP 的弹性云服务器能够访问 Internet 6.2 VPC 内自定义路由示例 VPC 内自定义路由, 用于将同一个 VPC 内弹性云服务器发起的流量, 路由到该 VPC 内的指定的弹性云服务器 主要包含以下两个场景 : 当 VPC 内的云服务器需要访问 Internet, 用户可以添加自定义路由, 通过绑定弹性公网 IP 的服务器访问 Internet 网络 在通过自定义路由访问 Internet 网络时, 目的地址配置为默认的 /0( 不能配置为具体的公网网段 ), 下一跳为本 VPC 内 ECS 绑定了 EIP 的私有 IP 或者绑定了 EIP 的虚拟 IP 当 VPC 内的云服务器需要访问容器网络时, 用户可以添加自定义路由, 通过配置了容器的服务器访问容器网络 在通过自定义路由访问 ECS 内部容器网络时, 目的地址可以配置为默认的 /0, 也可以配置为容器网络的网段, 下一跳为本 VPC 下已经配置了容器网络的 ECS 的私有 IP 或者虚拟 IP 每条路由信息的目的地址不能重复 通过自定义路由访问 Internet 网络 场景举例 一个 VPC 内创建了两个弹性云服务器 ECS1 和 ECS2,ECS1 绑定了弹性公网 IP,ECS2 没有绑定弹性公网 IP, 您可以添加 VPC 的自定义路由, 使得 ECS2 可以通过 ECS1 访问 Internet 网络 文档版本 21 ( ) 版权所有 华为技术有限公司 57

63 6 自定义路由 图 6-1 通过自定义路由访问 Internet 网络 配置方法 1. VPC 的自定义路由配置如表 6-1, 目的地址配置为默认 /0, 下一跳地址为 ECS1 绑定了 EIP 的私有 IP 或者绑定了 EIP 的虚拟 IP 表 6-1 自定义路由 目的地址 下一跳地址 /0 ECS1 的私有 IP 地址 / 虚拟 IP 地址 说明 通过自定义路由访问 Internet 网络时, 目的地址配置为默认 /0, 不能配置为具体的公网网段 如果下一跳地址是虚拟 IP, 则虚拟 IP 必须绑定弹性公网 IP, 否则无法通过虚拟 IP 访问 Internet 网络 2. 参考 6.4 配置 SNAT 服务器为下一跳 ECS 配置 SNAT 服务器 通过自定义路由访问 ECS 内部容器网络 场景举例 一个 VPC 内创建了两个弹性云服务器 ECS1 和 ECS2,ECS1 内部配置了容器网络,ECS2 想要访问 ECS1 的容器网络, 您可以添加 VPC 的自定义路由, 使得 ECS2 可以通过 ECS1 访问容器网络 图 6-2 通过自定义路由访问 ECS 内部容器网络 配置方法 文档版本 21 ( ) 版权所有 华为技术有限公司 58

64 6 自定义路由 1. VPC 的自定义路由配置如表 6-2, 目的地址可以配置为默认 /0, 也可以配置为容器网络所在的网段, 下一跳地址为 ECS1 绑定了 EIP 的私有 IP, 或者绑定了 EIP 的虚拟 IP 表 6-2 自定义路由 目的地址 下一跳地址 /0 ECS1 的私有 IP/ 虚拟 IP 2. 参考 6.4 配置 SNAT 服务器为下一跳 ECS 配置 SNAT 服务器 6.3 VPC 外自定义路由示例 VPC 间自定义路由 VPC 外自定义路由, 用于将 VPC 外部发起的流量, 路由到 VPC 内的指定弹性云服务器 在设置自定义路由时, 目的地址可以配置为默认的 /0, 也可以配置为其他网段 ( 不能与本 VPC 下子网网段冲突 ), 每条路由信息的目的地址不能配置重复 场景举例 两个 VPC 之间建立了对等连接, 您可以添加 VPC 的自定义路由, 使得 VPC2 下的弹性云服务器可以通过对端 VPC1 下绑定了 EIP 的弹性云服务器访问 Internet 图 6-3 VPC 间自定义路由 配置方法 VPC1 和 VPC2 建立对等连接, 如图 6-4 所示 文档版本 21 ( ) 版权所有 华为技术有限公司 59

65 6 自定义路由 图 6-4 VPC1 和 VPC2 建立对等连接 对等连接路由配置, 如表 6-3 和表 6-4 所示 表 6-3 VPC1 对等连接路由表 目的地址 下一跳地址 /24 pc-01 表 6-4 VPC2 对等连接路由表 目的地址 下一跳地址 /24 pc /0 pc-01 说明 其中 pc-01 为对等连接的 ID, 自动生成, 不可配置 自定义路由配置, 如表 6-5 所示 表 6-5 VPC1 自定义路由表 目标网段 下一跳地址 /0 ECS1 的私有 IP/ 虚拟 IP 文档版本 21 ( ) 版权所有 华为技术有限公司 60

66 6 自定义路由 说明 VPC 与云专线间的路由 通过自定义路由访问 Internet 网络时, 目的地址配置为默认 /0, 不能配置为具体的公网网段 如果下一跳地址是虚拟 IP, 则虚拟 IP 必须绑定弹性公网 IP, 否则无法通过虚拟 IP 访问 Internet 网络 场景举例 您可以添加 VPC 的自定义路由, 将云专线进来的所有报文路由到 VPC 内的指定主机 除了云专线的配置外,VPC 需要按照表 6-6 添加自定义路由 图 6-5 VPC 与云专线间的路由 配置方法 VPC 的自定义路由配置如表 6-6, 目的地址配置为默认 /0, 下一跳为 ECS 的私有 IP 或者虚拟 IP 表 6-6 VPC 自定义路由表 目的地址 下一跳地址 /0 ECS 的私有 IP/ 虚拟 IP 文档版本 21 ( ) 版权所有 华为技术有限公司 61

67 6 自定义路由 6.4 配置 SNAT 服务器 当您在使用 VPC 的路由表功能时, 需要在弹性云服务器上部署 SNAT, 使得 VPC 内其他没有绑定 EIP 的弹性云服务器可以通过它访问 Internet 该配置对 VPC 内所有子网生效 前提条件 已拥有需要部署 SNAT 的弹性云服务器 待部署 SNAT 的弹性云服务器操作系统为 Linux 操作系统 待部署 SNAT 的弹性云服务器网卡已配置为单网卡 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 计算 > 弹性云服务器 4. 在右侧弹性云服务器界面, 单击需要设置 SNAT 的弹性云服务器名称, 进入云服务器详情页面 5. 在弹性云服务器详情页面单击 网卡 页签 6. 单击网卡 IP 地址, 在展开的网卡详情区域内设置 源 / 目的检查 状态为 关闭 默认情况下, 源 / 目的检查 状态为 启用, 系统会检查弹性云服务器发送的报文中源 IP 地址是否正确, 否则不允许弹性云服务器发送该报文 这有助于防止伪装报文攻击, 提升安全性 但在 SNAT 场景中,SNAT 实例起转发作用, 这种保护机制会导致报文的发送者无法接收到返回的报文 这种保护机制可以通过设置 源 / 目的检查 状态为禁用 7. 绑定 EIP 为弹性云服务器的私有 IP 绑定 EIP, 详情请参见 3.1 为弹性云服务器申请和绑定弹性公网 IP 为弹性云服务器的虚拟 IP 绑定 EIP, 详情请参见 9.3 为虚拟 IP 地址绑定弹性公网 IP 或弹性云服务器 8. 打开待配置 SNAT 弹性云服务器详情页面, 通过 remote login 登录服务器 9. 执行如下命令, 输入 root 密码, 切换至 root su - root 10. 执行如下命令, 检测弹性云服务器是否可以正常连接 Internet 说明 执行如下命令前, 关闭 SNAT 服务器上响应的 IPtables 规则, 开放安全组规则 ping 回显如下所示, 表示弹性云服务器可以正常连接 Internet [root@localhost ~]# ping PING (xxx.xxx.xxx.xxx) 56(84) bytes of data. 文档版本 21 ( ) 版权所有 华为技术有限公司 62

68 6 自定义路由 64 bytes from xxx.xxx.xxx.xxx: icmp_seq=1 ttl=51 time=9.34 ms 64 bytes from xxx.xxx.xxx.xxx: icmp_seq=2 ttl=51 time=9.11 ms 64 bytes from xxx.xxx.xxx.xxx: icmp_seq=3 ttl=51 time=8.99 ms 11. 执行如下命令, 查看 Linux 操作系统的 IP 转发功能是否已开启 cat /proc/sys/net/ipv4/ip_forward 回显结果 :1 为开启,0 为关闭, 默认为 0 是, 执行 14 否, 执行 12, 开启 Linux 的 IP 转发功能 许多操作系统支持路由报文 操作系统需要在转发报文前将报文的源 IP 地址转换成操作系统的 IP 地址, 因此, 发送的报文带有公共发送者的 IP 地址, 而返回的报文能够原路返回, 这种方式称为 SNAT 操作系统需要跟踪转换过 IP 地址的报文, 确保返回的报文中目的 IP 地址可以被重写, 且报文能够转发给原始的报文发送者 这一过程实现需要启用 IP 转发功能, 并设置 SNAT 规则 12. 使用 vi 打开 /etc/sysctl.conf 文件, 修改 net.ipv4.ip_forward = 1, 按 :wq 保存退出 13. 执行如下命令, 使修改生效 sysctl -p /etc/sysctl.conf 14. 配置 SNAT 执行如下命令, 允许网段 ( 例如 : /24) 内所有云服务器内访外配置 实例如图 6-6 所示 iptables -t nat -A POSTROUTING -o eth0 -s subnet -j SNAT --to nat-instance-ip 图 6-6 配置 SNAT 15. 执行如下命令, 查看是否配置成功 如图 6-7 所示, 则表示配置成功 ( 例如 : /24) iptables -t nat --list 图 6-7 验证设置 16. 添加自定义路由, 详见 6.5 添加路由 目的地址是 /0, 下一跳地址是 SNAT 服务器的私有 IP 或者虚拟 IP( 例如 : ) 文档版本 21 ( ) 版权所有 华为技术有限公司 63

69 6 自定义路由 SNAT 服务器与 NAT 网关服务差异 NAT 网关 (NAT Gateway) 能够为虚拟私有云内的云主机 ( 弹性云服务器 裸金属服务器 云桌面 ) 或者通过云专线 /VPN 接入虚拟私有云的本地数据中心的服务器, 提供网络地址转换服务, 使多个弹性云服务器可以共享弹性公网 IP 访问 Internet 或使弹性云服务器提供互联网服务 对比 SNAT 服务器实例,NAT 网关具有配置简单 灵活易用 支持跨子网部署 跨可用区部署 支持多种网关规格等优势, 您可以在管理控制台选择 网络 > NAT 网关 进行体验 更多内容请参见 NAT 网关用户指南 6.5 添加路由 当 VPC 内的云服务器需要访问 Internet, 用户可以添加自定义路由, 通过绑定弹性公网 IP 的服务器访问 Internet 网络 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏选择 虚拟私有云 5. 在虚拟私有云列表中, 单击需要添加路由的虚拟私有云名称 6. 在 路由表 页签, 单击 添加路由信息 7. 根据弹出框中提示, 填写路由信息 目的地址 是目的网段, 默认是 /0, 如果是 VPC 内部发起的流量, 则 " 目的地址 " 可以为该 VPC 下的子网地址 如果是 VPC 外部发起的流量, 则 " 目的地址 " 不能与该 VPC 下子网网段冲突 但是, 每条路由信息的目的地址不能重复 下一跳地址 是 VPC 内的私有 IP 地址或虚拟 IP 说明 如果下一跳地址是虚拟 IP, 这个虚拟 IP 必须绑定 EIP, 否则无法通过自定义路由到虚拟 IP 访问 Internet 8. 单击 确定 按钮, 完成创建 6.6 查询路由 已经创建的路由表, 您可以随时查询 文档版本 21 ( ) 版权所有 华为技术有限公司 64

70 6 自定义路由 6.7 修改路由 2. 在管理控制台左上角单击 图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏选择 虚拟私有云 5. 在虚拟私有云列表中, 单击需要查询路由的虚拟私有云名称 6. 在路由表列中查看单个路由表或者所有路由表信息 已经创建的路由表有变动时, 您可以修改路由表信息 6.8 删除路由 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏选择 虚拟私有云 5. 在虚拟私有云列表中, 单击需要修改路由的虚拟私有云名称 6. 在 路由表 页签中, 单击需要修改的路由信息所在行的 操作 列下的 修改 根据弹出框提示, 修改路由信息 7. 单击 确定, 完成修改 您可以随时删除已创建的路由 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏选择 虚拟私有云 5. 在虚拟私有云列表中, 单击需要删除路由的虚拟私有云名称 6. 在 路由表 页签中, 单击需要删除的路由信息所在行的 操作 列下的 删除 7. 单击 确定, 完成删除 文档版本 21 ( ) 版权所有 华为技术有限公司 65

71 7 VPC 对等连接 7 VPC 对等连接 7.1 对等连接创建流程 对等连接是指两个 VPC 之间的网络连接 您可以使用私有 IP 地址在两个 VPC 之间进行通信, 就像两个 VPC 在同一个网络中一样 同一区域内, 您可以在自己的 VPC 之间创建对等连接, 也可以在自己的 VPC 与其他租户的 VPC 之间创建对等连接 不同区域间的 VPC 之间不能创建对等连接 同租户的 VPC 创建对等连接流程 图 7-1 同租户的 VPC 创建对等连接流程 在同一个租户下, 创建对等连接后, 状态是已接受 您需要在两端 VPC 内添加对等连接路由信息, 才能使两个 VPC 互通 跨租户的 VPC 创建对等连接流程 文档版本 21 ( ) 版权所有 华为技术有限公司 66

72 7 VPC 对等连接 图 7-2 跨租户的 VPC 创建对等连接流程 跨租户创建 VPC 对等连接时, 一端 VPC 发起创建对等连接请求, 对等连接状态为待接受 待对方接受该创建请求后, 对等连接状态变为已接受, 请求方和接受方须分别配置对等连接路由信息, 才能使两个 VPC 互通 添加对等连接路由信息时, 如果两个 VPC 网段有重叠, 这个对等连接添加的路由将可能会失效 如果要在具有重叠 CIDR 的 VPC 间建立对等连接, 确保两个 VPC 下的所有子网 CIDR 都不重叠, 此时, 您可以通过 VPC 对等连接建立子网之间的对等关系 对等连接创建完成后, 可以使用 ping 命令可以检查网络两端网络是否连通 7.2 对等连接路由配置方案 当您需要两个 VPC 互相通信时, 可以通过在 VPC 间建立对等连接的方式实现 拥有不同 CIDR 的 VPC 可创建指向整个 VPC 的对等连接路由, 具有重叠 CIDR 的 VPC 只能针对子网创建对等连接路由 指向整个 VPC 的对等连接路由配置 指向整个 VPC 的对等连接包含以下几种情况 : 两个 VPC 之间建立对等连接, 多个 VPC 之间建立对等连接 不论是哪种情况, 只要是指向整个 VPC 的对等连接路由配置, 建立对等连接的所有 VPC 的 CIDR 都不能重叠, 否则连接失效 路由不通 指向整个 VPC 的对等连接的路由配置, 目的地址为对端 VPC 的 CIDR, 下一跳地址为对等连接 ID 指向子网的对等连接路由配置 如果 VPC 间的 CIDR 有重叠, 建立对等连接时, 只能针对子网建立对等关系 如果 VPC 下的子网网段有重叠, 那么该对等关系不生效 建立对等连接时, 请确保 VPC 之间没有重叠的子网 文档版本 21 ( ) 版权所有 华为技术有限公司 67

73 7 VPC 对等连接 假设 VPC1 和 VPC2 的 CIDR 相同且相互之间子网没有重叠, 那么, 可以在两个不同的子网间建立对等连接, 具体是哪些子网具有对等关系, 是在路由表里体现的 对等关系如图 7-3 图中 VPC1 的子网 A 和 VPC2 的子网 X 需要通过添加路由来建立对等关系 图 7-3 子网 A 和子网 X 的建立对等连接 子网 A 和子网 X 的对等连接路由配置如图 7-4 所示, 配置完成后, 子网 A 与子网 X 就建立了对等关系, 可以相互通信 图 7-4 子网 A 和子网 X 的对等连接路由表 如果两个 VPC 之间的子网网段有重叠, 那么建立的对等连接将无效, 无法相互通信 如图 7-5 所示, 由于子网 B 与子网 Y 的网段相同, 因此子网 A 和子网 Y 无法建立对等关系 文档版本 21 ( ) 版权所有 华为技术有限公司 68

74 7 VPC 对等连接 图 7-5 无效的对等连接 当 VPC1 与多个 VPC ( 比如 :VPC2 VPC3 VPC4) 建立对等连接时,VPC1 与这些 VPC 下的子网 CIDR 都不能重叠 如果 VPC2 VPC3 VPC4 具有重叠子网, 重叠子网不能同时作为对等子网与 VPC1 的子网建立对等关系 1 个子网与其他 N 个子网建立对等关系时, 所有子网的网段彼此都不能重叠 7.3 创建同一租户下的对等连接 前提条件 创建对等连接首先要向需要建立对等连接的 VPC 发送请求, 您可以和自己租户内相同 Region 的其他 VPC 申请对等连接, 同租户内同 Region 的 VPC 创建对等连接, 默认自动接受 已创建相同 Region 内的两个 VPC 创建 VPC 对等连接 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏选择 对等连接 5. 在界面右侧详情区域单击 创建对等连接 6. 根据界面提示配置参数, 其中 租户 选择 当前租户, 相关参数如表 7-1 所示 文档版本 21 ( ) 版权所有 华为技术有限公司 69

75 7 VPC 对等连接 图 7-6 创建对等连接 表 7-1 参数说明 参数说明取值样例 名称 本端 VPC 对等连接名称 由汉字 英文字母 数字 中划线 下划线等构成, 一般不超过 64 个字符 本端 VPC 可在下拉框中选择 peering-001 vpc_002(0a396cff-8bc b9-267cae5ac460) 本端 VPC 网段本端 VPC 网段 /24 租户建立对等连接的帐号 : 当前租户 : 表示在同一个租户内 同一个 Region 下的不同 VPC 间建立对等连接 其他租户 : 表示在同一个 Region 下的不同租户的 VPC 间建立对等连接 当前租户 项目名称 项目名称, 默认为当前项目的项目名称 aaa 文档版本 21 ( ) 版权所有 华为技术有限公司 70

76 7 VPC 对等连接 参数说明取值样例 对端 VPC 对端 VPC 网段 对端 VPC 同租户 Peer VPC 可在下拉框中选择 对端 VPC 网段 对端 VPC 网段不能和本端 VPC 网段相同或有重叠网段, 否则对等连接路由可能会失效 vpc_fab1(65d062b3-40fa f527d2ab) /24 7. 单击 确定 添加 VPC 对等连接路由 相同租户创建 VPC 对等连接, 默认接受请求, 要使对等连接的 VPC 可以路由数据, 还需要添加 VPC 对等连接路由信息 1. 在系统首页, 单击 网络 > 虚拟私有云 2. 在左侧导航栏选择 对等连接 3. 在已创建对等连接列表, 查找需要添加路由信息对等连接名 图 7-7 对等连接列表 4. 单击对等连接名称链接, 进入对等连接详情页面 5. 在 VPC 对等连接详情页面, 单击 本端路由 6. 在 本端路由 页签区域, 单击 添加本端路由 添加本端路由信息, 参数说明参考表 7-2 图 7-8 添加本端路由 文档版本 21 ( ) 版权所有 华为技术有限公司 71

77 7 VPC 对等连接 表 7-2 路由参数说明 参数说明取值样例 目的地址 下一跳地址 目的地址, 对端 VPC 或子网的网段 下一跳地址, 即对等连接 ID, 默认不用配置 /24 65d062b3-40fa a 7. 单击 确定, 回到对等连接详情界面 8. 在对等连接详情界面, 单击 对端路由 9. 在 对端路由 页签区域, 单击 添加对端路由 添加对端路由信息 10. 单击 确定, 完成添加 VPC 对等连接路由信息 对等连接建立后, 您可以使用私有 IP 地址在两个 VPC 之间进行通信 您可以使用 ping 命令可以检查网络两端网络是否连通 如果两个 VPC 不能互通, 请参考为什么对等连接创建完成后不能互通? 检查相关配置 7.4 创建不同租户下的对等连接 VPC 支持租户与其他租户内相同 Region 的 VPC 创建对等连接 与其他租户内相同 Region 的 VPC 创建对等连接时, 需要对端租户同意要建立有效对等连接, 才能建立有效对等连接 创建 VPC 对等连接 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏选择 对等连接 5. 在界面右侧详情区域单击 创建对等连接 6. 根据界面提示配置参数, 其中 租户 选择 其他租户, 相关参数如表 7-3 所示 表 7-3 参数说明 参数说明取值样例 名称 对等连接名称 由汉字 英文字母 数字 中划线 下划线等构成, 一般不超过 64 个字符 peering-001 文档版本 21 ( ) 版权所有 华为技术有限公司 72

78 7 VPC 对等连接 参数说明取值样例 本端 VPC 本端 VPC 可在下拉框中选择 0a396cff-8bc b9-267cae5ac460 本端 VPC 网段本端 VPC 网段 /24 租户建立对等连接的帐号 : 当前租户 : 表示在同一个租户内 同一个 Region 下的不同 VPC 间建立对等连接 其他租户 : 表示在同一个 Region 下的不同租户的 VPC 间建立对等连接 对端项目 ID 选择 其他租户 时, 有该参数 项目 ID 获取参考如何获取项目 ID 对端 VPC ID 选择 其他租户 时, 有该参数 对端 VPC ID d062b3-40fa f527d2ab 7. 单击 确定 接受对等连接 不同租户创建对等连接, 由于本端租户没有对端租户权限, 要使对等连接生效, 需对端租户接受对等连接 1. 对端租户登录管理控制台 2. 在系统首页, 单击 网络 > 虚拟私有云 3. 在左侧导航栏选择 对等连接 4. 在已创建对等连接列表, 查找需要添加路由信息对等连接名 图 7-9 对等连接列表 5. 单击要接受的对端连接所在行的 操作 列的 接受请求 6. 单击 确定 接受对等连接 拒绝对等连接 不同租户创建对等连接, 由于本端租户没有对端租户权限, 对端租户如果不同意创建对等连接, 可以选择拒绝对等连接请求, 拒绝后本次创建对等连接结束 拒绝的对等连接, 需要删除后, 才能再次发起请求 文档版本 21 ( ) 版权所有 华为技术有限公司 73

79 7 VPC 对等连接 1. 对端租户登录管理控制台 2. 在系统首页, 单击 网络 > 虚拟私有云 3. 在左侧导航栏选择 对等连接 4. 在界面右侧详情区域查看对等连接列表 5. 单击要拒绝的对等连接右侧的 拒绝 6. 单击 确定 拒绝对等连接 添加 VPC 对等连接路由 不同租户创建 VPC 对等连接, 接受请求后, 要使对等连接的 VPC 可以相互通信, 还需要添加 VPC 对等连接路由信息 由于本端租户没有对端租户权限, 本端租户只可以添加本端路由信息, 对端路由信息需要对端租户添加相应路由信息 本端租户添加路由信息和对端租户添加路由信息操作相同, 具体操作如下 2. 在系统首页, 单击 网络 > 虚拟私有云 3. 在左侧导航栏选择 对等连接 4. 在已创建对等连接列表, 查找需要添加路由信息对等连接名 5. 单击对等连接名称链接, 进入对等连接详情页面 6. 在 VPC 对等连接详情页面, 单击 本端路由 7. 在 本端路由 页签区域, 单击 添加本端路由 添加本端路由信息, 参数说明参考表 7-4 图 7-10 添加本端路由 表 7-4 路由参数说明 参数说明取值样例 目的地址 下一跳地址 目的地址, 对端 VPC 或子网的网段 下一跳地址, 即对等连接 ID, 默认不用配置 /24 65d062b3-40fa a 8. 单击 确定, 完成添加 VPC 对等连接路由信息 文档版本 21 ( ) 版权所有 华为技术有限公司 74

80 7 VPC 对等连接 如何获取项目 ID 对等连接建立后, 您可以使用私有 IP 地址在两个 VPC 之间进行通信 您可以使用 ping 命令可以检查网络两端网络是否连通 在管理控制台上获取到项目编号步骤如下 : 2. 在用户名的下拉列表中, 单击 我的凭证 3. 在 项目列表 页签中查看项目 ID 7.5 查看对等连接 已申请的对等连接或申请已接受的对等连接, 两端租户均可在对等连接中查看对等连接信息 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏选择 对等连接 5. 在界面右侧详情区域可通过申请的对等连接状态或对等连接名称筛选查看对等连接 图 7-11 对等连接列表 6. 单击对应的对等连接名称, 进入对等连接详情界面, 可查看对等连接路由等详细信息 7.6 修改对等连接 对等连接在任何状态下, 两端租户均有权限修改对等连接 目前仅支持修改对等连接的名称 2. 在管理控制台左上角单击图标, 选择区域和项目 文档版本 21 ( ) 版权所有 华为技术有限公司 75

81 7 VPC 对等连接 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏选择 对等连接 5. 在界面右侧详情区域可通过申请的对等连接状态或对等连接名称筛选查看对等连接 图 7-12 对等连接列表 6. 单击需要修改对等连接右侧的 更多 7. 单击 修改, 修改对等连接信息 8. 单击 确定, 完成信息修改 7.7 删除对等连接 对等连接在任何状态下, 两端租户均有权限删除对等连接 对等连接删除时, 会自动删除两端 VPC 关联的路由信息 2. 在管理控制台左上角单击图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏选择 对等连接 5. 在界面右侧详情区域可通过申请的对等连接状态或对等连接名称筛选查看对等连接 图 7-13 对等连接列表 6. 单击需要删除对等连接右侧的 更多 7. 单击 删除, 删除对等连接信息 8. 单击 确定 7.8 在对等连接详情中查看对等连接路由 对等连接路由信息添加后, 两端租户均有权限在对等连接详情界面查看对等连接路由信息 文档版本 21 ( ) 版权所有 华为技术有限公司 76

82 7 VPC 对等连接 2. 在管理控制台左上角单击 图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏选择 对等连接 5. 在已创建对等连接列表, 查找需要添加路由信息对等连接名 图 7-14 对等连接列表 6. 单击对等连接名称链接, 进入对等连接详情页面 7. 在 VPC 对等连接详情页面, 单击 本端路由 页签, 可查看此对等连接的本端路由信息 8. 在对等连接详情界面, 单击 对端路由 页签, 可查看此对等连接的对端路由信息 7.9 查看对等连接路由表 对等连接路由信息添加后, 两端租户均有权限在对等连接路由表中查看对等连接路由信息 2. 在管理控制台左上角单击 图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏选择 对等连接 5. 单击对等连接名称 6. 在路由表详情区域查看对等连接路由表信息 7.10 在对等连接路由详情界面删除对等连接路由 对等连接路由添加后, 两端租户均有权限在对等连接详情界面删除对等连接路由信息 文档版本 21 ( ) 版权所有 华为技术有限公司 77

83 7 VPC 对等连接 2. 在管理控制台左上角单击 图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏选择 对等连接 5. 在已创建对等连接列表, 查找需要添加路由信息对等连接名 图 7-15 对等连接列表 6. 单击对等连接名称链接, 进入对等连接详情页面 7. 在对等连接详情页面, 单击 本端路由 页签, 可查看此对等连接的本端路由信息 8. 在 本端路由 页签, 选中需要删除的本端路由信息, 单击 操作列 的 删除, 弹出删除告警框 9. 单击 确定, 确认删除 10. 在对等连接详情界面, 单击 对端路由 页签, 可查看此对等连接的对端路由信息 11. 在 对端路由 页签, 选中需要删除的对端路由信息, 单击 操作列 的 删除, 弹出删除告警框 12. 单击 确定, 确认删除 7.11 在对等连接路由表中删除对等连接路由 对等连接路由添加后, 两端租户均有权限在对等连接路由表中删除对等连接路由信息 2. 在管理控制台左上角单击 图标, 选择区域和项目 3. 在系统首页, 单击 网络 > 虚拟私有云 4. 在左侧导航栏, 单击 对等连接 5. 在对等连接列表中单击需要删除路由的对等连接名称 6. 单击路由信息后面的 删除 链接, 删除路由信息 7. 单击 确定, 确认删除路由信息 文档版本 21 ( ) 版权所有 华为技术有限公司 78

84 8 云专线 8 云专线 云专线服务是一个建立连接本地数据中心和云平台的专线网络服务 您可以利用云专线建立云平台与数据中心 办公室或主机托管区域的专线连接, 降低网络时延, 获得比 Internet 线路更好的网络体验 云专线更多内容请参 云专线用户指南 文档版本 21 ( ) 版权所有 华为技术有限公司 79

85 9 虚拟 IP 9 虚拟 IP 9.1 虚拟 IP 简介 什么是虚拟 IP 典型组网 虚拟 IP 是一个未分配给真实云服务器网卡的 IP 地址 云服务器除了拥有私有 IP 地址外, 还可以拥有虚拟 IP 地址, 用户可以通过其中任意一个 IP( 私有 IP/ 虚拟 IP) 访问此云服务器 同时, 虚拟 IP 地址拥有私有 IP 地址同样的网络接入能力, 包括 VPC 内二三层通信 VPC 之间对等连接访问, 以及弹性公网 IP VPN 云专线等 Internet 接入 虚拟 IP 主要用在云服务器的主备切换, 达到高可用性 HA(High Availability) 的目的 当主服务器发生故障无法对外提供服务时, 动态将虚拟 IP 切换到备服务器, 继续对外提供服务 本节介绍两种典型的组网模式 典型组网 1:HA 高可用性模式 场景举例 : 如果您想要提高服务的高可用性, 避免单点故障, 可以用 一主一备 或 一主多备 的方法组合使用云服务器, 这些云服务器对外表现为一个虚拟 IP 当主服务器故障时, 备服务器可以转为主服务器, 继续对外提供服务 图 9-1 HA 高可用性模式组网图 文档版本 21 ( ) 版权所有 华为技术有限公司 80

86 9 虚拟 IP 将 2 台同子网的云服务器绑定同一个虚拟 IP 将这 2 台云服务器配置 Keepalived, 实现一台为主服务器, 一台为备份服务器 Keepalived 可参考业内通用的配置方法, 此处不做详细介绍 典型组网 2: 高可用负载均衡集群 场景举例 : 如果您想搭建高可用负载均衡集群服务, 您可以采用 Keepalived + LVS(DR) 来实现 图 9-2 高可用负载均衡集群 将 2 台云服务器绑定同一个虚拟 IP 将绑定了虚拟 IP 的这 2 台云服务器配置 Keepalived+LVS(DR 模式 ), 组成 LVS 主备服务器 这 2 台服务器作为分发器将请求均衡地转发到不同的后端服务器上执行 配置另外 2 台云服务器作为后端 RealServer 服务器 关闭 2 台后端 RealServer 云服务器的源 / 目的检查 Keepalived + LVS 调度服务端安装配置以及后端 RealServer 服务器配置可以参考业内通用的配置方法, 此处不做详细介绍 应用场景 注意事项 场景一 : 通过弹性公网 IP 访问虚拟 IP 您的应用需要具备高可用性并通过 Internet 对外提供服务, 推荐使用弹性公网 IP 绑定虚拟 IP 功能 场景二 : 通过 VPN/ 云专线 / 对等连接访问虚拟 IP 您的应用需要具备高可用性并且需要通过 Internet 访问, 同时需要具备安全性 (VPN), 保证稳定的网络性能 ( 云专线 ), 或者需要通过其他 VPC 访问 ( 对等连接 ) 不推荐在云服务器配置多个同子网网卡的场景下, 使用虚拟 IP 功能 若在该场景下使用虚拟 IP 功能, 云服务器内部会存在路由冲突, 导致虚拟 IP 通信异常 文档版本 21 ( ) 版权所有 华为技术有限公司 81

天翼云 3.0 虚拟私有云 用户使用指南 中国电信股份有限公司云计算分公司

天翼云 3.0 虚拟私有云 用户使用指南 中国电信股份有限公司云计算分公司 天翼云 3.0 虚拟私有云 用户使用指南 中国电信股份有限公司云计算分公司 修订记录 修改时间 修改说明 2018-12-24 初次更新 目录 目录 1 产品介绍... 4 1.1 虚拟私有云 (CT-VPC)... 4 1.1.1 产品优势... 4 1.1.2 应用场景... 5 1.1.3 公网连接... 5 1.1.4 关联业务... 5 1.2 子网... 6 1.3 弹性 IP... 6

More information

快速入门

快速入门 虚拟私有云 快速入门 文档版本 19 发布日期 2018-07-30 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

最佳实践

最佳实践 云手机 最佳实践 文档版本 01 发布日期 2019-04-18 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

目录 目录 目录 VPC 新版控制台产品使用文档使用场景创建可访问公网的 VPC 主机场景 1 场景 2 VPC 进入 VPC 创建 VPC 删除 VPC 创建默认 VPC 点击 " 进入 VPC" 按钮, 进入 VPC 功能列表创建子网删除子网修改 DNS 子网绑定主机进入绑

目录 目录 目录 VPC 新版控制台产品使用文档使用场景创建可访问公网的 VPC 主机场景 1 场景 2 VPC 进入 VPC 创建 VPC 删除 VPC 创建默认 VPC 点击  进入 VPC 按钮, 进入 VPC 功能列表创建子网删除子网修改 DNS 子网绑定主机进入绑 目录 2019-03-19 目录 目录 VPC 新版控制台产品使用文档使用场景创建可访问公网的 VPC 主机场景 1 场景 2 VPC 进入 VPC 创建 VPC 删除 VPC 创建默认 VPC 点击 " 进入 VPC" 按钮, 进入 VPC 功能列表创建子网删除子网修改 DNS 子网绑定主机进入绑定主机页面子网绑定云服务器进入绑定云服务器页面路由进入路由创建路由删除路由互联网网关 IP 映射端口映射

More information

用户指南

用户指南 云专线 用户指南 文档版本 04 发布日期 2017-10-30 云专线 用户指南 目 录 目 录 1 简介... 3 1.1 什么是云专线服务?... 3 1.2 云专线使用场景... 3 1.3 计费标准... 4 2 入门... 5 2.1 手动方式... 5 2.1.1 开通云专线... 5 2.1.2 获取项目名称... 6 3 管理... 7 3.1 云专线管理... 7 3.1.1 查看已开通云专线...

More information

天翼云 3.0 VPN 用户使用指南 中国电信股份有限公司云计算分公司

天翼云 3.0 VPN 用户使用指南 中国电信股份有限公司云计算分公司 天翼云 3.0 VPN 用户使用指南 中国电信股份有限公司云计算分公司 目录 目录 1 产品定义... 2 2... 3 2.1 申请 VPN... 3 2.2 修改 VPN 配置信息... 5 2.3 查看 VPN 策略详情... 6 2.4 删除 VPN... 7 3 常见问题... 8 3.1 每个用户可申请多少个 VPN?... 8 3.2 VPN 是否收费?... 8 3.3 使用 VPN

More information

用户指南

用户指南 NAT 网关 用户指南 文档版本 05 发布日期 2018-06-08 目录 目录 1 产品简介... 1 1.1 什么是 NAT 网关... 1 1.2 NAT 网关规格... 1 1.3 NAT 网关应用场景... 2 1.4 NAT 网关优势... 2 1.5 使用约束... 3 2 快速入门... 4 2.1 操作流程... 4 2.2 购买 NAT 网关... 4 2.3 添加 SNAT

More information

常见问题

常见问题 数据管理服务 常见问题 文档版本 03 发布日期 2018-12-21 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

用户指南(海外区域)

用户指南(海外区域) 虚拟专用网络 用户指南 ( 海外区域 ) 文档版本 01 发布日期 2018-08-15 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

用户指南

用户指南 文档版本 02 发布日期 2018-08-20 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品

More information

快速入门

快速入门 云专线 快速入门 文档版本 01 发布日期 2019-07-30 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

快速入门

快速入门 弹性文件服务 快速入门 文档版本 01 发布日期 2018-05-25 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

常见问题

常见问题 虚拟专用网络 常见问题 文档版本 01 发布日期 2018-09-25 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

目录 目录 简介 Public 网络 创建 Public 网络 创建 Public 网络子网 网络 用户网络 用户子网 路由器 创建路由器

目录 目录 简介 Public 网络 创建 Public 网络 创建 Public 网络子网 网络 用户网络 用户子网 路由器 创建路由器 EC-SDN 虚拟化网络管控平台 管理手册 V1.0 北京休伦科技有限公司 2015-05-28 目录 目录 简介... 2 1. Public 网络... 3 1.1 创建 Public 网络... 3 1.2 创建 Public 网络子网... 5 2. 网络... 7 2.1 用户网络... 7 2.2 用户子网... 9 3. 路由器... 11 3.1 创建路由器... 12 3.2 删除路由器...

More information

一、选择题

一、选择题 计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议

More information

最佳实践

最佳实践 云解析服务 最佳实践 文档版本 02 发布日期 2018-09-15 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

搭建网站业务

搭建网站业务 新手入门 搭建网站业务 文档版本 01 发布日期 2018-11-08 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

弹性IP

弹性IP 目录 2018-04-12 目录 目录弹性 IP 简介产品特性使用范围 EIP 限速策略弹性 IP 不通原因排查方法使用场景单台云服务器有访问公网需求或当做跳板机使用有多台云服务器需要提供服务控制台操作流程新建弹性 IP 选择弹性 IP 绑定资源绑定云服务器绑定负载均衡解除绑定解绑云服务器或负载均衡续费调整带宽 NAT 简介产品特性网络拓扑图 NAT 限速策略操作指南 1 创建 NAT 网关 2 NAT

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:du.haoquan@bizintelsolutions.com 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

N AT 简介 金山云 ( NAT) 是一款能够让 VPC 内的云服务器或物理机访问互联网的产品, 多机热备, 故障自动切换, 单 IP 最大支持 15Gbps 带宽, 最大可支持 20 个 IP,1 亿以上并发连接数 NAT (Network Address Translation) 网络地址转换

N AT 简介 金山云 ( NAT) 是一款能够让 VPC 内的云服务器或物理机访问互联网的产品, 多机热备, 故障自动切换, 单 IP 最大支持 15Gbps 带宽, 最大可支持 20 个 IP,1 亿以上并发连接数 NAT (Network Address Translation) 网络地址转换 目录 2018-07-12 目录 目录 NAT 简介产品特性网络拓扑图 NAT 限速策略操作指南 1 创建 NAT 网关 2 NAT 网关续费 3 NAT 网关调整带宽 4 NAT 网关流量信息统计 5 删除 NAT 网关弹性 IP 简介产品特性使用范围 EIP 限速策略弹性 IP 不通原因排查方法使用场景单台云服务器有访问公网需求或当做跳板机使用有多台云服务器需要提供服务控制台操作流程新建弹性 IP

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

操作指南产品文档

操作指南产品文档 私有网络 操作指南 产品文档 版权声明 2015-2016 腾讯云版权所有 本文档著作权归腾讯云单独所有 未经腾讯云事先书面许可 任何主体不得以任何形式复制 修改 抄袭 传 播全部或部分本文档内容 商标声明 及其它腾讯云服务相关的商标均为腾讯云计算 北京 有限责任公司及其关联公司所有 本文档涉及的第三方 主体的商标 依法由权利人所有 服务声明 本文档意在向客户介绍腾讯云全部或部分产品 服务的当时的整体概况

More information

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30 0 配置 Host MIB 设备 V 1.1.2 ( 简体版 ) 0 Update: 2016/1/30 前言 N-Reporter 支持 Host Resource MIB 监控主机 (Host) 状态, 本文件描述 N-Reporter 用户如何配置 Host MIB 设备 文件章节如下 : 1. 配置 Windows Server 2003... 2 1-1.Windows Server 2003

More information

路由表相关接口API文档

路由表相关接口API文档 私有网络 路由表相关接口 API 文档 版权声明 2015-2016 腾讯云版权所有 本文档著作权归腾讯云单独所有, 未经腾讯云事先书面许可, 任何主体不得以任何形式复制 修改 抄袭 传 播全部或部分本文档内容 商标声明 及其它腾讯云服务相关的商标均为腾讯云计算 ( 北京 ) 有限责任公司及其关联公司所有 本文档涉及的第三方 主体的商标, 依法由权利人所有 服务声明 本文档意在向客户介绍腾讯云全部或部分产品

More information

温州市政府分散采购

温州市政府分散采购 温 州 市 政 府 分 散 采 购 招 标 文 件 招 标 编 号 :F - G B 2 0 1 6 0 3 1 4 0 0 4 7 招 标 项 目 : 温 州 市 人 民 政 府 办 公 室 政 务 云 平 台 ( 重 ) 招 标 方 式 : 公 开 招 标 招 标 人 : 温 州 市 人 民 政 府 办 公 室 招 标 代 理 : 二 〇 一 六 年 三 月 目 录 投 标 保 证 金 办 理

More information

CA Nimsoft Monitor Snap 快速入门指南

CA Nimsoft Monitor Snap 快速入门指南 CA Nimsoft Monitor Snap 快 速 入 门 指 南 7.0 法 律 声 明 版 权 所 有 2013,CA 保 留 所 有 权 利 保 证 本 文 档 中 包 含 的 资 料 按 照 现 状 提 供, 将 来 版 本 中 如 有 更 改, 恕 不 另 行 通 知 另 外, 在 适 用 法 律 允 许 的 最 大 范 围 内,Nimsoft LLC 不 承 担 关 于 本 手 册

More information

Microsoft Word - PD1013-Mevoco-Product-Doc-Amazon EC2 classic EIP zone(Virtual Router)-2.0.docx

Microsoft Word - PD1013-Mevoco-Product-Doc-Amazon EC2 classic EIP zone(Virtual Router)-2.0.docx 使用 ZStack 搭建经典公有云 Amazon EC2 弹性 IP ( 云路由方式 ) 版本 2.0 日期 2017-06-13 版本 2.0 上海云轴版权所有 2017 版权所有 上海云轴信息科技有限公司 2017 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标,

More information

.. 3 N

.. 3 N 1 .. 3 N9.. 4 5.. 6 7.. 8 20.. 21 23.. 24.. 25 26.. 27.. 28.. 29 2 (Cyber Café) Linux (LAN) Linux Public Home 3 K12LTSP K12LTSPFedora Core 4 (Linux)LTSP Linux (command line interface) (Graphical User Interface,

More information

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 容 分 发 网 络 Alibaba Cloud Content Delivery Network 一

More information

ch09.PDF

ch09.PDF 9-1 / (TCP/IP) TCP/IP TCP/IP ( ) ICMP ARP RARP 9.1 TCP/IP 9.1.1 TCP/IP OSI TCP/IP (DARPA) DARPA TCP/IP UNIX Berkeley Software DistributionTCP/IP TCP/IP TCP/IP TCP/IP TCP/IP TCP/IP OSI - TCP/IP ( ) ( )

More information

F515_CS_Book.book

F515_CS_Book.book /USB , ( ) / L R 1 > > > 2, / 3 L 1 > > > 2 + - 3, 4 L 1 了解显示屏上显示的图标 Wap 信箱收到一条 Wap push 信息 ( ) GSM 手机已连接到 GSM 网络 指示条越多, 接收质量越好 2 ...........................4.............................. 4 Micro SD (

More information

最佳实践 HaVip 最佳实践 概览 最佳实践 HaVip 的最佳实践 使用 keepalived 搭建具备高可用能力的 SNAT 网关 自建高可用 SNAT 网关 使用 keepalived 和 HaVip 搭建具备高可用能力的 SNAT 网关 在 VPC 中, 为一台 ECS 绑定 EIP, 并

最佳实践 HaVip 最佳实践 概览 最佳实践 HaVip 的最佳实践 使用 keepalived 搭建具备高可用能力的 SNAT 网关 自建高可用 SNAT 网关 使用 keepalived 和 HaVip 搭建具备高可用能力的 SNAT 网关 在 VPC 中, 为一台 ECS 绑定 EIP, 并 专有网络 VPC 最佳实践 最佳实践 HaVip 最佳实践 概览 最佳实践 HaVip 的最佳实践 使用 keepalived 搭建具备高可用能力的 SNAT 网关 自建高可用 SNAT 网关 使用 keepalived 和 HaVip 搭建具备高可用能力的 SNAT 网关 在 VPC 中, 为一台 ECS 绑定 EIP, 并在该 ECS 上搭建代理软件, 可以将该 ECS 实例建设为一个 SNAT

More information

API参考

API参考 文档版本 03 发布日期 2018-06-20 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品

More information

电信行业网上营业厅

电信行业网上营业厅 2015 年 浙 江 首 届 网 络 安 全 管 理 员 职 业 竞 赛 竞 赛 指 南 竞 赛 组 委 会 2015 年 6 月 30 日 1 / 12 目 录 1 竞 赛 类 型... 3 1.1. 个 人 赛... 3 1.2. 团 队 赛... 3 2 题 型 及 数 量... 4 2.1. 个 人 赛... 4 2.1.1 个 人 初 赛... 4 2.1.2 个 人 决 赛... 4 2.2.

More information

版权所有 上海云轴信息科技有限公司 2017 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不 得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品

版权所有 上海云轴信息科技有限公司 2017 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不 得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品 使用 ZStack 搭建 IPsec 隧道 版本 2.0 日期 2017-06-10 版本 2.0 上海云轴版权所有 2017 1 版权所有 上海云轴信息科技有限公司 2017 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不 得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

联想天工800R路由器用户手册 V2.0

联想天工800R路由器用户手册 V2.0 LSA-800R V2.0 2 0 0 4 l e n o v o 0755-33306800 www.lenovonetworks.com support@lenovonet.com 1 1 1.1 1 1.2 1 2 2 2.1 2 2.2 2 3 2 3.1 2 3.2 3 3.3 4 3.4 5 4 TCP/IP 5 4.1 Windows 95/98/ME 5 4.2 Windows 2000/XP

More information

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074> 项 目 一 : 初 识 计 算 机 网 络 任 务 三 熟 悉 TCP/IP 协 议 和 IP 地 址 一. 学 习 要 求 : 学 习 要 求 及 难 点 1. 了 解 IP 协 议 TCP 协 议 和 UDP 协 议 2. 熟 悉 IP 地 址 的 划 分 和 分 类 3. 了 解 IPV6 的 地 址 结 构 二. 难 点 : 1. IP 地 址 三. 学 时 : 1. 理 论 教 学 :6

More information

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金 负 载 均 衡 SLB 常 见 问 题 常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金 工 单 创 建 SLB 实 例 的 用 户 限 制 创 建 SLB

More information

C3_ppt.PDF

C3_ppt.PDF C03-101 1 , 2 (Packet-filtering Firewall) (stateful Inspection Firewall) (Proxy) (Circuit Level gateway) (application-level gateway) (Hybrid Firewall) 2 IP TCP 10.0.0.x TCP Any High Any 80 80 10.0.0.x

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2 软件 Windows 7 以上操作系统, 安装 GNS3 网络仿真与 VirtualBox 虚拟化软件, 安装 Putty 软件 3 网络实验室局域网支持,

More information

Microsoft Word - AccessPortal使用手册v3.1.doc

Microsoft Word - AccessPortal使用手册v3.1.doc HighGuard Access Portal 使用手册 地址 : 上海市张江高科技园区松涛路 563 号海外创新园 B 座 301-302 室 电话 : 021-50806229 传真 : 021-50808180 电子邮件 : marketing@highguard.com.cn 第 1 页共 24 页 目录 1. ACCESSPORTAL 概述...4 1.1. AccessPortal 主页面

More information

目录 1 地址探测 地址探测配置命令 display track track( 系统视图 ) 地址探测组配置命令 description member mode str

目录 1 地址探测 地址探测配置命令 display track track( 系统视图 ) 地址探测组配置命令 description member mode str 目录 1 地址探测 1-1 1.1 地址探测配置命令 1-1 1.1.1 display track 1-1 1.1.2 track( 系统视图 ) 1-2 1.2 地址探测组配置命令 1-3 1.2.1 description 1-3 1.2.2 member 1-4 1.2.3 mode strict 1-4 1.2.4 display track-group 1-5 1.2.5 track-group

More information

常见问题

常见问题 数据库安全服务 常见问题 文档版本 04 发布日期 2018-12-06 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

R3105+ ADSL

R3105+ ADSL ... 1 1 1... 1 1 2... 1... 3 2 1... 3 2 2... 3 2 3... 5 2 4... 5 2 4 1... 5... 7 3 1... 7 3 2... 8 3 2 1... 8 3 2 2... 9 3 3... 12 3 3 1... 13 3 3 2 WAN... 16 3 3 3 LAN... 21 3 3 4 NAT... 22 3 3 5... 24

More information

SDK参考

SDK参考 文档版本 03 发布日期 2019-01-30 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品

More information

最佳实践产品文档

最佳实践产品文档 私有网络 最佳实践 产品文档 版权声明 2015-2016 腾讯云版权所有 本文档著作权归腾讯云单独所有, 未经腾讯云事先书面许可, 任何主体不得以任何形式复制 修改 抄袭 传 播全部或部分本文档内容 商标声明 及其它腾讯云服务相关的商标均为腾讯云计算 ( 北京 ) 有限责任公司及其关联公司所有 本文档涉及的第三方 主体的商标, 依法由权利人所有 服务声明 本文档意在向客户介绍腾讯云全部或部分产品

More information

SEC-220

SEC-220 Session CERT/CC 60000 50000 40000 52,658 30000 26,829 20000 10000 0 2,412 1995 1999 2000 2001 Q1, 2002 Source: http://www.cert.org/stats/ CERT/CC 3000 2500 2000 2,437 1500 1000 500 0 171 1,065 1995

More information

SiteView技术白皮书

SiteView技术白皮书 SiteView ECC V6.2 技 术 白 皮 书 游 龙 网 络 科 技 ( 中 国 ) 有 限 公 司 DragonFlow Networks(China),Inc. 目 录 第 一 章 产 品 概 述... 3 第 二 章 系 统 结 构... 6 一 系 统 架 构... 7 1 用 户 管 理 模 块... 7 2 Web Server... 8 3 存 储 加 密 模 块... 8

More information

册子0906

册子0906 IBM SelectStack ( PMC v2.0 ) 模块化私有云管理平台 是跨主流虚拟化技术的统一资源云管理平台 01 亮点 : 快速可靠地实现集成化 私有云管理平台 02/03 丰富的功能支持企业数据中心云计算 扩展性强 : 简单易用 : 04/05 功能丰富 : 06/07 为什么选择 IBM SelectStack (PMC v2.0)? 快速实现价值 提高创新能力 降低 IT 成本 降低复杂度和风险

More information

金山云混合云网络架构设计与实现 金山云侯震宇 2017 Kingsoft Cloud

金山云混合云网络架构设计与实现 金山云侯震宇 2017 Kingsoft Cloud 金山云混合云网络架构设计与实现 金山云侯震宇 2017 Kingsoft Cloud 完备的基础设施和存储资源 个 个 大型数据中心 全球 CDN 节点数量 BGP 带宽储备 台 服务器总量 全网 CDN 带宽总量 长途骨干网带宽总量 金山云用三年的时间构建出完善的公有云服务基础设施, 具备 充足的储备资源环境 城域骨干网带宽总量 全球网络布局 六大数据中心集群 : 北京上海杭州扬州香港新加坡 混合云产品矩阵

More information

为文件系统创建普通用户可读写的子目录

为文件系统创建普通用户可读写的子目录 弹性文件服务 为文件系统创建普通用户可读写的子目录 文档版本 01 发布日期 2019-05-27 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品

More information

附件:技术测评需求

附件:技术测评需求 附 件 : 技 术 测 评 需 求 中 国 农 业 银 行 上 网 行 为 管 理 产 品 技 术 测 评 需 求 书 一 测 试 项 目 简 介 上 网 行 为 管 理 产 品 是 中 国 农 业 银 行 为 了 规 范 总 分 行 员 工 上 网 行 为, 对 员 工 在 互 联 网 上 所 有 行 动 进 行 监 督 审 计 的 工 具 本 次 测 试 将 作 为 总 分 行 此 类 产 品

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

13 ????????????????????-2010????3 +1????????????4????????????.doc

13 ????????????????????-2010????3 +1????????????4????????????.doc 常 州 大 学 怀 德 学 院 2010 级 3+1 培 养 模 式 第 4 学 年 实 施 方 案 系 : 信 息 与 电 子 工 程 专 业 : 计 算 机 科 学 与 技 术 专 业 主 任 : 潘 操 相 关 学 院 教 学 院 长 : 邹 凌 系 主 任 : 郑 明 方 一 2010 级 第 4 学 年 培 养 方 案 要 求 为 : 序 号 课 程 名 称 课 程 类 别 学 时 或 周

More information

目 录(目录名)

目  录(目录名) 目录 1 域名解析配置命令... 1-1 1.1 域名解析配置命令...1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-2 1.1.3 display dns proxy table... 1-2 1.1.4 display dns server... 1-3 1.1.5 display ip host...

More information

湖北省政府采购中心

湖北省政府采购中心 湖 北 省 省 级 政 府 采 购 招 标 文 件 项 目 编 号 :EZC-2014-ZX1026 项 目 名 称 : 湖 北 省 测 绘 成 果 档 案 馆 测 绘 服 务 云 平 台 配 套 设 备 购 置 招 标 内 容 : 五 台 精 密 空 调 两 台 核 心 交 换 设 备 一 台 上 网 行 为 管 理 设 备 一 台 安 全 VPN 设 备 湖 北 省 政 府 采 购 中 心 二

More information

1 Linux Linux Linux Windows NT Linux Linux UNIX Internet Linux Internet Internet Web Linux 26.3% Web Apache 60% Sendmail Internet Linux ISP/ICP

1 Linux Linux Linux Windows NT Linux Linux UNIX Internet Linux Internet Internet Web Linux 26.3% Web Apache 60% Sendmail Internet Linux ISP/ICP Linux 3.0 1...2 2...2 2.1...3 2.2...3 2.3...3 2.4 Web...3 2.5...4 2.6...4 3...4 3.1 Web...5 3.2...6 3.3 DNS...7 3.4...7 3.5 DHCP...10 3.6 FTP...10 3.7 /...10 3.8 Email...11 3.9 snort...11 3.10 Xinetd...14

More information

腾讯云上资源互通产品文档

腾讯云上资源互通产品文档 私有网络 腾讯云上资源互通 产品文档 版权声明 2015-2016 腾讯云版权所有 本文档著作权归腾讯云单独所有, 未经腾讯云事先书面许可, 任何主体不得以任何形式复制 修改 抄袭 传 播全部或部分本文档内容 商标声明 及其它腾讯云服务相关的商标均为腾讯云计算 ( 北京 ) 有限责任公司及其关联公司所有 本文档涉及的第三方 主体的商标, 依法由权利人所有 服务声明 本文档意在向客户介绍腾讯云全部或部分产品

More information

最佳实践

最佳实践 数据库安全服务 最佳实践 文档版本 01 发布日期 2018-09-20 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

XXXXXXXX http://cdls.nstl.gov.cn 2 26

XXXXXXXX http://cdls.nstl.gov.cn 2 26 [ ] [ ] 2003-7-18 1 26 XXXXXXXX http://cdls.nstl.gov.cn 2 26 (2003-7-18) 1...5 1.1...5 1.2...5 1.3...5 2...6 2.1...6 2.2...6 2.3...6 3...7 3.1...7 3.1.1...7 3.1.2...7 3.1.2.1...7 3.1.2.1.1...8 3.1.2.1.2...10

More information

操作指南 10 月 /2015 年 如何配置 SCALANCE W AP 的 DHCP 功能? SCALANCE W DHCP IP 地址 Unrestricted

操作指南 10 月 /2015 年 如何配置 SCALANCE W AP 的 DHCP 功能? SCALANCE W DHCP IP 地址   Unrestricted 操作指南 10 月 /2015 年 如何配置 SCALANCE W AP 的 DHCP 功能? SCALANCE W DHCP IP 地址 https://support.industry.siemens.com/cs/cn/zh/view/109480500 Unrestricted 目录 1 概述... 3 2 配置 SCALANCE W 作为 DHCP 客户端... 4 3 配置 SCALANCE

More information

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对 202 年 国 开 证 券 有 限 责 任 公 司 总 部 招 聘 岗 位 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 组 织 策 划 投 资 顾 问 服 务 方 案 及 实 施 ; 中 国 证 券 业 协 会 注 册 证 券 投 资 顾 问 ; 投 顾 管 理 岗 2 组 织 策 划 投 资 顾 问 资 讯 产 品 设 计 方 案 及 实 施 ;

More information

11N 无线宽带路由器

11N 无线宽带路由器 http://www.tenda.com.cn 1... 1 1.1... 1 1.2... 1 2... 3 2.1... 3 2.2... 3 2.3... 5 2.4... 6 2.5... 7 2.6... 9 2.6.1 无线基本设置... 9 2.6.2 无线加密设置... 9 2.7... 10 3... 18 3.1... 18 3.2... 19 3.2.1 ADSL 拨号上网设置...

More information

二零零六年一月二十三日會議

二零零六年一月二十三日會議 附 件 B 有 关 政 策 局 推 行 或 正 在 策 划 的 纾 缓 及 预 防 贫 穷 措 施 下 文 载 述 有 关 政 策 局 / 部 门 为 加 强 纾 缓 及 预 防 贫 穷 的 工 作, 以 及 为 配 合 委 员 会 工 作, 在 过 去 十 一 个 月 公 布 及 正 在 策 划 的 新 政 策 和 措 施 生 福 利 及 食 物 局 (i) 综 合 儿 童 发 展 服 务 2.

More information

马太亨利完整圣经注释—雅歌

马太亨利完整圣经注释—雅歌 第 1 页 目 录 雅 歌 简 介... 2 雅 歌 第 一 章... 2 雅 歌 第 二 章... 10 雅 歌 第 三 章... 16 雅 歌 第 四 章... 20 雅 歌 第 五 章... 25 雅 歌 第 六 章... 32 雅 歌 第 七 章... 36 雅 歌 第 八 章... 39 第 2 页 雅 歌 简 介 我 们 坚 信 圣 经 都 是 神 所 默 示 的 ( 提 摩 太 后 书

More information

厨房小知识(四)

厨房小知识(四) I...1...2...3...4...4...5...6...6...7...9...10... 11...12...12...13...14...15...16...17...18...18...19...22...22 II...23...24...25...26...27...27...28...29...29...30...31...31?...32...32...33?...33...34...34...35...36...36...37...37...38...38...40

More information

妇女更年期保健.doc

妇女更年期保健.doc ...1...2...3...5...6...7 40...8... 11...13...14...16...17...19...20...21...26...29...30...32 I ...34...35...37...41...46...50...51...52...53...54...55...58...64...65 X...67...68...70...70...74...76...78...79

More information

小儿传染病防治(上)

小儿传染病防治(上) ...1...2...3...5...7...7...9... 11...13...14...15...16...32...34...34...36...37...39 I ...39...40...41...42...43...48...50...54...56...57...59...59...60...61...63...65...66...66...68...68...70...70 II

More information

<4D6963726F736F667420576F7264202D2031303430333234B875B9B5A448ADFBBADEB27AA740B77EA4E2A5555FA95EAED6A641ADD75F2E646F63>

<4D6963726F736F667420576F7264202D2031303430333234B875B9B5A448ADFBBADEB27AA740B77EA4E2A5555FA95EAED6A641ADD75F2E646F63> 聘 僱 人 員 管 理 作 業 參 考 手 冊 行 政 院 人 事 行 政 總 處 編 印 中 華 民 國 104 年 3 月 序 人 事 是 政 通 人 和 的 關 鍵 是 百 事 俱 興 的 基 礎, 也 是 追 求 卓 越 的 張 本 唯 有 人 事 健 全, 業 務 才 能 順 利 推 動, 政 府 施 政 自 然 績 效 斐 然 本 總 處 做 為 行 政 院 人 事 政 策 幕 僚 機

More information

女性青春期保健(下).doc

女性青春期保健(下).doc ...1...4...10... 11...13...14...15...17...18...19...20...21...22...23...24...26...27...30...31 I ...32...33...36...37...38...40...41...43...44...45...46...47...50...51...51...53...54...55...56...58...59

More information

避孕知识(下).doc

避孕知识(下).doc ...1...3...6...13...13...14...15...16...17...17...18...19...19...20...20...23...24...24...25 I ...25...26...26...27...28...28...29...30...30...31...32...34...35 11...36...37...38...40...42...43...44...44...46

More information

孕妇饮食调养(下).doc

孕妇饮食调养(下).doc ...1...2...5...9 7...9...14...15...16...18...22...23...24...25...27...29...31...32...34 I ...35...36...37...39...40...40...42...44...46...48...51...52...53...53...54...55...56...56...58...61...64 II ...65...66...67...68...69...70...71...72...73...74...75...76...77...80...83...85...87...88

More information

禽畜饲料配制技术(一).doc

禽畜饲料配制技术(一).doc ( ) ...1...1...4...5...6...7...8...9...10... 11...13...14...17...18...21...23...24...26 I ...28 70...30...33...35...36...37...39...40...41...49...50...52...53...54...56...58...59...60...67...68...70...71

More information

中老年保健必读(十一).doc

中老年保健必读(十一).doc ...1...2...4...6...8...9...10...12...14...15...17...18...20...22...23...25...27...29 I ...30...32...35...38...40...42...43...45...46...48...52...55...56...59...62...63...66...67...69...71...74 II ...76...78...79...81...84...86...87...88...89...90...91...93...96...99...

More information

i

i i ii iii iv v vi 1 2 3 4 5 (b) (a) (b) (c) = 100% (a) 6 7 (b) (a) (b) (c) = 100% (a) 2 456 329 13% 12 120 7.1 0.06% 8 9 10 11 12 13 14 15 16 17 18 19 20 (a) (b) (c) 21 22 23 24 25 26 27 28 29 30 31 =

More information

怎样使孩子更加聪明健康(七).doc

怎样使孩子更加聪明健康(七).doc ...1...2...2...4...5 7 8...6...7...9 1 3... 11...12...14...15...16...17...18...19...20...21...22 I II...23...24...26 1 3...27...29...31...31...33...33...35...35...37...39...41...43...44...45 3 4...47...48...49...51...52

More information

i

i i ii iii iv v vi 1 g j 2 3 4 ==== ==== ==== 5 ==== ======= 6 ==== ======= 7 ==== ==== ==== 8 [(d) = (a) (b)] [(e) = (c) (b)] 9 ===== ===== ===== ===== ===== ===== 10 11 12 13 14 15 16 17 ===== [ ] 18 19

More information

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin Red Hat Enterprise Linux Server 7.x CAStools 安装操作指导书 Copyright 2015 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 配置环境 1 3.1 服务器 1

More information

untitled

untitled 1....2...2...6 2....10 3. UDP...15 4. TCP...16...16...16 1 1. PC COM1 COM2 COM1 COM2 DTU 2 3 4 COM1 COM1 COM2 COM ID 13900000000 DTU COM1 5 COM2 DTU DTU DTU DTU DTU DTU DTU ID ID 3031 3032 2 ID 13900000001

More information

Get-Started SLB 简介 阅读 SLB 简介 负载均衡 (Server Load Balancer, 简称 SLB) 是对多台云服务器进行流量分发的负载均衡服务 SLB 可以通过流量分发扩展应用系统对外的服务能力, 通过消除单点故障提升应用系统的可用性 本指南旨在介绍如何快速使用 SLB

Get-Started SLB 简介 阅读 SLB 简介 负载均衡 (Server Load Balancer, 简称 SLB) 是对多台云服务器进行流量分发的负载均衡服务 SLB 可以通过流量分发扩展应用系统对外的服务能力, 通过消除单点故障提升应用系统的可用性 本指南旨在介绍如何快速使用 SLB 负载均衡 SLB Get-Started Get-Started SLB 简介 阅读 SLB 简介 负载均衡 (Server Load Balancer, 简称 SLB) 是对多台云服务器进行流量分发的负载均衡服务 SLB 可以通过流量分发扩展应用系统对外的服务能力, 通过消除单点故障提升应用系统的可用性 本指南旨在介绍如何快速使用 SLB 服务来实现对多台主机的负载均衡, 主要包括以下几个步骤 :

More information

通过动态路由协议实现链路备份

通过动态路由协议实现链路备份 通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能

More information

机密等级:受控

机密等级:受控 V.0 版 [ 高 职 方 案 B] 锐 捷 网 络 大 学 - - 目 录 一 文 档 说 明... 错 误! 未 定 义 书 签 二 职 业 能 力 分 析... 3 三 教 学 指 导 方 案... 3. 课 程 规 划... 3.2 课 程 实 训 设 备... 3.3 教 材 简 介... 3. 规 划... 7 四 推 荐 认 证... 5 五 相 关 服 务... 5 - - 2 一

More information

校友会系统白皮书feb_08

校友会系统白皮书feb_08 硕 士 研 究 生 招 生 管 理 系 统 1 产 品 白 皮 书 希 尔 数 字 校 园 硕 士 研 究 生 招 生 管 理 系 统 白 皮 书 目 录 1 产 品 概 述... 1 1.1 产 品 简 介... 1 1.2 应 用 范 围... 1 2 产 品 功 能 结 构 图... 2 3 产 品 功 能... 3 3.1 系 统 设 置... 3 3.2 信 息 发 布... 3 3.3

More information

<4D6963726F736F667420576F7264202D20D2F8D0D043444D41CEDECFDFBDD3C8EB41544DBBFAC1AACDF8D3A6D3C3BDE2BEF6B7BDB0B82DD0DEB8C4B0E62E646F63>

<4D6963726F736F667420576F7264202D20D2F8D0D043444D41CEDECFDFBDD3C8EB41544DBBFAC1AACDF8D3A6D3C3BDE2BEF6B7BDB0B82DD0DEB8C4B0E62E646F63> 银 行 CDMA 无 线 接 入 ATM 机 联 网 应 用 解 决 方 案 北 京 泰 亚 东 方 通 信 设 备 有 限 公 司 公 司 介 绍 北 京 泰 亚 东 方 通 信 设 备 有 限 公 司 成 立 于 1992 年, 于 2002 年 开 始 关 注 并 进 行 2.5G 无 线 数 据 传 输 产 品 的 研 发 和 生 产, 目 前 已 经 自 主 拥 有 GPRS 和 CDMA

More information

XXXXXXXXXXX专业人才培养方案

XXXXXXXXXXX专业人才培养方案 广 东 机 电 职 业 技 术 学 院 信 息 工 程 学 院 计 算 机 网 络 技 术 专 业 ( 网 络 工 程 与 管 理 方 向 ) 2014 级 人 才 培 养 方 案 广 东 机 电 职 业 技 术 学 院 教 务 处 二 0 一 四 年 六 月 目 录 第 一 部 分 主 体 部 分... 5 Ⅰ 三 年 制 普 通 高 中 生 源 人 才 培 养 方 案 ( 试 点 专 业 )...

More information

<4D6963726F736F667420576F7264202D20B4F2D3A1B8E5CEE5A3BAD5E3BDADB4F3D1A7D0C5CFA2BBAFBDA8C9E8B1EAD7BCB9E6B7B62E646F63>

<4D6963726F736F667420576F7264202D20B4F2D3A1B8E5CEE5A3BAD5E3BDADB4F3D1A7D0C5CFA2BBAFBDA8C9E8B1EAD7BCB9E6B7B62E646F63> 信 息 化 建 设 标 准 规 范 ( 讨 论 稿 ) 信 息 化 建 设 领 导 小 组 办 公 室 二 一 年 一 月 1 目 录 第 一 章 概 述... 1 1.1. 背 景... 1 1.2. 标 准 体 系 框 架... 1 1.3. 学 校 信 息 化 常 用 术 语... 5 1.3.1. 通 用 信 息 化 术 语... 5 1.3.2. 学 校 专 用 信 息 化 术 语...

More information

X713_CS_Book.book

X713_CS_Book.book / / /USB ) ; ; C D ; ; B B 1 >> 2 3 B 1 ( > > ) 了解显示屏上显示的图标 Wap 信箱收到一条 Wap push 信息 GSM GPS ( ) 手机已连接到 GSM 网络 指示条越多, 接收质量越好 GPS 2 ...........................4.............................. 4 Micro SD (

More information

Microsoft Word - 3084 中的文档

Microsoft Word - 3084 中的文档 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2015-256-1 项 目 名 称 : 信 息 系 统 运 维 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和

More information

untitled

untitled : 36 236 : (025)52121888 : (025)52121555/800 8289722 : 211100 h t t p://www.phoenixcontact.com.cn e-mail: phoenix@phoenixcontact.com.cn MNR 52005577/07.04.2010-01 Printed in China PHOENIX CONTACT 2010

More information

untitled

untitled ...3...5 1. eunipacket QoS?...5 2....6 eunipacket...10 1....10 1.1....10 1.2....12 1.3....13 2....13 2.1....14 2.2. Top N...15 2.3....16 2.4....16 3....17 3.1....17 3.2....18 3.3....18 3.4....18 4....18

More information

H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司 资料版本 :6W

H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司   资料版本 :6W H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司 http://www.h3c.com.cn 资料版本 :6W100-20140227 Copyright 2014 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3 Care TOP G IRF

More information