专有网络VPC 使用教程

Size: px
Start display at page:

Download "专有网络VPC 使用教程"

Transcription

1 专有网络VPC 使用教程 产品版本 ZStack 3.2.0

2

3 专有网络VPC 使用教程 / 版权声明 版权声明 版权所有 上海云轴信息科技有限公司 2018 保留一切权利 非经本公司书面许可 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部 并不得以任 何形式传播 商标说明 ZStack商标和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受上海云轴公司商业合同和条款的约束 本文档中描述的全部或部 分产品 服务或特性可能不在您的购买或使用范围之内 除非合同另有约定 上海云轴公司对本文 档内容不做任何明示或暗示的声明或保证 由于产品版本升级或其他原因 本文档内容会不定期进行更新 除非另有约定 本文档仅作为使用 指导 本文档中的所有陈述 信息和建议不构成任何明示或暗示的担保 I

4 专有网络VPC 使用教程 / 目录 目录 版权声明... I 1 介绍 前提 基本部署 应用场景 多租户隔离...25 多层Web服务器 安全组 弹性IP 端口转发 负载均衡 IPsec隧道...91 术语表 II

5 专有网络VPC 使用教程 / 1 介绍 1 介绍 专有网络VPC Virtual Private Cloud 以下简称VPC 是基于VPC路由器和VPC网络共同组成的自定 义私有云网络环境 帮助企业用户构建一个逻辑隔离的私有云 VPC路由器和VPC网络 VPC由VPC路由器和VPC网络组成 1. VPC路由器 基于云路由规格直接创建的云路由器 拥有公有网络和管理网络 VPC路由器是VPC的核心 可主动创建基于指定云路由规格的VPC路由器 须提前创建云路由规格所需的公有网络和管理网络 云路由镜像资源 VPC路由器可灵活挂载或卸载VPC网络或其他公有网络 云路由规格定义的公有网络和管理网络 不可卸载 同一个云路由规格可以创建多个VPC路由器 这些VPC路由器共享使用同一个云路由规格里 定义的公有网络段和管理网络段 公有网络作为默认网络 用于提供网络服务 2. VPC网络 作为VPC的私有网络 可挂载至VPC路由器 须提前创建二层网络 用于创建三层的VPC网络 可在创建VPC网络时指定待挂载的路由器 也可创建VPC网络后再挂载路由器 如有云主机使用VPC网络 不支持从VPC路由器卸载 新建的网络段不可与VPC路由器内任一网络的网络段重叠 VPC网络拓扑如图 1: VPC网络拓扑示意图所示 图 1: VPC网络拓扑示意图 1

6 专有网络VPC 使用教程 / 1 介绍 VPC特点 VPC具有以下特点 灵活的网络配置 不同的VPC网络可灵活挂载到VPC路由器 每个VPC网络可自定义独立的网络 段和独立的网关 VPC路由器支持加载/卸载网卡 并支持动态配置路由表和路由条目 安全可靠的隔离 不同VPC下的VPC网络互相逻辑隔离 支持VLAN和VXLAN进行二层逻辑隔 离 不同账户的VPC互不影响 多子网互通 同一VPC下的多个VPC网络互联互通 网络流量优化 支持分布式路由功能 优化东西向网络流量 并有效降低网络延迟 VPC网络服务 VPC网络作为VPC的私有网络 使用VPC路由器提供各种网络服务 DHCP 默认采用扁平网络服务模块提供分布式DHCP服务 DNS VPC路由器作为DNS服务器提供DNS服务 在云主机中看到的DNS地址默认为VPC路由 器的IP地址 用户设置的DNS地址由VPC路由器负责转发配置 SNAT VPC路由器向云主机提供原网络地址转换 云主机使用SNAT可直接访问外部互联网 安全组 由安全组网络服务模块提供安全组服务 使用iptables进行云主机防火墙的安全控制 弹性IP 可绑定弹性IP到VPC网络 实现公有网络到云主机私有网络的互联互通 端口转发 提供公网IP到云主机私有网络IP的端口到端口的相关网络协议的互通 2

7 专有网络VPC 使用教程 / 1 介绍 负载均衡 将公网地址的访问流量分发到一组后端的云主机上 并自动检测并隔离不可用的云主 机 IPsec隧道 使用IPsec隧道协议实现虚拟私有网络 VPN 的互联互通 3

8 专有网络VPC 使用教程 / 2 前提 2 前提 在此教程中 假定已安装最新版本ZStack 并完成基本的初始化 包括区域 集群 物理机 镜像服务 器 主存储等基本硬件资源的添加 以及计算规格的创建 具体方式请参考 用户手册 安装部署章节 和Wizard引导设置章节 本教程将详细介绍专有网络VPC的基本部署 4

9 专有网络VPC 使用教程 / 3 基本部署 3 基本部署 背景信息 专有网络VPC的基本部署流程如下 1. 创建二层公有网络 并加载此二层网络到相应集群 2. 创建三层公有网络 3. 创建二层管理网络 并加载此二层网络到相应集群 4. 创建三层管理网络 用于与物理资源通信 例如 物理机 主存储 镜像服务器等 5. 添加云路由镜像 6. 创建云路由规格 7. 基于云路由规格创建VPC路由器 8. 创建二层私有网络 用于创建三层的VPC网络1 并加载此二层网络到相应集群 9. 指定VPC路由器 创建三层的VPC网络1 注意网络段不可重叠 10.创建二层私有网络 用于创建三层的VPC网络2 并加载此二层网络到相应集群 11.指定VPC路由器 创建三层的VPC网络2 注意网络段不可重叠 12.使用VPC网络1创建云主机1 使用VPC网络2创建云主机2 13.验证VPC网络1与VPC网络2的互通性 假定客户环境如下 1. 公有网络 表 1: 公有网络配置信息 公有网络 配置信息 网卡 em01 VLAN ID 非VLAN IP地址段 ~ 子网掩码 网关 管理网络 5

10 专有网络VPC 使用教程 / 3 基本部署 表 2: 管理网络配置信息 管理网络 配置信息 网卡 em02 VLAN ID 非VLAN IP地址段 ~ 子网掩码 网关 注: 出于安全和稳定性考虑 建议部署独立的管理网络 并与公有网络隔离 此管理网络与ZStack私有云中的管理网络为相同概念 即 管理物理机 主存储 镜 像服务器的网络 如果已创建可直接复用 3. VPC网络1 表 3: VPC网络1配置信息 私有网络 配置信息 网卡 em01 VLAN ID 2800 IP CIDR /24 4. VPC网络2 表 4: VPC网络2配置信息 私有网络 配置信息 网卡 em01 VLAN ID 2900 IP CIDR /24 以下介绍部署专有网络VPC的实践步骤 操作步骤 1. 在ZStack私有云界面创建L2-公有网络 6

11 专有网络VPC 使用教程 / 3 基本部署 在ZStack私有云主菜单 点击网络资源 > 二层网络资源 > 二层网络 进入二层网络界面 点 击创建二层网路 在弹出的创建二层网络界面 参考上述表 1: 公有网络配置信息填写如下 名称 设置L2-公有网络名称 简介 可选项 可留空不填 类型 选择L2NoVlanNetwork 网卡 em01 集群 选择集群 如Cluster-1 如图 2: 创建L2-公有网络所示 点击确定 创建L2-公有网络 图 2: 创建L2-公有网络 2. 在ZStack私有云界面创建L3-公有网络 7

12 专有网络VPC 使用教程 / 3 基本部署 在ZStack私有云主菜单 点击网络资源 > 三层网络 > 公有网络 进入公有网络界面 点击创 建公有网络 在弹出的创建公有网络界面 参考上述表 1: 公有网络配置信息填写如下 名称 设置L3-公有网络名称 简介 可选项 可留空不填 二层网络 选择已创建的L2-公有网络 DHCP服务 选择是否需要DHCP服务 添加网络段 选择IPv4类型网络地址 IP范围方式 注: ZStack支持IPv4 IPv6类型网络地址 可通过IP范围或CIDR方式添加网络段 本教程以IPv4类型网络地址 IP范围方式为例 起始IP 结束IP 子网掩码 网关 DNS 可选项 可留空不填 也可设置 如 如图 3: 创建L3-公有网络所示 点击确定 创建L3-公有网络 图 3: 创建L3-公有网络 8

13 专有网络VPC 使用教程 / 3 基本部署 9

14 专有网络VPC 使用教程 / 3 基本部署 3. 在ZStack私有云界面创建L2-管理网络 在ZStack私有云主菜单 点击网络资源 > 二层网络资源 > 二层网络 进入二层网络界面 点 击创建二层网路 在弹出的创建二层网络界面 参考上述表 2: 管理网络配置信息填写如下 名称 设置L2-管理网络名称 简介 可选项 可留空不填 类型 选择L2NoVlanNetwork 网卡 em02 集群 选择集群 如Cluster-1 如图 4: 创建L2-管理网络所示 点击确定 创建L2-管理网络 图 4: 创建L2-管理网络 10

15 专有网络VPC 使用教程 / 3 基本部署 4. 在ZStack私有云界面创建L3-管理网络 在ZStack私有云主菜单 点击网络资源 > 三层网络 > 系统网络 进入系统网络界面 点击创 建系统网络 在弹出的创建系统网络界面 参考上述表 2: 管理网络配置信息填写如下 名称 设置L3-管理网络名称 简介 可选项 可留空不填 二层网络 选择已创建的L2-管理网络 DHCP服务 选择是否需要DHCP服务 添加网络段 选择IP范围 起始IP 结束IP 子网掩码 网关 DNS 可选项 可留空不填 也可设置 如 如图 5: 创建L3-管理网络所示 点击确定 创建L3-管理网络 图 5: 创建L3-管理网络 11

16 专有网络VPC 使用教程 / 3 基本部署 5. 添加云路由镜像 12

17 专有网络VPC 使用教程 / 3 基本部署 在ZStack私有云主菜单 点击 网络资源 > 路由资源 > 云路由镜像 进入云路由镜像界面 点 击添加云路由镜像 在弹出的添加云路由镜像界面 可参考以下示例输入相应内容 名称 设置云路由镜像名称 简介 可选项 可留空不填 镜像服务器 选择待存放云路由镜像的镜像服务器 如BS-1 镜像路径 支持添加URL路径或本地文件上传两种方式 1. URL 输入云路由镜像的可下载路径 注: ZStack提供专用的云路由镜像供用户使用 可在ZStack官网下载最新的云路由镜 像 文件名称 zstack-vrouter qcow2 下载地址 点击这里查看 2. 本地文件 选择当前浏览器可访问的云路由镜像直接上传 注: 支持上传到镜像仓库和Ceph镜像服务器 采用本地浏览器作为中转上传镜像 请勿刷新或关闭当前浏览器 也不可停止 管理节点服务 否则会添加失败 如图 6: 添加云路由镜像所示 点击确定 添加云路由镜像 图 6: 添加云路由镜像 13

18 专有网络VPC 使用教程 / 3 基本部署 6. 创建云路由规格 在ZStack私有云主菜单 点击 网络资源 > 路由资源 > 云路由规格 进入云路由规格界面 点 击创建云路由规格 在弹出的创建云路由规格界面 可参考以下示例输入相应内容 名称 设置云路由规格名称 简介 可选项 可留空不填 CPU 设置CPU个数 生产环境中建议个数设置为8以上 内存 设置内存大小 单位包括 M G T 生产环境中建议设置为8G以上 镜像 选择已添加的云路由镜像 管理网络 从网络列表中选择已创建的L3-管理网络 公有网络 从网络列表中选择已创建的L3-公有网络 如图 7: 创建云路由规格所示 点击确定 创建云路由规格 图 7: 创建云路由规格 14

19 专有网络VPC 使用教程 / 3 基本部署 7. 基于云路由规格创建VPC路由器 在ZStack私有云主菜单 点击网络资源 > VPC > VPC路由器 进入VPC路由器界面 点击创 建VPC路由器 在弹出的创建VPC路由器界面 可参考以下示例输入相应内容 名称 设置VPC云路由规格名称 简介 可选项 可留空不填 云路由规格 选择已创建的云路由规格 15

20 专有网络VPC 使用教程 / 3 基本部署 DNS 可选项 用于设置VPC路由器的DNS解析服务 默认指定 如图 8: 创建VPC路由器所示 点击确定 创建VPC路由器 图 8: 创建VPC路由器 8. 在ZStack私有云界面创建L2-私有网络 用于创建三层的VPC网络1 在ZStack私有云主菜单 点击网络资源 > 二层网络资源 > 二层网络 进入二层网络界面 点 击创建二层网路 在弹出的创建二层网络界面 参考上述表 3: VPC网络1配置信息填写如下 名称 设置L2-私有网络名称 简介 可选项 可留空不填 类型 选择L2VlanNetwork Vlan ID 2800 网卡 em01 集群 选择集群 如Cluster-1 如图 9: 创建L2-私有网络所示 点击确定 创建L2-私有网络 图 9: 创建L2-私有网络 16

21 专有网络VPC 使用教程 / 3 基本部署 9. 指定VPC路由器 在ZStack私有云界面创建三层的VPC网络1 在ZStack私有云主菜单 点击网络资源 > VPC > VPC网络 进入VPC网络界面 点击创 建VPC网络 在弹出的创建VPC网络界面 参考上述表 3: VPC网络1配置信息填写如下 名称 设置VPC网络1名称 简介 可选项 可留空不填 二层网络 选择已创建的L2-私有网络 VPC路由器 可选项 VPC路由器可在创建VPC网络时指定 也可在创建VPC网络后再挂 载 17

22 专有网络VPC 使用教程 / 3 基本部署 DHCP服务 选择是否需要DHCP服务 添加网络段 选择CIDR CIDR /24 注: 网络段不可重叠 如图 10: 创建VPC网络1所示 点击确定 创建VPC网络1 图 10: 创建VPC网络1 18

23 专有网络VPC 使用教程 / 3 基本部署 10.在ZStack私有云界面创建L2-私有网络 用于创建三层的VPC网络2 在ZStack私有云主菜单 点击网络资源 > 二层网络资源 > 二层网络 进入二层网络界面 点 击创建二层网路 在弹出的创建二层网络界面 参考上述表 4: VPC网络2配置信息填写如下 名称 设置L2-私有网络名称 简介 可选项 可留空不填 类型 选择L2VlanNetwork Vlan ID 2900 网卡 em01 集群 选择集群 如Cluster-1 如图 11: 创建L2-私有网络所示 点击确定 创建L2-私有网络 图 11: 创建L2-私有网络 19

24 专有网络VPC 使用教程 / 3 基本部署 11.指定VPC路由器 在ZStack私有云界面创建三层的VPC网络2 在ZStack私有云主菜单 点击网络资源 > VPC > VPC网络 进入VPC网络界面 点击创 建VPC网络 在弹出的创建VPC网络界面 参考上述表 4: VPC网络2配置信息填写如下 名称 设置VPC网络2名称 简介 可选项 可留空不填 二层网络 选择已创建的L2-私有网络 VPC路由器 可选项 VPC路由器可在创建VPC网络时指定 也可在创建VPC网络后再挂 载 20

25 专有网络VPC 使用教程 / 3 基本部署 DHCP服务 选择是否需要DHCP服务 添加网络段 选择CIDR CIDR /24 注: 网络段不可重叠 如图 12: 创建VPC网络2所示 点击确定 创建VPC网络2 图 12: 创建VPC网络2 21

26 专有网络VPC 使用教程 / 3 基本部署 12.使用VPC网络1创建私有云云主机1 使用VPC网络2创建私有云云主机2 a) 使用VPC网络1创建私有云云主机1 在ZStack私有云主菜单 点击 云资源池 > 云主机 进入云主机界面 点击创建云主机 在弹 出的创建云主机界面 可参考以下示例输入相应内容 添加方式 单个 名称 设置私有云云主机1名称 例如VM-1 简介 可选项 可留空不填 计算规格 选择已创建的计算规格 镜像 选择已添加的云主机镜像 网络 选择IPv4网络地址类型中的VPC网络1 如图 13: 创建私有云云主机1所示 点击 确定 创建私有云云主机1 图 13: 创建私有云云主机1 22

27 专有网络VPC 使用教程 / 3 基本部署 b) 同理 使用VPC网络2创建私有云云主机2 13.验证VPC网络1与VPC网络2的互通性 23

28 专有网络VPC 使用教程 / 3 基本部署 1. 登录VM-1 检查是否能够ping通VM-2 如图 14: VM-1 ping通 VM-2所示 图 14: VM-1 ping通 VM-2 2. 登录VM-2 检查是否能够ping通VM-1 如图 15: VM-2 ping通 VM-1所示 图 15: VM-2 ping通 VM-1 后续操作 至此 专有网络VPC的基本部署实践介绍完毕 24

29 4 应用场景 专有网络VPC可用于以下典型应用场景 多租户隔离 多层Web服务器 安全组 弹性IP 端口转发 负载均衡 IPsec隧道 4.1 多租户隔离 前提条件 使用VLAN或VXLAN技术 可提供多租户在二层网络上的隔离 表 5: VLAN与VXLAN的比较 VLAN VXLAN VLAN最多支持4096个VLan ID 即一套环境 VXLAN基于客户机房现有的网络拓扑 提 中最多提供4096个隔离的租户网络 难以满 足大规模云计算数据中心的需求 各厂商交换机配置VLAN方式各不相同 供16M个逻辑网络用于多租户隔离 VXLAN是基于现有三层网络之上Overlay虚 拟出的二层网络 该Overlay虚拟过程可由软 件方式实现 也可由支持VXLAN的交换机实 现 客户可按需选择 相较于VLAN VXLAN性能损耗较大 网络 延迟也较高 背景信息 本场景主要介绍VXLAN-VPC网络提供多租户隔离的实践 搭建多租户隔离VXLAN-VPC网络的基本流程 1. 在admin账户下创建两个普通账户 账户A和账户B 2. 在admin账户下创建二层公有网络 并加载此二层网络到相应集群 3. 在admin账户下创建三层公有网络 4. 在admin账户下创建二层管理网络 并加载此二层网络到相应集群 25

30 5. 在admin账户下创建三层管理网络 用于与物理资源通信 例如 物理机 主存储 镜像服务器 等 6. 在admin账户下添加云路由镜像 7. 在admin账户下创建云路由规格 并共享给账户A和账户B 8. 在admin账户下创建VXLAN网络池 加载到相应集群 并共享给账户A和账户B 9. 基于云路由规格在账户A和账户B分别创建一个VPC路由器 例如 VPC路由器-A和VPC路由器B 10.基于VXLAN网络池在账户A和账户B分别创建两个VXLAN网络 虚拟的二层网络 例如 L2VXLAN-A1和L2-VXLAN-A2 L2-VXLAN-B1和L2-VXLAN-B2 11.使用四个VXLAN网络分别在各自账户创建VPC网路 例如 VPC网络-A1和VPC网络-A2 VPC 网络-B1和VPC网络-B2 12.使用四个VPC网络分别在各自账户创建一个云主机 例如 VM-A1 VM-A2 VM-B1和VM-B2 13.验证四台云主机之间的连通性 14.从admin账户共享三层公有网络给账户A和账户B 15.给VM-A1和VM-B1添加路由表 16.验证云主机VM-A1和VM-B1之间的连通性 注: VXLAN网络池和VXLAN网络共同提供了VXLAN网络类型的配置 使用VXLAN网络需先创建VXLAN网络池 VXLAN网络对应了VXLAN网络池里的一个虚拟 网络 VXLAN网络池不能用于创建三层网络 只表示VXLAN网络的集合 VXLAN网络可用于创 建三层网络 假定客户环境如下 1. 公有网络 表 6: 公有网络配置信息 26 公有网络 配置信息 网卡 em01 VLAN ID 非VLAN

31 公有网络 配置信息 IP地址段 ~ 子网掩码 网关 管理网络 表 7: 管理网络配置信息 管理网络 配置信息 网卡 em02 VLAN ID 非VLAN IP地址段 ~ 子网掩码 网关 注: 出于安全和稳定性考虑 建议部署独立的管理网络 并与公有网络隔离 此管理网络与ZStack私有云中的管理网络为相同概念 即 管理物理机 主存储 镜 像服务器的网络 如果已创建可直接复用 3. VXLAN网络池 表 8: VXLAN网络池配置信息 VXLAN网络池 配置信息 Vni范围 VTEP CIDR /24 4. VPC网络-A1 表 9: VPC网络-A1配置信息 VPC网络 配置信息 网卡 em01 IP CIDR /24 27

32 5. VPC网络-A2 表 10: VPC网络-A2配置信息 VPC网络 配置信息 网卡 em01 IP CIDR /24 6. VPC网络-B1 表 11: VPC网络-B1配置信息 VPC网络 配置信息 网卡 em01 IP CIDR /24 7. VPC网络-B2 表 12: VPC网络-B2配置信息 VPC网络 配置信息 网卡 em01 IP CIDR /24 以下介绍搭建VXLAN-VPC网络的实践步骤 操作步骤 1. 在admin账户下创建两个普通账户 账户A和账户B 在ZStack私有云界面 点击平台管理 > 用户管理 > 账户按钮 在账户页面点击创建账户按 钮 在创建账户窗口 可参考以下示例输入相应内容 名称 设置账户名称 不区分大小写 例如 账户A 简介 可选项 可留空不填 新密码 设置登录该账户的密码 确认密码 重复输入密码 避免误输 如图 16: 创建账户所示 点击确定按钮 完成账户A创建 图 16: 创建账户 28

33 同理 创建账户B 创建完成后如图 17: 账户创建完成所示 图 17: 账户创建完成 2. 在admin账户下创建二层公有网络 并加载此二层网络到相应集群 在ZStack私有云界面 点击网络资源 > 二层网络资源 > 二层网络 进入二层网络界面 点 击创建二层网路 在弹出的创建二层网络界面 参考上述表 6: 公有网络配置信息填写如下 名称 设置L2-公有网络名称 简介 可选项 可留空不填 类型 选择L2NoVlanNetwork 29

34 网卡 em01 集群 选择集群 如Cluster-1 如图 18: 创建L2-公有网络所示 点击确定 创建L2-公有网络 图 18: 创建L2-公有网络 3. 在admin账户下创建三层公有网络 在ZStack私有云界面 点击网络资源 > 三层网络 > 公有网络 进入公有网络界面 点击创建 公有网络 在弹出的创建公有网络界面 参考上述表 6: 公有网络配置信息填写如下 名称 设置L3-公有网络名称 简介 可选项 可留空不填 30

35 二层网络 选择已创建的L2-公有网络 DHCP服务 选择是否需要DHCP服务 添加网络段 选择IPv4类型网络地址 IP范围方式 注: ZStack支持IPv4 IPv6类型网络地址 可通过IP范围或CIDR方式添加网络段 本教程以IPv4类型网络地址 IP范围方式为例 起始IP 结束IP 子网掩码 网关 DNS 可选项 可留空不填 也可设置 如 如图 19: 创建L3-公有网络所示 点击确定 创建L3-公有网络 图 19: 创建L3-公有网络 31

36 4. 在admin账户下创建二层管理网络 并加载此二层网络到相应集群 32

37 在ZStack私有云界面 点击网络资源 > 二层网络资源 > 二层网络 进入二层网络界面 点 击创建二层网路 在弹出的创建二层网络界面 参考上述表 7: 管理网络配置信息填写如下 名称 设置L2-管理网络名称 简介 可选项 可留空不填 类型 选择L2NoVlanNetwork 网卡 em02 集群 选择集群 如Cluster-1 如图 20: 创建L2-管理网络所示 点击确定 创建L2-管理网络 图 20: 创建L2-管理网络 5. 在admin账户下创建三层管理网络 用于与物理资源通信 例如 物理机 主存储 镜像服务器 等 33

38 在ZStack私有云界面 点击网络资源 > 三层网络 > 系统网络 进入系统网络界面 点击创建 系统网络 在弹出的创建系统网络界面 参考上述表 7: 管理网络配置信息填写如下 名称 设置L3-管理网络名称 简介 可选项 可留空不填 二层网络 选择已创建的L2-管理网络 DHCP服务 选择是否需要DHCP服务 添加网络段 选择IP范围 起始IP 结束IP 子网掩码 网关 DNS 可选项 可留空不填 也可设置 如 如图 21: 创建L3-管理网络所示 点击确定 创建L3-管理网络 图 21: 创建L3-管理网络 34

39 35

40 6. 在admin账户下添加云路由镜像 在ZStack私有云主菜单 点击 网络资源 > 路由资源 > 云路由镜像 进入云路由镜像界面 点 击添加云路由镜像 在弹出的添加云路由镜像界面 可参考以下示例输入相应内容 名称 设置云路由镜像名称 简介 可选项 可留空不填 镜像服务器 选择待存放云路由镜像的镜像服务器 如BS-1 镜像路径 支持添加URL路径或本地文件上传两种方式 1. URL 输入云路由镜像的可下载路径 注: ZStack提供专用的云路由镜像供用户使用 可在ZStack官网下载最新的云路由镜 像 文件名称 zstack-vrouter qcow2 下载地址 点击这里查看 2. 本地文件 选择当前浏览器可访问的云路由镜像直接上传 注: 支持上传到镜像仓库和Ceph镜像服务器 采用本地浏览器作为中转上传镜像 请勿刷新或关闭当前浏览器 也不可停止 管理节点服务 否则会添加失败 7. 在admin账户下创建云路由规格 并共享给账户a和账户b a) 在admin账户下创建云路由规格 在ZStack私有云主菜单 点击 网络资源 > 路由资源 > 云路由规格 进入云路由规格界面 点 击创建云路由规格 在弹出的创建云路由规格界面 可参考以下示例输入相应内容 名称 设置云路由规格名称 简介 可选项 可留空不填 CPU 设置CPU个数 生产环境中建议个数设置为8以上 内存 设置内存大小 单位包括 M G T 生产环境中建议设置为8G以上 镜像 选择已添加的云路由镜像 管理网络 从网络列表中选择已创建的L3-管理网络 36

41 公有网络 从网络列表中选择已创建的L3-公有网络 如图 22: 创建云路由规格所示 点击确定 创建云路由规格 图 22: 创建云路由规格 b) 将云路由规格共享给账户A和账户B 37

42 在ZStack私有云主菜单 点击网络资源 > 路由资源 > 云路由规格按钮 在云路由规格页面点 击云路由规格名称 点击共享 > 操作 > 共享按钮 选择账户A和账户B 点击确定完成共享 如图 23: 共享云路由规格所示 图 23: 共享云路由规格 8. 在admin账户下创建VXLAN网络池 加载到相应集群 并共享给账户A和账户B a) 在admin账户下创建VXLAN网络池 在ZStack私有云界面 点击网络资源 > 二层网络资源 > VXLAN Pool 进入VXLAN Pool界 面 点击创建VXLAN Pool 在弹出的创建VXLAN Pool界面 参考上述表 8: VXLAN网络池 配置信息填写如下 名称 设置VXLAN网络池名称 简介 可选项 可留空不填 起始Vni 可从 之间选择一个数字作为起始Vni 结束Vni 可从 之间选择一个数字作为结束Vni 需大于或等于起始Vni 注: VXLAN网络池最大可支持16M 个虚拟网络 Vni范围支持 集群 可选项 可在创建VXLAN网络池时直接加载相应集群 也可在创建VXLAN网络池后 再加载集群 注: 加载的集群内物理机需存在VTEP IP VTEP CIDR 设置VTEP相应的CIDR 例如 /24 38

43 注: 创建VXLAN网络池 加载集群 需设置相应的VTEP VXLAN隧道端 点 VTEP一般对应于集群内物理机的某一网卡IP地址 ZStack设置VTEP是基 于相应的CIDR来配置 VXLAN网络池加载到集群时 检查的是VTEP IP 与物理的二层设备无关 如图 24: 创建VXLAN网络池所示 点击确定 创建VXLAN网络池 图 24: 创建VXLAN网络池 b) 将VXLAN网络池共享给账户A和账户B 39

44 在ZStack私有云主菜单 点击网络资源 > 二层网络资源 > VXLAN Pool按钮 在VXLAN Pool页面点击VXLAN网络池名称 点击共享 > 操作 > 共享按钮 选择账户A和账户B 点击确 定完成共享 如图 25: 共享VXLAN网络池所示 图 25: 共享VXLAN网络池 9. 基于云路由规格在账户A和账户B分别创建一个VPC路由器 例如 VPC路由器-A和VPC路由器B 在ZStack私有云主菜单 点击网络资源 > VPC > VPC路由器 进入VPC路由器界面 点击创 建VPC路由器 在弹出的创建VPC路由器界面 可参考以下示例输入相应内容 名称 设置VPC云路由规格名称 例如 VPC路由器-A 简介 可选项 可留空不填 云路由规格 选择已创建的云路由规格 DNS 可选项 用于设置VPC路由器的DNS解析服务 默认指定 如图 26: 创建VPC路由器-A所示 点击确定按钮 完成VPC路由器-A创建 图 26: 创建VPC路由器-A 40

45 同理 在账户B 创建VPC路由器-B 10.基于VXLAN网络池在账户A和账户B分别创建两个VXLAN网络 虚拟的二层网络 例如 L2VXLAN-A1和L2-VXLAN-A2 L2-VXLAN-B1和L2-VXLAN-B2 在ZStack私有云界面 点击网络资源 > 二层网络资源 > 二层网络 进入二层网络界面 点 击创建二层网路 在弹出的创建二层网络界面 可参考以下示例输入相应内容 名称 设置VXLAN网络名称 例如 L2-VXLAN-A1 简介 可选项 可留空不填 类型 选择VxlanNetwork VXLAN网络池 选择已创建的VXLAN网络池 如图 27: 创建L2-VXLAN-A1所示 点击确定 创建L2-VXLAN-A1 图 27: 创建L2-VXLAN-A1 41

46 同理 创建L2-VXLAN-A2 L2-VXLAN-B1和L2-VXLAN-B2 VXLAN网络 创建完成后如图 28: VXLAN网络所示 图 28: VXLAN网络 42

47 11.使用四个VXLAN网络分别在各自账户创建VPC网路 例如 VPC网络-A1和VPC网络A2 VPC网络-B1和VPC网络-B2 在ZStack私有云界面 点击网络资源 > VPC > VPC网络 进入VPC网络界面 点击创 建VPC网络 在弹出的创建VPC网络界面 参考上述表 9: VPC网络-A1配置信息填写如下 名称 设置VPC网络名称 例如 VPC网络-A1 简介 可选项 可留空不填 二层网络 选择已创建的L2-VXLAN-A1 VPC路由器 选择已创建的VPC路由器 关闭DHCP服务 选择是否需要DHCP服务 添加网络段 选择CIDR CIDR /24 DNS 可选项 可留空不填 也可设置 如 如图 29: 创建VPC网络-A1所示 点击确定 创建L3-VXLAN-云路由网络1 图 29: 创建VPC网络-A1 43

48 同理 创建VPC网络-A2 VPC网络-B1和VPC网络-B2 创建完成后如图 30: VPC网络所示 图 30: VPC网络 44

49 12.使用四个VPC网络分别在各自账户创建一个云主机 例如 VM-A1 VM-A2 VM-B1和VMB2 参考本教程基本部署章节的使用VPC网络创建云主机 使用四个VPC网络分别在各自账户创建 一个云主机 VM-A1 VM-A2 VM-B1和VM-B2 创建的云主机如图 31: 创建云主机所示 图 31: 创建云主机 13.验证四台云主机之间的连通性 1. 登录VM-A1 用ping命令验证网络连通性 预期结果 45

50 ping baidu.com 可以成功 ping VM-A2 可以成功 ping VM-B1 会失败 两套VXLAN-VPC环境二层隔离 ping VM-B2 会失败 两套VXLAN-VPC环境二层隔离 注: 在VM-A1系统中 手动添加其他VM的IP地址到/etc/hosts文件路径下 ~]# vim /etc/hosts VM-A VM-B VM-B2... 实际结果如图 32: 验证VM-A1网络连通性所示 图 32: 验证VM-A1网络连通性 2. 同理 VM-A2的网络连通性和VM-A1相同 3. 登录VM-B1 用ping命令验证网络连通性 预期结果 46

51 ping baidu.com 可以成功 ping VM-A1 会失败 两套VXLAN-VPC环境二层隔离 ping VM-A2 会失败 两套VXLAN-VPC环境二层隔离 ping VM-B2 可以成功 注: 在VM-B1系统中 手动添加其他VM的IP地址到/etc/hosts文件路径下 ~]# vim /etc/hosts VM-A VM-A VM-B2... 实际结果如图 33: 验证VM-B2网络连通性所示 图 33: 验证VM-B2网络连通性 4. 同理 VM-B2的网络连通性和VM-B1相同 14.从admin账户共享三层公有网络给账户A和账户B 47

52 在ZStack私有云界面 点击网络资源 > 三层网络 > 公有网络 再公有网络界面点击三层公网 名称 点击共享 > 操作 > 共享按钮 勾选账户A和账户B 点击确定按钮完成共享 如图 34: 共享三层公网所示 图 34: 共享三层公网 15.通过配置路由表 可让二层隔离的云主机VM-A1和VM-B1互相访问 a) 创建路由表 在ZStack私有云界面 点击网络资源 > 路由资源 > 路由表 进入路由表界面 点击创建路由 表 在弹出的创建路由表界面 可参考以下示例输入相应内容 名称 设置路由表名称 简介 可选项 可留空不填 路由器 选择VM-A1 VM-B1对应的云路由器 如图 35: 创建路由表所示 图 35: 创建路由表 48

53 b) 添加两条自定义路由条目 表 13: 自定义路由条目 自定义路由条目1 自定义路由条目2 目标网段 下一跳 VM-A1相应的云路由器的公 VM-A1相应的云路由器的公 网IP 网IP VM-B1相应的云路由器的公 VM-B1相应的云路由器的公 网IP 网IP 在路由表界面 点击已创建的路由表 进入路由表详情页 点击路由条目 进入路由条目界 面 点击操作 > 添加路由条目 弹出添加路由条目界面 可依次添加上述两条自定义路由条 目 如图 36: 添加路由表条目所示 图 36: 添加路由表条目 49

54 16.验证云主机VM-A1和VM-B1之间的连通性 预期结果 登录VM-A1 ping VM-B1 可以成功 登录VM-B1 ping VM-A2 可以成功 实际结果如图 37: VM-A1和VM-B1互ping所示 图 37: VM-A1和VM-B1互ping 后续操作 至此 VPC网络多租户隔离部署实践介绍完毕 50

55 4.2 多层Web服务器 背景信息 VPC下部署多层Web服务器的基本流程 1. 在一个VPC下搭建三个VPC子网 Web网络 应用网络 数据库网络 注: 三个VPC子网的网络段不可重叠 2. 基于三个VPC子网分别创建三台云主机 VM-web VM-app VM-database 3. 验证三台云主机的网络连通性 假定客户环境如下 1. 公有网络 表 14: 公有网络配置信息 公有网络 配置信息 网卡 em01 VLAN ID 非VLAN IP地址段 ~ 子网掩码 网关 管理网络 表 15: 管理网络配置信息 管理网络 配置信息 网卡 em02 VLAN ID 非VLAN IP地址段 ~ 子网掩码 网关 注: 51

56 出于安全和稳定性考虑 建议部署独立的管理网络 并与公有网络隔离 此管理网络与ZStack私有云中的管理网络为相同概念 即 管理物理机 主存储 镜 像服务器的网络 如果已创建可直接复用 3. Web网络 VPC网络-1 表 16: Web网络配置信息 私有网络 配置信息 网卡 em01 VLAN ID 2017 IP CIDR /24 4. 应用网络 VPC网络-2 表 17: 应用网络配置信息 私有网络 配置信息 网卡 em01 VLAN ID 2020 IP CIDR /24 5. 数据库网络 VPC网络-3 表 18: 数据库网络配置信息 私有网络 配置信息 网卡 em01 VLAN ID 2050 IP CIDR /24 私有网络 配置信息 以下介绍VPC下部署多层Web服务器的实践步骤 操作步骤 1. 在一个VPC下搭建三个VPC子网 Web网络 应用网络 数据库网络 详情可参考本教程基本部 署章节 52

57 注: 三个VPC子网的网络段不可重叠 搭建的三个VPC子网如图 38: 三个VPC子网所示 图 38: 三个VPC子网 2. 基于三个VPC子网分别创建三台云主机 VM-web VM-app VM-database 如图 39: VM-web VM-app VM-database所示 图 39: VM-web VM-app VM-database 3. 验证三台云主机的网络连通性 1. 登录VM-web 用ping命令验证网络连通性 预期结果 ping baidu.com 可以成功 ping VM-app 可以成功 ping VM-database 可以成功 注: 在VM-web系统中 手动添加VM-app VM-database的IP地址到/etc/hosts文件路径 下 ~]# vim /etc/hosts 53

58 VM-app VM-database... 实际结果如图 40: 验证VM-web网络连通性所示 图 40: 验证VM-web网络连通性 2. 登录VM-app 用ping命令验证网络连通性 预期结果 ping baidu.com 可以成功 ping VM-web 可以成功 ping VM-database 可以成功 注: 在VM-app系统中 手动添加VM-web VM-database的IP地址到/etc/hosts文件路径 下 ~]# vim /etc/hosts VM-web VM-database... 实际结果如图 41: 验证VM-app网络连通性所示 图 41: 验证VM-app网络连通性 54

59 3. 登录VM-database 用ping命令验证网络连通性 预期结果 ping baidu.com 可以成功 ping VM-app 可以成功 ping VM-web 可以成功 注: 在VM-database系统中 手动添加VM-app VM-web的IP地址到/etc/hosts文件路径 下 ~]# vim /etc/hosts VM-app VM-web... 实际结果如图 42: 验证VM-database网络连通性所示 图 42: 验证VM-database网络连通性 55

60 后续操作 至此 多层Web服务器的部署实践介绍完毕 4.3 安全组 前提条件 安全组 给云主机提供三层网络防火墙控制 控制TCP/UDP/ICMP等数据包进行有效过滤 对指定 网络的指定云主机按照指定的安全规则进行有效控制 扁平网络 云路由网络和VPC均支持安全组服务 安全组服务均由安全组网络服务模块提供 使 用方法均相同 使用iptables进行云主机防火墙的安全控制 安全组实际上是一个分布式防火墙 每次规则变化 加入/删除网卡都会导致多个云主机上的防 火墙规则被更新 安全组规则 安全组规则按数据包的流向分为两种类型 入方向 Ingress 代表数据包从外部进入云主机 出方向 Egress 代表数据包从云主机往外部发出 安全组规则对通信协议支持以下类型 ALL 表示涵盖所有协议类型 此时不能指定端口 TCP 支持 端口 UDP 支持 端口 56

61 ICMP 默认起始结束端口均为-1 表示支持全部的ICMP协议 安全组规则支持对数据来源的限制 目前源可以设置为CIDR和安全组 CIDR作为源 仅允许指定的CIDR才可通过 安全组作为源 仅允许指定的安全组内的云主机才可通过 注: 如果两者都设置 只取两者交集 如图 43: 安全组所示 图 43: 安全组 背景信息 使用安全组的基本流程为 选择三层网络 设置相应的防火墙规则 选择指定的云主机加入规则 中 以下介绍VPC下安全组的使用方法 包括两个场景 VPC下仅有一个VPC网络 VPC子网 安全组使用方法与云路由网络场景的安全组使用方法相 同 VPC下有多个VPC子网 对两个VPC子网下的云主机设置入方向规则 对两个VPC子网下的云主机设置出方向规则 操作步骤 57

62 1. 在一个VPC下搭建两个VPC子网 例如 VPC网络-1和VPC网络-2 使用VPC网络-1创建云主 机VM-1 使用VPC网络-2创建云主机VM-2 详情可参考本教程基本部署章节 2. 创建安全组 在ZStack私有云主菜单 点击网络服务 > 安全组 进入安全组界面 点击创建安全组 在弹 出的创建安全组界面 可参考以下示例输入相应内容 名称 设置安全组名称 简介 可选项 可留空不填 网络 选择已创建的VPC网络 例如 VPC网络-1 规则 可选项 用于设置相应的防火墙规则 注: 创建安全组的时候可点击规则后面的+进行添加 也可后续添加 详见设置入方 向规则和设置出方向规则 网卡 可选项 选择网卡加入安全组 注: 创建安全组的时候可点击网络后面的+进行添加 也可后续添加 详见添加网卡 到安全组 如图 44: 创建安全组所示 点击确定完成安全组创建 图 44: 创建安全组 58

63 3. 添加网卡到安全组 在安全组界面 点击已创建的安全组名称 点击云主机网卡子页面的操作 > 绑定云主机网 卡按钮 进入选择网卡界面 选择VM-1网卡 如图 45: 添加网卡所示 点击确定按钮完成网 卡添加 图 45: 添加网卡 59

64 4. 设置入方向规则并验证 a) 设置入方向规则 在安全组界面 点击已创建的安全组名称 点击规则子页面的操作 > 添加规则按钮 进入设 置规则界面 可参考以下示例输入相应内容 类型 入方向 协议 TCP 开始端口 20 结束端口 100 CIDR 可选项 仅允许指定的CIDR才可通过 可留空不填 源安全组 可选项 仅允许指定的安全组内的云主机才可通过 可留空不填 如图 46: 设置入方向规则所示 点击确定 完成入方向规则设置 图 46: 设置入方向规则 60

65 b) 入方向规则验证 此时VM-1只允许外部通过端口20~100访问 1. 登录VM-2 使用nc命令通过20端口与VM-1建立通信连接 可成功通信 注: 需将VM-1中原有的iptables规则清除 可使用命令iptables -F 如图 47: VM-2在端口20向VM-1发送信息和图 48: VM-1在端口20接收信息成功所示 图 47: VM-2在端口20向VM-1发送信息 61

66 图 48: VM-1在端口20接收信息成功 2. 登录VM-2 使用nc命令通过10端口与VM-1建立通信 通信会失败 如图 49: VM-2在端 口10尝试连接VM-1失败所示 图 49: VM-2在端口10尝试连接VM-1失败 5. 设置出方向规则并验证 a) 设置出方向规则 在安全组界面 点击已创建的安全组名称 点击规则子页面的操作 > 添加规则按钮 进入设 置规则界面 可参考以下示例输入相应内容 类型 出方向 协议 TCP 开始端口 200 结束端口 1000 CIDR 可选项 仅允许指定的CIDR才可通过 可留空不填 源安全组 可选项 仅允许指定的安全组内的云主机才可通过 可留空不填 如图 50: 设置出方向规则所示 点击确定 完成入方向规则设置 图 50: 设置出方向规则 62

67 b) 出方向规则验证 此时云主机VM-1只允许通过端口200~1000访问外部地址 1. 登录VM-1 使用nc命令通过200端口与VM-2建立通信 可成功通信 注: 需将VM-2中原有的iptables规则清除 可使用命令iptables -F 如图 51: VM-1在端口200向VM-2发送信息和图 52: VM-2在端口200接收信息成功所示 图 51: VM-1在端口200向VM-2发送信息 63

68 图 52: VM-2在端口200接收信息成功 2. 登录VM-1 使用nc命令通过10端口与VM-2建立通信 通信会失败 如图 53: VM-1在端 口10尝试连接VM-2失败所示 图 53: VM-1在端口10尝试连接VM-2失败 后续操作 至此 安全组的使用方法介绍完毕 4.4 弹性IP 前提条件 弹性IP EIP 定义了通过公有网络访问内部私有网络的方法 内部私有网络是隔离的网络空间 不能直接被外部网络访问 弹性IP基于网络地址转换 NAT, 将一个网络 通常是公有网络 的IP地址转换成另一个网 络 通常是私有网络 的IP地址 通过弹性IP 可对公网的访问直接关联到内部私网的云主机IP 弹性IP可动态绑定到一个云主机 或从一个云主机解绑 云主机使用的扁平网络 云路由网络 VPC均可使用弹性IP服务 扁平网络 分布式EIP实现的弹性IP地址 可通过公有网络访问内部私有网络 云路由网络/VPC 使用云路由器/VPC路由器可通过公有网络访问云主机的私有网络 64

69 内部私有网络是隔离的网络空间 不能直接被外部网络访问 弹性IP基于网络地址转换 NAT, 将一个网络 通常是公有网络 的IP地址转换成另一个网 络 通常是私有网络 的IP地址 通过弹性IP 可对公网的访问直接关联到内部私网的云主机IP 弹性IP可动态绑定到一个云主机 或从一个云主机解绑 云主机使用的扁平网络 云路由网络 VPC均可使用弹性IP服务 扁平网络 分布式EIP实现的弹性IP地址 可通过公有网络访问内部私有网络 云路由网络/VPC 使用云路由器/VPC路由器可通过公有网络访问云主机的私有网络 扁平网络 分布式EIP实现的弹性IP地址 可通过公有网络访问内部私有网络 云路由网络/VPC 使用云路由器/VPC路由器可通过公有网络访问云主机的私有网络 云路由网络/VPC下弹性IP的应用场景 如图 54: 云路由网络/VPC下弹性IP的应用场景所示 图 54: 云路由网络/VPC下弹性IP的应用场景 背景信息 以下介绍VPC下弹性IP的使用方法 包括两个场景 创建弹性IP并绑定一个云主机 将弹性IP绑定其它云主机 操作步骤 65

70 1. 在一个VPC下搭建两个VPC子网 例如 VPC网络-1和VPC网络-2 使用VPC网络-1创建云主 机VM-1 使用VPC网络-2创建云主机VM-2 详情可参考本教程基本部署章节 2. 创建弹性IP并绑定VM-1 a) 创建弹性IP 在ZStack私有云主菜单 点击网络服务 > 弹性IP 进入弹性IP界面 点击创建弹性IP 在弹出 的创建弹性IP界面 可参考以下示例输入相应内容 名称 设置弹性IP名称 例如EIP-1 简介 可选项 可留空不填 选择虚拟IP 通过虚拟IP提供弹性IP服务 使用虚拟IP的方法有以下两种 新建虚拟IP 如选择新建虚拟IP 需设置以下内容 网络 选择提供虚拟IP的公有网络 指定IP 可选项 可指定虚拟IP 若留空不填 系统会自动分配虚拟IP 如图 55: 新建虚拟IP所示 图 55: 新建虚拟IP 已有虚拟IP 如选择已有虚拟IP 需设置以下内容 虚拟IP 选择已有的虚拟IP地址 66

71 如图 56: 已有虚拟IP所示 图 56: 已有虚拟IP 如图 57: 创建弹性IP所示 图 57: 创建弹性IP 67

72 b) 将EIP-1绑定VM-1 云主机网卡可在创建弹性IP时直接添加 也可在创建弹性IP后再添加 以创建弹性IP时直接绑定云主机网卡为例 在创建弹性IP界面点击确定后 会跳转到绑定云 主机网卡界面 点击云主机栏里的加号按钮 弹出选择云主机界面 选择需要绑定的云主 机 如 VM-1 点击确定 如图 58: 选择VM-1和图 59: 将EIP-1绑定VM-1所示 图 58: 选择VM-1 图 59: 将EIP-1绑定VM-1 c) 通过EIP-1登录VM-1 使用某一可访问VPC网络公网网段的主机SSH登录EIP 也就是登录到私 网IP为 的VM-1 68

73 如所示 图 60: 通过EIP-1登录VM-1 3. 将EIP-1绑定VM-2 a) 将EIP-1从VM-1解绑 在弹性IP界面 选择EIP-1 点击更多操作 > 解绑 弹出解绑云主机确认窗口 点击确定 如图 61: 将EIP-1从VM-1解绑所示 图 61: 将EIP-1从VM-1解绑 b) 将EIP-1绑定VM-2 在弹性IP界面 选择EIP-1 点击更多操作 > 绑定 弹出选择云主机窗口 选择VM-2 点击确 定 如图 62: 选择VM-2和图 63: 将EIP-1绑定VM-2所示 图 62: 选择VM-2 69

74 图 63: 将EIP-1绑定VM-2 c) 通过EIP-1登录VM-2 再次SSH登录EIP 可发现此时登录到私网IP为 的VM-2 如图 64: 通过EIP-1登录VM-2所示 图 64: 通过EIP-1登录VM-2 后续操作 至此 弹性IP的使用方法介绍完毕 4.5 端口转发 前提条件 70

75 端口转发 PF 基于云路由器/VPC路由器提供的三层转发服务 可将指定公有网络的IP地址端 口流量转发到云主机对应协议的端口 在公网IP地址紧缺的情况下 通过端口转发可提供多个云主 机对外服务 节省公网IP地址资源 启用SNAT服务的私有网络中 云主机可访问外部网络但不能被外部网络所访问 使用端口转发 规则 允许外部网络访问SNAT后面云主机的某些指定端口 弹性端口转发规则可动态绑定到云主机 或从云主机解绑 端口转发服务限于云路由器/VPC路由器提供 端口转发规则创建于云路由器/VPC路由器公有网络和云主机私有网络之间 如图 65: 端口转 发所示 图 65: 端口转发 通过虚拟IP提供端口转发服务 虚拟IP对应于公网IP地址资源池中的一个可用IP 端口转发使用虚拟IP有两种方法 新建虚拟IP 使用已有虚拟IP 端口转发指定端口映射有两种方法 单个端口到单个端口的映射 端口区间的映射 如图 66: 虚拟IP-端口转发所示 图 66: 虚拟IP-端口转发 71

76 背景信息 以下介绍VPC下端口转发的使用方法 包括三个场景 创建端口转发规则并绑定一个云主机 将端口转发规则绑定其它云主机 绑定同一虚拟IP的不同端口到不同云主机 操作步骤 1. 在一个VPC下搭建两个VPC子网 例如 VPC网络-1和VPC网络-2 使用VPC网络-1创建云主 机VM-1 使用VPC网络-2创建云主机VM-2 详情可参考本教程基本部署章节 2. 创建端口转发规则并绑定VM-1 a) 创建端口转发规则 在ZStack私有云主菜单 点击网络服务 > 端口转发 进入端口转发界面 点击创建端口转 发 在弹出的创建端口转发界面 可参考以下示例输入相应内容 名称 设置端口转发规则名称 例如PF-1 简介 可选项 可留空不填 选择虚拟IP 通过虚拟IP提供端口转发服务 可选新建虚拟IP或已有虚拟IP方式添加 新建虚拟IP方式 必须填写网络信息 可选填指定IP选项 已有虚拟IP方式 必须填写虚拟IP信息 72

77 协议 选择协议类型 包括 TCP UDP 端口 可选指定端口或端口区间方式添加 端口范围 指定端口方式 必须填写源起始端口和云主机起始端口 可选填允许CIDR 端口区间方式 必须填写源起始端口和源结束端口 可选填允许CIDR 本场景下 使用指定端口方式 源起始端口 24 云主机起始端口 22 创建的端口转发规 则PF-1如图 67: 创建端口转发规则PF-1所示 点击确定按钮完成端口转发创建 图 67: 创建端口转发规则PF-1 73

78 b) 将PF-1绑定VM-1 74

79 端口转发创建完成后会自动跳转到绑定云主机网卡界面 点击云主机栏里的加号按钮 弹出选 择云主机界面 选择VM-1 点击确定 如图 68: 选择VM-1和图 69: 将PF-1绑定VM-1所示 图 68: 选择VM-1 图 69: 将PF-1绑定VM-1 c) 通过PF-1登录VM-1 使用某一可访问VPC网络公网网段的主机SSH登录公网IP 的24端口 也就是 登录到私网IP为 的VM-1的22端口 如图 70: 通过PF-1登录VM-1所示 图 70: 通过PF-1登录VM-1 75

80 3. 将PF-1绑定VM-2 a) 将PF-1从VM-1解绑 在端口转发界面 选择PF-1 点击更多操作 > 解绑 弹出解绑云主机确认窗口 点击确定 如图 71: 将PF-1从VM-1解绑所示 图 71: 将PF-1从VM-1解绑 b) 将PF-1绑定VM-2 在端口转发界面 选择PF-1 点击更多操作 > 绑定 弹出选择云主机窗口 选择VM-2 点 击确定 如图 72: 选择VM-2和图 73: 将PF-1绑定VM-2所示 图 72: 选择VM-2 76

81 图 73: 将PF-1绑定VM-2 c) 通过PF-1登录VM-2 再次SSH登录公网IP 的24端口 可发现此时登录到私网IP为 的VM-2的22端口 如图 74: 通过PF-1登录VM-2所示 图 74: 通过PF-1登录VM-2 4. 绑定同一虚拟IP的不同端口到不同云主机 a) 使用同一虚拟IP创建端口转发规则PF-2 77

82 在ZStack私有云主菜单 点击网络服务 > 端口转发 进入端口转发界面 点击创建端口转 发 在弹出的创建端口转发界面 可参考以下示例输入相应内容 名称 设置端口转发规则名称 例如PF-2 简介 可选项 可留空不填 选择虚拟IP 选择已有虚拟IP 协议 选择协议类型 包括 TCP UDP 端口 选择端口区间方式 端口范围 源起始端口 可从 端口之间选择一个端口作为源起始端口 例如30 源结束端口 可从 端口之间选择一个端口作为源结束端口 例如40 云主机起始端口 系统自动填写 默认与源起始端口一致 云主机结束端口 系统自动填写 默认与源结束端口一致 允许CIDR 可选项 仅允许指定的CIDR才可通过 可留空不填 如图 75: 创建端口转发规则PF-2所示 点击确定按钮完成端口转发创建 图 75: 创建端口转发规则PF-2 78

83 79

84 b) 将PF-2绑定VM-1 端口转发创建完成后会自动跳转到绑定云主机网卡界面 点击云主机栏里的加号按钮 弹出选 择云主机界面 选择VM-1 点击确定 如图 76: 选择VM-1和图 77: 将PF-2绑定VM-1所示 图 76: 选择VM-1 图 77: 将PF-2绑定VM-1 c) 可见 同一虚拟IP 通过不同的端口转发规则 绑定到不同云主机 d) 通过PF-2向VM-1发送信息 使用某一可访问VPC网络公网网段 ~ 的主机 通过nc命令向公 网IP 的5900~5910某端口发送信息 可在私网IP为 的VM-1相 应端口接收信息 例如 使用规则范围内的源端口5900发送信息 在VM-1的端口5900接收信息 注: 需将VM-1中原先的iptables规则清除 可使用命令iptables -F 80

85 如图 78: 在源端口30发送信息和图 79: 在VM-1的端口5900接收信息所示 图 78: 在源端口30发送信息 图 79: 在VM-1的端口5900接收信息 后续操作 至此 端口转发的使用方法介绍完毕 4.6 负载均衡 前提条件 负载均衡 LB 将公网地址的访问流量分发到一组后端的云主机 并支持自动检测并隔离不可用 的云主机 从而提高业务的服务能力和可用性 负载均衡自动把访问用户应用的流量分发到预先设置的多个后端云主机 以提供高并发高可靠的 访问服务 根据实际情况 动态调整负载均衡监听器中的云主机来调整服务能力 且不会影响业务的正常访 问 负载均衡监听器支持TCP/HTTP/HTTPS/UDP四种协议 当监听协议为HTTPS 需绑定证书使用 支持上传证书和证书链 负载均衡器支持灵活配置多种转发策略 实现高级转发控制功能 如图 80: 虚拟IP-负载均衡所示 云路由网络/VPC下虚拟IP提供负载均衡服务 图 80: 虚拟IP-负载均衡 81

86 背景信息 负载均衡的基本使用流程 1. 创建负载均衡器 2. 创建并添加监听器 指定公网端口到云主机端口的对应关系 设置规则及算法等 3. 选择指定三层网络的云主机网卡绑定到监听器 使负载均衡器生效 以下介绍VPC下负载均衡的使用方法 场景如下 创建负载均衡器 添加一个监听器并绑定三台云主机 基于默认的轮询算法向三台云主机提供负 载均衡服务 操作步骤 1. 搭建三个VPC子网 例如 VPC网络-1 VPC网络-2和VPC网络-3 并分别创建云主 机VM-1 VM-2和VM-3 详情可参考本教程基本部署章节 如图 81: VM-1 VM-2 VM-3所 示 图 81: VM-1 VM-2 VM-3 82

87 2. 创建负载均衡器 在ZStack私有云主菜单 点击网络服务 > 负载均衡 > 负载均衡器 进入负载均衡器界面 点 击创建负载均衡器 在弹出的创建负载均衡器界面 可参考以下示例输入相应内容 名称 设置负载均衡器名称 简介 可选项 可留空不填 选择虚拟IP 通过虚拟IP提供负载均衡服务 可选新建虚拟IP或已有虚拟IP方式添加 新建虚拟IP方式 必须填写网络信息 可选填指定IP选项 已有虚拟IP方式 必须填写虚拟IP信息 监听器 可选项 监听器可在创建负载均衡器时点击创建监听器按钮直接添加 也可在创 建负载均衡器后再添加 本场景以前者为例 详见添加监听器 如创建负载均衡器所示 图 82: 创建负载均衡器 83

88 3. 添加监听器 在创建负载均衡器界面 点击创建监听器按钮 弹出添加监听器界面 可参考以下示例输入相 应内容 名称 设置监听器名称 84

89 简介 可选项 可留空不填 协议 选择协议类型 包括 TCP HTTP HTTPS UDP TCP 支持 端口 HTTP 支持 端口 HTTPS 支持 端口 UDP 支持 端口 负载均衡端口 可从 端口之间选择一个端口作为负载均衡器公网端口 云主机端口 可从 端口之间选择一个端口作为云主机端口 例如 公网端口选择80 云主机端口选择100 表示对负载均衡器公网IP的80端口访问会 转发到云主机的100端口 如图 83: 添加监听器所示 图 83: 添加监听器 85

90 高级 可对高级选项进行设置 空闲连接超时 没有数据传输时 触发负载均衡器终止服务器和客户端连接的超时时 间 默认设置为60秒 健康检查阈值 对不健康的云主机 如果连续检查成功次数超过阈值 则认定其健 康 默认设置为2次 健康检查协议 当监听协议为TCP/HTTP/HTTPS时 健康检查协议显示为TCP协议 当 监听协议为UDP时 健康检查协议显示为UDP协议 健康检查端口 默认为default 表示与所选云主机端口一致 也可指定其它端口 非健康检查阈值 对云主机健康检查失败次数超过阈值 则认定其不健康 默认设置 为2次 健康检查间隔 对云主机进行检查的时间间隔 默认设置为5秒 86

91 最大连接数量 设置监听器最大的连接数量 默认设置为5000条 负载均衡算法 对网络包设定不同的路由规则 默认设置为roundrobin 轮询 支持的负载均衡算法包括 roundrobin 轮询 通过轮询调度算法 将外部请求按顺序轮流分配到负载均衡规则指定的云主机中 它 均等地对待每一台云主机 而不管其上实际的连接数和系统负载 leastconn 最少连接 通过最少连接调度算法 将网络请求动态地调度到已建立的连接数最少的云主机上 如果集群中的服务器 云主机 具有相近的系统性能 采用最少连接调度算法可以较 好地均衡负载 source 源地址哈希 源地址哈希算法 根据请求的源IP地址 作为散列键 Hash Key 从静态分配的散 列表找出对应的服务器 若该服务器可用且未超载 将请求发送到该服务器 否则返 回空 如图 84: 创建监听器-高级选项所示 图 84: 创建监听器-高级选项 87

92 4. 绑定VM-1 VM-2 VM-3的云主机网卡到监听器 a) 进入绑定云主机网卡界面 在ZStack私有云主菜单 点击网络服务 > 负载均衡 > 监听器按钮 进入监听器页面 选择一 个监听器 点击更多操作 > 绑定云主机网卡 进入绑定云主机网卡界面 如图 85: 绑定云主机 网卡所示 图 85: 绑定云主机网卡 88

93 b) 在弹出的绑定云主机网卡界面 可参考以下示例输入相应内容 网络 选择VPC路由器挂载的三层私有网络 云主机网卡 选择网络对应的云主机 以VPC网络-3为例 如图 86: 绑定VM-3网卡到监听器所示 点击确定 绑定VM-3的云主机网 卡到监听器 图 86: 绑定VM-3网卡到监听器 重复此操作 绑定其他两个子网的网卡 绑定后如图 87: 绑定云主机网卡到监听器所示 图 87: 绑定云主机网卡到监听器 89

94 5. 负载均衡器以默认的轮询方式向三台云主机发送信息 使用某一可访问VPC网络公网网段的主机 通过nc命令向负载均衡器公网IP 的80端口发送信息 可在VM-1 私网IP VM-2 私网IP VM-3 私网IP 的100端口以默认的轮询方式接收信息 注: 需将VM-1 VM-2 VM-3中原先的iptables规则清除 可使用命令iptables -F 1. 向负载均衡器公网IP的80端口发送三条信息 如图 88: 向负载均衡器公网IP的80端口发送 三条信息所示 图 88: 向负载均衡器公网IP的80端口发送三条信息 2. VM-1 VM-2 VM-3的100端口分别接收到一条信息 如图 89: 三台云主机的100端口分别 接收到一条信息所示 图 89: 三台云主机的100端口分别接收到一条信息 90

95 后续操作 至此 负载均衡的使用方法介绍完毕 4.7 IPsec隧道 前提条件 IPsec隧道 透过对IP协议的分组加密和认证来保护IP协议的网络传输数据 实现站点到站点 siteto-site 的虚拟私有网络 VPN 连接 VPC IPsec隧道的典型场景 在两套隔离的ZStack私有云环境中 分别搭建两套VPC环境 在两套VPC环境中 分别创建两 套VPC网络 VPC子网 两套VPC环境的子网间无法直接通信 使用IPsec隧道后 就可实现 两套VPC环境的子网间互相通信 背景信息 VPC IPsec隧道的使用流程 1. 在第一套ZStack环境中 创建IPsec隧道 指定第一套VPC环境中的本地公网IP 并指定本地可 用的一个或多个VPC子网 输入第二套VPC环境中的公网IP作为远端IP 并输入第二套VPC环境 指定的一个或多个VPC子网作为远端网络 91

96 2. 在第二套ZStack环境中 创建IPsec隧道 指定第二套VPC环境中的本地公网IP 并指定本地可 用的一个或多个VPC子网 输入第一套VPC环境中的公网IP作为远端IP 并输入第一套VPC环境 指定的一个或多个VPC子网作为远端网络 注: 两套VPC环境中的所有私有网络段不可重叠 假定客户环境如下 第一套ZStack 1. 公有网络 表 19: 公有网络配置信息 公有网络 配置信息 网卡 em01 VLAN ID 非VLAN IP地址段 ~ 子网掩码 网关 管理网络 表 20: 管理网络配置信息 管理网络 配置信息 网卡 em02 VLAN ID 非VLAN IP地址段 ~ 子网掩码 网关 注: 出于安全和稳定性考虑 建议部署独立的管理网络 并与公有网络隔离 此管理网络与ZStack私有云中的管理网络为相同概念 即 管理物理机 主存储 镜像服务器的网络 如果已创建可直接复用 92

97 3. VPC网络-1 表 21: VPC网络-1配置信息 私有网络 配置信息 网卡 em01 VLAN ID 2018 IP CIDR /24 4. VPC网络-2 表 22: VPC网络-2配置信息 私有网络 配置信息 网卡 em01 VLAN ID 2020 IP CIDR /24 第二套ZStack 1. 公有网络 表 23: 公有网络配置信息 公有网络 配置信息 网卡 em01 VLAN ID 非VLAN IP地址段 ~ 子网掩码 网关 管理网络 表 24: 管理网络配置信息 管理网络 配置信息 网卡 em02 93

98 管理网络 配置信息 VLAN ID 非VLAN IP地址段 ~ 子网掩码 网关 VPC网络-3 表 25: VPC网络-3配置信息 私有网络 配置信息 网卡 em01 VLAN ID 2017 IP CIDR /24 4. VPC网络-4 表 26: VPC网络-4配置信息 私有网络 配置信息 网卡 em01 VLAN ID 2030 IP CIDR /24 以下介绍搭建VPC IPsec隧道的实践步骤 操作步骤 1. 在第一套ZStack中搭建VPC环境 并创建两套VPC网络 VPC子网 例如 VPC网 络-1 VPC网络-2 使用VPC网络-1创建一台云主机VM-1 使用VPC网络-2创建一台云主 机VM-2 详情可参考本教程基本部署章节 创建的云主机如图 90: VM-1 VM-2所示 图 90: VM-1 VM-2 94

99 2. 同理 在第二套ZStack中搭建VPC环境 并创建两套VPC网络 VPC子网 例如 VPC网 络-3 VPC网络-4 使用VPC网络-3创建云主机VM-3 使用VPC网络-4创建云主机VM-4 创建的云主机如图 91: VM-3 VM-4所示 图 91: VM-3 VM-4 3. 检测第一套VPC环境中的云主机VM-1 VM-2与第二套VPC环境中的云主机VM-3 VM-4的连通 性 登录VM-1 尝试SSH默认的22端口远程登录VM-3失败 也不能ping通VM-3 如图 92: VM-1尝试连通VM-3失败所示 图 92: VM-1尝试连通VM-3失败 登录VM-1 尝试连通VM-4失败 登录VM-2 尝试连通VM-3 VM-4失败 登录VM-3 尝试连通VM-1 VM-2失败 95

100 登录VM-4 尝试连通VM-1 VM-2失败 4. 在第一套ZStack中创建IPsec隧道 a) 创建IPsec隧道-1 在ZStack私有云主菜单 点击网络服务 > IPsec隧道 进入IPsec隧道界面 点击创建IPsec隧 道 在弹出的创建IPsec隧道界面 可参考以下示例输入相应内容 名称 设置IPsec隧道名称 例如IPsec隧道-1 简介 可选项 可留空不填 选择虚拟IP 通过虚拟IP提供IPsec服务 使用虚拟IP的方法有以下两种 新建虚拟IP 如选择新建虚拟IP 需设置以下内容 网络 选择提供虚拟IP的公有网络 指定IP 可选项 可指定虚拟IP 若留空不填 系统会自动分配虚拟IP 已有虚拟IP 如选择已有虚拟IP 需设置以下内容 虚拟IP 选择已有的虚拟IP地址 注: VPC路由器提供的系统虚拟IP支持用于IPsec服务 本地子网 选择本地VPC路由器挂载的两个VPC子网 如果VPC路由器仅挂载一个VPC子 网则会默认选中该VPC网络 远端网络IP 填写远端VPC环境中用于IPsec服务的公网IP 远端网络CIDR 填写远端VPC环境中指定的一个或多个VPC子网CIDR 多个VPC子 网CIDR用","隔开 认证密钥 设置密钥 建议设置强度较高的密钥 高级选项 可对高级选项进行设置 以下默认选项为可连通双边私网的选项 认证模式 psk 默认 工作模式 tunnel 默认 IKE 验证算法 sha1 默认 IKE 加密算法 3des 默认 96

101 IKE 完整前向保密 2 默认 传输安全协议 esp 默认 ESP 认证算法 sha1 默认 ESP 加密算法 3des 默认 完全正向保密(PFS) dh-group2 默认 注: 如果客户场景设计ZStack私有云的VPC路由器与支持IPsec隧道的第三方设备对 接 则需两端协商具体的高级配置信息 创建IPsec隧道时 需根据远端网络设备IPsec配置内容 调整本地高级设置内 容 如图 93: 创建IPsec隧道-1所示 点击确定按钮 创建IPsec隧道 图 93: 创建IPsec隧道-1 97

102 98

103 IPsec隧道-1创建完成 如图 94: IPsec隧道-1所示 图 94: IPsec隧道-1 5. 同理 在第二套ZStack中创建IPsec隧道 a) 创建IPsec隧道-2 如图 95: 创建IPsec隧道-2所示 图 95: 创建IPsec隧道-2 99

104 100

105 b) IPsec隧道-2创建完成 如图 96: IPsec隧道-2所示 图 96: IPsec隧道-2 6. 检测第一套VPC环境中的云主机VM-1 VM-2与第二套VPC环境中的云主机VM-3 VM-4的连通 性 登录VM-1 可通过SSH默认的22端口远程登录VM-3 VM-4 以及ping通VM-3 VM-4 如图 97: VM-1成功连通VM-3 VM-4所示 图 97: VM-1成功连通VM-3 VM-4 101

106 登录VM-2 可通过SSH默认的22端口远程登录VM-3 VM-4 以及ping通VM-3 VM-4 登录VM-3 可通过SSH默认的22端口远程登录VM-1 VM-2 以及ping通VM-1 VM-2 如图 98: VM-3成功连通VM-1 VM-2所示 图 98: VM-3成功连通VM-1 VM-2 登录VM-4 可通过SSH默认的22端口远程登录VM-1 VM-2 以及ping通VM1 VM-2 后续操作 至此 VPC IPsec隧道的使用方法介绍完毕 102

107 专有网络VPC 使用教程 / 术语表 术语表 区域 Zone ZStack中最大的一个资源定义 包括集群 二层网络 主存储等资源 集群 Cluster 一个集群是类似物理主机 Host 组成的逻辑组 在同一个集群中的物理主机必须安装相同的操作 系统 虚拟机管理程序 Hypervisor 拥有相同的二层网络连接 可以访问相同的主存储 在实 际的数据中心 一个集群通常对应一个机架 Rack 管理节点 Management Node 安装系统的物理主机 提供UI管理 云平台部署功能 计算节点 Compute Node 也称之为物理主机 或物理机 为云主机实例提供计算 网络 存储等资源的物理主机 主存储 Primary Storage 用于存储云主机磁盘文件的存储服务器 支持本地存储 NFS Ceph Shared Mount Point等类 型 镜像服务器 Backup Storage 也称之为备份存储服务器 主要用于保存镜像模板文件 建议单独部署镜像服务器 镜像仓库 Image Store 镜像服务器的一种类型 可以为正在运行的云主机快速创建镜像 高效管理云主机镜像的版本变迁 以及发布 实现快速上传 下载镜像 镜像快照 以及导出镜像的操作 云主机 VM Instance 运行在物理机上的虚拟机实例 具有独立的IP地址 可以访问公共网络 运行应用服务 镜像 Image 云主机或云盘使用的镜像模板文件 镜像模板包括系统云盘镜像和数据云盘镜像 103

108 专有网络VPC 使用教程 / 术语表 云盘 Volume 云主机的数据盘 给云主机提供额外的存储空间 共享云盘可挂载到一个或多个云主机共同使用 计算规格 Instance Offering 启动云主机涉及到的CPU数量 内存 网络设置等规格定义 云盘规格 Disk Offering 创建云盘容量大小的规格定义 二层网络 L2 Network 二层网络对应于一个二层广播域 进行二层相关的隔离 一般用物理网络的设备名称标识 三层网络 L3 Network 云主机使用的网络配置 包括IP地址范围 网关 DNS等 公有网络 Public Network 由因特网信息中心分配的公有IP地址或者可以连接到外部互联网的IP地址 私有网络 Private Network 云主机连接和使用的内部网络 L2NoVlanNetwork 物理主机的网络连接不采用Vlan设置 L2VlanNetwork 物理主机节点的网络连接采用Vlan设置 Vlan需要在交换机端提前进行设置 VXLAN网络池 VXLAN Network Pool VXLAN网络中的 Underlay 网络 一个 VXLAN 网络池可以创建多个 VXLAN Overlay 网络 即 VXLAN 网络 这些 Overlay 网络运行在同一组 Underlay 网络设施上 VXLAN网络 VXLAN 使用 VXLAN 协议封装的二层网络 单个 VXLAN 网络需从属于一个大的 VXLAN 网络池 不同 VXLAN 网络间相互二层隔离 104

109 专有网络VPC 使用教程 / 术语表 云路由 vrouter 云路由通过定制的Linux云主机来实现的多种网络服务 安全组 Security Group 针对云主机进行第三层网络的防火墙控制 对IP地址 网络包类型或网络包流向等可以设置不同的 安全规则 弹性IP EIP 公有网络接入到私有网络的IP地址 快照 Snapshot 某一个时间点上某一个磁盘的数据备份 包括自动快照和手动快照两种类型 105

云路由网络 使用教程

云路由网络 使用教程 云路由网络 使用教程 产品版本 ZStack 2.6.0 云路由网络 使用教程 / 版权声明 版权声明 版权所有 上海云轴信息科技有限公司 2018 保留一切权利 非经本公司书面许可 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部 并不得以任 何形式传播 商标说明 ZStack商标和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标 由各自的所有人拥有 注意

More information

安装命令参数详解

安装命令参数详解 安装命令参数详解 产品版本 :ZStack 2.4.0 文档版本 :V2.4.0 安装命令参数详解 / 版权声明 版权声明 版权所有 上海云轴信息科技有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 ZStack 商标和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标,

More information

Microsoft Word - PD1013-Mevoco-Product-Doc-Amazon EC2 classic EIP zone(Virtual Router)-2.0.docx

Microsoft Word - PD1013-Mevoco-Product-Doc-Amazon EC2 classic EIP zone(Virtual Router)-2.0.docx 使用 ZStack 搭建经典公有云 Amazon EC2 弹性 IP ( 云路由方式 ) 版本 2.0 日期 2017-06-13 版本 2.0 上海云轴版权所有 2017 版权所有 上海云轴信息科技有限公司 2017 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标,

More information

管理节点灾难恢复

管理节点灾难恢复 管理节点灾难恢复 产品版本 :ZStack 2.3.2 文档版本 :V2.3.2 管理节点灾难恢复 / 版权声明 版权声明 版权所有 上海云轴信息科技有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 ZStack 商标和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标,

More information

数据中心部署实践-高性能

数据中心部署实践-高性能 数据中心部署实践-高性能 产品版本 ZStack 2.3.2 数据中心部署实践-高性能 / 版权声明 版权声明 版权所有 上海云轴信息科技有限公司 2018 保留一切权利 非经本公司书面许可 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部 并不得以任 何形式传播 商标说明 ZStack商标和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标 由各自的所有人拥有

More information

升级教程

升级教程 升级教程 产品版本 ZStack 2.6.0 升级教程 / 版权声明 版权声明 版权所有 上海云轴信息科技有限公司 2018 保留一切权利 非经本公司书面许可 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部 并不得以任 何形式传播 商标说明 ZStack商标和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受上海云轴公司商业合同和条款的约束

More information

嵌套虚拟化配置指南

嵌套虚拟化配置指南 嵌套虚拟化配置指南 产品版本 :ZStack 2.1 文档版本 :V2.1.0 嵌套虚拟化配置指南 / 版权声明 版权声明 版权所有 上海云轴信息科技有限公司 2017 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 ZStack 商标和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标,

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

Windows 2003R2系统

Windows 2003R2系统 Windows 2003R2系统 模板封装教程 产品版本 ZStack 2.4.0 Windows 2003R2系统 / 版权声明 版权声明 版权所有 上海云轴信息科技有限公司 2018 保留一切权利 非经本公司书面许可 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部 并不得以任 何形式传播 商标说明 ZStack商标和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标

More information

企业版特性概览

企业版特性概览 企业版特性概览 产品版本 ZStack 2.3.2 企业版特性概览 / 版权声明 版权声明 版权所有 上海云轴信息科技有限公司 2018 保留一切权利 非经本公司书面许可 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部 并不得以任 何形式传播 商标说明 ZStack商标和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标 由各自的所有人拥有 注意 您购买的产品

More information

快速安装使用教程

快速安装使用教程 快速安装使用教程 新手快速入门 产品版本 ZStack 3.0.0 快速安装使用教程 / 版权声明 版权声明 版权所有 上海云轴信息科技有限公司 2018 保留一切权利 非经本公司书面许可 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部 并不得以任 何形式传播 商标说明 ZStack商标和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标 由各自的所有人拥有

More information

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 容 分 发 网 络 Alibaba Cloud Content Delivery Network 一

More information

版权所有 上海云轴信息科技有限公司 2016 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品 服

版权所有 上海云轴信息科技有限公司 2016 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品 服 版本 1.8 日期 2016-11-03 版权所有 上海云轴信息科技有限公司 2016 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品 服务或特性等应受上海云轴公司商业合同和条款的约束, 本文档中描述的全部或部分产品

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 Cloudstack 网络应用实践 中国民航信息网络股份有限公司曹伟 caow@travelsky.com 中国航信简介 中国民航信息集团公司正式组建于 2002 年 10 月, 属国资委直属的中央企业 中国民航信息网络股份有限公司是在 2000 年 10 月, 由中国民航计算机信息中心联合当时所有国内航空公司发起成立,2001 年 2 月在香港联交所主板挂牌上市交易, 股票代码为 0696.HK

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

册子0906

册子0906 IBM SelectStack ( PMC v2.0 ) 模块化私有云管理平台 是跨主流虚拟化技术的统一资源云管理平台 01 亮点 : 快速可靠地实现集成化 私有云管理平台 02/03 丰富的功能支持企业数据中心云计算 扩展性强 : 简单易用 : 04/05 功能丰富 : 06/07 为什么选择 IBM SelectStack (PMC v2.0)? 快速实现价值 提高创新能力 降低 IT 成本 降低复杂度和风险

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

首先选择要使用的系统镜像, 比如 CentOS 位, 选定 CPU 和内存的配置规格, 也可以使用向导推荐的默认配置, 不改变规格 ; 然后根据业务需要自行设定所需的数量 Note: 云主机系统盘默认容量为 40G 接着选定该主机将接入的网络, 为了便捷, 会把可接入的私有网络统一列在

首先选择要使用的系统镜像, 比如 CentOS 位, 选定 CPU 和内存的配置规格, 也可以使用向导推荐的默认配置, 不改变规格 ; 然后根据业务需要自行设定所需的数量 Note: 云主机系统盘默认容量为 40G 接着选定该主机将接入的网络, 为了便捷, 会把可接入的私有网络统一列在 云主机 LCS- 快速使用 1. 登录云主机操作乐视商业 IaaS 的最佳途径就是使用 WEB 控制台, 登陆 WEB 控制台, 点击上部导航条左侧的 产品和服务, 从下拉框中选择 云主机 即可进入云主机的控制台页面 2. 云主机相关操作目前云主机支持的操作有 : 添加 / 更新 / 删除 启动 / 关机 / 重启 更新配置 挂载云硬盘 系统重置 绑定 / 解绑公网 IP 生成自有映像 连接云主机

More information

湖北省政府采购中心

湖北省政府采购中心 湖 北 省 省 级 政 府 采 购 招 标 文 件 项 目 编 号 :EZC-2014-ZX1026 项 目 名 称 : 湖 北 省 测 绘 成 果 档 案 馆 测 绘 服 务 云 平 台 配 套 设 备 购 置 招 标 内 容 : 五 台 精 密 空 调 两 台 核 心 交 换 设 备 一 台 上 网 行 为 管 理 设 备 一 台 安 全 VPN 设 备 湖 北 省 政 府 采 购 中 心 二

More information

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿) ICS 35.240.01 M 63 备 案 号 : - 北 京 市 地 方 标 准 DB11/ XXX.1 XXXX 电 梯 运 行 安 全 监 测 管 理 信 息 平 台 技 术 规 范 第 11 部 分 : 系 统 信 息 安 全 规 范 Technical Specification for Management Information Platform of Elevator Operation

More information

目录 1 简介 1 2 配置前提 1 3 VSR 接口直接绑定主机网络接口 组网需求 配置思路 使用版本 配置步骤 虚拟网卡的配置 VSR 虚拟路由器配置 配置验证 配置文件 7 4 VSR 多个

目录 1 简介 1 2 配置前提 1 3 VSR 接口直接绑定主机网络接口 组网需求 配置思路 使用版本 配置步骤 虚拟网卡的配置 VSR 虚拟路由器配置 配置验证 配置文件 7 4 VSR 多个 H3C VSR1000 虚拟路由器基于 KVM 平台网络连接配置举例 Copyright 2014 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 VSR 接口直接绑定主机网络接口 2 3.1 组网需求 2 3.2

More information

幻灯片 1

幻灯片 1 SDN 和 分 布 式 网 络 虚 拟 化 设 计 QQ : 67278439 新 浪 微 博 :@ 盛 科 张 卫 峰 Topic SDN 对 云 计 算 网 络 的 价 值 SDN 网 络 虚 拟 化 方 案 一 览 从 OVN 看 分 布 式 网 络 虚 拟 化 设 计 基 于 硬 件 SDN 交 换 机 的 网 络 虚 拟 化 SDN 是 一 种 思 想 SDN 不 是 一 种 具 体 的

More information

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige ASR9000 ping 丢包 troubleshooting 目录 硬件平台软件版本案例介绍问题分析思路问题总结经验总结相关命令 硬件平台 ASR9000 软件版本 4.2.0 案例介绍 拓扑示例 : 问题, 客户从外网 internet ping 3 个 vrrp subnet 的地址时候始终只能通一个 IP 地址 : vrrp virtual IP :2.2.2.129 其他不能 ping 通的

More information

项目采购需求编写模板

项目采购需求编写模板 金 税 三 期 工 程 第 二 阶 段 外 部 信 息 交 换 项 目 竞 争 性 磋 商 文 件 技 术 部 分 项 目 编 号 :0706-15410008N059 采 购 人 : 国 家 税 务 总 局 采 购 代 理 机 构 : 中 国 技 术 进 出 口 总 公 司 二 〇 一 五 年 十 二 月 1 / 91 目 录 第 一 章 金 税 三 期 工 程 项 目 背 景... 5 1.1

More information

BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX 1. 2 3 2. NSX 3. 4. VMware NSX VMware NSX SDN 032 2015

BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX 1. 2 3 2. NSX 3. 4. VMware NSX VMware NSX SDN 032 2015 BYOD VMware NSX SDN SDN 2008 2009 IEEE InFocom SDN SDN SwitchVLAN TCP/IPSTP SDN TCP/IP TCP/IP ( ) ASIC VPN TCP/IP 031 BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX 1. 2 3 2. NSX

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 目 录 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 的 江 苏 国 瑞 信 安

杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 目 录 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 的 江 苏 国 瑞 信 安 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 收 购 涉 及 的 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 苏 华 评 报 字 [2015] 第 192 号 江 苏 华 信 资 产 评 估 有 限 公 司 二 一 五 年 七 月 二 十 四 日 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江

More information

CA Nimsoft Monitor Snap 快速入门指南

CA Nimsoft Monitor Snap 快速入门指南 CA Nimsoft Monitor Snap 快 速 入 门 指 南 7.0 法 律 声 明 版 权 所 有 2013,CA 保 留 所 有 权 利 保 证 本 文 档 中 包 含 的 资 料 按 照 现 状 提 供, 将 来 版 本 中 如 有 更 改, 恕 不 另 行 通 知 另 外, 在 适 用 法 律 允 许 的 最 大 范 围 内,Nimsoft LLC 不 承 担 关 于 本 手 册

More information

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin Red Hat Enterprise Linux Server 7.x CAStools 安装操作指导书 Copyright 2015 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 配置环境 1 3.1 服务器 1

More information

技术白皮书

技术白皮书 技术白皮书 产品版本 ZStack 3.1.1 技术白皮书 / 版权声明 版权声明 版权所有 上海云轴信息科技有限公司 2018 保留一切权利 非经本公司书面许可 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部 并不得以任 何形式传播 商标说明 ZStack商标和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受上海云轴公司商业合同和条款的约束

More information

版权所有 上海云轴信息科技有限公司 2016 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品 服

版权所有 上海云轴信息科技有限公司 2016 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品 服 版本 1.2.0 日期 2016-04-29 版本 1.2.0 上海云轴版权所有 1 / 12 版权所有 上海云轴信息科技有限公司 2016 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品 服务或特性等应受上海云轴公司商业合同和条款的约束,

More information

My Net N900 Central Router User Manual

My Net N900 Central Router User Manual My Net N900 Central 路 由 器 WD 服 務 與 支 援 如 果 您 遇 到 問 題, 請 在 決 定 退 回 本 產 品 之 前, 先 讓 我 們 有 機 會 解 決 此 問 題 大 部 分 的 技 術 支 援 問 題 都 可 透 過 我 們 的 知 識 庫 或 電 子 郵 件 支 援 服 務 (http://support.wdc.com) 獲 得 解 答 如 果 無 法 獲

More information

版权所有 上海云轴信息科技有限公司 2016 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品 服

版权所有 上海云轴信息科技有限公司 2016 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品 服 Mevoco 物理主机网络配置 版本 1.0 日期 2016-08-25 版本 1.0 上海云轴版权所有 1 / 12 版权所有 上海云轴信息科技有限公司 2016 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

D-link用户手册.doc

D-link用户手册.doc 声 明 Copyright 1986-2013 版 权 所 有, 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 由 于 产 品 版 本 升 级 或 其 它 原 因, 本 手 册 内 容 会 不 定 期 进 行 更 新, 为 获 得 最 新 版

More information

最佳实践 HaVip 最佳实践 概览 最佳实践 HaVip 的最佳实践 使用 keepalived 搭建具备高可用能力的 SNAT 网关 自建高可用 SNAT 网关 使用 keepalived 和 HaVip 搭建具备高可用能力的 SNAT 网关 在 VPC 中, 为一台 ECS 绑定 EIP, 并

最佳实践 HaVip 最佳实践 概览 最佳实践 HaVip 的最佳实践 使用 keepalived 搭建具备高可用能力的 SNAT 网关 自建高可用 SNAT 网关 使用 keepalived 和 HaVip 搭建具备高可用能力的 SNAT 网关 在 VPC 中, 为一台 ECS 绑定 EIP, 并 专有网络 VPC 最佳实践 最佳实践 HaVip 最佳实践 概览 最佳实践 HaVip 的最佳实践 使用 keepalived 搭建具备高可用能力的 SNAT 网关 自建高可用 SNAT 网关 使用 keepalived 和 HaVip 搭建具备高可用能力的 SNAT 网关 在 VPC 中, 为一台 ECS 绑定 EIP, 并在该 ECS 上搭建代理软件, 可以将该 ECS 实例建设为一个 SNAT

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

企业管理 使用教程

企业管理 使用教程 企业管理 使用教程 产品版本 ZStack 2.6.0 企业管理 使用教程 / 版权声明 版权声明 版权所有 上海云轴信息科技有限公司 2018 保留一切权利 非经本公司书面许可 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部 并不得以任 何形式传播 商标说明 ZStack商标和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标 由各自的所有人拥有 注意 您购买的产品

More information

Mevoco云平台用户手册

Mevoco云平台用户手册 Mevoco 软件用户手册 版本 : 1.2 发行日期 : 2016-04-27 上海云轴信息科技有限公司 www.mevoco.com 版权声明 Mevoco 软件产品版权归上海云轴信息科技有限公司所有, 并保留一切权利 未经书面许可, 任何单位和个人不得以任何方式或理由对 Mevoco 软件产品涉及的代码 服务 文档 许可等进行使用 复制 修改 抄录 传播等 凡侵犯本公司知识产权相关行为, 本公司必依法追究相关法律责任

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

Page 2

Page 2 第 15 章交换机 路由器配置技术 Page 2 Page 3 Page 4 Page 5 Page 6 Page 7 Page 8 Page 9 Page 10 Page 11 Page 12 Page 13 Page 14 Page 15 Page 16 Page 17 Page 18 Page 19 Page 20 Page 21 Page 22 Page 23 Page 24 Page 25

More information

C3_ppt.PDF

C3_ppt.PDF C03-101 1 , 2 (Packet-filtering Firewall) (stateful Inspection Firewall) (Proxy) (Circuit Level gateway) (application-level gateway) (Hybrid Firewall) 2 IP TCP 10.0.0.x TCP Any High Any 80 80 10.0.0.x

More information

数 据 中 心 SDN 解 决 方 案 测 评 报 告 1 概 述 1.1 背 景 传 统 网 络 在 业 务 部 署 的 灵 活 性, 网 络 能 力 的 开 放 性 以 及 运 维 的 高 效 性 方 面 已 经 无 法 满 足 云 计 算 业 务 的 发 展 需 求 随 着 SDN 和 虚 拟

数 据 中 心 SDN 解 决 方 案 测 评 报 告 1 概 述 1.1 背 景 传 统 网 络 在 业 务 部 署 的 灵 活 性, 网 络 能 力 的 开 放 性 以 及 运 维 的 高 效 性 方 面 已 经 无 法 满 足 云 计 算 业 务 的 发 展 需 求 随 着 SDN 和 虚 拟 SDN 集 成 与 互 通 测 试 工 作 组 2016 年 4 月 数 据 中 心 SDN 解 决 方 案 测 评 报 告 1 概 述 1.1 背 景 传 统 网 络 在 业 务 部 署 的 灵 活 性, 网 络 能 力 的 开 放 性 以 及 运 维 的 高 效 性 方 面 已 经 无 法 满 足 云 计 算 业 务 的 发 展 需 求 随 着 SDN 和 虚 拟 化 技 术 的 兴 起, 通

More information

一、选择题

一、选择题 计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议

More information

联想天工800R路由器用户手册 V2.0

联想天工800R路由器用户手册 V2.0 LSA-800R V2.0 2 0 0 4 l e n o v o 0755-33306800 www.lenovonetworks.com support@lenovonet.com 1 1 1.1 1 1.2 1 2 2 2.1 2 2.2 2 3 2 3.1 2 3.2 3 3.3 4 3.4 5 4 TCP/IP 5 4.1 Windows 95/98/ME 5 4.2 Windows 2000/XP

More information

TheGreenBow VPN Client

TheGreenBow VPN Client TheGreenBow VPN 客户端软件与 FortiGate 系列 防火墙 配置手册 WebSite: Contact: http://www.thegreenbow.com/zh support@thegreenbow.com IPSec VPN 客户端 配置向导版权归 TheGreenBow Sistech SA - 所有 2001-2010 1/14 目录 1 介绍... 3 1.1 手册用途...

More information

Azure 虚拟网络入门指南 过去, 当企业需要向数据中心添加更多服务器, 以应对不断增长的需求时, 不得不购置必要 的硬件, 并在新硬件上部署操作系统和应用程序 这些任务通常需要耗费大量时间来完成, 尤其是考虑到预算过程及供应商交货时间的影响, 硬件采购显得尤其棘手 但是有了 Azure 平台,

Azure 虚拟网络入门指南 过去, 当企业需要向数据中心添加更多服务器, 以应对不断增长的需求时, 不得不购置必要 的硬件, 并在新硬件上部署操作系统和应用程序 这些任务通常需要耗费大量时间来完成, 尤其是考虑到预算过程及供应商交货时间的影响, 硬件采购显得尤其棘手 但是有了 Azure 平台, 第十五课 : 使用虚拟网络实现互联 Azure 虚拟网络入门指南... 2 创建虚拟网络... 4 将虚拟机添加到虚拟网络... 6 通过虚拟网络进行跨界连接... 8 本阶段常见问题... 12 自我小测试... 14 高级应用指南... 14 Azure 虚拟网络入门指南 过去, 当企业需要向数据中心添加更多服务器, 以应对不断增长的需求时, 不得不购置必要 的硬件, 并在新硬件上部署操作系统和应用程序

More information

N AT 简介 金山云 ( NAT) 是一款能够让 VPC 内的云服务器或物理机访问互联网的产品, 多机热备, 故障自动切换, 单 IP 最大支持 15Gbps 带宽, 最大可支持 20 个 IP,1 亿以上并发连接数 NAT (Network Address Translation) 网络地址转换

N AT 简介 金山云 ( NAT) 是一款能够让 VPC 内的云服务器或物理机访问互联网的产品, 多机热备, 故障自动切换, 单 IP 最大支持 15Gbps 带宽, 最大可支持 20 个 IP,1 亿以上并发连接数 NAT (Network Address Translation) 网络地址转换 目录 2018-07-12 目录 目录 NAT 简介产品特性网络拓扑图 NAT 限速策略操作指南 1 创建 NAT 网关 2 NAT 网关续费 3 NAT 网关调整带宽 4 NAT 网关流量信息统计 5 删除 NAT 网关弹性 IP 简介产品特性使用范围 EIP 限速策略弹性 IP 不通原因排查方法使用场景单台云服务器有访问公网需求或当做跳板机使用有多台云服务器需要提供服务控制台操作流程新建弹性 IP

More information

快速入门

快速入门 虚拟私有云 快速入门 文档版本 19 发布日期 2018-07-30 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

Juniper SRX series - TheGreenBow VPN Client

Juniper SRX series - TheGreenBow VPN Client TheGreenBow VPN 客户端软件 Juniper SRX 系列 防火墙 配置手册 WebSite: Contact: http://www.thegreenbow.com support@thegreenbow.com IPSec VPN 客户端 配置向导版权归 TheGreenBow Sistech SA - 所有 2001-2011 1/14 目录 1 介绍... 3 1.1 手册用途...

More information

资源编排 使用教程

资源编排 使用教程 资源编排 使用教程 产品版本 ZStack 2.6.0 资源编排 使用教程 / 版权声明 版权声明 版权所有 上海云轴信息科技有限公司 2018 保留一切权利 非经本公司书面许可 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部 并不得以任 何形式传播 商标说明 ZStack商标和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标 由各自的所有人拥有 注意 您购买的产品

More information

用户指南

用户指南 NAT 网关 用户指南 文档版本 05 发布日期 2018-06-08 目录 目录 1 产品简介... 1 1.1 什么是 NAT 网关... 1 1.2 NAT 网关规格... 1 1.3 NAT 网关应用场景... 2 1.4 NAT 网关优势... 2 1.5 使用约束... 3 2 快速入门... 4 2.1 操作流程... 4 2.2 购买 NAT 网关... 4 2.3 添加 SNAT

More information

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被 C ONTENTS 目 录 2016 年 08 月 3 刊 总 第 292 期 主 办 中 国 信 息 安 全 博 士 网 协 办 国 工 信 科 技 发 展 ( 北 京 ) 有 限 公 司 安 全 圈 总 编 辑 刘 晴 执 行 主 编 扶 苏 编 辑 部 焦 耐 龙 宋 玉 婷 美 术 编 辑 迟 涛 特 约 记 者 边 锋 郭 子 扬 网 址 www.secdoctor.com 广 告 发 行

More information

版权所有 上海云轴信息科技有限公司 2016 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品 服

版权所有 上海云轴信息科技有限公司 2016 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品 服 Mevoco 高可用集群快速配置 版本 1.6 日期 2016-08-23 版本 1.6 上海云轴版权所有 1 / 25 版权所有 上海云轴信息科技有限公司 2016 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有

More information

运维手册

运维手册 运维手册 产品版本 ZStack 2.0 运维手册 / 版权声明 版权声明 版权所有 上海云轴信息科技有限公司 2017 保留一切权利 非经本公司书面许可 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部 并不得以任 何形式传播 商标说明 ZStack商标和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受上海云轴公司商业合同和条款的约束

More information

静态分析 投放文件 行为分析 互斥量 (Mutexes) 执行的命令 创建的服务 启动的服务 进程 cmd.exe PID: 2520, 上一级进程 PID: 2556 cmd.exe PID: 2604, 上一级进程 PID: 2520 访问的文件 C:\Users\test\AppData\Lo

静态分析 投放文件 行为分析 互斥量 (Mutexes) 执行的命令 创建的服务 启动的服务 进程 cmd.exe PID: 2520, 上一级进程 PID: 2556 cmd.exe PID: 2604, 上一级进程 PID: 2520 访问的文件 C:\Users\test\AppData\Lo 魔盾安全分析报告 分析类型 开始时间 结束时间 持续时间 分析引擎版本 FILE 2016-11-25 00:20:03 2016-11-25 00:22:18 135 秒 1.4-Maldun 虚拟机机器名 标签 虚拟机管理 开机时间 关机时间 win7-sp1-x64 win7-sp1-x64 KVM 2016-11-25 00:20:03 2016-11-25 00:22:18 魔盾分数 0.0

More information

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络 Hillstone 山 石 网 科 金 融 行 业 网 络 优 化 解 决 方 案 一 金 融 行 业 网 络 现 状 & 安 全 问 题 分 析 随 着 我 国 金 融 改 革 的 进 行, 各 个 银 行 纷 纷 将 竞 争 的 焦 点 集 中 到 服 务 手 段 上, 不 断 加 大 电 子 化 建 设 投 入, 扩 大 计 算 机 网 络 规 模 和 应 用 范 围 但 是, 应 该 看 到,

More information

负载均衡 负载均衡产品的 档简介 负载均衡 产品描述 产品概述 产品功能 产品优势 使 场景 快速 门 常 问题 负载均衡常 问题 HTTPS常 问题 2

负载均衡 负载均衡产品的 档简介 负载均衡 产品描述 产品概述 产品功能 产品优势 使 场景 快速 门 常 问题 负载均衡常 问题 HTTPS常 问题 2 Table of Contents 负载均衡 1.1 产品描述 1.2 产品概述 1.2.1 产品功能 1.2.2 产品优势 1.2.3 使 场景 1.2.4 快速 门 1.3 常 问题 1.4 负载均衡常 问题 1.4.1 HTTPS常 问题 1.4.2 1 负载均衡 负载均衡产品的 档简介 负载均衡 产品描述 产品概述 产品功能 产品优势 使 场景 快速 门 常 问题 负载均衡常 问题 HTTPS常

More information

客户端虚拟机使用说明

客户端虚拟机使用说明 Spark 客户端云主机使用手册 更新时间 2016-05-13 目录 1 集群和客户端云主机信息... 3 2 配置主机名解析... 4 3 HDFS 测试... 4 3.1 配置客户端... 4 3.2 查询 HDFS 集群信息... 4 3.3 HDFS 文件和目录操作示例... 5 4 Spark 测试... 6 4.1 启动 spark-shell... 6 4.2 示例 :Pi 估值...

More information

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入 第 7 章 下 一 代 网 际 协 议 IPv6 本 章 是 有 关 下 一 代 网 际 协 议 IPv6 的 描 述, 重 点 介 绍 IPv6 的 产 生 原 因 IPv6 的 地 址 与 IPv6 首 部 格 式 等 通 过 本 章 的 学 习, 读 者 应 重 点 掌 握 和 理 解 以 下 内 容 : IPv4 向 IPv6 发 展 的 必 然 性 IPv6 的 新 特 性 IPv6 地

More information

操作指南产品文档

操作指南产品文档 私有网络 操作指南 产品文档 版权声明 2015-2016 腾讯云版权所有 本文档著作权归腾讯云单独所有 未经腾讯云事先书面许可 任何主体不得以任何形式复制 修改 抄袭 传 播全部或部分本文档内容 商标声明 及其它腾讯云服务相关的商标均为腾讯云计算 北京 有限责任公司及其关联公司所有 本文档涉及的第三方 主体的商标 依法由权利人所有 服务声明 本文档意在向客户介绍腾讯云全部或部分产品 服务的当时的整体概况

More information

用户指南

用户指南 弹性负载均衡 产品介绍 文档版本 01 发布日期 2018-07-30 弹性负载均衡 产品介绍 目 录 目 录 1 什么是弹性负载均衡... 3 2 弹性负载均衡器的类型... 4 3 组成部分... 6 3.1 经典型弹性负载均衡... 6 3.2 增强型弹性负载均衡... 7 4 功能概述... 8 4.1 经典型弹性负载均衡... 8 4.2 增强型弹性负载均衡... 8 5 优势... 10

More information

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect

More information

Kubernetes 的 Service 机制 Iptables 实现 Service 负载均衡 目录 CONTENTS 当前 Iptables 实现存在的问题 IPVS 实现 Service 负载均衡 Iptables VS. IPVS IPSet 与 IPVS 协同

Kubernetes 的 Service 机制 Iptables 实现 Service 负载均衡 目录 CONTENTS 当前 Iptables 实现存在的问题 IPVS 实现 Service 负载均衡 Iptables VS. IPVS IPSet 与 IPVS 协同 Kubernetes Service 在大规模场景下的优化实战 杜军 (Github: @m1093782566) 华为云高级工程师 - PaaS 开源组 Kubernetes upstream, feature maintainer Kubernetes 的 Service 机制 Iptables 实现 Service 负载均衡 目录 CONTENTS 当前 Iptables 实现存在的问题 IPVS

More information

信息安全保障参考文件

信息安全保障参考文件 注 册 信 息 安 全 专 业 人 员 (CISP) 知 识 体 系 大 纲 版 本 :2.0 中 国 信 息 安 全 测 评 中 心 版 权 2010 中 国 信 息 安 全 测 评 中 心 中 国 信 息 安 全 测 评 中 心 目 录 目 录...1 前 言...4 第 1 章 注 册 信 息 安 全 专 业 人 员 (CISP) 知 识 体 系 概 述...5 1.1 CISP 资 质 认

More information

目 彔 1. 准 备 工 作... 1 2. 登 彔 设 置... 2 3. 功 能 说 明... 4 3.1 实 时 监 控... 4 3.1.1 基 本 控 制... 4 4.1.2 功 能 设 置... 4 3.1.3 画 质 调 节... 6 3.1.4 彔 像 与 抓 拍... 6 3.1

目 彔 1. 准 备 工 作... 1 2. 登 彔 设 置... 2 3. 功 能 说 明... 4 3.1 实 时 监 控... 4 3.1.1 基 本 控 制... 4 4.1.2 功 能 设 置... 4 3.1.3 画 质 调 节... 6 3.1.4 彔 像 与 抓 拍... 6 3.1 嵌 入 式 Web Server 用 户 手 册 V2.0 感 谢 您 选 用 本 公 司 的 产 品, 请 您 在 使 用 本 产 品 前 仔 细 阅 读 用 户 手 册, 本 用 户 手 册 将 为 您 提 供 正 确 的 使 用 说 明 版 权 声 明 : 本 用 户 手 册 版 权 归 天 津 市 亚 安 科 技 股 仹 有 限 公 司 所 有, 未 经 本 公 司 许 可, 仸 何 机 构

More information

通过动态路由协议实现链路备份

通过动态路由协议实现链路备份 通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能

More information

器之 间 向一致时为正 相反时则为负 ③大量电荷的定向移动形成电 流 单个电荷的定向移动同样形成电流 3 电势与电势差 1 陈述概念 电场中某点处 电荷的电势能 E p 与电荷量 q Ep 的比值叫做该点处的电势 表达式为 V 电场中两点之间的 q 电势之差叫做电势差 表达式为 UAB V A VB 2 理解概念 电势差是电场中任意两点之间的电势之差 与参考点的选择无关 电势是反映电场能的性质的物理量

More information

长 安 大 学 硕 士 学 位 论 文 基 于 数 据 仓 库 和 数 据 挖 掘 的 行 为 分 析 研 究 姓 名 : 杨 雅 薇 申 请 学 位 级 别 : 硕 士 专 业 : 计 算 机 软 件 与 理 论 指 导 教 师 : 张 卫 钢 20100530 长安大学硕士学位论文 3 1 3系统架构设计 行为分析数据仓库的应用模型由四部分组成 如图3 3所示

More information

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074> 项 目 一 : 初 识 计 算 机 网 络 任 务 三 熟 悉 TCP/IP 协 议 和 IP 地 址 一. 学 习 要 求 : 学 习 要 求 及 难 点 1. 了 解 IP 协 议 TCP 协 议 和 UDP 协 议 2. 熟 悉 IP 地 址 的 划 分 和 分 类 3. 了 解 IPV6 的 地 址 结 构 二. 难 点 : 1. IP 地 址 三. 学 时 : 1. 理 论 教 学 :6

More information

负载均衡配置常见问题 1. 负载均衡是否支持 PING 公网负载均衡支持 ping, 需要任意一个监听器下有后端主机 ; 私网负载均衡目前不支持 ping. 后端 KE C 实例需要外网带宽吗? 会否影响负载均衡的服务? 负载均衡服务产生的公网流量费用, 由绑定的 EIP 进行收费 建议购买关联 E

负载均衡配置常见问题 1. 负载均衡是否支持 PING 公网负载均衡支持 ping, 需要任意一个监听器下有后端主机 ; 私网负载均衡目前不支持 ping. 后端 KE C 实例需要外网带宽吗? 会否影响负载均衡的服务? 负载均衡服务产生的公网流量费用, 由绑定的 EIP 进行收费 建议购买关联 E 目录 018-07-1 目录 目录负载均衡配置常见问题 1. 负载均衡是否支持 PING. 后端 KEC 实例需要外网带宽吗? 会否影响负载均衡的服务?. 负载均衡后端服务器的安全组应该怎么设置?. 健康检查提示 KEC 实例异常该如何处理.SLB 健康检查失败 6. 能否支持获取客户端真实 IP? 7.SLB 的 TCP 连接超时时间是多少? 8. 可以为哪些 TCP 端口执行负载均衡? 9. 负载均衡

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293>

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293> 本 次 股 票 发 行 后 拟 在 创 业 板 市 场 上 市, 该 市 场 具 有 较 高 的 投 资 风 险 创 业 板 公 司 具 有 业 绩 不 稳 定 经 营 风 险 高 退 市 风 险 大 等 特 点, 投 资 者 面 临 较 大 的 市 场 风 险 投 资 者 应 充 分 了 解 创 业 板 市 场 的 投 资 风 险 及 本 公 司 所 披 露 的 风 险 因 素, 审 慎 作 出

More information

<4D6963726F736F667420576F7264202D203230303930373037B9E3B6ABCAA1CBAEC0FBB9A4B3CCCAD3C6B5BCE0BFD8CFB5CDB3BCBCCAF5B9E6B7B6A3A8CAD4D0D0A3A9C7A9B7A22E646F63>

<4D6963726F736F667420576F7264202D203230303930373037B9E3B6ABCAA1CBAEC0FBB9A4B3CCCAD3C6B5BCE0BFD8CFB5CDB3BCBCCAF5B9E6B7B6A3A8CAD4D0D0A3A9C7A9B7A22E646F63> 广 东 省 水 利 信 息 化 技 术 规 范 广 东 省 水 利 工 程 视 频 监 控 系 统 技 术 规 范 ( 试 行 ) 二 九 年 七 月 广 东 省 水 利 厅 前 言 广 东 省 水 利 工 程 视 频 监 控 系 统 技 术 规 范 ( 下 称 本 规 范 ) 是 广 东 省 水 利 信 息 化 技 术 规 范 之 一, 根 据 广 东 省 水 利 信 息 化 发 展 的 需 要

More information

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册 Web 配 置 手 册 NBS 5816XS 交 换 机 RGOS 10.4(3) 文 档 版 本 号 :V1.0 技 术 支 持 4008-111-000 http://webchat.ruijie.com.cn 版 权 声 明 福 建 星 网 锐 捷 网 络 有 限 公 司 2015 锐 捷 网 络 有 限 公 司 版 权 所 有, 并 保 留 对 本 手 册 及 本 声 明 的 一 切 权 利

More information

LSR-120 Router

LSR-120 Router II 1 1.1 1 1.2 1 2 2.1 2 2.2 2 2.3 3 2.4 3 2.5 3 4 3.1 4 3.2 4 3.3 8 3.3.1 8 3.3.2 8 3.3.3 9 3.3.4 9 3.3.5 DHCP 12 3.3.6 14 3.3.7 17 3.3.8 23 3.3.9 24 3.4 29 Windows95/98 TCP/IP 30 31 32 33 SOHO 34 37

More information

TheGreenBow VPN Client

TheGreenBow VPN Client TheGreenBow VPN 客户端软件 & 华为赛门铁克 SVN226 网关 VPN 配置手册 WebSite: Contact: http://www.thegreenbow.com support@thegreenbow.com IPSec VPN 配置向导 Property of TheGreenBow Sistech SA - Sistech 2001-2012 1/13 目录 1 介绍...3

More information

802.11 Session 802.11 802.11 802.11 LAN LAN 802.11 802.11 LAN LAN / / / ROI 70 CompUSA AP / IT WLAN WLAN / / Barcode POS WEP HIPAA LANS 802.11 802.11 LAN LAN 802.11 (SSID) (WEP) MAC (SSID) Cisco SSID SSID

More information

幻灯片 1

幻灯片 1 SDN 在 云 计 算 中 的 应 用 QQ : 67278439 新 浪 微 博 :@ 盛 科 张 卫 峰 Topic SDN 对 云 计 算 网 络 很 重 要 当 前 OpenStack Neutron 的 问 题 SDN 网 络 虚 拟 化 方 案 一 览 盛 科 DVNP 架 构 和 应 用 场 景 SDN 是 一 种 思 想 SDN 不 是 一 种 具 体 的 技 术, 而 是 一 种

More information

13 ????????????????????-2010????3 +1????????????4????????????.doc

13 ????????????????????-2010????3 +1????????????4????????????.doc 常 州 大 学 怀 德 学 院 2010 级 3+1 培 养 模 式 第 4 学 年 实 施 方 案 系 : 信 息 与 电 子 工 程 专 业 : 计 算 机 科 学 与 技 术 专 业 主 任 : 潘 操 相 关 学 院 教 学 院 长 : 邹 凌 系 主 任 : 郑 明 方 一 2010 级 第 4 学 年 培 养 方 案 要 求 为 : 序 号 课 程 名 称 课 程 类 别 学 时 或 周

More information

<4D6963726F736F667420576F7264202D20CDF8B9A42DC9CFCEE7CCE22D3038CFC2>

<4D6963726F736F667420576F7264202D20CDF8B9A42DC9CFCEE7CCE22D3038CFC2> 全 国 计 算 机 技 术 与 软 件 专 业 技 术 资 格 ( 水 平 ) 考 试 2008 年 下 半 年 网 络 工 程 师 上 午 试 卷 (B) ( 考 试 时 间 9 : 00~11 : 30 共 150 分 钟 ) 请 按 下 述 要 求 正 确 填 写 答 题 卡 1. 在 答 题 卡 的 指 定 位 置 上 正 确 写 入 你 的 姓 名 和 准 考 证 号, 并 用 正 规 2B

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 MUM China 2018 Hyper-Broadband CTC by A Router 上海电信 ( 云网融合 ) 套餐服务 David YangJun 杨军 189CSP 上海万联信息科技有限公司 MUM China 2018 Allied Business IT Consultants aka. 189CSP 万联 Founded 2002,small service company MikroTik

More information

常见问题

常见问题 虚拟专用网络 常见问题 文档版本 01 发布日期 2018-09-25 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

LTM Management Console

LTM Management Console Lenovo Thin Client Manager 用 户 手 册 注 释 警 示 及 警 告 注 释 : 一 条 注 释 是 用 来 说 明 重 要 的 信 息, 帮 助 您 更 好 地 使 用 计 算 机 警 示 : 一 个 警 示 是 用 来 指 出, 如 果 不 依 照 说 明 操 作, 则 可 能 损 坏 硬 件 或 丢 失 数 据 本 出 版 物 中 的 信 息 如 有 更 改, 恕

More information

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes 包管理理 工具 Helm 蔺礼强 Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes

More information

支持的趋势科技服务器深度安全防护系统功能(按平台划分)

支持的趋势科技服务器深度安全防护系统功能(按平台划分) 趋势科技服务器深度安全防护系统 9.6 平台支持的功能 趋势科技 ( 中国 ) 有限公司保留对本文档以及此处所述产品进行更改而不通知的权利 在安装及使用本软件之前, 请阅读自述文件 发布说明和最新版本的适用用户文档, 这些文档可以通过趋势科技的以下 Web 站点获得 :http://www.trendmicro.com/download/zh-cn/ Trend Micro Trend Micro

More information

深圳市新亚电子制程股份有限公司

深圳市新亚电子制程股份有限公司 证 券 代 码 :002388 证 券 简 称 : 新 亚 制 程 公 告 编 号 :2016-053 深 圳 市 新 亚 电 子 制 程 股 份 有 限 公 司 2016 年 第 二 次 临 时 股 东 大 会 决 议 公 告 本 公 司 及 董 事 会 全 体 成 员 保 证 公 告 内 容 真 实 准 确 和 完 整, 不 存 在 虚 假 记 载 误 导 性 陈 述 或 者 重 大 遗 漏 特

More information

Ip Network Browser Solarwinds Download Crack. Tienda stress diesel generar Egypt acceso

Ip Network Browser Solarwinds Download Crack. Tienda stress diesel generar Egypt acceso Ip Network Browser Solarwinds Download Crack ->>->>->> http://bit.ly/2hdnj7a 1 / 5 2 / 5 none SolarWinds( 里诺下载站提供 ) 是一款网络安全管理软件, 可以监控, 发现网络设备, 使用简单... 和 IP 网络浏览器 (IPNetworkBrowser) DNS 核查 (DN SAudit) IP

More information

关于我 夏志培 沪江网运维架构师 / 基础运维团队负责人,10+ 年运维经验 负责沪江 Redis/Codis,DNS,ApiGateway,RabbitMQ,ELK,Ceph 等基础组件运维和架构工作 对系统底层以及开源的软件有浓厚的兴趣 微信 :summer_xia_027

关于我 夏志培 沪江网运维架构师 / 基础运维团队负责人,10+ 年运维经验 负责沪江 Redis/Codis,DNS,ApiGateway,RabbitMQ,ELK,Ceph 等基础组件运维和架构工作 对系统底层以及开源的软件有浓厚的兴趣 微信 :summer_xia_027 沪江 ApiGateway 实践 关于我 夏志培 沪江网运维架构师 / 基础运维团队负责人,10+ 年运维经验 负责沪江 Redis/Codis,DNS,ApiGateway,RabbitMQ,ELK,Ceph 等基础组件运维和架构工作 对系统底层以及开源的软件有浓厚的兴趣 微信 :summer_xia_027 目录 01 02 03 背景和目的 ApiGateway 架构 ApiGateway 的实现

More information

untitled

untitled 1....2...2...6 2....10 3. UDP...15 4. TCP...16...16...16 1 1. PC COM1 COM2 COM1 COM2 DTU 2 3 4 COM1 COM1 COM2 COM ID 13900000000 DTU COM1 5 COM2 DTU DTU DTU DTU DTU DTU DTU ID ID 3031 3032 2 ID 13900000001

More information

Secoway SVN3000技术建议书V1

Secoway SVN3000技术建议书V1 华 为 BYOD 移 动 办 公 安 全 解 决 方 案 白 皮 书 华 为 技 术 有 限 公 司 二 〇 一 二 年 八 月 第 1 页, 共 26 页 2012 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 仸 何 单 位 和 个 人 丌 得 擅 自 摘 抁 复 制 本 文 档 内 容 的 部 分 或 全 部, 幵 丌 得 以 仸 何 形 式 传 播 商 标 声 明 和 其 他

More information

运维手册

运维手册 运维手册 产品版本 ZStack 2.3.2 运维手册 / 版权声明 版权声明 版权所有 上海云轴信息科技有限公司 2018 保留一切权利 非经本公司书面许可 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部 并不得以任 何形式传播 商标说明 ZStack商标和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受上海云轴公司商业合同和条款的约束

More information

幻灯片 0

幻灯片 0 OpenStack 简介 王剑虎 10104 日期 :2015-10 杭州华三通信技术有限公司版权所有, 未经授权不得使用与传播 目录 OpenStack 简介 OpenStack 功能介绍 OpenStack 组件介绍 OpenStack 问题定位 云计算起源 2002 年亚马逊 (Amazon) 提供一组包括存储空间, 计算能力甚至人力智能等资源服务的 Web Service 2006 年亚马逊又提出了弹性计算云

More information

提纲 1 SDN 实验平台的架构及功能 2 SDN 实验平台的核心设计 3 SDN 实验平台的展示

提纲 1 SDN 实验平台的架构及功能 2 SDN 实验平台的核心设计 3 SDN 实验平台的展示 SDN 实验平台 网络创新实践平台 2015.12.23 江苏省未来网络创新研究院 提纲 1 SDN 实验平台的架构及功能 2 SDN 实验平台的核心设计 3 SDN 实验平台的展示 为什么需要 SDN 实验平台? 虚拟仿真 无法深度定制实验内容 ; 实验环境过于理想 ; 无法验证真实网络实验环境 ; 物理部署 成本高昂 部署繁琐 不灵活 ; 无法快速响应用户的需求变化 ; 可复用性低, 物理资源浪费

More information

untitled

untitled Ruckus Wireless XXXX... 3 1... 3 XXXX... 4 21... 4 22... 4 23... 4 24... 5 25... 5 Ruckus... 6 31 Ruckus... 6 311 Ruckus... 6 312... 7 313 BeamFlex 802.11n... 8 32 Ruckus... 9 321 ZoneDirector 3000...

More information

GPRS IP MODEM快速安装说明

GPRS IP MODEM快速安装说明 GF-3026D CDMA 无 线 路 由 器 用 户 手 册 北 京 嘉 复 欣 科 技 有 限 公 司 地 址 : 北 京 市 海 淀 区 阜 成 路 115 号 北 京 印 象 2 号 楼 213 室 电 话 :86-10-88122130 88153193 88153197 传 真 :86-10-88122129 网 站 :http://www.garefowl.com/ 目 录 一 产 品

More information

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC 8 TCP/IP TCP/IP TCP OSI 8.1 OSI 4 end to end A B FTP OSI Connection Management handshake Flow Control Error Detection IP Response to User s Request TCP/IP TCP 181 UDP 8.2 TCP/IP OSI OSI 3 OSI 3 8.1 TCP/IP

More information

注意事项:

注意事项: 注 意 事 项 : 请 勿 将 重 物 置 于 本 设 备 上 ; 请 勿 让 任 何 固 体 或 液 体, 掉 入 或 渗 入 设 备 内 ; 请 定 期 用 刷 子 对 电 路 板 接 插 件 机 箱 风 机 机 箱 等 进 行 除 尘, 在 进 行 机 体 清 洁 工 作 前, 请 关 闭 电 源 并 拔 掉 电 源 ; 请 勿 自 行 对 本 设 备 进 行 拆 卸 维 修 或 更 换 零

More information

负载均衡超时问题

负载均衡超时问题 目录 018-0-11 目录 目录负载均衡超时问题 1. 负载均衡各类型监听连接超时时间如下. HTTP Keep-alive 超时时间. 为什么会碰到 VIP 连接访问超时? CASE 1 VIP 被安全防护 CASE 客户端端口不足 CASE 后端服务器 accept 队列满 CASE 从 层负载均衡后端服务器访问该 层负载均衡 VIP CASE 对连接超时的 rst 处理不当负载均衡配置常见问题

More information