目录 目录 目录 VPC 新版控制台产品使用文档使用场景创建可访问公网的 VPC 主机场景 1 场景 2 VPC 进入 VPC 创建 VPC 删除 VPC 创建默认 VPC 点击 " 进入 VPC" 按钮, 进入 VPC 功能列表创建子网删除子网修改 DNS 子网绑定主机进入绑

Similar documents
MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

弹性IP

N AT 简介 金山云 ( NAT) 是一款能够让 VPC 内的云服务器或物理机访问互联网的产品, 多机热备, 故障自动切换, 单 IP 最大支持 15Gbps 带宽, 最大可支持 20 个 IP,1 亿以上并发连接数 NAT (Network Address Translation) 网络地址转换

操作指南产品文档

、審計稽察之成果

最佳实践

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

天翼云 3.0 虚拟私有云 用户使用指南 中国电信股份有限公司云计算分公司

8月31日 高松市震災対策総合訓練が古高松中学校において実施され,住民2000人が参加した

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

关于建立境内违法互联网站黑名单管理制度的通知

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

untitled

Chapter #

Microsoft Word - PD1013-Mevoco-Product-Doc-Amazon EC2 classic EIP zone(Virtual Router)-2.0.docx

考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09: 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一

腾讯云上资源互通产品文档

天翼云 3.0 VPN 用户使用指南 中国电信股份有限公司云计算分公司

首先选择要使用的系统镜像, 比如 CentOS 位, 选定 CPU 和内存的配置规格, 也可以使用向导推荐的默认配置, 不改变规格 ; 然后根据业务需要自行设定所需的数量 Note: 云主机系统盘默认容量为 40G 接着选定该主机将接入的网络, 为了便捷, 会把可接入的私有网络统一列在

<4D F736F F D B8BDBCFE332D3120C8EDBCFEB9A4B3CCCBB6CABFC5E0D1F8B7BDB0B8>

机密等级:受控

西安文理学院 西安通信学院 西北工业大学.doc

项目采购需求编写模板

X713_CS_Book.book

版权所有 上海云轴信息科技有限公司 2017 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不 得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品

<4D F736F F D BAD3C4CFC0EDB9A4B4F3D1A C4EAB6C8B1BEBFC6BDCCD1A7D6CAC1BFB1A8B8E6A3A8D7EED6D5B8E5A3A92E646F63>

13 ????????????????????-2010????3 +1????????????4????????????.doc

PowerPoint 演示文稿

快速入门

厦门创兴科技股份有限公司

计算机网络实验说明

用户指南

WebST 3.0管理员手册

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

WebST 3.0管理员手册

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

路由器基本配置

前言

C3_ppt.PDF

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

路由表相关接口API文档

目录 操作指南自助安装云监控 Centos 系列 Ubuntu 系列 金山云 2/32

用于网中之网的集成化安全保护

嘉 兴 社 区 教 育 社 区 教 育 2009 年 第 3 期 构 建 终 身 教 育 体 系 研 讨 社 区 教 育 热 点 打 造 社 区 教 育 品 牌 交 流 社 区 教 育 经 验 2009 年 第 3 期 总 第 9 期 目 录 卷 首 语 积 极 探 索 深 化 实 验, 不 断 推

90 1 2/3 2/

校友会系统白皮书feb_08

(Veritas\231 System Recovery 16 Monitor ????)

F515_CS_Book.book

附件:技术测评需求

温州市政府分散采购

XXXXXXXX

标题

csa-faq.pdf

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

目 录 目 录 平 台 概 述 技 术 架 构 技 术 特 点 基 于 统 一 平 台 的 多 产 品 线 支 撑 先 进 性 安 全 性 开 放 性 高 性 能 和

Microsoft Word - YDB doc

快速入门

在线升配

untitled

穨CAS1042快速安速說明.doc

清华得实WebST网络安全行业解决方案

Page 2

XXXXXXXXXXX专业人才培养方案

第1章 QBASIC语言概述

PowerPoint 演示文稿

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学

Microsoft Word - PKUCS计算机教育 doc


目录 目录 简介 Public 网络 创建 Public 网络 创建 Public 网络子网 网络 用户网络 用户子网 路由器 创建路由器

LSR-120 Router

一只特立独行的猪.doc

CA Nimsoft Monitor Snap 快速入门指南


证券期货市场之主要诚信规范

用户指南

标题

1

北京市工商局网络安全系统解决方案

产品概述 金山云物理主机 (Ela stic Phsica l Compute, 简称 EPC) 金山云云物理主机提供可按需购买 按量付费的物理服务器租赁和物理服务器托管服务, 提供给您云端专用的高性能 安全隔离的物理服务器集群, 通过安全 稳定 便捷的计算服务帮助您快速构建与扩容高性能需求的应用服

<4D F736F F D20B8DFB5C8D1A7D0A3B1BEBFC6CEEFC1AACDF8B9A4B3CCD7A8D2B5D3A6D3C3D0CDC8CBB2C5C5E0D1F8D6B8B5BCD2E2BCFBA3A B0E6A3A92E646F6378>

产品概述

一、

WebST 3.0管理员手册

Unify专业调度解决方案 (小文件)

WebST 3.0管理员手册

HKCERT

WebST 3.0管理员手册

产品简介 VPC 产品概述 产品简介 专有网络 VPC(Virtual Private Cloud), 帮助用户基于阿里云构建出一个隔离的网络环境 用户可以完全掌 控自己的虚拟网络, 包括选择自有 IP 地址范围 划分网段 配置路由表和网关等 此外您也可以通过专线 /VPN 等连接方式将 VPC 与

?????????????(2008~2020?)

ch09.PDF

PowerPoint 演示文稿

为文件系统创建普通用户可读写的子目录

一、选择题

附 件 : 2009 年 度 国 家 精 品 课 程 名 单 一 本 科 国 家 精 品 课 程 ( 以 学 科 为 序, 共 400 门 ) 序 号 一 级 学 科 二 级 学 科 课 程 名 称 学 校 名 称 负 责 人 1 哲 学 哲 学 类 马 克 思 主 义 伦 理 学 安 徽 师 范

ARP ICMP

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

《 年中國(含全球)IDC行業發展趨勢及投資前景分析報告》

飞鱼星多WAN防火墙路由器用户手册

Transcription:

目录 2019-03-19 目录 目录 VPC 新版控制台产品使用文档使用场景创建可访问公网的 VPC 主机场景 1 场景 2 VPC 进入 VPC 创建 VPC 删除 VPC 创建默认 VPC 点击 " 进入 VPC" 按钮, 进入 VPC 功能列表创建子网删除子网修改 DNS 子网绑定主机进入绑定主机页面子网绑定云服务器进入绑定云服务器页面路由进入路由创建路由删除路由互联网网关 IP 映射端口映射 NAT 进入 NAT 创建 NAT 删除 NAT 绑定子网 ( 子网类型 NAT) 解绑子网 ( 子网类型 NAT) 对等连接进入对等连接创建对等连接删除对等连接安全组进入安全组创建安全组删除安全组管理安全组规则创建安全组规则删除安全组规则安全组绑定主机进入绑定主机页面更换安全组 ACL 进入 ACL 创建 ACL 删除 ACL 1 3 3 3 3 3 3 3 3 4 4 4 4 5 6 6 6 7 7 7 7 7 8 9 9 9 9 9 9 10 11 12 12 12 13 13 14 14 14 15 15 16 17 17 17 18 19 19 19 20 金山云 1/28

目录 2019-03-19 管理 ACL 规则创建 ACL 规则删除 ACL 规则 ACL 绑定解绑子网进入 ACL 绑定解绑子网 ACL 绑定子网 ACL 解绑子网快速入门第 1 步 : 创建虚拟私有网络 子网 路由 内网 NAT 第 2 步. 添加云服务器和弹性 IP 第 2 步 : 添加服务器和弹性 IP 第 3 步. 编辑安全组规则 20 20 21 22 22 23 23 23 24 25 25 27 金山云 2/28

VPC 新版控制台产品使用文档 使用场景 创建可访问公网的 VPC 主机 场景 1 场景 2 VPC 创建 VPC 创建子网 创建路由 创建互联网网关 创建对等连接 创建安全组 创建 ACL 虚拟私有网络 进入 VPC 点击控制台首页 虚拟私有网络, 进入控制台 VPC 功能 创建 VPC 点击 VPC 列表中 新建 按钮, 弹出创建浮层 金山云 3/28

填写完信息, 点击 创建 按钮, 完成 VPC 创建 删除 VPC 勾选需要删除的 VPC, 点击 删除 按钮, 弹出确认删除 VPC 浮层 确认信息无误, 点击 确认 按钮, 删除成功后, 会提示删除成功, 删除失败, 会提示删除失败并告知失败原因 创建默认 VPC 点击 VPC 列表中 创建默认 VPC 按钮, 弹出创建浮层, 点击 " 确认 " 后创建 点击 " 进入 VPC" 按钮, 进入 VPC 功能列表 创建子网 金山云 4/28

点击 " 新建 " 按钮, 弹出创建子网浮层 填写完信息, 点击 新建 按钮, 完成子网创建 删除子网 勾选需要删除的子网, 点击 删除 按钮, 弹出确认删除子网浮层 金山云 5/28

缺认信息无误, 点击 删除 按钮, 删除成功后, 会提示删除成功, 删除失败, 会提示删除失败并告知失败原因 修改 DNS 点击子网列表中需要修改的 DNS 的编辑图标 子网绑定主机 进入绑定主机页面 金山云 6/28

子网绑定云服务器 进入绑定云服务器页面 路由 VPC 路由设置 进入路由 创建路由 点击 新建 按钮, 弹出创建路由浮层 金山云 7/28

填写完信息, 点击 新建 按钮, 完成路由创建 删除路由 勾选需要删除的路由, 点击 删除 按钮, 弹出确认删除路由浮层 确认信息无误, 点击 删除 按钮, 删除成功后, 会提示删除成功, 删除失败, 会提示删除失败并告知失败原因 金山云 8/28

互联网网关 互联网网关, 提供主机的公网 EIP 和端口映射 IP 映射 提供公网到主机的通信 端口映射 提供公网到主机指定端口的通信 NAT NAT 网关, 可提供主机的公网访问 创建 VPC 会创建默认 VPC 类型的内网 NAT, 用于访问金山云 yum 源 DNS 等服务 映射范围是 VPC 类型的 NAT 只能创建一个, 作用于整个 VPC 映射范围是 VNET 类型的 NAT 可以创建多个, 作用于绑定的 VNET 进入 NAT 点击 VPC 列表 互联网网关 按钮, 进入 NAT 管理页面 创建 NAT 填写完信息, 点击 创建 按钮, 完成 NAT 创建 金山云 9/28

删除 NAT 勾选需要删除的 NAT, 点击 删除 按钮, 弹出确认删除 NAT 浮层 确认信息无误, 点击 删除 按钮, 删除成功后, 会提示删除成功, 删除失败, 会提示删除失败并告知失败原因 金山云 10/28

绑定子网 ( 子网类型 NAT) 点击 绑定子网信息, 进入该 NAT 绑定的子网页面 点击 绑定子网, 弹出绑定子网浮层 填写完信息, 点击 绑定 按钮, 完成子网绑定 金山云 11/28

解绑子网 ( 子网类型 NAT) 勾选需要解绑的子网, 点击 解绑 按钮, 弹出确认解绑子网浮层 确认信息无误, 点击 删除 按钮, 解绑成功后, 会提示解绑成功, 解绑失败, 会提示解绑失败并告知失败原因 对等连接 VPC 内部专线, 用于两个 VPC 实例的网络互通 进入对等连接 点击 VPC 列表 对等连接 按钮, 进入对等连接管理页面 金山云 12/28

创建对等连接 点击 新建, 弹出创建对等连接浮层 填写完信息, 点击 新建 按钮, 完成对等连接创建 删除对等连接 勾选需要删除的对等连接, 点击 删除 按钮, 弹出确认删除对等连接浮层 确认信息无误, 点击 删除 按钮, 删除成功后, 会提示删除成功, 删除失败, 会提示删除失败并告知失败原因 金山云 13/28

安全组 有状态防火墙白名单 默认安全组不可删除 安全组规则只作用于绑定的主机 安全组规则默认黑名单 安全组规则默认出站规则全部放行, 用户可以删除 进入安全组 点击 VPC 列表 安全组 按钮, 进入安全组管理页面 创建安全组 点击 新建, 弹出创建安全组浮层 填写完信息, 点击 创建 按钮, 完成安全组创建 金山云 14/28

删除安全组 勾选需要删除的安全组, 点击 删除 按钮, 弹出确认删除安全组浮层 确认信息无误, 点击 删除 按钮, 删除成功后, 会提示删除成功, 删除失败, 会提示删除失败并告知失败原因 管理安全组规则 金山云 15/28

安全组规则只作用于绑定的主机 安全组规则默认黑名单 安全组规则默认出站规则全部放行, 用户可以删除 创建安全组规则 点击 创建安全组规则, 弹出创建安全组规则浮层 填写完信息, 点击 创建 按钮, 完成安全组规则创建 金山云 16/28

删除安全组规则 勾选需要删除的安全组规则, 点击 删除 按钮, 弹出确认删除安全组规则浮层 确认信息无误, 点击 删除 按钮, 删除成功后, 会提示删除成功, 删除失败, 会提示删除失败并告知失败原因 安全组绑定主机 进入绑定主机页面 点击安全组列表中的 云服务器信息, 进入相应安全组绑定的主机列表页 金山云 17/28

更换安全组 勾选需要更换安全组的主机, 点击 更换安全组 按钮, 弹出确认更换安全组浮层 填写完信息, 点击 绑定 按钮, 完成安全组规则更换 金山云 18/28

ACL 无状态访问控制规则 ACL 规则只作用于 ACL 绑定的子网 进入 ACL 点击 VPC 列表 ACL 按钮, 进入 ACL 管理页面 创建 ACL 点击 新建 按钮, 弹出创建 ACL 浮层 填写完信息, 点击 创建 按钮, 完成 ACL 创建 金山云 19/28

删除 ACL 勾选需要删除的 ACL, 点击 删除 按钮, 弹出确认删除 ACL 浮层 确认信息无误, 点击 删除 按钮, 删除成功后, 会提示删除成功, 删除失败, 会提示删除失败并告知失败原因 管理 ACL 规则 ACL 规则只作用于 ACL 绑定的子网 创建 ACL 规则 点击 创建 ACL 规则, 弹出创建 ACL 规则浮层 金山云 20/28

填写完信息, 点击 创建 按钮, 完成 ACL 规则创建 删除 ACL 规则 勾选需要删除的 ACL, 点击 删除 ACL 按钮, 弹出确认删除 ACL 浮层 金山云 21/28

确认信息无误, 点击 删除 按钮, 删除成功后, 会提示删除成功, 删除失败, 会提示删除失败并告知失败原因 ACL 绑定解绑子网 进入 ACL 绑定解绑子网 点击 子网信息, 进入绑定子网页面 金山云 22/28

ACL 绑定子网 点击 绑定子网 按钮, 弹出绑定子网浮层 填写完信息, 点击 绑定 按钮, 完成子网绑定 ACL 解绑子网 勾选需要解绑的子网, 点击 解绑 按钮, 弹出确认解绑子网浮层 确认信息无误, 点击 确认 按钮, 解绑成功后, 会提示解绑成功, 解绑失败, 会提示解绑失败并告知失败原因 快速入门 金山云 23/28

本次练习中, 您将创建一个 VPC 和子网, 并将一个可以连接到 Internet 的云服务器部署到您的子网中, 最后通过安全组对进出 该云服务器的流量进行筛选, 保证云服务器通信的安全 您在该部署中的云服务器能够与 Internet 通信, 并且您能够从本地 计算机访问您的云服务器 在真实应用环境下, 您可以使用此方案创建面向公众的 Web 服务器 ; 例如, 托管一个网站 您需要完成以下步骤 : 第 1 步 : 创建虚拟私有网络 第 2 步 : 添加云服务器和弹性 IP 第 3 步 : 编辑安全组规则第 1 步 : 创建虚拟私有网络 子网 路由 内网 NAT 1. 登录金山云控制台, 点击导航条 网络 下的 虚拟私有网络 进入虚拟私有网络控制台 2. 选择右上角的地域, 点击 新建 创建虚拟私有网络 3. 填写虚拟私有网络信息 ( 名称 网段 ), 子网信息 ( 名称 网段 ) NAT 信息 ( 名称 ) 金山云 24/28

4. 点击 创建 第 2 步. 添加云服务器和弹性 IP 第 2 步 : 添加服务器和弹性 IP 1. 登录金山云控制台, 点击导航条 计算资源 下的 云服务器 进入云服务器控制台 2. 选择右上角的地域, 点击 新建实例 创建云服务器 3. 进入云服务器购买页面, 选择需要的云服务器配置, 点击 下一步 4. 进入弹性 IP 配置页面, 选择需要的弹性 IP, 点击 下一步 金山云 25/28

5. 进入设置 VPC 页面, 选择刚才创建的 VPC 信息, 点击 下一步 6. 进入设置基本信息页面, 填写云服务器的名称及密码, 点击 下一步 金山云 26/28

7. 进入订单确认页面, 确认订单, 点击 提交订单 8. 进入支付页面, 点击 去支付 9. 完成支付, 进入支付成功页面, 点击 返回控制台, 回到云服务器控制台 第 3 步. 编辑安全组规则 金山云 27/28

1. 登录金山云控制台, 点击导航条 计算资源 下的 云服务器 进入云服务器控制台 2. 选择右上角的地域, 选中需要配置安全组的云服务器, 点击 编辑防火墙 3. 进入安全组页面, 点击 编辑入站规则 4. 进入编辑安全组规则页面, 添加您需要放行的安全组规则, 点击 确定, 一分钟后您配置的安全规则即可生效, 您的服务 器对应的 例如 : 允许所有来自 Internet 计算机通过 HTTP 请求云服务器, 可以创建一条类似下图的规则 linux 服务器需要配置 TCP 22 端口用于 SSH Windows 服务器需要配置 TCP 3389 端口用于远程登录 如需了解更多, 请参考安全组 ( 防火墙 ) 介绍 金山云 28/28