最佳实践

Similar documents
API参考

常见问题

用户指南

最佳实践 HaVip 最佳实践 概览 最佳实践 HaVip 的最佳实践 使用 keepalived 搭建具备高可用能力的 SNAT 网关 自建高可用 SNAT 网关 使用 keepalived 和 HaVip 搭建具备高可用能力的 SNAT 网关 在 VPC 中, 为一台 ECS 绑定 EIP, 并

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

目录 目录 目录 VPC 新版控制台产品使用文档使用场景创建可访问公网的 VPC 主机场景 1 场景 2 VPC 进入 VPC 创建 VPC 删除 VPC 创建默认 VPC 点击 " 进入 VPC" 按钮, 进入 VPC 功能列表创建子网删除子网修改 DNS 子网绑定主机进入绑

快速入门

SDK参考

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金

快速入门

Microsoft Word - PD1013-Mevoco-Product-Doc-Amazon EC2 classic EIP zone(Virtual Router)-2.0.docx

SDK参考

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

用户指南

常见问题

天翼云 3.0 VPN 用户使用指南 中国电信股份有限公司云计算分公司

用户指南

最佳实践

SDK参考

版权所有 上海云轴信息科技有限公司 2017 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不 得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品

21 贵 省 黔 东 南 贵 中 共 天 柱 县 委 党 奥 鹏 学 习 中 贵 省 黔 东 南 天 柱 县 凤 城 镇 环 城 中 共 天 柱 县 委 党 心 [23] 东 路 14 号 贵 省 黔 东 南 贵 省 榕 江 县 古 镇 古 中 路 附 一

更 没 有 高 深 的 思 想, 甚 至 说 不 出 一 点 儿 高 级 的 俏 皮 话 他 们 普 遍 认 为, 生 活 中 的 我 和 电 视 里 的 那 个 人 基 本 上 还 算 表 里 如 一, 但 相 比 之 下 少 了 很 多 趣 味 记 得 有 一 个 女 记 者 采 访 我, 半

此 外, 晚 上 可 以 在 海 滩 东 边 的 剧 场 看 印 象 海 南 岛 的 实 景 演 出 1 可 乘 兴 龙 观 光 巴 士 和 共 速 达 巴 士 游 1 2 路 抵 达, 途 经 白 龙 路 海 府 路 滨 海 大 道 ;2 可 乘 坐 路 公 交 车 到 达


为文件系统创建普通用户可读写的子目录

07JB11123-p1,2

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

计算机网络实验说明

团 学 要 闻 我 校 召 开 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 3 月 17 日, 我 校 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 在 行 政 办 公 楼 五 楼 会 议 室 举 行, 校 团 委 委 员 各 院 ( 系 ) 团 委 书 记 校 学 生

常见问题

最佳实践

性能白皮书

H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司 资料版本 :6W

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

关于建立境内违法互联网站黑名单管理制度的通知

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

用户指南

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin

最佳实践产品文档

快速入门

Microsoft Word - 文化2016(2)修改.doc

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

性能白皮书

常见问题

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

Microsoft Word - 人民萬歲_宋玉雯.docx


二零一五年施政報告 - 施政綱領 - 第三章 扶貧及為弱勢社群提供支援

育 部 分 則 由 陳 淑 貞 委 員 及 李 兆 環 委 員 共 同 執 行, 在 此 先 感 謝 各 位 委 員 及 學 者 專 家 之 參 與 二 目 前 評 論 報 告 初 稿 之 架 構 區 分 為 對 政 府 機 關 回 應 意 見 之 觀 察 優 點 及 待 改 進 事 項, 以 及

<4D F736F F D20BACBB0B2C8ABD3EBB7C5C9E4D0D4CEDBC8BEB7C0D6CEA1B0CAAEB6FECEE5A1B1B9E6BBAEBCB C4EAD4B6BEB0C4BFB1EA2E646F63>

附 : 初 中 组 一 等 奖 (31 个 ): 天 河 外 国 语 学 校 中 山 大 学 附 属 中 学 番 禺 区 大 石 富 丽 中 学 广 东 实 验 中 学 附 属 天 河 学 校 花 都 区 实 验 中 学 增 城 区 凤 凰 城 中 英 文 学 校 广 州 市 执 信 中 学 花 都

<4F4BBEFAA576A470BBA15FC160AAED E786C73>

58, ,769 51,911 74,666 35, , , , ,

辽宁铁~1

壹、學校背景

游戏攻略大全(十).doc

保 险 公 司 金 富 月 盈 两 产 全 品 保 名 险 称 ( 分 红 型 ) 产 分 品 红 类 型 缴 费 年 类 缴 型 缴 10 费 年 期 缴 限 保 险 期 限 ( 年 ) 聚 富 2 号 两 全 保 险 ( 万 能 型 ) 万 能 型 趸 缴 趸 缴 6 年 龙 享 安 康 重 疾

I

海底捞你学不会

YEN/MIAO CHING MS 27FEB DEL HKG

Microsoft Word - 02文本.docx


案件

義 和 團 及 兪 國 聯 軍 之 役 課 題 學 習 指 引 : A. 思 考 課 題 有 人 說, 義 和 團 及 兪 國 聯 軍 之 役 是 中 國 近 代 史 的 分 水 嶺, 你 同 意 嗎? B. 思 考 方 向 滿 清 政 府 的 管 治 威 信 思 考 是 否 已 不 信 任 滿 清

最新监察执法全书(一百五十五).doc

游戏攻略大全(三十四).doc

掌握健康 掌握人生


草莓实用技术(一)

Microsoft Word - 【襪子流浪記】.docx

最新监察执法全书(十一).doc

钓鱼技巧_二_.doc

动物的智慧(五)

学位〔2013〕37号

海关法规(七).doc

健康知识(一)

北京(一)

穨ecr6_c_2.PDF

i

园林植物卷(九).doc

城市园林(上).doc

家装知识(四)

苗木的种植_四_.doc

认识植物(一)

蟹的养殖技术(一)

药用植物种植技术(二)

特种养殖实用技术(七)

游戏攻略大全(五十三).doc

司法鉴定工作手册(十八)

外科疾病诊治(三)

动物杂谈_三_.doc

(3) (4) (1) (2) (d) V-2

untitled

外科疾病诊治(十九)

新时期共青团工作实务全书(一百四十八)

外科疾病诊治(五)

案件

养虾小常识_二_.doc

养虾小常识_三_.doc

铁路管理规程(三)

Transcription:

云手机 最佳实践 文档版本 01 发布日期 2019-04-18 华为技术有限公司

版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品 服务或特性可能不在您的购买或使用范围之内 除非合同另有约定, 华为公司对本文档内容不做任何明示或默示的声明或保证 由于产品版本升级或其他原因, 本文档内容会不定期进行更新 除非另有约定, 本文档仅作为使用指导, 本文档中的所有陈述 信息和建议不构成任何明示或暗示的担保 华为技术有限公司 地址 : 深圳市龙岗区坂田华为总部办公楼邮编 :518129 网址 : http://www.huawei.com 客户服务邮箱 : support@huawei.com 客户服务电话 : 4008302118 文档版本 01 (2019-04-18) 版权所有 华为技术有限公司 i

目录 目录...1 文档版本 01 (2019-04-18) 版权所有 华为技术有限公司 ii

场景 默认情况下, 在同一台云手机服务器上的所有云手机实例只能使用同一个 EIP 访问公网, 造成 IP 密度偏大 为满足对 IP 密度有较高需求的用户, 我们使用单台 ECS 作为代理, 通过 NAT 转换配合虚拟 IP 的方式, 提供给每台云手机实例单独的 EIP 访问公网 并且可以通过调用代理 ECS 的标准化接口更换云手机实例的 EIP 方案设计 该方案的架构如图 1-1 所示 架构核心 : 单虚拟机代理 +NAT 方案 云手机实例在云手机服务器内通过 NAT 将云手机私有 IP 转换为云手机服务器的 VIP, 再将流量通过 VPC 对等连接导入代理 ECS 所处 VPC, 通过 ECS 的 eth5 网卡作为接收端将流量引入代理 ECS 内部, 再根据策略路由找到每部云手机所对应 ECS_VIP 的网口, 并由与 ECS_VIP 绑定的 EIP 将云手机流量转发至公网 若您需要更换云手机实例的 EIP, 只需更换代理 ECS 的 EIP 即可 架构薄弱环节 : 单点 ECS 作为转发 如果 ECS 性能或稳定性出现故障, 则会影响整体业务, 对可靠性要求高的场景可通过 keepalived 的主备模式来提高可靠性 文档版本 01 (2019-04-18) 版权所有 华为技术有限公司 1

图 1-1 方案架构 预设条件 新建工单 您创建一台 ECS 和 6 张网卡 (eth0-eth5) 其中,eth0-eth4 分别配置 20 个 VIP(VIP 作为子接口需要配置在 eth 上 ), 每个 VIP 绑定一个 EIP,eth5 用来接收云手机的流量 确保 ECS 所处 VPC 与云手机服务器所处 VPC 的网段 (172.31.0.0/16) 不重叠, 或者 ECS 所处子网与云手机服务器所处子网网段不重叠 云手机服务器 bond0 网口上绑定 100 个 VIP 您申请到足够数量的 EIP 该方案需要云手机技术人员配合完成, 请您在开始操作前先新建工单, 请参考新建工单 1. 登录管理控制台 2. 在页面右上角, 选择 工单 > 新建工单 系统进入 新建工单 页面 图 1-2 新建工单 3. 单击 产品类问题 区域的 云手机 4. 单击 技术咨询 5. 单击 新建工单 6. 在 新建工单 页面, 填写相关参数 文档版本 01 (2019-04-18) 版权所有 华为技术有限公司 2

其中, 问题描述 项请填写 通过代理 ECS 让云手机实例使用单独的 EIP, 需云手机技术人员配合 7. 填写完毕后, 勾选协议并单击 提交 配置流程 步骤 1 关闭代理 ECS 所有网卡的 源 / 目的检查 ( 代理 ECS 需使用虚拟 IP 地址 ) 1. 登录管理控制台 2. 选择 计算 > 弹性云服务器 3. 在弹性云服务器列表中的右上角, 输入代理 ECS 的名称 IP 地址或 ID, 并进行搜索 4. 在弹性云服务器列表中, 单击代理 ECS 的名称 系统跳转至该代理 ECS 详情页面 5. 选择 网卡 页签, 查看代理 ECS 的所有网卡 图 1-3 查看 ECS 网卡 6. 逐一关闭所有网卡的 源 / 目的检查 图 1-4 关闭源 / 目的检查 步骤 2 配置 VPC 对等连接 ( 如图 1-1 所示, 假设云手机服务器所在 VPC 的名称为 VPC-A, 代理 ECS 所在 VPC 的名称为 VPC-B ) 1. 在服务列表中选择 计算 > 云手机 进入云手机页面 2. 在左侧导航栏, 选择 云手机 > 云手机服务器管理 3. 在云手机服务器实例列表, 展开任意一台服务器的详情, 记录下 项目 ID VPC ID 和 VPC 网段 的信息, 如图 1-5 所示 文档版本 01 (2019-04-18) 版权所有 华为技术有限公司 3

图 1-5 服务器详情 4. 在服务列表中选择 网络 > 虚拟私有云 进入虚拟私有云页面 5. 在左侧导航栏, 选择 对等连接 6. 单击 创建对等连接 7. 在弹出框中根据界面提示配置参数 其中 帐户 选择 其他帐户, 对端项目 ID 填写步骤 2.3 记录的 项目 ID, 对端 VPC ID 填写步骤 2.3 中记录的 VPC ID 图 1-6 创建对等连接 8. 单击 确定 等待 5 分钟左右, 等待对等连接状态为 已接受 9. 查看对等连接 ID 单击对等连接名称, 进入详情页面, ID 即 对等连接 ID 如图 1-7 所示 图 1-7 对等连接 ID 文档版本 01 (2019-04-18) 版权所有 华为技术有限公司 4

10. 在 VPC-A 内添加本端路由 以代理 ECS 所处子网网段作为目的地址, 下一跳地址为对等连接 ID 11. 在 VPC-B 内添加本端路由 以步骤 2.3 记录的 VPC 网段 作为目的地址 (172.31.0.0/16), 下一跳地址选择对等连接 ID 验证 : 在云手机服务器中 ping ECS 的私网 IP, 成功返回则证明 VPC 对等连接已连通 12. 本端路由添加路由规则, 将所有出网流量下一跳地址设为对等连接 ID 步骤 3 配置 VPC-B 的路由 在 VPC-B 添加自定义路由, 将从任何地址 ( 也可以自定义为云手机服务器所处子网网段 ) 访问该 VPC 的请求的下一跳地址设为代理 ECS 的 eth5 网卡对应的私有 IP 步骤 4 配置代理 ECS SNAT 策略路由及关闭 IP 地址过滤 1. 执行以下命令, 虚拟 IP 绑定虚拟网卡 ifconfig eth${n}:${m} ${ecs_vip_m} 说明 n 对应第几张网卡,m 对应该 VIP 的 24-32 位相对应的十进制数 e.g. ifconfig eth0:100 192.168.50.100 文档版本 01 (2019-04-18) 版权所有 华为技术有限公司 5

图 1-8 查看生效 2. 执行以下命令, 添加路由表 ( 分为出方向表和入方向表 ) ip rule add from ${bms_vip_n} table ${n} e.g. ip rule add from 172.31.244.100 table 100( 出方向表 ) ip rule add to ${bms_ip 网段 } table ${n} e.g. ip rule add to 172.31.244.0/24 table 500( 入方向表 ) 3. 执行以下命令, 配置策略路由 ( 分为出方向策略和入方向策略 ) ip route add default via ${ecs_ 网关 } dev eth${n}:${m} table ${k} e.g. ip route add default via 192.168.150.1 dev eth0:100 table 100 ip route add default via ${ecs_ 网关 } dev eth5 table 500 e.g. ip route add default via 192.168.150.1 dev eth5 table 500 4. 执行以下命令, 查看网口绑定 ifconfig ${eth_n}:${m} 5. 查看 VIP 与虚拟网口绑定是否生效 6. 执行以下命令, 将云手机服务器发来的报文源地址通过 SNAT 转变为虚拟 IP iptables -t nat -A POSTROUTING -s ${bms_vip_n} -j SNAT --to ${ecs_vip_n} e.g. iptables -t nat -A POSTROUTING -s 172.31.244.100 -j SNAT --to 192.168.150.100 7. 执行以下命令, 查看是否生效 iptables -nvl -t nat grep SNAT 8. 执行以下命令, 关闭 eth0-eth5 网卡 IP 过滤 sysctl -w net.ipv4.conf.all.arp_filter=0 sysctl -w net.ipv4.conf.all.rp_filter=0 net.ipv4.conf.default.arp_filter=0 net.ipv4.conf.default.rp_filter=0 9. 执行以下命令, 查看是否生效 sysctl -a grep filter 文档版本 01 (2019-04-18) 版权所有 华为技术有限公司 6

---- 结束 验证 通过云手机访问某台您可以登录的服务器, 在服务器进行抓包, 通过报文判断源地址是否为该手机对应的 EIP 文档版本 01 (2019-04-18) 版权所有 华为技术有限公司 7