更新时间:2023-08-09 gmt 08:00

搭建ipv4网络-凯发k8国际娱乐官网入口

本教程将指引您搭建一个ipv4网段的vpc,并为vpc中的ecs绑定一个弹性公网ip访问internet。配置流程如图1所示。

图1 搭建ipv4网络

步骤1:创建虚拟私有云和子网

在创建vpc之前,您需要根据具体的业务需求规划vpc的数量、子网的数量和ip网段划分等。详情请参见“”。

请按如下操作,创建一个vpc“vpc-test”和一个默认子网“subnet-01”。

  1. 登录管理控制台。
  2. 在管理控制台左上角单击,选择区域和项目。
  3. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。

    进入虚拟私有云列表页面。

  4. 单击“创建虚拟私有云”。

    进入“创建虚拟私有云”页面。

  5. 在“创建虚拟私有云”页面,根据界面提示配置虚拟私有云参数。

    创建虚拟私有云时会同时创建一个默认子网,您还可以单击“添加子网”创建多个子网。

    图2 创建vpc和默认子网
    表1 虚拟私有云参数说明

    参数

    说明

    取值样例

    区域

    不同区域的云服务产品之间内网互不相通,请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。

    华北-北京四

    名称

    vpc名称。

    名称只能由中文、英文字母、数字、“_”、“-”和“.”组成,且不能有空格,长度不能大于64个字符。

    vpc-test

    网段/ipv4网段

    vpc的地址范围,vpc内的子网地址必须在vpc的地址范围内。

    目前支持网段范围:

    • 10.0.0.0/8~24
    • 172.16.0.0/12~24
    • 192.168.0.0/16~24

    未开启ipv4/ipv6双栈的区域显示参数“网段”,开启ipv4/ipv6双栈的区域显示参数“ipv4网段”。

    192.168.0.0/16

    企业项目

    创建vpc时,可以将vpc加入已启用的企业项目。

    企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理,默认项目为default。

    关于创建和管理企业项目的详情,请参见。

    default

    高级配置

    单击下拉箭头,可配置vpc的高级参数,包括标签等。

    默认配置

    标签

    虚拟私有云的标识,包括键和值。可以为虚拟私有云创建10个标签。

    • 键:vpc_key1
    • 值:vpc-01

    描述

    vpc的描述信息,非必填项。

    描述信息内容不能超过255个字符,且不能包含“<”和“>”。

    -

    表2 子网参数说明

    参数

    说明

    取值样例

    可用区

    可用区是指在同一地域内,电力和网络互相独立的物理区域。在同一vpc网络内可用区与可用区之间内网互通,可用区之间能做到物理隔离。详细信息请参见。

    可用区设置规则说明如下:
    • 同一个vpc内的子网可用区不用保持一致。比如子网a位于可用区1,子网b位于可用区3。
    • 使用子网的云资源,其可用区和子网的可用区不用保持一致。比如位于可用区1的云服务器,可以使用可用区3的子网。
    • 通用可用区:使用未发放至边缘小站的业务资源。该场景下和华为云上普通使用云服务方法完全一致。
    • 边缘可用区:使用已发放至边缘小站的业务资源。用户业务数据运行在用户数据中心边缘小站内(即本地)。边缘小站详细信息请参见。

    可用区1

    名称

    子网的名称。

    名称只能由中文、英文字母、数字、“_”、“-”和“.”组成,且不能有空格,长度不能大于64个字符。

    subnet-01

    子网网段

    子网的地址范围,需要在vpc的地址范围内。

    未开启ipv4/ipv6双栈的区域显示此参数。

    192.168.0.0/24

    子网ipv4网段

    子网的地址范围,需要在vpc的地址范围内。

    开启ipv4/ipv6双栈的区域显示此参数。

    192.168.0.0/24

    子网ipv6网段

    选择是否勾选开启ipv6。

    开启ipv6功能后,将自动为子网分配ipv6网段,暂不支持自定义设置ipv6网段。该功能一旦开启,将不能关闭。

    开启ipv4/ipv6双栈的区域显示此参数。

    -

    关联路由表

    子网创建完成后默认关联默认路由表,您也可以通过子网的更换路由表操作,切换至自定义路由表。

    默认

    高级配置

    单击下拉箭头,可配置子网的高级参数,包括网关、dns服务器地址等。

    默认配置

    网关

    子网的网关。

    通向其他子网的ip地址,用于实现与其他子网的通信。

    192.168.0.1

    dns服务器地址

    此处默认填写华为云的dns服务器地址,可实现云服务器在vpc内直接通过内网域名互相访问。同时,还支持不经公网,直接通过内网dns访问云上服务。

    若您由于业务原因需要指定其他dns服务器地址,您可以修改默认的dns服务器地址。如果您删除默认的dns服务器地址,可能会导致您无法访问云上其他服务,请谨慎操作。

    您也可以通过“dns服务器地址”右侧的“重置”将dns服务器地址恢复为默认值。

    dns服务器地址最多支持2个ip,请以英文逗号隔开。

    100.125.x.x

    域名

    此处填写dns域名后缀,支持填写多个域名,不同的域名之间以空格分隔,单个域名长度不超过63个字符,并且域名总长度不超过254个字符。

    访问某个域名时,只需要输入域名前缀,子网内的云服务器会自动匹配设置的域名后缀。

    域名设置完成后,子网内新创建的云服务器会自动同步该配置。

    子网内的存量云服务器,需要更新dhcp配置使域名生效,您可以重启云服器、重启dhcp client服务或者重启网络服务。

    说明:
    对于不同操作系统云服务器,更新dhcp配置的命令不同,以下命令供您参考。
    • 重启dhcp client服务:service dhcpd restart
    • 重启网络服务:service network restart

    test.com

    dhcp租约时间

    dhcp租约时间是指dhcp服务器自动分配给客户端的ip地址的使用期限。超过租约时间,ip地址将被收回,需要重新分配。
    • 无限租约:设置dhcp不过期。

    dhcp租约时间修改后,会在一段时间后自动生效(与您的dhcp租约时长有关),如果需要立即生效,请重启ecs或者在实例中主动触发dhcp更新。更多信息请参见

    365天

    ntp服务器地址

    ntp时间服务器ip地址,非必填项。

    您可以根据业需要,设置子网需要新增的ntp服务器ip地址,该地址不会影响默认ntp服务器地址。

    如果此处为空,表示不新增ntp服务器ip地址。

    最多允许输入4个格式正确且不重复的ip地址,多个ip地址请用半角逗号隔开。新增或修改原有子网的ntp服务器地址后,需要子网内的ecs重新获取一次dhcp租约,或者重启ecs,才能生效。清空ntp服务器地址时,需要子网内的ecs重新获取一次dhcp租约,重启ecs无法生效。

    192.168.2.1

    标签

    子网的标识,包括键和值。最多可以为子网创建10个标签。

    • 键:subnet_key1
    • 值:subnet-01

    描述

    子网的描述信息,非必填项。

    描述信息内容不能超过255个字符,且不能包含“<”和“>”。

    -

    表3 虚拟私有云标签命名规则

    参数

    规则

    样例

    • 不能为空。
    • 对于同一虚拟私有云键值唯一。
    • 长度不超过36个字符。
    • 由英文字母、数字、下划线、中划线、中文字符组成。

    vpc_key1

    • 长度不超过43个字符。
    • 由英文字母、数字、下划线、点、中划线、中文字符组成。

    vpc-01

    表4 子网标签命名规则

    参数

    规则

    样例

    • 不能为空。
    • 对于同一子网键值唯一。
    • 长度不超过36个字符。
    • 由英文字母、数字、下划线、中划线、中文字符组成。

    subnet_key1

    • 长度不超过43个字符。
    • 由英文字母、数字、下划线、点、中划线、中文字符组成。

    subnet-01

  6. 检查当前配置,单击“立即创建”。

步骤2:购买ecs

在管理控制台,选择“计算 > 弹性云服务器”,购买一个ecs实例。详情请参见。

网络配置请按如下设置:

图3 网络配置
图4 网络配置
  • 网络:选择已创建的“vpc-test”及已创建的“subnet-01”子网。
  • 安全组:选择默认安全组“sys-default”。默认安全组的规则如表5所示。
    您也可以创建新的安全组并配置规则。详情请参见“”、“”。
    表5 默认安全组规则

    方向

    优先级

    策略

    协议

    端口范围

    目的地址/源地址

    说明

    出方向

    100

    允许

    全部

    全部

    目的地址:0.0.0.0/0

    允许所有出站流量的数据报文通过。

    入方向

    100

    允许

    全部

    全部

    源地址:当前安全组名称

    允许同样使用当前安全组的云服务器之间通过任意端口和规则互访。

    入方向

    100

    允许

    tcp

    22

    源地址:0.0.0.0/0

    允许所有ip地址通过ssh远程连接到linux云服务器。

    入方向

    100

    允许

    tcp

    3389

    源地址:0.0.0.0/0

    允许所有ip地址通过rdp远程连接到windows云服务器。

  • 弹性公网ip:选择“暂不购买”。

步骤3:购买和绑定eip

eip提供独立的公网ip资源,包括公网ip地址与公网出口带宽服务。您可以购买一个eip并将其绑定到ecs上,实现ecs访问公网的目的。

如您已有eip,且处于未绑定状态,可以不用重新购买,直接绑定ecs即可。

购买eip

  1. 登录管理控制台。
  2. 在管理控制台左上角单击,选择区域和项目。
  3. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。

    进入虚拟私有云列表页面。

  4. 选择“弹性公网ip和带宽 > 弹性公网ip”。
  5. 单击“购买弹性公网ip”。
  6. 根据界面提示配置参数。
    图5 购买eip
    表6 参数说明

    参数

    说明

    取值样例

    计费模式

    计费模式分为以下两种:

    • 包年/包月
    • 按需计费

    按需计费

    区域

    不同区域的资源之间内网不互通。请选择靠近您客户的区域,可以降低网络时延、提高访问速度。

    华东-上海一

    线路

    • 全动态bgp:可以根据设定的寻路协议实时自动优化网络结构,以保持客户使用的网络持续稳定、高效。
    • 静态bgp:网络结构发生变化时,无法实时自动调整网络设置以保障用户体验。

    全动态bgp

    公网带宽

    选择按需计费时,需要选择公网带宽的计费方式。

    • 按带宽计费:指定带宽上限,按使用时间计费,与使用的流量无关。适用于流量较大或较稳定场景使用。
    • 按流量计费:指定带宽上限,按实际使用的出公网流量计费,与使用时间无关。适用于流量小或流量波动较大的场景。
    • 加入共享带宽:带宽可以加入多个弹性公网ip,带宽被多个弹性公网ip地址共用。适用于多业务流量错峰分布场景。

    按带宽计费

    带宽大小

    带宽大小,单位mbit/s。

    5

    ipv6转换

    开启ipv6转换后,将提供ipv4和ipv6弹性公网ip地址,原有ipv4业务可以快速为ipv6用户提供访问能力。

    开启

    带宽名称

    带宽的名称。

    bandwidth-test

    购买时长

    选择包年包月计费模式时,需要选择购买时长。

    1个月

    购买量

    弹性公网ip数量。

    仅在按需计费时可以选择弹性公网ip数量。

    1

    标签

    用于标识弹性公网ip地址。包括键和值。

    标签的命名规则请参考表7

    • 键:ipv4_key1
    • 值:192.168.12.10

    企业项目

    申请弹性公网ip时,可以将弹性公网ip加入已启用的企业项目。

    企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理,默认项目为default。

    关于创建和管理企业项目的详情,请参见。

    default

    表7 弹性公网ip地址标签命名规则

    参数

    规则

    样例

    • 不能为空。
    • 对于同一弹性公网ip地址键值唯一。
    • 长度不超过36个字符。
    • 由英文字母、数字、下划线、中划线、中文字符组成。

    ipv4_key1

    • 长度不超过43个字符。
    • 由英文字母、数字、下划线、点、中划线、中文字符组成。

    3005eip

  7. 单击“立即购买”。

绑定eip

  1. 在“弹性公网ip”界面,单击“绑定”。
    图6 绑定入口
  2. 选择ecs。
    图7 绑定eip
  3. 单击“确定”。

结果验证

ecs绑定eip成功后,就可以从公网访问该ecs。验证公网连通方法如下:
  • 您可以使用ssh方式、或rdp文件通过eip地址登录该ecs,具体请参见。
  • 或者从外网ping该ecs的eip地址,验证公网是否连通。

请确保ecs的安全组允许对应协议端口的访问,例如:放通用于远程连接的ssh(22)和rdp(3389)协议端口(默认安全组已放通),放通ping命令使用的icmp协议端口等。详情请参见“”、“”。

分享:
网站地图