ImageVerifierCode 换一换
格式:DOCX , 页数:20 ,大小:390.90KB ,
资源ID:16418831      下载积分:12 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/16418831.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(私有网络产品使用手册Word文件下载.docx)为本站会员(b****4)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

私有网络产品使用手册Word文件下载.docx

1、路由表/ VPC路由策略/路由表VPN网关/VPCVPN通道数/对端网关网段数/VPC通道502. 操作指南2.1 私有网络与子网一个私有网络包含多个子网,您需要同时创建私有网络和子网后才可以向私有网络的子网内添加云服务资源。2.1.a 私有网络2.1.a.i 创建私有网络您可以在控制台创建私有网络,创建时需要同步创建初始子网,以方便您向私有网络内添加云服务资源。在私有网络控制台选择您想要创建私有网络的地域,然后点击新建创建您的第一个私有网络。新建私有网络要求您指定私有网络和子网的CIDR网段,同时确定子网所在可用区,我们建议您创建时为私有网络和子网留出足够的IP资源以防业务扩容导致网络资源不

2、足。关于CIDR CIDR由用户指定的独立网络空间地址块,通过IP和掩码结合,实现对网络的整体划分。以10.1.0.0/16为例,斜杠左边为网络块的IP,斜杠右边为网络块的掩码。通过设定掩码的大小,可以调整网络块的大小设定。网络块包括的IP数 = 2(32-掩码),因而10.1.0.0/16网络块最多包含65536个IP地址。 私有网络的掩码支持/28至/16之间,也就是您的私有网络空间最少包含16、最大包含65536个IP地址。私有网络支持三个网段的内网IP:10.a.0.0/8(a属于0255)、172.b.0.0/16(b属于16到31)、192.168.0.0/16 。私有网络的CID

3、R可以为以上三个网段,或者是网段中的一部分。注:子网的CIDR和可用区的选择参考“创建子网”章节。2.1.a.ii 调整私有网络的大小私有网络一旦创建,无法更改网络块大小。如果您的私有网络容量无法满足需求,您必须退还私有网络中的所有计算资源,并重新创建较大的私有网络。2.1.a.iii 删除私有网络您可以随时删除私有网络,但需要提前删除私有网络内的云计算资源,例如云服务器、云数据库、云负载均衡等。另外有如下几种情况可能导致您私有网络的删除失败: 有关于此私有网络未完成支付的订单 私有网络内含有欠费停机的云服务器(包含已经隔离删除的云服务器) 私有网络中有部分操作处于流程中2.1.b 子网子网是

4、对私有网络的划分,您需要先创建私有网络后,才可以在私有网络中划分子网。私有网络的创建请参考“创建私有网络”章节。2.1.b.i 创建子网在私有网络控制台子网页可以创建子网。 私有网络可以有多个子网,每个子网的网络块均为私有网络的子集,且多个子网的CIDR网络块不可以重叠。 子网有可用区属性,同一子网内的云主机只能属于子网标记的可用区。 每个子网关联关联有一个路由表,通过设定路由表可以指定子网的网络路由。2.1.b.ii 调整子网的大小子网一旦创建,无法更改网络块大小。如果您的子网容量无法满足需求,您必须退还子网中的所有计算资源,并重新创建较大的子网。2.1.b.iii 子网路由每个子网都必须关

5、联一个路由表,这个路由表可以指定子网的出站路由。您可以更改实时子网关联的路由表,或者更改路由表的内容。关于路由表的介绍,详情请参照“路由表”章节。2.1.b.iv 删除子网您可以随时删除子网,但需要提前删除子网内的云计算资源,例如云服务器、云数据库、云负载均衡等。另外有如下几种情况可能导致您子网的删除失败: 有关于此子网未完成支付的订单 子网内含有欠费停机的云服务器(包含已经隔离删除的云服务器) 子网中有部分操作处于流程中2.1.c 向私有网络中添加云服务您创建好私有网络并划分子网后,便可以向私有网络中添加云服务。您需要登录Qcloud官网,并有可用的私有网络,才可以在云资源购买页看到网络一项

6、,如下图所示:您只需选择网络和对应子网即可,其他购买流程与基础网络中产品保持一致。您需要确保子网预留了足够的内网IP,否则资源将无法成功分配。2.2 私有网络的联网本章主要介绍私有网络的联网设置。2.2.a 私有网络的IP私有网络的IP资源分为内网IP和公网IP两种: 内网IP为私有网络内IP,位于资源所在子网CIDR地址段内; 公网IP是云资源主动访问Internet资源的出口,在云服务器购买时随机分配。2.2.a.i 内网IP的分配私有网络内资源在购买时,将根据资源所在子网可用IP池中随机分配,您可以在资源成功创建后根据需求自定义内网IP。2.2.a.ii 自定义内网IP您可以在私有网络详

7、情页,自定义内网IP分配,目前IP自定义服务仅支持云服务器。具体配置页如下图所示:您可以为云计算资源跨子网指定内网IP,前提是两个子网需要属于相同的可用区。2.2.a.iii 公网IP与Internet访问私有网络内的云服务器可以通过如下几种方式与Internet向关联: 公网IP:云服务器可以通过自带公网IP直接与Internet互访,公网带宽以云服务器购买配置为准; 公网负载均衡:用于对外提供用户主动访问的服务; 公网网关:无公网IP主机主动外访的路由转发。2.2.b 路由表路由表包含了一系列路由规则,可以用于网络流量方向判断,每个私有网络子网必须与一个路由表关联,一个路由表可以关联多个子

8、网。2.2.b.i 路由表的组成路由表由默认和自定义路由规则组成,其中每条路由规则包含了三个参数: 目的端:目的网段描述(仅支持网段格式,如果希望目的端为IP,可设置掩码为32,示例:172.16.1.1/32),目的端不可以为路由表所在私有网络内的IP段; 下一跳类型:私有网络下一跳类型支持“公网网关”、“VPN网关”、“专线网关”等类型,您需要先创建此类网关,否则无法拉取到此下一跳类型; 下一跳:指定具体跳转至哪个下一跳网关。所有路由表包含一条默认local路由,含义为私有网络内网互通。2.2.b.ii 路由表的网络流量排序路由表中存在多条路由规则时,路由优先级由高至低分别为: 私有网络内

9、流量:私有网络内流量最优先匹配 最精确路由:非私有网络内流量根据最精确路由规则匹配路由规则均匹配失效时,通过公网IP对Internet进行外访2.2.b.iii 默认路由表您在创建私有网络时,将为您创建一个默认路由表,新建子网默认与默认路由表相关联。您可以在路由表详情页修改默认路由表的路由详情,具体如下图所示:2.2.b.iv 自定义路由表您在私有网络创建后,可以创建自定义路由表。和默认路由表一样,您可以编辑自定义路由表规则,并将子网关联至自定义路由表。2.2.c 公网网关公网网关是开启了路由转发功能的云服务器,您可以在购买云服务器的时候标记,我们将后台为您开启转发功能。公网网关只能转发非所在

10、子网的路由转发请求,请慎重选择公网网关的所在子网。2.2.c.i 公网网关的购买公网网关和云服务器一样,在云服务器购买页进行购买,如下图所示:当您选择了私有网络和子网后,您即可选择标记是否开启“用作公网网关”功能。2.2.c.ii 公网网关的转发配置公网网关购买发货成功后,您即可在路由表中增加下一跳为“公网网关”的路由策略。 您只需保持公网网关主机的正常运行,即可实现路由转发功能; 如果需要在公网网关上做NAT配置,您需要在主机上自行配置; 路由系统不会检查公网网关的健康性,当公网网关处于非运行中状态时,路由转发功能可能会失效。2.3 私有网络的IPsec VPN接入IPsec VPN是一种通

11、过公网加密通道连接私有网络的方式。2.3.a 基本组成私有网络IPsec VPN接入分为以下几个组成部分: VPN网关:私有网络的IPsec VPN网关,需要在控制台进行创建 对端网关:连接至您的IPsec VPN服务网关 VPN通道:加密的公网IPsec VPN通道2.3.b 配置方式IPsec VPN可以在控制台实现全自助配置,当然您需要在您的IPsec VPN网关上完成协同配置,通道才可以生效。2.3.b.i 创建VPN网关您可以在私有网络控制台VPN网关页创建VPN网关,如下图所示:选择合适的配置并付款后,VPN网关即可正常运行。2.3.b.ii 创建对端网关在VPN通道创建前,需要在

12、对端网关二级页创建对端网关,如下图所示:您可以在创建对端网关的同时创建VPN通道,也可以在创建对端网关后再创建。2.3.b.iii 配置VPN通道您可以在VPN通道页或者对端网关创建页建立新的VPN通道,如下图所示:VPN通道创建完成后,还可以VPN通道配置详情页中进行高级的IPsec配置,如下图所示:2.3.b.iv IPsec VPN的冗余备份腾讯云IPsec VPN网关由双虚拟子机组成,单子机故障业务会自动切换至备份子机,切换时间小于1.5秒。2.3.b.v 下载配置文件在完成了所有VPN通道配置之后,您需要下载VPN通道的配置文件,在您自有的IPsec VPN网关中加载配置,才可实现V

13、PN通道的网络互通。3. 常见问题问:什么是私有网络?私有网络是一块可用户自定义的网络空间,您可以在私有网络内部署云主机、负载均衡、数据库、Nosql快存储等云服务资源。您可自由划分网段、制定路由策略。私有网络 有哪些组成部分?a)私有网络一块用户自定义的网络空间,与其他网络(基础网络、其他私有网络、Internet等)逻辑隔离,您可以在地域内跨可用区部署私有网络。b)子网子网是对私有网络的划分,子网间内网互通,云主机可以通过内网IP互访。d)公网网关(带有网关标记的云服务器)公网网关是一台打标的云主机,私有网络内其他云主机可以通过公网网关转发访问Internet。f)路由表通过设定路由用户可

14、以将指向特定网段的数据流,包括公网网关、 VPN网关、专线网关等。g)VPN网关私有网络通过VPN网关与用户IDC主机建立公网VPN通道。h)对端网关VPN通道中,用户IDC的连接网关。i)VPN通道私有网络与用户IDC之间基于公网的加密链接通道。j)对等连接私有网络间的流量访问通过对等连接和路由实现。k)专线网关私有网络通过专线与用户IDC连接的网关入口。基础网络与私有网路有什么区别,为什么使用私有网络?基础网络与私有网络是腾讯云上的两种网络模式 功能基础网络私有网络(VPC)用户关联多用户共用用户私有网络划分不可划分用户自定义IP规则基础网络内唯一VPC内唯一,VPC间可重复 IP分配随机

15、分配,不可修改VPC内随机分配,可自定义互通规则账号内互通VPC内互通,VPC间隔离私有网络允许您自定义自己的网络空间,并控制您的网络流量方向,您也可以利用私有网络的网络ACL、安全防火墙为云主机提供细致的访问控制。如何开始使用 私有网络?用户可以随时在控制台创建私有网络、划分子网并添加云主机。私有网络也支持API调用的使用方式。私有网络的使用如何收费?创建和使用私有网络本身不另收费用,私有网络内云主机按照网上公布的单价收取费用。如果您需要VPN加密通道将私有网络与自有IDC互联,需要额外购买VPN网关。如果您需要专线将私有网络与自有IDC互联,需要额外支付专线接入所需费用。VPN网关如何计费

16、?按月收费,价格包含网关主机、驱动license和VPN网关的公网带宽,具体如下表所示:计费模式配置(Mbps)单价带宽按月预付费(元/月)380880188048801009880VPN连接是否提供SLA服务协议保障?不会,VPN连接稳定性依赖运营商公网质量,暂时无法提供SLA服务协议保障。专线接入如何计费?私有网络中创建专线网关不收费,接入专线需要按年收取专线接入费用,具体费用根据互联IDC所在地不同而有所不同,其中北、上、广、深四市接入较其他城市价格有大幅优惠。从私有网络中使用CDB、Nosql等其他云服务会产生哪些使用费?CDB、Nosql等其他云服务在私有网络中价格与基础网络中保持一

17、致,不额外收取费用。私有网络有哪些连接出口? Internet(主机通过自有公网IP) Internet(公网网关转发) VPN网关(基于公网的IPsec加密通道) 专线网关(基于运营商专线的互联) 对等连接(私有网络之前流量访问)如何将私有网络与 Internet 连接?私有网络内云主机可以通过主机自带公网IP或公网网关转发访问Internet。公网网关是否有带宽限制,可用性如何?公网网关目前支持最大100Mbps出口带宽,如果需要更多出口带宽,可以购买更多公网网关形成公网出口集群。通过在路由表中配置相同的目的端路由,转发流量可以在公网网关间自负载均衡。(注:该负载均衡暂时不支持健康检查,如

18、果公网网关故障可能导致流量丢失)VPN网关是如何实现的,可用性如何?VPN网关是通过软件虚拟化实现,通过两个VSR子机冗余实现。双子机为热备份,单台故障时另外一台可以无缝切换至备份机,不影响业务正常运行。VPN通道在公网中运行,公网网络阻塞、抖动会对VPN网络质量有影响。如果业务对延时、抖动敏感,建议通过专线接入私有网络。什么是 IPsec?IPsec 是一个协议套件,通过验证和加密数据流的每个 IP 数据包来保护 Internet 协议 (IP) 通信安全。IPsec VPN接入对自有网关有哪些要求?目前VPN网关支持绝大多数市面上VPN网络设备,IPsec通道支持控制台界面配置参数,满足多

19、样化适配需求。专线接入可用性如何?专线支持双线热备接入,双线接入点供电、网络管道完全隔离,专线网关通过集群方式实现,全路线无单点故障风险。各种网关是否支持NAT接入?公网网关支持NAT接入,用户需要登录到主机上自行配置;专线网关、VPN网关暂时不支持NAT接入。私有网络中可以使用哪些 IP 地址范围? 10.a.0.0/8(a属于0255)、172.b.0.0/16(b属于16到31)、192.168.0.0/16 。可以创建多大的私有网络?目前,私有网络目前支持大小在 /28(CIDR 表示法)和 /16 之间的私有网络。可否更改私有网络大小?不会。目前,要更改私有网络的大小,您必须终止当前

20、的私有网络并新建一个。每个私有网络可以创建多少个子网?目前,每个私有网络可以创建 10 个子网。如果您希望创建更多子网,请在支持中心提交案例。子网的大小是否有限制?子网的大小下限为 /28(或 14 个 IP 地址)。子网的大小不能超过在其中创建它们的私有网络。可否使用分配给某个子网的所有 IP 地址?腾讯云保留了各个子网的前面两个 IP 地址和最后一个 IP 地址,以作 IP 联网之用。如何将私有 IP 地址分配给私有网络中的云主机?用户想私有网络中添加云主机时,系统会在指定子网内默认随机分配一个内网IP,您可以在子机创建后重新指定每台云主机的内网IP。可否在私有网络中的云主机运行或停止时,

21、更改其私有 IP 地址?私有网络内云主机IP地址可以在主机“运行中”或关机状态下进行更改。私有网络的云主机更改其私有 IP 地址是否会导致主机重启,需要多久?云主机更改私有IP地址会导致主机重启,耗时根据操作不同会有一定差异,一般2min左右。如果私有网络中云主机已停机,可否在同一私有网络中启动 IP 地址相同的另一实例?不可以,云主机在隔离状态已然会占用私有网络内云主机,需要完全清楚后才可以再次复用此IP。可否同时为多个云主机分配 IP 地址?不可以,您一次只能为一个云主机指定 IP 地址。可否将多个私有 IP 地址分配给一个实例?不可以,目前私有网络内一台主机只能绑定一个私有IP。可否将多

22、个公网IP地址分配给私有网络内的云主机?不可以,目前私有网络内一台云主机只能绑定一个公网IP。可否修改私有网络路由表?可以。您可以修改路由规则,指定将哪些子网路由到公网网关、VPN网关、专线网关等。可否为每个子网指定不同的路由?您可以创建多个路由表,分别绑定不同子网。私有网络是否支持多播或广播?不支持。如何确保在私有网络中运行的云主机安全?可以通过安全防火墙和网络ACL确保云主机安全。安全防火墙可用于指定允许云主机的进站和出站网络流量,非允许进出实例的流量都将被自动拒绝。网络ACL主要用于子网层面的网络进出流量控制。私有网络中安全防火墙和私有网络中的网络 ACL 有什么区别?私有网络中的安全防

23、火墙用于指定云主机的出入流量访问控制,网络 ACL 则在子网级别上运作,评估进出某个子网的流量。安全防火墙和网络 ACL均可通过设置允许和拒绝规则来进行使用。网络ACL 不能筛选同一子网中实例之间的流量。此外,网络 ACL 执行无状态筛选,而安全组则执行有状态筛选。有状态筛选和无状态筛选有什么区别?有状态筛选可跟踪请求的来源,并可自动允许将请求的回复返回到来源计算机。无状态筛选则相反,仅检查来源或目标 IP 地址和目标端口,而忽略流量是新请求还是对请求的回复。私有网络中云主机是否支持 SSH 密钥对?支持,私有网络内云主机支持SSH秘钥。私有网络云主机可否与基础网络中的云服务通信?部分可以。通

24、过开启私有网络与基础网络互通功能,您可以指定基础网络主机与特定私有网络关联,实现主机之间通信,其中私有网络主机无法访问基础网络内其他云服务,基础网络内主机可以访问私有网络的数据库、缓存、内网负载均衡等服务。私有网络中的云主机可否与同地域中私有网络的云主机实例通信?通过使用私有网络对等连接,同地域的私有网络可以通过建立对等连接实现私有网络间资源的互通。资源互通包括了云主机互访,云主机跨私有网络访问数据库、缓存、内网负载均衡等服务。私有网络中的云主机可否与不同地域中私有网络的云主机实例通信?跨地域私有网络的云主机互访有两种方式:1、通过云主机自带公网BGP IP相互访问,跨地域的公网BGP访问有带

25、宽保障,较普通公网访问延时低,可靠性高;2、通过私有网络的VPN网关之间建立加密的VPN通道实现互联。私有网络支持在哪些地域使用?私有网络目前支持广州、上海、香港和北美四个地域。私有网络是可否跨可用区部署?可以,私有网络可以在地域内多个可用区之间部署。子网是可否跨可用区部署?不可以,子网内云主机只属于一个可用区。但内网负载均衡、数据库、缓存等服务是地域级部署,只占用子网内网IP,与云主机不同。如何在子网中新建一台云主机?您需要先创建好私有网络并划分子网,网络建设完成后,云主机购买页中即可选择该子网创建云主机。如何确定我的子网所在的可用区?创建子网时,可用区为必要选项;子网创建后您可以在子网的属

26、性列表中查询到可用区标记。是否要为不同子网中实例之间的网络带宽支付费用?不需要,您无需为地域内跨可用区的网络服务支付费用。一个私有网络中可启用多少个云主机?您可以在一个私有网络中运行任意数量的云主机,只要私有网络设置了适当的大小,以便为每台云主机分配一个 IP 地址。私有网络的大小上限为 /16(65536 个 IP)。如果要超过以上限制,请与我们联系。私有网络支持哪些计费类型的云主机?私有网络支持目前所有计费类型的云主机。可否将现有基础网络内云主机添加至私有网络中?不可以,目前仅支持基础网络和私有网络的互联实现主机互访,不支持主机切换所在网络。云主机可以更换主机的所属私有网络么?不可以,云主

27、机一旦选择了私有网络便不可变更。云主机可以更换主机的所属子网么?可以,平台支持云主机在可用区内更换子网,当然只可以在私有网络内更换子网。能否创建连接到不同地域的私有网络对等连接?不能。对等连接只限在相同地域中的私有网络之间建立。能否将我的私有网络对等连接到其他腾讯云账户的私有网络?可以,只要其他私有网络的所有者接受您的对等连接请求。能否将 IP 地址范围重叠的两个私有网络进行对等连接?对等连接的私有网络IP 范围必须不能重叠。私有网络对等连接如何收费?对等连接服务免费。用户IDC主机能否通过VPN或专线访问对等连接的私有网络内云主机?不可以,用户IDC主机仅可以通过VPN通道或专线通道访问私有网络内云主机。私有网络对等连接流量是加密的吗?不是。对等连接建立后,两个私有网络之间的互访与同一个私有网络内两台云主机互访相同,没有做额外加密。私有网络内的网络流量自始至终与其他网络之间是隔离保密的。如果我删除了对等连接,另一边还能访问我的私有网络吗?对等连接任意一方可以随时中断对等连接。中断后两个私

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1