# 云专线 DC > 搭建本地数据中心与VPC间的专属连接通道 ## 服务公告 - [云专线出方向流量费优惠活动截止日期更新通知](https://support.huaweicloud.com/bulletin-dc/dc_bulletin_0007.md): 尊敬的华为云客户:您好!为了您能够更好地享受华为云云专线服务,华为云将为云专线用户(每个华为云主账号)继续赠送50TB/月的免费流量额度,免费额度优惠策略持续到2027年03月15日。更多价格信息请参考云专线价格详情。您有任何问题,可随时通过工单与我们联系。感谢您对华为云的支持! - [云专线出方向流量收费公告](https://support.huaweicloud.com/bulletin-dc/dc_bulletin_0003.md): 尊敬的华为云客户:您好!华为云对云专线服务将收取出方向流量费,于2025年03月15日0点起正式生效,生效后对于云专线资源将按照资源所属区域和用量收取对应费用。更多价格信息请在云专线出方向流量费正式生效后参考云专线价格详情。您有任何问题,可随时通过工单与我们联系。感谢您对华为云的支持! - [云专线服务风险澄清声明](https://support.huaweicloud.com/bulletin-dc/dc_bulletin_0001.md): 尊敬的华为云专线产品用户:您好!云专线单接入点接入存在可用性风险,一旦该专线或接入点因故障中断将会影响云上云下的业务连通性,我们强烈建议您通过双专线接入华为云不同接入点,来实现云专线高可用架构。如果您已有整体策略或其它原因,暂时无法实现双专线双接入点高可用架构,在您作出决定之前,请您务必了解该风险并接受潜在风险。若您选择下单并使用该产品, - [云专线一站式接入服务声明](https://support.huaweicloud.com/bulletin-dc/dc_bulletin_0004.md): 您在使用云专线一站式接入功能时,需阅读并完全理解《华为云云专线一站式接入服务声明》的所有内容,并同意受其约束。《一站式接入服务声明》详细内容如下:定义云专线一站式接入服务是华为云为您提供的整合运营商物理专线的一站式专线上云服务,帮助您轻松构建本地数据中心与云上VPC之间高速、低时延、稳定安全的专属连接通道。云专线一站式接入服务是华为云为您 - [存量质量监控切换公告](https://support.huaweicloud.com/bulletin-dc/dc_bulletin_0002.md): 尊敬的华为云专线产品用户:您好!华为云专线服务已提供自助部署质量(时延、丢包)监控方案,自2023年5月1日起,如果云专线服务未使用新插件部署的质量监控,将不再上报质量监控数据。请用户自行排查2021年前部署的专线质量监控是否已完成切换,可根据最新的质量监控方案自助完成或者提交工单由华为侧协助完成切换。详细请参考支持的网络质量监控指标(安 ## 产品介绍 - [图解云专线](https://support.huaweicloud.com/productdesc-dc/dc_01_0001.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [什么是云专线](https://support.huaweicloud.com/productdesc-dc/zh-cn_topic_0032053183.md): 云专线(Direct Connect)用于搭建用户本地数据中心与华为云VPC之间高速、低时延、稳定安全的专属连接通道,充分利用华为云服务优势的同时,继续使用现有的IT设施,实现灵活一体,可伸缩的混合云计算环境。云专线组网图如图1所示。通过视频了解华为云云专线服务的主要功能,以及如何实现云下数据中心与云上VPC互通。网络质量:专用网络进行数 - [产品优势](https://support.huaweicloud.com/productdesc-dc/dc_01_0002.md): 云专线服务具有以下几大产品优势:专用通道高安全,为业务安全保驾护航云专线使用专属私密通道接入华为云VPC,网络隔离,安全性极高。支持云专线专属通道加密,让您在业务安全上无后顾之忧。云专线使用专属私密通道接入华为云VPC,网络隔离,安全性极高。支持云专线专属通道加密,让您在业务安全上无后顾之忧。多种方式接入,为用户提供丰富的接入选择云专线支 - [应用场景](https://support.huaweicloud.com/productdesc-dc/dc_01_0010.md): 通过云专线和云连接实现跨区域多VPC与用户IDC数据中心互通。通过云专线将云下用户数据中心和云上VPC互联,利用云上的弹性,快速扩展能力,扩展应用层的计算能力。 - [产品功能](https://support.huaweicloud.com/productdesc-dc/function-dc.md): 此方式独占华为云物理端口,您可以通过管理控制台自主申请物理连接。客户数据中心通过不同运营商专线,分别接入不同接入点,实现多链路多接入点互备,保障高可靠性。如果有特殊要求只能选择同一运营商,需确保不同物理路由。标准专线分为自建专线接入和一站式接入两种接入方式:自建专线接入:用户需要向运营商购买专线,华为云仅提供端口资源。一站式接入:华为云向 - [专线接入点](https://support.huaweicloud.com/productdesc-dc/dc_01_0004.md): 接入点是提供专线接入服务的地理位置。在使用专线接入华为云之前,您需要咨询接入点的详细地址。您可以自主选择运营商的专线,连接云专线接入点,并自助购买对应的端口资源,完成物理连接接入。目前华为云向用户提供以下接入点信息,包括华为云接入点、合作方接入点,方便用户选择和就近接入。如需更多信息或支持,可提交工单或联系销售经理。华为云与中信网络在部分 - [身份认证与访问控制](https://support.huaweicloud.com/productdesc-dc/dc_01_0112.md): 云专线服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予DC所需的权限,组内用户自动继承用户组的所有权限。详情请参见权限管理。安全组是一个逻辑上的分组,为同一个VPC内具有相同安全 - [审计与日志](https://support.huaweicloud.com/productdesc-dc/dc_01_0113.md): 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。用户开通云审计服务后,CTS可记录DC的操作事件用于审计。CTS的详细介绍和开通配置方法,请参见CTS入门指引。DC支持审计 - [监控安全风险](https://support.huaweicloud.com/productdesc-dc/dc_01_0115.md): 云监控(Cloud Eye)是面向华为云资源的监控平台,提供了实时监控、及时告警、资源分组、站点监控等能力,使您全面了解云上的资源使用情况、业务的运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。监控是保持云专线可靠性、可用性和性能的重要部分,通过监控,用户可以观察云专线资源。为使用户更好地掌握自己的云专线运行状态,公有云平台提供了 - [认证证书](https://support.huaweicloud.com/productdesc-dc/dc_01_0116.md): 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。合规证书下载华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。资源中心华为云安全服务提供了网络安全专用产品安全检测证书、软件著作权等证书,供用户下载和参考。具体请查看合规资质证书。合规资质证书 - [权限管理](https://support.huaweicloud.com/productdesc-dc/dc_01_0008.md): 如果您需要对华为云上购买的Direct Connect资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制华为云资源的访问。如果华 - [约束与限制](https://support.huaweicloud.com/productdesc-dc/dc_01_0003.md): 使用物理连接上云前,需要先选择接入点,接入点相关限制如下:一个区域提供多个不同地址位置的接入点,每个同城接入点到同Region多可用区的网络延时均小于5毫秒。您的业务对云下云上的网络延时要求比较高,可以提交工单咨询距离云服务器所在可用区距离最近的接入点。各个区域的接入点信息请参见专线接入点。使用前应规划好云上VPC和本地IDC的网段,需保 - [与其他服务的关系](https://support.huaweicloud.com/productdesc-dc/dc_01_0007.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [基本概念](https://support.huaweicloud.com/productdesc-dc/dc_01_0009.md): 物理连接是您本地数据中心上云的专属通道,与传统公网相比,更稳定可靠,安全隔离,并且提供最大400Gbps的高性能传输速率。华为云云专线服务提供上云的物理线路端口,您创建物理连接后,还需要运营商为您进行线下施工,搭建物理线路。云专线目前主要提供标准专线和托管专线两种专线接入方式:标准专线:此方式独占华为云物理端口,您可以通过管理控制台自主申 - [区域和可用区](https://support.huaweicloud.com/productdesc-dc/dc_01_0005.md): 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Reg ## 计费说明 - [计费概述](https://support.huaweicloud.com/price-dc/dc_price_1000.md): 通过云专线建立本地数据中心和云上VPC的专属连接通道,您可以选择标准专线方式接入(独享端口),也可以选择通过共享合作伙伴的托管专线接入(共享端口)。通过阅读本文,您可以快速了解云专线(DC) 服务的计费模式、计费项、续费、欠费等主要计费信息。计费模式云专线的端口占用费提供包年/包月的计费模式,包年/包月是一种预付费模式,即先付费再使用,按 - [计费模式](https://support.huaweicloud.com/price-dc/dc_price_2000.md): 云专线根据不同的计费项提供包年/包月、按需计费的计费模式。云专线的端口占用费提供包年/包月的计费模式,包年/包月是一种预付费模式,即先付费再使用,按照订单的购买周期进行结算,适用于对资源需求稳定且希望降低成本的用户。云专线的出方向流量费支持按需计费,按需计费是一种后付费模式,即先使用再付费,按照实际的出方向流量使用量计费,每5分钟为一个计 - [计费项](https://support.huaweicloud.com/price-dc/dc_price_3000.md): 云专线的接入方式包括自建专线接入、一站式专线接入、托管专线接入。自建专线和一站式专线的计费项:端口占用费、出方向流量费、一次性接入费(暂不收取)、专线租用费和楼内线租赁费。托管专线的计费项:出方向流量费、专线租用费。其中华为云收费项包括端口占用费、出方向流量费和一次性接入费(暂不收取);非华为云收费项包括专线租用费用和楼内线租赁费用。出方 - [计费样例](https://support.huaweicloud.com/price-dc/dc_price_4000.md): 用户购买并使用华为云云专线服务,需要支付的费用包括前期购买专线时的端口占用费、一次性接入费(暂不收取)、专线租用费和楼内线租赁费,以及专线使用期间产生的出方向流量费。本节将分别介绍云专线开通前的配置费用示例和专线使用期间的出方向流量费用示例。某客户公司在北京和中国香港各自建立了一个数据中心,需要通过华为云云专线分别连接部署在华北-北京四、 - [续费概述](https://support.huaweicloud.com/price-dc/dc_price_6001.md): 包年/包月云专线到期后会影响专线正常运行。如果您想继续使用,需要在指定的时间内为云专线续费,否则资源将会自动释放,数据丢失且不可恢复。续费操作仅适用于包年/包月云专线。云专线在到期前续费成功,所有资源得以保留,且云专线的运行不受影响。云专线到期后的状态说明,请参见到期后影响。包年/包月云专线续费相关的功能如表1所示。在一个包年/包月云专线 - [手动续费](https://support.huaweicloud.com/price-dc/dc_price_6002.md): 包年/包月云专线从购买到被自动删除之前,您可以随时在云专线控制台续费,以延长专线使用时间。进入云专线物理连接列表页。在系统首页,单击管理控制台左上角的,选择区域和项目。在物理连接列表中,选中待续费的包年/包月物理连接。单击“更多”列的“续费”,系统跳转至“续费”页面。选择物理连接的续费时长,判断是否勾选“统一到期日”,将云服务器到期时间统 - [自动续费](https://support.huaweicloud.com/price-dc/dc_price_6003.md): 自动续费可以减少手动续费的管理成本,避免因忘记手动续费而导致云服务器被自动删除。自动续费的规则如下所述:以云专线的到期日计算第一次自动续费日期和计费周期。云专线自动续费周期以您选择的续费时长为准。例如,您选择了3个月,云专线即在每次到期前自动续费3个月。在云专线到期前均可开通自动续费,到期前7日凌晨3:00首次尝试自动续费,如果扣款失败, - [费用账单](https://support.huaweicloud.com/price-dc/dc_price_7000.md): 包年/包月计费模式的资源完成支付后,会实时上报一条账单到计费系统进行结算。进入云专线物理连接列表页。在系统首页,单击管理控制台左上角的,选择区域和项目。在物理连接列表中,选中需要查看账单的包年/包月物理连接。鼠标移至物理连接名称上方,根据界面提示复制资源ID。获取资源ID在控制台顶部菜单栏中选择“费用 > 费用账单”。进入费用账单页面。进 - [欠费说明](https://support.huaweicloud.com/price-dc/dc_price_8000.md): 用户在使用云服务时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响云服务资源的正常运行,请及时充值。账户的可用额度不足以抵扣专线出方向流量产生的费用。云专线的端口占用费为包年/包月计费,用户已经预先支付了资源费用,因此在账户出现欠费的情况下,已有的包年/包月云专线资源仍可正常使用。然而,对于涉及费用的操作,如新购云 - [停止计费](https://support.huaweicloud.com/price-dc/dc_price_9000.md): 对于包年/包月计费模式的资源,例如包年/包月的云专线物理连接、包年/包月的云服务器等,用户在购买时会一次性付费,服务将在到期后自动停止使用。如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条件返还一定金额到您的账户。详细的退订规则请参见云服务退订规则概览。如果您已开 - [计费FAQ](https://support.huaweicloud.com/price-dc/dc_price_1100.md): 购买云专线,怎样选择运营商?您需要确认您购买的云专线的华为云接入点支持进线的运营商有哪些(不同接入点支持的运营商不同)。在您的华为云接入点支持的运营商中,根据不同类型运营商计费价格、网络情况等方面综合考虑,选择适合您的专线运营商。您需要确认您购买的云专线的华为云接入点支持进线的运营商有哪些(不同接入点支持的运营商不同)。在您的华为云接入点 ## 快速入门 - [方案概述](https://support.huaweicloud.com/qs-dc/dc_03_1001.md): 当用户需要虚拟私有云中的云服务器和用户本地的数据中心或私有网络进行通信时,可以通过自助方式开通云专线服务。申请云专线接入华为云,需要运营商进行工勘、铺设专线等工作,施工周期整体预计需要2-3个月,建议用户提前做好预算和专线上云方案的准备。不同的组网拓扑的专线施工过程也不同,以下是常用的两种组网拓扑的专线施工逻辑示意图,实际组网拓扑请向运营 - [准备工作](https://support.huaweicloud.com/qs-dc/dc_03_0002.md): 创建云专线之前,请先注册华为账号并开通华为云、完成实名认证、为账户充值,并完成接入点确认、运营商工勘等准备工作。在开始操作前,请您先注册华为账号并完成实名认证,详细请参见注册华为账号并开通华为云和个人实名认证。您需要确保账户有足够金额。关于云专线的价格,请参见价格详情。关于充值,请参见账户充值。选择接入点需要考虑地域、运营商、端口等因素。 - [步骤一:物理连接接入](https://support.huaweicloud.com/qs-dc/dc_03_0003.md): 物理连接接入提供自建专线接入和一站式接入两种创建方式,用户可根据具体的业务场景自主选择。物理连接接入方式请参考图1。物理连接由“专线”与“端口”组成,您需要向运营商购买专线,华为云仅提供端口资源。通过运营商的专线将本地数据中心连接至接入点,构建混合云。用户自助购买物理连接,华为云直接向用户提供专线接入的端口,需要您向运营商采购和部署,以完 - [步骤二:创建虚拟网关](https://support.huaweicloud.com/qs-dc/dc_03_0004.md): 通过创建虚拟网关,关联用户需要访问的虚拟私有云。进入云专线虚拟网关列表页。在页面左上角单击,选择区域和项目。在虚拟网关列表页,单击“创建虚拟网关”。在“创建虚拟网关”对话框中,根据表1输入相关参数。创建虚拟网关虚拟网关参数参数示例说明名称vgw-123虚拟网关名称。字符长度为1~64。企业项目default将虚拟网关加入已有的企业项目内, - [步骤三:创建虚拟接口](https://support.huaweicloud.com/qs-dc/dc_03_0005.md): 创建了物理连接和网关后,可通过创建虚拟接口,接入用户需要访问的VPC。进入云专线虚拟接口列表页。在页面左上角单击,选择区域和项目。在虚拟接口列表页,单击右上角“创建虚拟接口”。如果需要创建当前账号的虚拟接口,在“创建虚拟接口”对话框中,请根据表1输入相关参数。创建当前账号的虚拟接口创建虚拟接口参数参数示例说明虚拟接口所属账号当前账号支持选 - [步骤四:配置本地路由](https://support.huaweicloud.com/qs-dc/zh-cn_topic_0032024349.md): 专线开通后,您需要配置本地数据中心路由。静态路由详细请参考用户通过单专线静态路由访问VPC。BGP协议详细请参考用户通过单专线BGP协议访问VPC。 - [通过企业路由器和云专线实现云下IDC访问云上VPC(全域接入网关DGW)](https://support.huaweicloud.com/qs-dc/dc_03_2000.md): 云专线(Direct Connect,DC)用于搭建线下IDC和云上虚拟私有云(Virtual Private Cloud,VPC)之间高速、低时延、稳定安全的专属连接通道,您可以通过企业路由器和云专线的全域接入网关,构建满足企业通信的大规模混合云组网。通过企业路由器,可以实现专线的动态选路和切换,多个专线链路之间形成负载均衡,有效扩展网 ## 用户指南 - [通过IAM角色或策略授予使用DC的权限](https://support.huaweicloud.com/usermanual-dc/dc_04_0901.md): 如果您需要对您所拥有的云专线进行角色与策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用云专线资源。根据企业用户的职能,设置不同的访问权限, - [通过IAM身份策略授予使用DC的权限](https://support.huaweicloud.com/usermanual-dc/dc_04_0902.md): 如果您需要对您所拥有的云专线进行身份策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建用户或用户组,让员工拥有唯一安全凭证,并使用云专线资源。根据企业用户的职能,设置不同的访问权限, - [物理连接概述](https://support.huaweicloud.com/usermanual-dc/dc_04_25121.md): 物理连接是您本地数据中心上云的专属通道,与传统公网相比,更稳定可靠,安全隔离,并且提供最大400Gbps的高性能传输速率。华为云云专线服务提供上云的物理线路端口,您创建物理连接后,还需要运营商为您进行线下施工,搭建物理线路。云专线目前主要提供标准专线和托管专线两种专线接入方式:标准专线:此方式独占华为云物理端口,您可以通过管理控制台自主申 - [创建物理连接](https://support.huaweicloud.com/usermanual-dc/dc_04_0210.md): 标准专线包括自建专线接入和一站式接入两种接入方式,用户可根据具体业务场景选择合适的创建方式。自建专线接入:用户需要向运营商购买专线,华为云仅提供端口资源。一站式接入:华为云向用户提供整合基础运营商网络资源和端口的一站式上云服务。接入方式如图1所示。进入云专线物理连接列表页。在页面左上角单击,选择区域和项目。在物理连接列表页,单击“创建物理 - [管理物理连接](https://support.huaweicloud.com/usermanual-dc/dc_04_0201.md): 本章节主要介绍不同接入方式物理连接的查看、修改、删除、续费、退订的操作流程。自建专线创建完成后,用户可以在控制台查看专线详情,也可以对其进行修改、续费、退订。进入云专线物理连接列表页。在页面左上角单击,选择区域和项目。在物理连接列表中,单击需要查看的物理连接名称,查看已经创建的物理连接详情。用户开通物理连接后,可以修改已开通的物理连接名称 - [管理物理连接的标签](https://support.huaweicloud.com/usermanual-dc/dc_04_0205.md): 当物理连接创建成功后,您可以查看已添加的标签,还可以添加、编辑以及删除标签。标签是物理连接的标识,包括键和值。可以为物理连接创建20个标签。如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。预定义标签的详细内容,请参见预定义标签简介。如您的组织已经设定云专线服务的相关标签策略,则需按照标签策略规则为物理连接 - [专线网关概述](https://support.huaweicloud.com/usermanual-dc/dc_04_1501.md): 云专线服务目前主要包括虚拟网关、全域接入网关两种专线网关类型。虚拟网关是物理连接的接入路由器,是实现物理连接访问VPC的逻辑接入网关。虚拟网关与云专线需要直连的VPC绑定,如果用户需要访问多个VPC,也可通过虚拟网关关联需要访问的VPC网段,通过对等连接或云连接实现访问多个VPC的功能。一个虚拟网关只能关联一个VPC,多条物理连接可以通过 - [创建虚拟网关](https://support.huaweicloud.com/usermanual-dc/dc_04_0310.md): 通过创建虚拟网关,关联用户需要访问的虚拟私有云。进入云专线虚拟网关列表页。在页面左上角单击,选择区域和项目。在虚拟网关列表页,单击“创建虚拟网关”。在“创建虚拟网关”对话框中,根据表1输入相关参数。创建虚拟网关虚拟网关参数参数说明示例名称虚拟网关名称。字符长度为1~64。vgw-123企业项目将虚拟网关加入已有的企业项目内,支持按企业项目 - [管理虚拟网关](https://support.huaweicloud.com/usermanual-dc/dc_04_0304.md): 用户创建虚拟网关后,可以查看、修改、删除已创建的虚拟网关信息。进入云专线虚拟网关列表页。在页面左上角单击,选择区域和项目。在虚拟网关列表中,单击需要查看的虚拟网关名称,查看已经创建的虚拟网关基本信息。查看虚拟网关进入云专线虚拟网关列表页。在页面左上角单击,选择区域和项目。在虚拟网关列表中,单击虚拟网关“操作”列的“修改”,根据界面提示,修 - [管理虚拟网关的标签](https://support.huaweicloud.com/usermanual-dc/dc_04_0303.md): 当虚拟网关创建成功后,您可以查看已添加的标签,还可以添加、编辑以及删除标签。标签是虚拟网关的标识,包括键和值。可以为虚拟网关创建20个标签。如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。预定义标签的详细内容,请参见预定义标签简介。如您的组织已经设定云专线服务的相关标签策略,则需按照标签策略规则为虚拟网关 - [创建全域接入网关](https://support.huaweicloud.com/usermanual-dc/dc_04_1502.md): 全域接入网关与同区域的企业路由器通过华为云骨干网络搭建连接,降低时延,简化网络拓扑,降低网络管理难度,提升网络运维效率。本章节以关联连接实例为例,指导用户创建全域接入网关。创建云专线之前,请先注册华为账号并开通华为云、完成实名认证、为账户充值,并完成接入点确认、运营商工勘等准备工作。在开始操作前,请您先注册华为账号并完成实名认证,详细请参 - [管理全域接入网关](https://support.huaweicloud.com/usermanual-dc/dc_04_1504.md): 用户创建全域接入网关后,可以查看、修改、删除已创建的全域接入网关信息。本节指导用户查看已创建全域接入网关的名称/ID、状态、接入位置、已关联虚拟接口、已关联连接、BGP ASN、企业项目、地址类型、连接、标签和路由等信息。进入云专线全域接入网关列表页。在页面左上角单击,选择区域和项目。在全域接入网关列表中,可以查看名称/ID、状态、接入位 - [管理全域接入网关的标签](https://support.huaweicloud.com/usermanual-dc/dc_04_1507.md): 当全域接入网关创建成功后,您可以查看已添加的标签,还可以添加、编辑以及删除标签。标签是全域接入网关的标识,包括键和值。可以为全域接入网关创建20个标签。如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。预定义标签的详细内容,请参见预定义标签简介。如您的组织已经设定云专线服务的相关标签策略,则需按照标签策略规 - [虚拟接口概述](https://support.huaweicloud.com/usermanual-dc/dc_04_25124.md): 虚拟接口是用户本地数据中心通过专线访问VPC的入口,用户创建虚拟接口关联物理连接和虚拟网关,连通用户网关和虚拟网关,实现云下数据中心和云上VPC的互访。虚拟接口支持静态路由和BGP动态路由协议。在物理专线接入的过程中,您可以使用BGP来实现本地数据中心与虚拟网关之间的内网互连。BGP可以帮您更高效、灵活且可靠地搭建混合云。 - [创建虚拟接口](https://support.huaweicloud.com/usermanual-dc/dc_04_0410.md): 创建了物理连接和网关后,可通过创建虚拟接口,接入用户需要访问的VPC。支持为当前账号或者其他账号创建虚拟接口。本节主要介绍创建当前账号虚拟接口和创建跨账号虚拟接口的详细操作流程。进入云专线虚拟接口列表页。在页面左上角单击,选择区域和项目。在虚拟接口列表页,单击右上角“创建虚拟接口”。如果需要创建当前账号的虚拟接口,在“创建虚拟接口”对话框 - [管理虚拟接口](https://support.huaweicloud.com/usermanual-dc/dc_04_0404.md): 用户创建虚拟接口后,可以查看、修改、删除已创建的虚拟接口信息。进入云专线虚拟接口列表页。在页面左上角单击,选择区域和项目。在虚拟接口列表中,单击需要查看的虚拟接口名称,进入虚拟接口基本信息页面查看配置信息。查看虚拟接口进入云专线虚拟接口列表页。在页面左上角单击,选择区域和项目。在虚拟接口列表中,单击虚拟接口“操作”列的“修改”,根据界面提 - [测试双专线自动倒换](https://support.huaweicloud.com/usermanual-dc/dc_04_1401.md): 双专线接入测试,建议在专线业务正式上线之前测试。双专线接入保障高SLA,因此需要支持双线自动倒换。专线倒换测试功能主要用于双专线接入场景转维前,通过控制台进行线路倒换测试,验证线路连通性。倒换测试记录中,操作类型显示为“开启”,表示下发了shutdown命令,虚拟接口处于关闭状态。倒换测试记录中,操作类型显示为“关闭”,表示下发了undo - [管理虚拟接口对等体](https://support.huaweicloud.com/usermanual-dc/dc_04_0405.md): 虚拟接口对等体是虚拟接口下连通用户网关和虚拟网关的对等连接,创建虚拟接口时默认创建一个虚拟接口对等体。一个虚拟接口中至少存在一个虚拟接口对等体,且最后一个虚拟接口对等体不允许删除。进入云专线虚拟接口列表页。在页面左上角单击,选择区域和项目。在虚拟接口列表中,单击目标虚拟接口的名称,进入虚拟接口详情页面。在页面下方的虚拟接口对等体列表中,查 - [管理虚拟接口的标签](https://support.huaweicloud.com/usermanual-dc/dc_04_0406.md): 当虚拟接口创建成功后,您可以查看已添加的标签,还可以添加、编辑以及删除标签。标签是虚拟接口的标识,包括键和值。可以为虚拟接口创建20个标签。如果已经通过TMS的预定义标签功能预先创建了标签,则可以直接选择对应的标签键和值。预定义标签的详细内容,请参见预定义标签简介。如您的组织已经设定云专线服务的相关标签策略,则需按照标签策略规则为虚拟接口 - [专线网络拓扑图](https://support.huaweicloud.com/usermanual-dc/dc_04_1100.md): 用户开通云专线后,可以通过专线网络拓扑图查看专线连通状态和资源信息。目前支持查看虚拟网关网络拓扑图和全域接入网关网络拓扑图。本章节以查看虚拟网关拓扑图为例介绍具体的操作流程。进入专线网络拓扑图列表页。在页面左上角单击,选择区域和项目。在网络拓扑图列表中,查看已开通的专线连通状态和资源信息。当专线正在进行工勘、施工、变更规格等操作时,网络拓 - [监控云专线](https://support.huaweicloud.com/usermanual-dc/dc_04_0801.md): 监控是保持云专线可靠性、可用性和性能的重要部分,通过监控,用户可以观察云专线资源。为使用户更好地掌握自己的云专线运行状态,云平台提供了云监控。您可以使用该服务监控您的云专线,执行自动实时监控、告警和通知操作,帮助您更好地了解云专线的各项性能指标。通过后续章节,您可以了解以下内容:支持的基础监控指标支持的网络质量监控指标(安装Agent)设 - [支持的基础监控指标](https://support.huaweicloud.com/usermanual-dc/dc_04_0802.md): 本节定义了云专线服务上报云监控服务的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控服务提供的管理控制台检索云专线服务产生的监控指标和告警信息。目前基础监控指标功能支持标准专线、一站式高级专线及合作伙伴的租户物理专线。SYS.DCAAS历史物理连接即手工专线,指云专线资源只有物理连接,没有虚拟网关和虚拟接口,需手工配置路由等 - [支持的网络质量监控指标(安装Agent)](https://support.huaweicloud.com/usermanual-dc/dc_04_0805.md): 云专线插件是用于检测云专线端到端的网络质量的插件,主要包含网络时延和丢包率两个指标。云专线插件分为两种:dc-nqa-collector:用于监控自动化专线,探测远端子网的时延和丢包率。history-dc-nqa-collector:用于监控手工专线,探测远端子网的时延和丢包率。dc-nqa-collector:用于监控自动化专线,探测 - [创建告警规则](https://support.huaweicloud.com/usermanual-dc/dc_04_0803.md): 通过设置告警规则,用户可自定义监控目标与通知策略,及时了解云专线的状况,从而起到预警作用。登录云监控服务控制台。在左侧导航栏,选择“告警 > 告警规则”。在“告警规则”界面,单击“创建告警规则”,设置云专线的告警规则。规则参数设置完成后,单击“立即创建”。云专线告警规则设置完成后,当符合规则的告警产生时,系统会自动进行通知。更多关于云专线 - [查看监控指标](https://support.huaweicloud.com/usermanual-dc/dc_04_0804.md): 登录云监控服务控制台。单击页面左侧的“云服务监控”,在看板列表中单击看板名称“云专线 DCAAS”。进入云服务监控详情页面。进入云服务监控详情页面。在云服务监控详情页面,下拉选择服务名称和资源名称。示例:服务名称:云专线资源名称:物理连接示例:服务名称:云专线资源名称:物理连接选择并进入“资源详情”页面。在资源详情页面的实例列表中,单击目 - [支持审计的关键操作列表](https://support.huaweicloud.com/usermanual-dc/dc_04_0701.md): 在您的账户中启用云审计服务后,通过云审计服务,您可以记录与云专线服务相关的操作事件,便于日后的查询、审计和回溯。云审计支持的云专线操作列表如表1所示。 - [查看审计事件](https://support.huaweicloud.com/usermanual-dc/dc_04_0702.md): 云审计服务能够为您提供云服务资源的操作记录,记录的信息包括发起操作的用户身份、IP地址、具体的操作内容的信息,以及操作返回的响应信息。根据这些操作记录,您可以很方便地实现安全审计、问题跟踪、资源定位,帮助您更好地规划和利用已有资源、甄别违规或高危操作。本节介绍如何在云审计服务控制台查看或导出最近7天的操作记录。事件即云审计服务追踪并保存的 - [通过iPerf3工具测试物理专线带宽可用性](https://support.huaweicloud.com/usermanual-dc/dc_04_1402.md): 物理专线接入完成后,您需要测试链路的性能,确保物理专线可以满足您的业务需求。本文介绍通过iPerf3工具测试物理专线带宽的方法。已完成本地IDC与华为云之间物理专线的接入和路由配置。准备设备和资源:1个IDC网络接入设备,作为iPerf3测试中的客户端或服务器端。IDC网络接入设备的IP地址示例:192.168.0.1。6个可访问公网的弹 - [配额调整](https://support.huaweicloud.com/usermanual-dc/dc_04_1300.md): 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云服务器、多少块云硬盘。如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。登录管理控制台。单击管理控制台左上角的,选择区域和项目。在页面右上角,选择“资源 > 我的配额”。系统进入“服务配额”页面。我的配额系统进入“服务配额”页面 ## 最佳实践 - [云专线最佳实践汇总](https://support.huaweicloud.com/bestpractice-dc/dc_05_1000.md): 云专线(Direct Connect)用于搭建用户本地数据中心与华为云VPC之间高速、低时延、稳定安全的专属连接通道。您可以通过云专线和华为云上的其他服务,灵活构建不同的组网,本文档提供典型组网的最佳实践供您参考。 - [用户通过单专线静态路由访问VPC](https://support.huaweicloud.com/bestpractice-dc/dc_05_0001.md): 用户通过静态路由的方式接入VPC。使用云专线之前,请确认您的设备和网络条件满足以下条件,可提交工单或联系您的客户经理协助确认。必须使用单模的1GE、10GE、40GE、100GE或400GE的光模块与华为云的接入设备对接。必须禁用端口的自动协商功能,同时必须手动配置端口速率和全双工模式。用户侧网络需端到端支持 802.1Q VLAN 封装 - [用户通过单专线BGP协议访问VPC](https://support.huaweicloud.com/bestpractice-dc/dc_05_0002.md): 用户通过BGP访问VPC。使用云专线之前,请确认您的设备和网络条件满足以下条件,可提交工单或联系您的客户经理协助确认。必须使用单模的1GE、10GE、40GE、100GE或400GE的光模块与华为云的接入设备对接。必须禁用端口的自动协商功能,同时必须手动配置端口速率和全双工模式。用户侧网络需端到端支持 802.1Q VLAN 封装。用户侧 - [用户通过双专线双接入点BGP路由协议访问VPC(虚拟网关VGW)](https://support.huaweicloud.com/bestpractice-dc/dc_05_0003.md): 应用场景用户因业务需求,需要使用两条物理专线负载冗余接入同区域的两个华为云专线接入点,并通过BGP路由协议接入同一个VPC。方案架构用户侧网络通过双专线接入华北-北京四区域接入点“北京-中金”和“廊坊-华为基地”,在华北-北京四区域创建了VPC。VPC创建请参考《虚拟私有云用户指南》。本方案使用地址信息如下:方案优势多云架构:多地接入,拓 - [用户通过双专线双接入点静态路由协议访问VPC(虚拟网关VGW)](https://support.huaweicloud.com/bestpractice-dc/dc_26_0001.md): 本地IDC通过双物理专线+虚拟网关+静态路由实现同地域VPC负载均衡上云,双链路同时转发、故障自动切换,消除单点风险。用户因业务高可用需求,使用两条物理专线以负载均衡、双活转发方式,接入华为云同一区域的专线接入点,访问同一个虚拟私有云(VPC)。正常情况下两条链路同时承担业务流量,单条链路故障时流量自动切换至另一条链路,保障业务不中断。用 - [用户通过虚拟网关主备冗余方式访问VPC](https://support.huaweicloud.com/bestpractice-dc/dc_05_0007.md): 应用场景用户因业务需求,需要使用两条物理专线主备冗余接入同区域的两个华为云专线接入点访问同一个VPC。主备冗余接入建议使用BGP路由协议,出云主备链路可通过设置虚拟接口优先级实现,入云主备链路可以通过用户侧设置Local_Pref来实现。方案架构用户侧网络通过双专线接入华北-北京四区域接入点“北京-中金”和“廊坊-华为基地”,在华北-北京 - [用户通过云专线访问多个VPC](https://support.huaweicloud.com/bestpractice-dc/dc_05_0004.md): 用户侧网络通过专线访问多VPC,以场景用户通过单专线静态路由访问VPC进行举例说明(单物理连接)。假设用户线下IDC通过互联网段10.0.0.0/30访问VPC-001,通过互联网段10.0.0.4/30访问VPC-002。使用云专线之前,请确认您的设备和网络条件满足以下条件,可提交工单或联系您的客户经理协助确认。必须使用单模的1GE、1 - [用户通过对等连接连通同区域的多个VPC和云下IDC的网络](https://support.huaweicloud.com/bestpractice-dc/dc_05_0005.md): 通过云专线接入VPC后,用户可以使用VPC对等连接访问同区域内多个VPC。互通VPC的子网网段不能重复。创建物理连接。创建虚拟网关。创建虚拟网关时,虚拟私有云选择“VPC A”,同时需要将VPC B的网段加入本端子网中。创建虚拟网关时,虚拟私有云选择“VPC A”,同时需要将VPC B的网段加入本端子网中。创建虚拟接口。登录管理控制台。在 - [基于公网NAT网关和云专线的混合云Internet加速](https://support.huaweicloud.com/bestpractice-dc/zh-cn_topic_0166140236.md): 用户本地数据中心通过云专线接入虚拟私有云,如果有大量的服务器需要实现安全、可靠、高速地访问互联网,或者为互联网提供服务,可通过公网NAT网关服务的SNAT功能或DNAT功能来实现。例如各类互联网、游戏、电商、金融等企业的跨云场景。步骤详见基于公网NAT网关和云专线的混合云Internet加速。 - [通过云专线和VPC终端节点服务实现云下IDC访问云上服务](https://support.huaweicloud.com/bestpractice-dc/dc_05_0006.md): 用户本地数据中心通云专线,利用建立的终端节点以内网方式访问华为云服务,无需经过公网,可以提高访问效率,节约使用成本。步骤详见通过VPC终端节点和云专线服务实现云下IDC访问云上服务。 ## API参考 - [使用前必读](https://support.huaweicloud.com/api-dc/zh-cn_topic_0055025300.md): 欢迎使用云专线(Direct Connect)服务。云专线用于搭建用户本地数据中心与云上VPC之间高速、低时延、稳定安全的专属连接通道,充分利用云服务优势的同时,继续使用现有的IT设施,实现灵活一体,可伸缩的混合云计算环境。您可以使用本文档提供的API对云专线的资源进行相关操作,如创建、查询、修改、删除等。支持的全部操作请参见API概览。 - [API概览](https://support.huaweicloud.com/api-dc/dc_02_0000.md): 云专线提供自研的REST接口。通过使用云专线所提供的接口,您可以完整地使用云专线的所有功能。云专线的资源对象主要包括物理连接、虚拟网关、虚拟接口、标签管理、配额管理等。云专线提供的具体API如表1所示。 - [构造请求](https://support.huaweicloud.com/api-dc/zh-cn_topic_0055125318.md): 本节介绍REST API请求的组成,并以调用IAM服务的管理员创建IAM用户接口说明如何调用API。您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。请求URI由如下部分组成:{URI-scheme}://{Endpoint}/{resource-pat - [认证鉴权](https://support.huaweicloud.com/api-dc/zh-cn_topic_0055025303.md): 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。Token认证:通过Token认证调用请求。AK/SK认证:通过AK(Access Key ID)/SK(Secr - [返回结果](https://support.huaweicloud.com/api-dc/dc_03_0004.md): 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见通用请求返回值。对于管理员创建IAM用户接口,如果调用后返回状态码为201,则表示请求成功。对应请求消息头,响应同样也有消息头,如Content-type。对于管理员创建IAM用户接口, - [查询物理连接列表 - ListDirectConnects](https://support.huaweicloud.com/api-dc/ListDirectConnects.md): 查询租户创建的所有的物理连接。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:dir - [查询物理连接详情 - ShowDirectConnect](https://support.huaweicloud.com/api-dc/ShowDirectConnect.md): 查询物理连接详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:directC - [更新物理连接信息 - UpdateDirectConnect](https://support.huaweicloud.com/api-dc/UpdateDirectConnect.md): 更新物理连接信息,包括名称、描述等信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaa - [删除物理连接 - DeleteDirectConnect](https://support.huaweicloud.com/api-dc/DeleteDirectConnect.md): 删除物理连接,本接口只适用于按需计费物理专线,对于包周期购买的专线通过订单退订的方式删除物理连接。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项 - [创建托管专线连接 - CreateHostedDirectConnect](https://support.huaweicloud.com/api-dc/CreateHostedDirectConnect.md): 用于合作伙伴用户最终租户创建托管专线。创建者必须拥有合作伙伴资质,并且已经构建好运营(hosting)专线。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权 - [查询租户的托管专线列表 - ListHostedDirectConnects](https://support.huaweicloud.com/api-dc/ListHostedDirectConnects.md): 查询合作伙伴创建的托管专线连接列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas: - [查询租户的托管专线详情 - ShowHostedDirectConnect](https://support.huaweicloud.com/api-dc/ShowHostedDirectConnect.md): 查询合作伙伴的托管(Hosted)专线信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v3/{project_id}/dcaas - [更新托管专线连接 - UpdateHostedDirectConnect](https://support.huaweicloud.com/api-dc/UpdateHostedDirectConnect.md): 合作伙伴更新托管专线。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:directC - [删除托管专线连接 - DeleteHostedDirectConnect](https://support.huaweicloud.com/api-dc/DeleteHostedDirectConnect.md): 合作伙伴删除托管专线。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:directC - [创建虚拟网关 - CreateVirtualGateway](https://support.huaweicloud.com/api-dc/CreateVirtualGateway.md): 创建虚拟网关。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:vgw:createW - [查询虚拟网关列表 - ListVirtualGateways](https://support.huaweicloud.com/api-dc/ListVirtualGateways.md): 查询虚拟网关列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:vgw:listL - [查询虚拟网关详情 - ShowVirtualGateway](https://support.huaweicloud.com/api-dc/ShowVirtualGateway.md): 查询指定虚拟网关的详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:vgw: - [更新虚拟网关信息 - UpdateVirtualGateway](https://support.huaweicloud.com/api-dc/UpdateVirtualGateway.md): 更新虚拟网关的信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:vgw:upda - [删除虚拟网关 - DeleteVirtualGateway](https://support.huaweicloud.com/api-dc/DeleteVirtualGateway.md): 删除指定的虚拟网关。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:vgw:dele - [创建虚拟接口 - CreateVirtualInterface](https://support.huaweicloud.com/api-dc/CreateVirtualInterface.md): 虚拟接口配置物理专线上与客户互联的IP和路由等相关信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖 - [查询虚拟接口列表 - ListVirtualInterfaces](https://support.huaweicloud.com/api-dc/ListVirtualInterfaces.md): 查询租户所有的虚拟接口列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:vif: - [查询虚拟接口详情 - ShowVirtualInterface](https://support.huaweicloud.com/api-dc/ShowVirtualInterface.md): 查询虚拟接口详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:vif:get - [更新虚拟接口 - UpdateVirtualInterface](https://support.huaweicloud.com/api-dc/UpdateVirtualInterface.md): 更新虚拟接口的详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:vif:up - [修改虚拟接口可靠性检测的扩展参数 - UpdateExtendAttribute](https://support.huaweicloud.com/api-dc/UpdateExtendAttribute.md): 虚拟接口有bfd与nqa两种可靠性检测方式,您可以通过调用此接口修改可靠性检测的参数。例如检测报文最小发送间隔、检测报文最大发送间隔、检测周期等信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。 - [删除虚拟接口 - DeleteVirtualInterface](https://support.huaweicloud.com/api-dc/DeleteVirtualInterface.md): 删除虚拟接口。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:vif:deleteW - [创建虚拟接口对等体 - CreateVifPeer](https://support.huaweicloud.com/api-dc/CreateVifPeer.md): 每个虚拟接口支持配置两个对等体:IPv4和IPv6对等体。 在创建虚拟接口时默认创建IPv4对等体,本接口一般用于增加ipv6对等体。创建虚拟接口对接体之后,可以通过虚拟接口查询配置结果 本接口只在支持Ipv6的区域开放,如需使用请联系客服。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该I - [更新虚拟接口对等体 - UpdateVifPeer](https://support.huaweicloud.com/api-dc/UpdateVifPeer.md): 更新虚拟接口对等体信息,包括远端子网、名称和描述等。 本接口只在支持Ipv6的区域开放,如需使用请联系客服。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权 - [删除虚拟接口对应的对等体 - DeleteVifPeer](https://support.huaweicloud.com/api-dc/DeleteVifPeer.md): 删除虚拟接口对等体信息,虚拟接口至少要含一个对等体,最后一个对等体不能删除。 本接口只在支持Ipv6的区域开放,如需使用请联系客服。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授 - [执行虚拟接口倒换测试 - SwitchoverTest](https://support.huaweicloud.com/api-dc/SwitchoverTest.md): 客户双专线接入时,支持双线自动倒换,方便进行功能测试。 虚拟接口进行倒换测试会导致接口关闭,业务流量中断。对于虚拟接口,支持“关闭接口”和“开放接口”两种操作: - 关闭接口:下发shutdown命令,关闭接口。倒换测试选择shutdown时,虚拟接口的状态为ADMIN_SHUTDOWN,此状态不允许虚拟接口的其他操作。 - 开放接口:下 - [查询虚拟接口倒换测试记录列表 - ListSwitchoverTestRecords](https://support.huaweicloud.com/api-dc/ListSwitchoverTestRecords.md): 查询倒换测试记录列表,只展示倒换测试操作状态(operate_status)为配置下发完成(COMPLETE)的记录。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下 - [添加资源标签 - CreateResourceTag](https://support.huaweicloud.com/api-dc/CreateResourceTag.md): 一个资源上最多有10个标签。一个资源上最多有10个标签。此接口为幂等接口:此接口为幂等接口:创建时,如果创建的标签已经存在(key相同),则覆盖。创建时,如果创建的标签已经存在(key相同),则覆盖。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使 - [查询项目标签 - ListProjectTags](https://support.huaweicloud.com/api-dc/ListProjectTags.md): 查询租户在指定Project中实例类型的所有资源标签集合。查询租户在指定Project中实例类型的所有资源标签集合。标签管理服务需要能够列出当前租户全部已使用的资源标签集合,为各服务配置资源标签和过滤实例时提供标签联想功能。标签管理服务需要能够列出当前租户全部已使用的资源标签集合,为各服务配置资源标签和过滤实例时提供标签联想功能。请参见如 - [查询资源标签 - ShowResourceTag](https://support.huaweicloud.com/api-dc/ShowResourceTag.md): 查询资源标签请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v3/{project_id}/{resource_type}/{reso - [通过标签查询资源实例 - ListTagResourceInstances](https://support.huaweicloud.com/api-dc/ListTagResourceInstances.md): 通过标签查询资源实例请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v3/{project_id}/{resource_type}/ - [删除资源标签 - DeleteResourceTag](https://support.huaweicloud.com/api-dc/DeleteResourceTag.md): 删除时,不对标签字符集做校验,调用接口前必须要做encodeURI,服务端需要对接口uri做decodeURI。删除的key不存在报404,Key不能为空或者空字符串。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请 - [批量添加删除资源标签 - BatchCreateResourceTags](https://support.huaweicloud.com/api-dc/BatchCreateResourceTags.md): 为指定实例批量添加或删除标签为指定实例批量添加或删除标签标签管理服务需要使用该接口批量管理实例的标签。标签管理服务需要使用该接口批量管理实例的标签。一个资源上最多有10个标签。一个资源上最多有10个标签。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如 - [查询配额 - ShowQuotas](https://support.huaweicloud.com/api-dc/ShowQuotas.md): 查询租户各类资源的使用情况,如物理连接、虚拟接口等资源的使用量。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v3/{project - [创建专线全域接入网关 - CreateGlobalDcGateway](https://support.huaweicloud.com/api-dc/CreateGlobalDcGateway.md): 创建专线全域接入网关实例(global-dc-gateway),用于接入全球的ER实例请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源 - [查询专线全域接入网关列表 - ListGlobalDcGateways](https://support.huaweicloud.com/api-dc/ListGlobalDcGateways.md): 查询专线全域接入网关列表,建议使用分页查询 分页查询使用的参数为marker、limit。marker和limit一起使用时才会生效,单独使用无效请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果 - [查询专线全域接入网关详情 - ShowGlobalDcGateway](https://support.huaweicloud.com/api-dc/ShowGlobalDcGateway.md): 查询专线全域接入网关实例详情信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:gd - [更新专线全域接入网关 - UpdateGlobalDcGateway](https://support.huaweicloud.com/api-dc/UpdateGlobalDcGateway.md): 更新专线全域接入网关的名称、描述等信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas - [删除专线全域接入网关 - DeleteGlobalDcGateway](https://support.huaweicloud.com/api-dc/DeleteGlobalDcGateway.md): 删除专线全域接入网关global-dc-gateway实例请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依 - [创建专线关联连接 - CreatePeerLink](https://support.huaweicloud.com/api-dc/CreatePeerLink.md): 创建专线全域接入网关的关联连接peer-link对象,用于连接企业路由器或者其他接入网关请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资 - [查询专线关联连接列表 - ListPeerLinks](https://support.huaweicloud.com/api-dc/ListPeerLinks.md): 查询全域接入网关与ER等对象的关联连接列表,分页查询使用的参数为marker、limit。marker和limit一起使用时才会生效,单独使用无效请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果 - [查询专线关联连接详情 - ShowPeerLink](https://support.huaweicloud.com/api-dc/ShowPeerLink.md): 查询指定全域接入网关的指定的关联连接(peer link)详情请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别 - [更新专线关联连接 - UpdatePeerLink](https://support.huaweicloud.com/api-dc/UpdatePeerLink.md): 更新全域接入网关与ER对接的关联连接peer-link请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的 - [删除专线关联连接 - DeletePeerLink](https://support.huaweicloud.com/api-dc/DeletePeerLink.md): 删除全域接入网关与ER的关联连接peer-link请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权 - [查询专线接入点位置列表 - ListDirectConnectLocations](https://support.huaweicloud.com/api-dc/ListDirectConnectLocations.md): 查询本区域下所有专线的接入点的信息,分页查询使用的参数为marker、limit。marker和limit一起使用时才会生效,单独使用无效请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份 - [查询指定专线接入点详情 - ShowDirectConnectLocation](https://support.huaweicloud.com/api-dc/ShowDirectConnectLocation.md): 查询指定的专线接入点详情请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v3/{project_id}/dcaas/direct-co - [创建互联网关 - CreateConnectGateway](https://support.huaweicloud.com/api-dc/CreateConnectGateway.md): 创建互联网关请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:connectGatew - [查询互联网关列表信息 - ListConnectGateways](https://support.huaweicloud.com/api-dc/ListConnectGateways.md): 查询互联网关列表信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:connectG - [查询互联网关详细信息 - ShowConnectGateway](https://support.huaweicloud.com/api-dc/ShowConnectGateway.md): 查询互联网关详细信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:connectG - [更新互联网关 - UpdateConnectGateway](https://support.huaweicloud.com/api-dc/UpdateConnectGateway.md): 更新互联网关请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:connectGatew - [删除互联网关 - DeleteConnectGateway](https://support.huaweicloud.com/api-dc/DeleteConnectGateway.md): 删除互联网关请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:connectGatew - [查询已经绑定的GEIP列表 - ListGlobalEips](https://support.huaweicloud.com/api-dc/ListGlobalEips.md): 查询已经绑定的GEIP列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:conne - [绑定GEIP - BindGlobalEips](https://support.huaweicloud.com/api-dc/BindGlobalEips.md): 绑定GEIP请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:connectGatew - [解绑GEIP - UnbindGlobalEips](https://support.huaweicloud.com/api-dc/UnbindGlobalEips.md): 解绑GEIP请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:connectGatew - [查询全域接入网关路由表 - ListGdgwRouteTables](https://support.huaweicloud.com/api-dc/ListGdgwRouteTables.md): 查询全域接入网关路由表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:gdgw:li - [修改全域接入网关路由表 - UpdateGdgwRouteTable](https://support.huaweicloud.com/api-dc/UpdateGdgwRouteTable.md): 支持的修改操作:新增、删除、修改请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dcaas:gd - [创建虚拟接口对等体连通性探测实例 - CreateVifPeerDetection](https://support.huaweicloud.com/api-dc/CreateVifPeerDetection.md): 当您想对虚拟接口对等体的远端网关的连通性进行探测时,可以通过调用此接口创建一个虚拟接口对等体连通性探测实例来实现。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用 - [查询虚拟接口对等体连通性探测实例列表 - ListVifPeerDetections](https://support.huaweicloud.com/api-dc/ListVifPeerDetections.md): 当您的对虚拟接口对等体发起连通性探测后,您可以通过此接口查询多次探测的信息,包括ID、探测开始时间、探测结束时间、探测状态、丢包率等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略 - [查询虚拟接口对等体连通性探测实例 - ShowVifPeerDetection](https://support.huaweicloud.com/api-dc/ShowVifPeerDetection.md): 当您的对虚拟接口对等体发起连通性探测后,您可以通过此接口查询单次探测的信息,包括ID、探测开始时间、探测结束时间、探测状态、丢包率等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略 - [删除虚拟接口对等体连通性探测实例 - DeleteVifPeerDetection](https://support.huaweicloud.com/api-dc/DeleteVifPeerDetection.md): 当您想不再保留虚拟接口对等体连通性探测实例时,您可以通过调用此接口将其删除。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v3 - [权限及授权项说明](https://support.huaweicloud.com/api-dc/dc_08_3001.md): 如果您需要对您所拥有的云专线进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为账号已经能满足您的要求,您可以跳过本章节,不影响您使用云专线服务的其它功能。通过IAM,您可以通过授权控制主体(IAM用户、用户组、IAM委托或信任委托)对华为云资源的访问范围。目 - [策略授权参考](https://support.huaweicloud.com/api-dc/dc_08_3002.md): 本章节介绍DC策略授权场景下支持的策略授权项。策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:权限:允许或拒绝某项操作。对应API接口:自定义策略实际调用的API接口。授权项:自定义策略中支持的Actio - [身份策略授权参考](https://support.huaweicloud.com/api-dc/Permission.md): 云服务在IAM预置了常用的权限,称为系统身份策略。如果IAM系统身份策略无法满足授权要求,管理员可以根据各服务支持的授权项,创建IAM自定义身份策略来进行精细的访问控制,IAM自定义身份策略是对系统身份策略的扩展和补充。除IAM服务外,Organizations服务中的服务控制策略(Service Control Policy,以下简称S - [通用请求返回值](https://support.huaweicloud.com/api-dc/zh-cn_topic_0055025342.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [错误码](https://support.huaweicloud.com/api-dc/ErrorCode.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [获取项目ID](https://support.huaweicloud.com/api-dc/zh-cn_topic_0055025304.md): 在调用接口的时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式:调用API获取项目ID从控制台获取项目ID项目ID可以通过调用查询指定条件下的项目列表API获取。获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和 ## SDK参考 - [SDK概述](https://support.huaweicloud.com/sdkreference-dc/dc_sdk_0101.md): 本文介绍了云专线服务提供的SDK语言版本,列举了最新版本SDK的获取地址。如果您需要了解SDK的隐私数据处理策略,请参见华为云SDK隐私声明。API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。您可以在API Explorer中具体API页面的“代码示例”页签查看对应编程语言类型的SDK代码,如图1 ## CLI参考 - [如何使用CLI](https://support.huaweicloud.com/clir-dc/dc_cli_01.md): 华为云命令行工具服务(Koo Command Line Interface,KooCLI,原名HCloud CLI)是为发布在API Explorer上的云服务API提供的命令行管理工具。您可以通过此工具调用API Explorer中DC开放的API,管理和使用您的DC资源。关于KooCLI的详细信息,请参见什么是KooCLI。在使用Ko - [CLI命令参考](https://support.huaweicloud.com/clir-dc/dc-cli.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 ## 故障排除 - [排查网络与连接](https://support.huaweicloud.com/trouble-dc/zh-cn_topic_0167035574.md): 如果您的物理连接已开通,但创建虚拟接口后无法连通业务,可按如下步骤进行排查。确认用户网关IP和云侧网关IP是否能PING通,检查物理组网的中间设备VLAN是否正确配置。确认对接的网关IP是否在同一个网段,网关IP是否配置在VLAN子接口。如路由模式是静态路由,确认静态路由的下一跳或出接口是否正确配置。如路由模式是BGP,确认BGP AS - [排查路由问题](https://support.huaweicloud.com/trouble-dc/dc_en_topic_0052025315.md): 如果您的虚拟接口为静态路由模式已下发静态路由或为BGP模式已成功创建BGP邻居,可根据以下方式排查路由问题。确认用户网关与您的本地网络之间是否路由可达。确认是否正确发布您的本地网络的路由,如虚拟接口为静态路由模式请确认是否在虚拟接口的远端子网中正确配置您的本地网络的路由,虚拟接口为BGP模式请确认是否通过BGP协议发送您的本地网络的路由。 ## 常见问题 - [专线接入有哪些网络要求?](https://support.huaweicloud.com/dc_faq/zh-cn_topic_0166140240.md): 您必须使用单模的1GE、10GE、40GE、100GE或400GE的光模块与华为云的接入设备对接。同时,需要提前对齐LC、波长、距离等关键参数。光模块参数举例:1GE、LC 单模、1310nm、10KM。必须禁用端口的自动协商功能,同时必须手动配置端口速率和全双工模式。必须跨整个连接 (包括中间设备) 支持 802.1Q VLAN 封装。 - [当前专线接入点有哪些?](https://support.huaweicloud.com/dc_faq/dc_faq_0007.md): 接入点是提供专线接入服务的地理位置。在使用专线接入华为云之前,您需要咨询接入点的详细地址。您可以自主选择运营商的专线,连接云专线接入点,并自助购买对应的端口资源,完成物理连接接入。目前华为云向用户提供以下接入点信息,包括华为云接入点、合作方接入点,方便用户选择和就近接入。如需更多信息或支持,可提交工单或联系销售经理。华为云与中信网络在部分 - [购买云专线,怎样选择运营商?](https://support.huaweicloud.com/dc_faq/dc_07_0010.md): 您需要确认您购买的云专线的华为云接入点支持进线的运营商有哪些(不同接入点支持的运营商不同)。在您的华为云接入点支持的运营商中,根据不同类型运营商计费价格、网络情况等方面综合考虑,选择适合您的专线运营商。 - [云专线如何收费?](https://support.huaweicloud.com/dc_faq/zh-cn_topic_0166140241.md): 用户通过云专线建立本地数据中心和云上VPC的专属连接通道,可以选择标准专线方式接入(独享端口),也可以选择通过共享合作伙伴的托管专线接入(共享端口)。华为云对云专线服务将收取出方向流量费,于2025年03月15日0点起正式生效,生效后对于云专线资源将按照资源所属区域和用量收取对应费用。云专线用户(每个华为云主账号)赠送50TB/月的免费流 - [云专线工单分类方法有哪些?如何提交云专线工单?](https://support.huaweicloud.com/dc_faq/dc_07_0001.md): 登录管理控制台。在管理控制台右上角选择“工单 > 新建工单”。新建工单在产品分类中单击“更多工单产品分类 > 网络 > 云专线”。选择工单产品分类选择问题类型。选择问题类型用户在提交工单时请选择相应的问题类型,有助于加速问题处理。问题类型与分类依据用户在提交工单时请选择相应的问题类型,有助于加速问题处理。问题类型与分类依据 - [云专线配置完成以后如何测试虚拟机到专线网关的连通性?](https://support.huaweicloud.com/dc_faq/dc_07_0005.md): 云专线配置完成后,如果需要测试云内连通性,需要将专线网关和云下对接的网段(即远端网关和本端网关所在的子网 )添加进虚拟接口的远端子网中,然后使用虚拟机ping虚拟接口的本端网关IP地址进行测试。如果测试不通,则需检查华为云的配置:虚拟机是否在虚拟网关所选的VPC内。虚拟机IP是否在虚拟网关配置的本端子网网段范围内。安全组策略和ACL是否放 - [云专线创建物理连接的时候选错了运营商如何处理?](https://support.huaweicloud.com/dc_faq/dc_07_0102.md): 运营商只是一个标识,不影响专线使用。如果运营商已经选择错误,可以在完成订单后退订,重新创建新的物理连接,选择正确的运营商。 - [专线接入有哪些网络要求?](https://support.huaweicloud.com/dc_faq/zh-cn_topic_0166140240.md): 您必须使用单模的1GE、10GE、40GE、100GE或400GE的光模块与华为云的接入设备对接。同时,需要提前对齐LC、波长、距离等关键参数。光模块参数举例:1GE、LC 单模、1310nm、10KM。必须禁用端口的自动协商功能,同时必须手动配置端口速率和全双工模式。必须跨整个连接 (包括中间设备) 支持 802.1Q VLAN 封装。 - [当前专线接入点有哪些?](https://support.huaweicloud.com/dc_faq/dc_faq_0007.md): 接入点是提供专线接入服务的地理位置。在使用专线接入华为云之前,您需要咨询接入点的详细地址。您可以自主选择运营商的专线,连接云专线接入点,并自助购买对应的端口资源,完成物理连接接入。目前华为云向用户提供以下接入点信息,包括华为云接入点、合作方接入点,方便用户选择和就近接入。如需更多信息或支持,可提交工单或联系销售经理。华为云与中信网络在部分 - [购买云专线,怎样选择运营商?](https://support.huaweicloud.com/dc_faq/dc_07_0010.md): 您需要确认您购买的云专线的华为云接入点支持进线的运营商有哪些(不同接入点支持的运营商不同)。在您的华为云接入点支持的运营商中,根据不同类型运营商计费价格、网络情况等方面综合考虑,选择适合您的专线运营商。 - [云专线如何收费?](https://support.huaweicloud.com/dc_faq/zh-cn_topic_0166140241.md): 用户通过云专线建立本地数据中心和云上VPC的专属连接通道,可以选择标准专线方式接入(独享端口),也可以选择通过共享合作伙伴的托管专线接入(共享端口)。华为云对云专线服务将收取出方向流量费,于2025年03月15日0点起正式生效,生效后对于云专线资源将按照资源所属区域和用量收取对应费用。云专线用户(每个华为云主账号)赠送50TB/月的免费流 - [云专线工单分类方法有哪些?如何提交云专线工单?](https://support.huaweicloud.com/dc_faq/dc_07_0001.md): 登录管理控制台。在管理控制台右上角选择“工单 > 新建工单”。新建工单在产品分类中单击“更多工单产品分类 > 网络 > 云专线”。选择工单产品分类选择问题类型。选择问题类型用户在提交工单时请选择相应的问题类型,有助于加速问题处理。问题类型与分类依据用户在提交工单时请选择相应的问题类型,有助于加速问题处理。问题类型与分类依据 - [云专线配置完成以后如何测试虚拟机到专线网关的连通性?](https://support.huaweicloud.com/dc_faq/dc_07_0005.md): 云专线配置完成后,如果需要测试云内连通性,需要将专线网关和云下对接的网段(即远端网关和本端网关所在的子网 )添加进虚拟接口的远端子网中,然后使用虚拟机ping虚拟接口的本端网关IP地址进行测试。如果测试不通,则需检查华为云的配置:虚拟机是否在虚拟网关所选的VPC内。虚拟机IP是否在虚拟网关配置的本端子网网段范围内。安全组策略和ACL是否放 - [云专线创建物理连接的时候选错了运营商如何处理?](https://support.huaweicloud.com/dc_faq/dc_07_0102.md): 运营商只是一个标识,不影响专线使用。如果运营商已经选择错误,可以在完成订单后退订,重新创建新的物理连接,选择正确的运营商。 - [专线接入有哪些网络要求?](https://support.huaweicloud.com/dc_faq/dc_07_0201.md): 您必须使用单模的1GE、10GE、40GE、100GE或400GE的光模块与华为云的接入设备对接。同时,需要提前对齐LC、波长、距离等关键参数。光模块参数举例:1GE、LC 单模、1310nm、10KM。必须禁用端口的自动协商功能,同时必须手动配置端口速率和全双工模式。必须跨整个连接 (包括中间设备) 支持 802.1Q VLAN 封装。 - [1GE和10GE是什么意思?两者有什么区别?](https://support.huaweicloud.com/dc_faq/dc_07_0210.md): GE是千兆以太网Gigabit Ethernet的简称,表示端口支持的带宽大小。1GE:带宽传输速率为1 Gbps(1 Gigabit per second),即1千兆比特每秒。10GE:带宽传输速率为10 Gbps(10 Gigabit per second),即10千兆比特每秒。 - [当前专线接入点有哪些?](https://support.huaweicloud.com/dc_faq/dc_07_0202.md): 接入点是提供专线接入服务的地理位置。在使用专线接入华为云之前,您需要咨询接入点的详细地址。您可以自主选择运营商的专线,连接云专线接入点,并自助购买对应的端口资源,完成物理连接接入。目前华为云向用户提供以下接入点信息,包括华为云接入点、合作方接入点,方便用户选择和就近接入。如需更多信息或支持,可提交工单或联系销售经理。华为云与中信网络在部分 - [云专线是否支持动态路由协议?](https://support.huaweicloud.com/dc_faq/dc_faq_0004.md): 云专线支持BGP动态路由。场景示例请参考:用户通过单专线BGP协议访问VPC用户通过虚拟网关主备冗余方式访问VPC - [云专线《一站式接入服务声明》的内容是什么?](https://support.huaweicloud.com/dc_faq/dc_07_0009.md): 您在使用云专线一站式接入功能时,需阅读并完全理解《华为云云专线一站式接入服务声明》的所有内容,并同意受其约束。《一站式接入服务声明》详细内容如下:定义云专线一站式接入服务是华为云为您提供的整合运营商物理专线的一站式专线上云服务,帮助您轻松构建本地数据中心与云上VPC之间高速、低时延、稳定安全的专属连接通道。云专线一站式接入服务是华为云为您 - [云专线工单分类方法有哪些?如何提交云专线工单?](https://support.huaweicloud.com/dc_faq/dc_07_0205.md): 登录管理控制台。在管理控制台右上角选择“工单 > 新建工单”。新建工单在产品分类中单击“更多工单产品分类 > 网络 > 云专线”。选择工单产品分类选择问题类型。选择问题类型用户在提交工单时请选择相应的问题类型,有助于加速问题处理。问题类型与分类依据用户在提交工单时请选择相应的问题类型,有助于加速问题处理。问题类型与分类依据 - [云专线的延迟和丢包率是多少?](https://support.huaweicloud.com/dc_faq/dc_07_0206.md): 华为云云专线服务支持通过安装云专线监控插件检测云专线端到端的网络质量,主要包含网络时延和丢包率两个指标。云专线插件分为两种:dc-nqa-collector:用于监控自动化专线,探测远端子网的时延和丢包率。history-dc-nqa-collector:用于监控手工专线,探测远端子网的时延和丢包率。详细请参考安装云专线指标采集插件。自动 - [云专线上行和下行带宽大小是不是一致的?](https://support.huaweicloud.com/dc_faq/dc_07_0207.md): 是一致的。例如您选择了100M的带宽,那么上下行带宽都是同步的,即都是100M。 - [云专线创建物理连接的时候选错了运营商如何处理?](https://support.huaweicloud.com/dc_faq/dc_07_0208.md): 运营商只是一个标识,不影响专线使用。如果运营商已经选择错误,可以在完成订单后退订,重新创建新的物理连接,选择正确的运营商。 - [新购买的专线需要重新规划VPC,对已有的专线有何影响?](https://support.huaweicloud.com/dc_faq/dc_07_0209.md): 虚拟网关跟VPC一一对应,如果已经使用原有的VPC创建了虚拟网关和虚拟接口,则用户无法修改已创建专线资源关联的VPC信息,需要通过以下操作重新规划业务:依次删除原有VPC关联的虚拟接口和虚拟网关。删除虚拟接口,详细请参见删除虚拟接口。删除虚拟网关,详细请参见删除虚拟网关。删除虚拟接口,详细请参见删除虚拟接口。删除虚拟网关,详细请参见删除虚 - [云专线中的网络互联IP地址是什么意思?](https://support.huaweicloud.com/dc_faq/dc_07_0211.md): 本端网关,指华为云侧网络接口互联的IP地址,即华为云和客户线下机房对接时华为云侧设备接口的对接地址,配置后会自动下发到华为云侧网关设备。远端网关,指客户本地数据中心侧网络互联的IP地址,即华为云和客户线下机房对接时客户线下设备接口的对接地址,配置后需要客户自己配置在客户线下设备的接口上。本端网关与远端网关需要设置为同一网段的IP地址,一般 - [专线BFD如何配置?](https://support.huaweicloud.com/dc_faq/dc_07_0212.md): BFD,双向转发检测(Bidirectional Forwarding Detection),是一种全网统一的检测机制,用于快速检测、监控网络中链路或者IP路由的转发连通状况。与动态路由协议不同,静态路由自身没有检测机制,当网络发生故障的时候,需要管理员介入。BFD与静态路由联动特性可为静态路由绑定BFD会话,利用BFD会话来检测静态路由 - [专线接入有哪些网络要求?](https://support.huaweicloud.com/dc_faq/dc_07_0201.md): 您必须使用单模的1GE、10GE、40GE、100GE或400GE的光模块与华为云的接入设备对接。同时,需要提前对齐LC、波长、距离等关键参数。光模块参数举例:1GE、LC 单模、1310nm、10KM。必须禁用端口的自动协商功能,同时必须手动配置端口速率和全双工模式。必须跨整个连接 (包括中间设备) 支持 802.1Q VLAN 封装。 - [1GE和10GE是什么意思?两者有什么区别?](https://support.huaweicloud.com/dc_faq/dc_07_0210.md): GE是千兆以太网Gigabit Ethernet的简称,表示端口支持的带宽大小。1GE:带宽传输速率为1 Gbps(1 Gigabit per second),即1千兆比特每秒。10GE:带宽传输速率为10 Gbps(10 Gigabit per second),即10千兆比特每秒。 - [当前专线接入点有哪些?](https://support.huaweicloud.com/dc_faq/dc_07_0202.md): 接入点是提供专线接入服务的地理位置。在使用专线接入华为云之前,您需要咨询接入点的详细地址。您可以自主选择运营商的专线,连接云专线接入点,并自助购买对应的端口资源,完成物理连接接入。目前华为云向用户提供以下接入点信息,包括华为云接入点、合作方接入点,方便用户选择和就近接入。如需更多信息或支持,可提交工单或联系销售经理。华为云与中信网络在部分 - [云专线是否支持动态路由协议?](https://support.huaweicloud.com/dc_faq/dc_faq_0004.md): 云专线支持BGP动态路由。场景示例请参考:用户通过单专线BGP协议访问VPC用户通过虚拟网关主备冗余方式访问VPC - [云专线《一站式接入服务声明》的内容是什么?](https://support.huaweicloud.com/dc_faq/dc_07_0009.md): 您在使用云专线一站式接入功能时,需阅读并完全理解《华为云云专线一站式接入服务声明》的所有内容,并同意受其约束。《一站式接入服务声明》详细内容如下:定义云专线一站式接入服务是华为云为您提供的整合运营商物理专线的一站式专线上云服务,帮助您轻松构建本地数据中心与云上VPC之间高速、低时延、稳定安全的专属连接通道。云专线一站式接入服务是华为云为您 - [云专线工单分类方法有哪些?如何提交云专线工单?](https://support.huaweicloud.com/dc_faq/dc_07_0205.md): 登录管理控制台。在管理控制台右上角选择“工单 > 新建工单”。新建工单在产品分类中单击“更多工单产品分类 > 网络 > 云专线”。选择工单产品分类选择问题类型。选择问题类型用户在提交工单时请选择相应的问题类型,有助于加速问题处理。问题类型与分类依据用户在提交工单时请选择相应的问题类型,有助于加速问题处理。问题类型与分类依据 - [云专线的延迟和丢包率是多少?](https://support.huaweicloud.com/dc_faq/dc_07_0206.md): 华为云云专线服务支持通过安装云专线监控插件检测云专线端到端的网络质量,主要包含网络时延和丢包率两个指标。云专线插件分为两种:dc-nqa-collector:用于监控自动化专线,探测远端子网的时延和丢包率。history-dc-nqa-collector:用于监控手工专线,探测远端子网的时延和丢包率。详细请参考安装云专线指标采集插件。自动 - [云专线上行和下行带宽大小是不是一致的?](https://support.huaweicloud.com/dc_faq/dc_07_0207.md): 是一致的。例如您选择了100M的带宽,那么上下行带宽都是同步的,即都是100M。 - [云专线创建物理连接的时候选错了运营商如何处理?](https://support.huaweicloud.com/dc_faq/dc_07_0208.md): 运营商只是一个标识,不影响专线使用。如果运营商已经选择错误,可以在完成订单后退订,重新创建新的物理连接,选择正确的运营商。 - [新购买的专线需要重新规划VPC,对已有的专线有何影响?](https://support.huaweicloud.com/dc_faq/dc_07_0209.md): 虚拟网关跟VPC一一对应,如果已经使用原有的VPC创建了虚拟网关和虚拟接口,则用户无法修改已创建专线资源关联的VPC信息,需要通过以下操作重新规划业务:依次删除原有VPC关联的虚拟接口和虚拟网关。删除虚拟接口,详细请参见删除虚拟接口。删除虚拟网关,详细请参见删除虚拟网关。删除虚拟接口,详细请参见删除虚拟接口。删除虚拟网关,详细请参见删除虚 - [云专线中的网络互联IP地址是什么意思?](https://support.huaweicloud.com/dc_faq/dc_07_0211.md): 本端网关,指华为云侧网络接口互联的IP地址,即华为云和客户线下机房对接时华为云侧设备接口的对接地址,配置后会自动下发到华为云侧网关设备。远端网关,指客户本地数据中心侧网络互联的IP地址,即华为云和客户线下机房对接时客户线下设备接口的对接地址,配置后需要客户自己配置在客户线下设备的接口上。本端网关与远端网关需要设置为同一网段的IP地址,一般 - [专线BFD如何配置?](https://support.huaweicloud.com/dc_faq/dc_07_0212.md): BFD,双向转发检测(Bidirectional Forwarding Detection),是一种全网统一的检测机制,用于快速检测、监控网络中链路或者IP路由的转发连通状况。与动态路由协议不同,静态路由自身没有检测机制,当网络发生故障的时候,需要管理员介入。BFD与静态路由联动特性可为静态路由绑定BFD会话,利用BFD会话来检测静态路由 - [用户自建专线接入华为云的实施周期多长?](https://support.huaweicloud.com/dc_faq/dc_07_0020.md): 一般主要依赖于专线运营商的专线部署时间,根据用户IDC位置和华为云接入点位置不同,实施周期不一样。如果IDC和接入点位置在不同城市可能需要3-4个月。如果在同一个城市预计实施2-3个月。 - [购买云专线,怎样选择运营商?](https://support.huaweicloud.com/dc_faq/dc_07_0301.md): 您需要确认您购买的云专线的华为云接入点支持进线的运营商有哪些(不同接入点支持的运营商不同)。在您的华为云接入点支持的运营商中,根据不同类型运营商计费价格、网络情况等方面综合考虑,选择适合您的专线运营商。 - [云专线支持哪些接入方式?](https://support.huaweicloud.com/dc_faq/dc_07_0302.md): 华为云云专线服务从不同维度支持多种接入方式:数据传输方式:目前华为云支持1GE、10GE、40GE、100GE的单模光口接入,不支持单纤接入。物理连接方式:包括标准专线接入和托管专线接入。标准专线接入:用户独占端口资源的物理连接,由用户创建,并支持用户创建多个虚拟接口。托管专线接入:多个用户共享端口资源的物理连接,由合作伙伴创建,并且只允 - [用户自建专线接入华为云的实施周期多长?](https://support.huaweicloud.com/dc_faq/dc_07_0020.md): 一般主要依赖于专线运营商的专线部署时间,根据用户IDC位置和华为云接入点位置不同,实施周期不一样。如果IDC和接入点位置在不同城市可能需要3-4个月。如果在同一个城市预计实施2-3个月。 - [购买云专线,怎样选择运营商?](https://support.huaweicloud.com/dc_faq/dc_07_0301.md): 您需要确认您购买的云专线的华为云接入点支持进线的运营商有哪些(不同接入点支持的运营商不同)。在您的华为云接入点支持的运营商中,根据不同类型运营商计费价格、网络情况等方面综合考虑,选择适合您的专线运营商。 - [云专线支持哪些接入方式?](https://support.huaweicloud.com/dc_faq/dc_07_0302.md): 华为云云专线服务从不同维度支持多种接入方式:数据传输方式:目前华为云支持1GE、10GE、40GE、100GE的单模光口接入,不支持单纤接入。物理连接方式:包括标准专线接入和托管专线接入。标准专线接入:用户独占端口资源的物理连接,由用户创建,并支持用户创建多个虚拟接口。托管专线接入:多个用户共享端口资源的物理连接,由合作伙伴创建,并且只允 - [用户云上同一个VPC能否对接多条物理连接?](https://support.huaweicloud.com/dc_faq/dc_07_0004.md): 可以。创建多个虚拟接口,每个虚拟接口中选择不同的物理连接,同时选择同一个虚拟网关,虚拟网关和VPC一一对应。 - [云专线接入VPC的网络地址如何规划?](https://support.huaweicloud.com/dc_faq/dc_07_0019.md): 云上VPC地址段、虚拟接口中的互联地址段和客户云下的地址段不能冲突,且尽量避免存在包含关系。为避免和云服务地址冲突,用户侧网络应尽量避免使用127.0.0.0/8、169.254.0.0/16、224.0.0.0/3、100.64.0.0/10的网段。 - [专线接入华为云VPC方案要考虑哪些方面?](https://support.huaweicloud.com/dc_faq/dc_07_0018.md): 物理专线接入可靠性。至少两条专线接入不同接入点,实现可靠性冗余。带宽与端口规格。业务专线带宽速率1Gbps及以下的可选择1GE端口,带宽速率1Gbps到400Gbps的可根据实际需要选择10GE、40GE、100GE端口、400GE端口。专线接入的接口类型。端口类型分为光口和电口,光口需要考虑两端光纤模块配对兼容问题(距离多少、设备品牌等 - [云专线支持NAT吗?](https://support.huaweicloud.com/dc_faq/dc_07_0017.md): 不支持。请在设计混合云组网时规划云上云下分别使用不同私网网段,如有特殊情况网络地址冲突,请在用户本地网络中进行NAT。 - [用户网络的VLAN是否可以通过专线延伸到云内VPC?](https://support.huaweicloud.com/dc_faq/dc_07_0016.md): 不支持。目前,用户侧网络与华为云仅能三层互联。 - [用户云上多个VPC能否通过同一个物理连接和云下数据中心通信?](https://support.huaweicloud.com/dc_faq/dc_07_0003.md): 可以。独占端口的物理连接,支持创建多个虚拟接口接入不同虚拟网关。托管的物理连接,可创建一个虚拟接口接入一个虚拟网关,其他VPC可建立对等连接,与已有虚拟网关的VPC连通线下数据中心。 - [云专线支持与其他云商对接吗?](https://support.huaweicloud.com/dc_faq/dc_07_0407.md): 支持。云商都有类似的专线接入服务和对应的网关,支持两个不同云商间的专线对接。 - [用户云上同一个VPC能否对接多条物理连接?](https://support.huaweicloud.com/dc_faq/dc_07_0004.md): 可以。创建多个虚拟接口,每个虚拟接口中选择不同的物理连接,同时选择同一个虚拟网关,虚拟网关和VPC一一对应。 - [云专线接入VPC的网络地址如何规划?](https://support.huaweicloud.com/dc_faq/dc_07_0019.md): 云上VPC地址段、虚拟接口中的互联地址段和客户云下的地址段不能冲突,且尽量避免存在包含关系。为避免和云服务地址冲突,用户侧网络应尽量避免使用127.0.0.0/8、169.254.0.0/16、224.0.0.0/3、100.64.0.0/10的网段。 - [专线接入华为云VPC方案要考虑哪些方面?](https://support.huaweicloud.com/dc_faq/dc_07_0018.md): 物理专线接入可靠性。至少两条专线接入不同接入点,实现可靠性冗余。带宽与端口规格。业务专线带宽速率1Gbps及以下的可选择1GE端口,带宽速率1Gbps到400Gbps的可根据实际需要选择10GE、40GE、100GE端口、400GE端口。专线接入的接口类型。端口类型分为光口和电口,光口需要考虑两端光纤模块配对兼容问题(距离多少、设备品牌等 - [云专线支持NAT吗?](https://support.huaweicloud.com/dc_faq/dc_07_0017.md): 不支持。请在设计混合云组网时规划云上云下分别使用不同私网网段,如有特殊情况网络地址冲突,请在用户本地网络中进行NAT。 - [用户网络的VLAN是否可以通过专线延伸到云内VPC?](https://support.huaweicloud.com/dc_faq/dc_07_0016.md): 不支持。目前,用户侧网络与华为云仅能三层互联。 - [用户云上多个VPC能否通过同一个物理连接和云下数据中心通信?](https://support.huaweicloud.com/dc_faq/dc_07_0003.md): 可以。独占端口的物理连接,支持创建多个虚拟接口接入不同虚拟网关。托管的物理连接,可创建一个虚拟接口接入一个虚拟网关,其他VPC可建立对等连接,与已有虚拟网关的VPC连通线下数据中心。 - [云专线支持与其他云商对接吗?](https://support.huaweicloud.com/dc_faq/dc_07_0407.md): 支持。云商都有类似的专线接入服务和对应的网关,支持两个不同云商间的专线对接。 - [用户云上同一个VPC能否对接多条物理连接?](https://support.huaweicloud.com/dc_faq/dc_07_1001.md): 可以。创建多个虚拟接口,每个虚拟接口中选择不同的物理连接,同时选择同一个虚拟网关,虚拟网关和VPC一一对应。 - [用户云上多个VPC能否通过同一个物理连接和云下数据中心通信?](https://support.huaweicloud.com/dc_faq/dc_07_1002.md): 可以。独占端口的物理连接,支持创建多个虚拟接口接入不同虚拟网关。托管的物理连接,可创建一个虚拟接口接入一个虚拟网关,其他VPC可建立对等连接,与已有虚拟网关的VPC连通线下数据中心。 - [云专线支持与其他云商对接吗?](https://support.huaweicloud.com/dc_faq/dc_07_1003.md): 支持。云商都有类似的专线接入服务和对应的网关,支持两个不同云商间的专线对接。 - [合作伙伴接入华为云后,不同租户的托管专线能否进行限速?](https://support.huaweicloud.com/dc_faq/dc_07_1004.md): 可以。不同租户的托管专线共用合作伙伴运营专线的带宽,需要在合作伙伴侧或者租户侧进行限速。 - [新购买的专线需要重新规划VPC,对已有的专线有何影响?](https://support.huaweicloud.com/dc_faq/dc_07_1005.md): 虚拟网关跟VPC一一对应,如果已经使用原有的VPC创建了虚拟网关和虚拟接口,则用户无法修改已创建专线资源关联的VPC信息,需要通过以下操作重新规划业务:依次删除原有VPC关联的虚拟接口和虚拟网关。删除虚拟接口,详细请参见删除虚拟接口。删除虚拟网关,详细请参见删除虚拟网关。删除虚拟接口,详细请参见删除虚拟接口。删除虚拟网关,详细请参见删除虚 - [云专线对接企业路由器的ASN如何规划?](https://support.huaweicloud.com/dc_faq/dc_07_2580.md): 为确保云专线的稳定运行和高效管理,建议在配置时遵循以下ASN规划原则:避免使用保留ASN建议用户侧和企业路由器侧的ASN避免使用64512。该ASN号为云专线内部预留,使用该值可能导致路由冲突或配置异常。建议用户侧和企业路由器侧的ASN避免使用64512。该ASN号为云专线内部预留,使用该值可能导致路由冲突或配置异常。规划独立的ASN值对 - [用户云上同一个VPC能否对接多条物理连接?](https://support.huaweicloud.com/dc_faq/dc_07_1001.md): 可以。创建多个虚拟接口,每个虚拟接口中选择不同的物理连接,同时选择同一个虚拟网关,虚拟网关和VPC一一对应。 - [用户云上多个VPC能否通过同一个物理连接和云下数据中心通信?](https://support.huaweicloud.com/dc_faq/dc_07_1002.md): 可以。独占端口的物理连接,支持创建多个虚拟接口接入不同虚拟网关。托管的物理连接,可创建一个虚拟接口接入一个虚拟网关,其他VPC可建立对等连接,与已有虚拟网关的VPC连通线下数据中心。 - [云专线支持与其他云商对接吗?](https://support.huaweicloud.com/dc_faq/dc_07_1003.md): 支持。云商都有类似的专线接入服务和对应的网关,支持两个不同云商间的专线对接。 - [合作伙伴接入华为云后,不同租户的托管专线能否进行限速?](https://support.huaweicloud.com/dc_faq/dc_07_1004.md): 可以。不同租户的托管专线共用合作伙伴运营专线的带宽,需要在合作伙伴侧或者租户侧进行限速。 - [新购买的专线需要重新规划VPC,对已有的专线有何影响?](https://support.huaweicloud.com/dc_faq/dc_07_1005.md): 虚拟网关跟VPC一一对应,如果已经使用原有的VPC创建了虚拟网关和虚拟接口,则用户无法修改已创建专线资源关联的VPC信息,需要通过以下操作重新规划业务:依次删除原有VPC关联的虚拟接口和虚拟网关。删除虚拟接口,详细请参见删除虚拟接口。删除虚拟网关,详细请参见删除虚拟网关。删除虚拟接口,详细请参见删除虚拟接口。删除虚拟网关,详细请参见删除虚 - [云专线对接企业路由器的ASN如何规划?](https://support.huaweicloud.com/dc_faq/dc_07_2580.md): 为确保云专线的稳定运行和高效管理,建议在配置时遵循以下ASN规划原则:避免使用保留ASN建议用户侧和企业路由器侧的ASN避免使用64512。该ASN号为云专线内部预留,使用该值可能导致路由冲突或配置异常。建议用户侧和企业路由器侧的ASN避免使用64512。该ASN号为云专线内部预留,使用该值可能导致路由冲突或配置异常。规划独立的ASN值对 - [云专线工单分类方法有哪些?如何提交云专线工单?](https://support.huaweicloud.com/dc_faq/dc_07_0501.md): 登录管理控制台。在管理控制台右上角选择“工单 > 新建工单”。新建工单在产品分类中单击“更多工单产品分类 > 网络 > 云专线”。选择工单产品分类选择问题类型。选择问题类型用户在提交工单时请选择相应的问题类型,有助于加速问题处理。问题类型与分类依据用户在提交工单时请选择相应的问题类型,有助于加速问题处理。问题类型与分类依据 - [云专线如何退订?](https://support.huaweicloud.com/dc_faq/dc_07_0502.md): 目前只有状态为“正常”的专线订单能够由用户自己退订,创建中的专线需要在创建流程完成后再退订。进入云专线物理连接列表页。在页面左上角单击,选择区域和项目。在物理连接列表中,单击“操作”列的“退订”,系统跳转至“退订管理”页面。在退订列表中,单击需要退订的物理连接“操作”列的“退订资源”。在退订资源页面中,选择退订原因,确认退订金额并勾选“我 - [虚拟接口配置完成后哪些参数支持修改?](https://support.huaweicloud.com/dc_faq/dc_07_0503.md): 虚拟接口只支持修改名称、带宽、远端子网和描述。如果需要修改vlan、本端网关和远端网关,需要将虚拟接口删除后重新创建。 - [删除托管专线时需要先删除托管专线上的虚拟网关和虚拟接口么?](https://support.huaweicloud.com/dc_faq/dc_07_0504.md): 需要用户先删除绑定了该托管专线的虚拟接口,再删除托管专线。此时虚拟网关可以一并删除,也可以暂时不删除,后续关联其他托管专线。 - [怎样修改云专线的路由模式?](https://support.huaweicloud.com/dc_faq/dc_07_0505.md): 需要删除专线绑定的虚拟接口并重新创建,创建时选择BGP或者静态路由模式。此操作会导致使用本虚拟接口的云专线业务中断。 - [怎样删除托管专线下的租户物理连接?](https://support.huaweicloud.com/dc_faq/dc_07_0506.md): 当用户不需要使用租户物理连接时,需要联系开通托管专线的合作伙伴删除租户物理连接。进入云专线物理连接列表页。在页面左上角单击,选择区域和项目。在运营物理连接列表中,选择租户物理连接所依附的运营物理连接“操作”列的“管理托管专线”。在租户物理连接列表中,单击租户物理连接“操作”列的“删除”。单击“确定”。 - [使用BGP路由模式时,华为云AS号是多少?](https://support.huaweicloud.com/dc_faq/dc_07_0507.md): 华为云BGP AS号取值范围为1-4294967295,一般情况下,华为云侧的BGP AS号默认是64512。详细情况请参见表1。 - [云专线中的网络互联IP地址是什么意思?](https://support.huaweicloud.com/dc_faq/dc_07_0508.md): 本端网关,指华为云侧网络接口互联的IP地址,即华为云和客户线下机房对接时华为云侧设备接口的对接地址,配置后会自动下发到华为云侧网关设备。远端网关,指客户本地数据中心侧网络互联的IP地址,即华为云和客户线下机房对接时客户线下设备接口的对接地址,配置后需要客户自己配置在客户线下设备的接口上。本端网关与远端网关需要设置为同一网段的IP地址,一般 - [云专线工单分类方法有哪些?如何提交云专线工单?](https://support.huaweicloud.com/dc_faq/dc_07_0501.md): 登录管理控制台。在管理控制台右上角选择“工单 > 新建工单”。新建工单在产品分类中单击“更多工单产品分类 > 网络 > 云专线”。选择工单产品分类选择问题类型。选择问题类型用户在提交工单时请选择相应的问题类型,有助于加速问题处理。问题类型与分类依据用户在提交工单时请选择相应的问题类型,有助于加速问题处理。问题类型与分类依据 - [云专线如何退订?](https://support.huaweicloud.com/dc_faq/dc_07_0502.md): 目前只有状态为“正常”的专线订单能够由用户自己退订,创建中的专线需要在创建流程完成后再退订。进入云专线物理连接列表页。在页面左上角单击,选择区域和项目。在物理连接列表中,单击“操作”列的“退订”,系统跳转至“退订管理”页面。在退订列表中,单击需要退订的物理连接“操作”列的“退订资源”。在退订资源页面中,选择退订原因,确认退订金额并勾选“我 - [虚拟接口配置完成后哪些参数支持修改?](https://support.huaweicloud.com/dc_faq/dc_07_0503.md): 虚拟接口只支持修改名称、带宽、远端子网和描述。如果需要修改vlan、本端网关和远端网关,需要将虚拟接口删除后重新创建。 - [删除托管专线时需要先删除托管专线上的虚拟网关和虚拟接口么?](https://support.huaweicloud.com/dc_faq/dc_07_0504.md): 需要用户先删除绑定了该托管专线的虚拟接口,再删除托管专线。此时虚拟网关可以一并删除,也可以暂时不删除,后续关联其他托管专线。 - [怎样修改云专线的路由模式?](https://support.huaweicloud.com/dc_faq/dc_07_0505.md): 需要删除专线绑定的虚拟接口并重新创建,创建时选择BGP或者静态路由模式。此操作会导致使用本虚拟接口的云专线业务中断。 - [怎样删除托管专线下的租户物理连接?](https://support.huaweicloud.com/dc_faq/dc_07_0506.md): 当用户不需要使用租户物理连接时,需要联系开通托管专线的合作伙伴删除租户物理连接。进入云专线物理连接列表页。在页面左上角单击,选择区域和项目。在运营物理连接列表中,选择租户物理连接所依附的运营物理连接“操作”列的“管理托管专线”。在租户物理连接列表中,单击租户物理连接“操作”列的“删除”。单击“确定”。 - [使用BGP路由模式时,华为云AS号是多少?](https://support.huaweicloud.com/dc_faq/dc_07_0507.md): 华为云BGP AS号取值范围为1-4294967295,一般情况下,华为云侧的BGP AS号默认是64512。详细情况请参见表1。 - [云专线中的网络互联IP地址是什么意思?](https://support.huaweicloud.com/dc_faq/dc_07_0508.md): 本端网关,指华为云侧网络接口互联的IP地址,即华为云和客户线下机房对接时华为云侧设备接口的对接地址,配置后会自动下发到华为云侧网关设备。远端网关,指客户本地数据中心侧网络互联的IP地址,即华为云和客户线下机房对接时客户线下设备接口的对接地址,配置后需要客户自己配置在客户线下设备的接口上。本端网关与远端网关需要设置为同一网段的IP地址,一般 - [云专线常用故障排查方法有哪些?](https://support.huaweicloud.com/dc_faq/dc_07_0801.md): 如果您与华为云的专线终端节点设备建立物理连接时遇到问题,可按如下步骤进行排查。确认网络设备是否正确连线,光口禁止自动协商,且手工配置端口速率和全双工模式。验证光信号是否可正常接收发送。如您的物理连接已开通,但创建虚拟接口后无法连通业务,可按如下步骤进行排查。确认用户网关IP和华为云侧网关IP是否能PING通,检查物理组网的中间设备VLAN - [云专线配置完成以后如何测试虚拟机到专线网关的连通性?](https://support.huaweicloud.com/dc_faq/dc_07_0802.md): 云专线配置完成后,如果需要测试云内连通性,需要将专线网关和云下对接的网段(即远端网关和本端网关所在的子网 )添加进虚拟接口的远端子网中,然后使用虚拟机ping虚拟接口的本端网关IP地址进行测试。如果测试不通,则需检查华为云的配置:虚拟机是否在虚拟网关所选的VPC内。虚拟机IP是否在虚拟网关配置的本端子网网段范围内。安全组策略和ACL是否放 - [云专线常用故障排查方法有哪些?](https://support.huaweicloud.com/dc_faq/dc_07_0801.md): 如果您与华为云的专线终端节点设备建立物理连接时遇到问题,可按如下步骤进行排查。确认网络设备是否正确连线,光口禁止自动协商,且手工配置端口速率和全双工模式。验证光信号是否可正常接收发送。如您的物理连接已开通,但创建虚拟接口后无法连通业务,可按如下步骤进行排查。确认用户网关IP和华为云侧网关IP是否能PING通,检查物理组网的中间设备VLAN - [云专线配置完成以后如何测试虚拟机到专线网关的连通性?](https://support.huaweicloud.com/dc_faq/dc_07_0802.md): 云专线配置完成后,如果需要测试云内连通性,需要将专线网关和云下对接的网段(即远端网关和本端网关所在的子网 )添加进虚拟接口的远端子网中,然后使用虚拟机ping虚拟接口的本端网关IP地址进行测试。如果测试不通,则需检查华为云的配置:虚拟机是否在虚拟网关所选的VPC内。虚拟机IP是否在虚拟网关配置的本端子网网段范围内。安全组策略和ACL是否放 - [云专线如何收费?](https://support.huaweicloud.com/dc_faq/dc_07_0601.md): 用户通过云专线建立本地数据中心和云上VPC的专属连接通道,可以选择标准专线方式接入(独享端口),也可以选择通过共享合作伙伴的托管专线接入(共享端口)。华为云对云专线服务将收取出方向流量费,于2025年03月15日0点起正式生效,生效后对于云专线资源将按照资源所属区域和用量收取对应费用。云专线用户(每个华为云主账号)赠送50TB/月的免费流 - [云专线是否支持续订?](https://support.huaweicloud.com/dc_faq/dc_faq_0017.md): 支持续订。登录管理控制台。在系统首页,单击“网络 > 云专线”。在左侧导航栏单击“云专线 > 物理连接”。在物理连接列表中,单击“更多”列的“续费”,系统跳转至“续费”页面。根据界面提示,选择续费时长,确认费用后,单击“去支付”,完成后期费用的支付。 - [云专线如何退订?](https://support.huaweicloud.com/dc_faq/dc_faq_0018.md): 目前只有状态为“正常”的专线订单能够由用户自己退订,创建中的专线需要在创建流程完成后再退订。进入云专线物理连接列表页。在页面左上角单击,选择区域和项目。在物理连接列表中,单击“操作”列的“退订”,系统跳转至“退订管理”页面。在退订列表中,单击需要退订的物理连接“操作”列的“退订资源”。在退订资源页面中,选择退订原因,确认退订金额并勾选“我 - [云专线冻结后,是否可以正常使用?](https://support.huaweicloud.com/dc_faq/dc_faq_0019.md): 云专线订单到期后,会进入冻结状态,冻结状态时资源无法正常使用。用户在冻结期内续订云专线,可以解除冻结,继续使用资源。冻结状态会持续一定时间,如果超过该时限,资源会被删除,用户无法续订。冻结状态的持续时间,请联系客服了解详情。 - [订单状态为“创建中”的专线订单能否退订?](https://support.huaweicloud.com/dc_faq/dc_07_0002.md): 不可以。目前只有状态为“正常”的专线订单能够由用户自己退订,创建中的专线需要在创建流程完成后再退订。 - [云专线购买后能否修改端口类型?](https://support.huaweicloud.com/dc_faq/dc_07_0606.md): 已购买的云专线不能直接修改物理连接的端口类型。物理连接支持的端口类型包括1GE、10GE、40GE、100GE,对原有端口类型进行扩容或者缩容都会涉及端口费用变更,需要将原来的物理连接退订后重新购买。创建物理连接退订物理连接 - [云专线如何收费?](https://support.huaweicloud.com/dc_faq/dc_07_0601.md): 用户通过云专线建立本地数据中心和云上VPC的专属连接通道,可以选择标准专线方式接入(独享端口),也可以选择通过共享合作伙伴的托管专线接入(共享端口)。华为云对云专线服务将收取出方向流量费,于2025年03月15日0点起正式生效,生效后对于云专线资源将按照资源所属区域和用量收取对应费用。云专线用户(每个华为云主账号)赠送50TB/月的免费流 - [云专线是否支持续订?](https://support.huaweicloud.com/dc_faq/dc_faq_0017.md): 支持续订。登录管理控制台。在系统首页,单击“网络 > 云专线”。在左侧导航栏单击“云专线 > 物理连接”。在物理连接列表中,单击“更多”列的“续费”,系统跳转至“续费”页面。根据界面提示,选择续费时长,确认费用后,单击“去支付”,完成后期费用的支付。 - [云专线如何退订?](https://support.huaweicloud.com/dc_faq/dc_faq_0018.md): 目前只有状态为“正常”的专线订单能够由用户自己退订,创建中的专线需要在创建流程完成后再退订。进入云专线物理连接列表页。在页面左上角单击,选择区域和项目。在物理连接列表中,单击“操作”列的“退订”,系统跳转至“退订管理”页面。在退订列表中,单击需要退订的物理连接“操作”列的“退订资源”。在退订资源页面中,选择退订原因,确认退订金额并勾选“我 - [云专线冻结后,是否可以正常使用?](https://support.huaweicloud.com/dc_faq/dc_faq_0019.md): 云专线订单到期后,会进入冻结状态,冻结状态时资源无法正常使用。用户在冻结期内续订云专线,可以解除冻结,继续使用资源。冻结状态会持续一定时间,如果超过该时限,资源会被删除,用户无法续订。冻结状态的持续时间,请联系客服了解详情。 - [订单状态为“创建中”的专线订单能否退订?](https://support.huaweicloud.com/dc_faq/dc_07_0002.md): 不可以。目前只有状态为“正常”的专线订单能够由用户自己退订,创建中的专线需要在创建流程完成后再退订。 - [云专线购买后能否修改端口类型?](https://support.huaweicloud.com/dc_faq/dc_07_0606.md): 已购买的云专线不能直接修改物理连接的端口类型。物理连接支持的端口类型包括1GE、10GE、40GE、100GE,对原有端口类型进行扩容或者缩容都会涉及端口费用变更,需要将原来的物理连接退订后重新购买。创建物理连接退订物理连接 - [如何监控云专线网络质量?](https://support.huaweicloud.com/dc_faq/dc_07_0701.md): 云专线插件是用于检测云专线端到端的网络质量的插件,主要包含网络时延和丢包率两个指标。云专线插件分为两种:dc-nqa-collector:用于监控自动化专线,探测远端子网的时延和丢包率。history-dc-nqa-collector:用于监控手工专线,探测远端子网的时延和丢包率。详细请参考安装云专线指标采集插件。 - [云专线支持的监控指标有哪些?](https://support.huaweicloud.com/dc_faq/dc_07_0702.md): 本节定义了云专线服务上报云监控服务的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控服务提供的管理控制台或API接口来检索云专线服务产生的监控指标和告警信息。SYS.DCAAS - [怎样查看云专线的监控指标?](https://support.huaweicloud.com/dc_faq/dc_07_0703.md): 登录管理控制台。在管理控制台左上角单击,选择区域和项目。在系统首页,选择“管理与监管 > 云监控服务”。云监控单击页面左侧的“云服务监控”,选择“云专线”。单击“操作”列的“查看监控指标”,查看云专线状态。支持查看“近1小时”、“近3小时”、“近12小时”、“近24小时”和“近7天”的数据。支持查看“近1小时”、“近3小时”、“近12小时 - [如何监控云专线网络质量?](https://support.huaweicloud.com/dc_faq/dc_07_0701.md): 云专线插件是用于检测云专线端到端的网络质量的插件,主要包含网络时延和丢包率两个指标。云专线插件分为两种:dc-nqa-collector:用于监控自动化专线,探测远端子网的时延和丢包率。history-dc-nqa-collector:用于监控手工专线,探测远端子网的时延和丢包率。详细请参考安装云专线指标采集插件。 - [云专线支持的监控指标有哪些?](https://support.huaweicloud.com/dc_faq/dc_07_0702.md): 本节定义了云专线服务上报云监控服务的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控服务提供的管理控制台或API接口来检索云专线服务产生的监控指标和告警信息。SYS.DCAAS - [怎样查看云专线的监控指标?](https://support.huaweicloud.com/dc_faq/dc_07_0703.md): 登录管理控制台。在管理控制台左上角单击,选择区域和项目。在系统首页,选择“管理与监管 > 云监控服务”。云监控单击页面左侧的“云服务监控”,选择“云专线”。单击“操作”列的“查看监控指标”,查看云专线状态。支持查看“近1小时”、“近3小时”、“近12小时”、“近24小时”和“近7天”的数据。支持查看“近1小时”、“近3小时”、“近12小时 - [云专线的配额是多少?](https://support.huaweicloud.com/dc_faq/dc_07_0008.md): 云专线是由物理连接、虚拟网关和虚拟接口组成,具体配额信息详见下表:如何查看云专线配额或申请扩大配额详细请参见关于配额。 - [合作伙伴接入华为云后,一条运营专线最多支持创建多少条托管专线?](https://support.huaweicloud.com/dc_faq/dc_07_0901.md): 合作伙伴购买运营专线最多支持为客户创建1000条托管专线。托管专线带宽不能超过运营专线的带宽。运营物理连接管理租户物理连接管理 - [云专线的配额是多少?](https://support.huaweicloud.com/dc_faq/dc_07_0008.md): 云专线是由物理连接、虚拟网关和虚拟接口组成,具体配额信息详见下表:如何查看云专线配额或申请扩大配额详细请参见关于配额。 - [合作伙伴接入华为云后,一条运营专线最多支持创建多少条托管专线?](https://support.huaweicloud.com/dc_faq/dc_07_0901.md): 合作伙伴购买运营专线最多支持为客户创建1000条托管专线。托管专线带宽不能超过运营专线的带宽。运营物理连接管理租户物理连接管理