- 最新动态
- 功能总览
- 服务公告
- 产品介绍
- 计费说明
- 快速入门
-
用户指南
- 通过IAM授予使用ECS的权限
- 实例
- 回收站管理(公测)
- 镜像管理
- 磁盘管理
- 弹性网卡管理
- 弹性公网IP管理
- 安全管理
- 备份管理
- 密码和密钥对管理
- 启动模板管理
- 智能购买组管理
- 事件管理
- 操作系统dump管理
- 自助运维管理
- 资源与标签
- 使用CES监控ECS
- 使用CTS审计ECS操作事件
- QingTian Enclave管理
-
最佳实践
- ECS最佳实践汇总
- ECS搭建网站入门
- ECS自助建站汇总
- 选型与配置
- 搭建环境
- 搭建网站
-
搭建应用
- 构建FTP站点
- 搭建Microsoft SharePoint Server 2016
- 部署数据库
- 部署宝塔面板
- 手工部署Docker
- 搭建微信公众号后台——收发文本消息
- 手工部署GitLab(CentOS7.2)
- 手工部署RabbitMQ(Ubuntu 20.04)
- 部署和使用SVN
- PostgreSQL本地Slave搭建步骤
- 使用云市场镜像部署WDCP
- 基于弹性云服务器安装及部署Jenkins
- 如何使用auditd记录Linux系统文件改动
- 通过Extundelete恢复弹性云服务器误删除数据(Linux)
- 搭建ThinkPHP框架
- 使用Windows实例搭建AD域
- 使用Packer创建私有镜像
- 云服务器安全
- 云服务器迁移
- 云服务器数据与恢复
- 云服务器运维与监控
- 在ECS上通过内网访问OBS
- 本地盘使用最佳实践
- 使用VNC Viewer连接Linux云服务器
- 部署NGC容器环境以构建深度学习开发环境
-
API参考
- 使用前必读
- API概览
- API版本选择建议
- 如何调用API
- API
- 应用示例
- 数据结构
- 权限和授权项
- 公共参数
-
历史API
- 状态管理
- 规格管理
- 网卡管理
- 磁盘管理
- 标签管理
- 密码管理
- FPGA逻辑文件管理
- 查询API版本信息(OpenStack Nova API)
- 生命周期管理(OpenStack Nova API)
- 状态管理(OpenStack Nova API)
- 网络管理(OpenStack Nova API)
- 镜像管理(OpenStack Nova API)
- 安全组管理(OpenStack Nova API)
- 规格管理(OpenStack Nova API)
- 网卡管理(OpenStack Nova API)
- 磁盘管理(OpenStack Nova API)
- 元数据管理(OpenStack Nova API)
- 租户配额管理(OpenStack Nova API)
- 密钥、密码管理(OpenStack Nova API)
- 云服务器组管理(OpenStack Nova API)
- 云服务器操作管理(OpenStack Nova API)
- 云服务器控制台管理(OpenStack Nova API)
- 可用区(OpenStack Nova API)
- 标签管理(OpenStack Nova API)
- 浮动IP管理(OpenStack Nova API)
- 快照管理(OpenStack Nova API)
- 附录
- SDK参考
- 场景代码示例
-
常见问题
- 高频常见问题
- 产品咨询
-
ECS创建
- 找不到我的弹性云服务器资源怎么办?
- 购买云服务器资源提示售罄怎么办?
- 批量购买弹性云服务器时报错:请排查子网是否绑定了企业路由
- 创建多台云服务器时怎样设置有序的云服务器名称?
- 什么是云服务器的创建时间和启动时间?
- 为什么创建弹性云服务器的任务失败,但是在列表中显示创建成功?
- 弹性云服务器在什么时候进入开通状态?
- 支付成功后为什么不能马上看到创建中的弹性云服务器?
- 如何处理支付订单后云服务器开通失败?
- 使用整机镜像创建云服务器速度很慢,怎么办?
- 购买弹性云服务器选错镜像怎么办?
- Windows或Linux操作系统镜像怎么选?
- 申请开通弹性云服务器需要多久?
- 如何实现对弹性云服务器的分组管理?
- 购买云服务器时配置“反亲和性”云服务器组,提示失败怎么办?
- ECS删除与退订
-
远程登录
- 登录前准备类
-
远程连接类
- 如何进行弹性云服务器的一键诊断?
- 如何登录弹性云服务器?
- 无法登录到Windows云服务器怎么办?
- 无法登录到Linux云服务器怎么办?
- MSTSC方式登录Windows 2012的弹性云服务器,登录失败怎么办?
- CloudShell方式远程登录Linux弹性云服务器失败怎么办?
- 怎样修改远程登录的端口?
- 修改Linux弹性云服务器的默认SSH端口后,使用新端口无法登录?
- 密钥对鉴权方式的Windows云服务器无法获取密码怎么办?
- 远程登录弹性云服务器时,对浏览器版本的要求?
- Windows 2012系统卸载某些软件后无法进入系统桌面怎么办?
- 操作系统类型相同的弹性云服务器互换系统盘后,如何登录?
- 为什么单击“获取密码”后,系统提示查询不到密码?
- 如何修改Windows弹性云服务器的分辨率?
- VNC登录类
-
Windows远程登录报错类
- 远程连接Windows云服务器报错:出现身份验证错误,要求的函数不受支持
- 远程连接Windows云服务器报错:此计算机无法连接到远程计算机
- 远程连接Windows云服务器报错:没有远程登录的权限
- 远程连接Windows云服务器报错:没有远程桌面授权服务器可以提供许可证
- 登录Windows云服务器时报错:0x112f
- 远程连接Windows云服务器报错:0x1104
- 远程连接Windows云服务器报错:122.112...
- 使用Mac远程连接Windows云服务器报错:证书或相关链无效
- 使用Mac远程连接Windows云服务器出现报错0x207
- 远程连接Windows云服务器报错:您的凭据无法工作
- 登录Windows云服务器提示“内部错误”怎么办?
- 远程连接Windows云服务器报错:由于协议错误会话中断
- 远程连接Windows云服务器报错:无法验证此远程计算机的身份
- 远程连接Windows云服务器报错:两台计算机无法在分配的时间内连接
- 远程连接Windows云服务器报错:连接被拒绝未授权此用户
- 远程连接Windows云服务器报错:您的连接已丢失
- 远程连接云服务器出现蓝屏
- RDP连接已断开,出现内部错误,错误代码4
- Linux远程登录报错类
- 计费相关
- 区域与可用区
-
操作系统相关问题
- 云服务器是否有图形界面?
- CentOS 6系列弹性云服务器如何安装图形化界面?
- CentOS 7系列弹性云服务器如何安装图形化界面?
- Ubuntu系列弹性云服务器如何安装图形化界面?
- Debian系列弹性云服务器如何安装图形化界面?
- Linux弹性云服务器发生kdump时,操作系统无响应
- Linux弹性云服务器怎样升级内核?
- 弹性云服务器的操作系统无法正常启动是什么原因?
- 针对Intel处理器芯片存在的Meltdown和Spectre安全漏洞,应该如何规避?
- 如何开启CentOS操作系统的SELinux功能?
- 鲲鹏CentOS 7和中标麒麟NKASV 7云服务器使用GNOME图形化后鼠标不可用怎么办?
- 怎样查看GPU加速型云服务器的GPU使用率?
- GPU加速云服务器出现NVIDIA内核崩溃,如何解决?
-
磁盘分区/挂载/扩容
- Windows操作系统云服务器看不到挂载的数据盘怎么办?
- 怎样调整系统盘分区?
- 控制台与弹性云服务器内部之间磁盘挂载点的对应关系
- 怎样查询Windows弹性云服务器磁盘分区与磁盘设备的对应关系?
- 怎样查询Linux弹性云服务器磁盘分区与磁盘设备的对应关系?
- 怎样配置Windows弹性云服务器的虚拟内存?
- 如何将扩容系统盘的空白分区在线扩容到末尾的root分区?
- 如何将扩容系统盘的空白分区在线扩容到非末尾的root分区?
- 一台弹性云服务器可以挂载多块磁盘吗?
- 弹性云服务器挂载磁盘时有什么限制?
- 哪些弹性云服务器支持挂载SCSI类型的云硬盘?
- 弹性云服务器详情页显示还有挂载点,但是挂载磁盘失败
- 挂载SCSI盘的Linux弹性云服务器,重启失败怎么办?
- 怎样查询挂载了同一个SCSI共享盘的云服务器是否在同一个云服务器组中?
- 哪些用户有权限使用加密特性?
- 本地盘实例怎么添加到云服务器组?
- 包年/包月的云硬盘怎么删除或者退订
- 退订或删除弹性云服务器时,云硬盘会一起被退订或删除吗
- 磁盘脱机怎么办?
- 重启后盘符发生变化怎么办?
- 用户误删除Tools后,如何获取数据盘信息?
- Linux弹性云服务器挂载NVMe SSD盘异常,如何修复?
- 为什么C6服务器盘符格式是sd*?
- 弹性云服务器磁盘格式化为ext4分区后,为什么会打印磁盘报错日志?
- 如何转换磁盘MBR分区为GPT分区?
- 数据备份与恢复
-
网络配置
- 怎样配置弹性云服务器的DNS和NTP信息?
- 华为云有没有提供NTP服务器,怎样配置?
- 如何为ECS配置DNS?
- 同一个VPC内的ECS内网无法互通或者出现丢包等现象时,如何排查?
- 不同账号下跨VPC的弹性云服务器内网是否可以互通?
- 如何实现同一账号跨VPC的网络互通?
- 我购买的云服务器是否在同一子网?
- 怎样修改云服务器子网的网段?
- 如何查看ECS实例是否支持IPv6?
- 如何在Linux实例中配置静态IP地址?
- 如何配置端口映射?
- 如何查看云服务器的mac地址?
- 如何查看和修改Linux弹性云服务器的内核参数?
- 云服务器网络优化方案
- 网卡无法正常工作,怎么办?
- DHCP无法正常获取内网IP?
- Linux云服务器网络性能测试方法
- 弹性云服务器变更规格后网卡漂移怎么办?
- 如何解决多网卡的Linux弹性云服务器变更规格后网卡漂移?
- 弹性云服务器添加网卡后是否会自动启动?
- 怎样检查IB云服务器的网络是否正常?
- 怎样给IB网卡手动配置IP地址?
- 如何解决SR-IOV场景下win7弹性云服务器安装82599网卡驱动报错?
- CentOS 6.5系统如何添加静态路由?
- 弹性公网IP类
-
密码与密钥对
- 如何修改Linux弹性云服务器的密码?
- Linux操作系统默认密码是多少?
- 怎样设置镜像密码的有效期?
- 在操作系统内部修改ECS密码
- 重置Windows云服务器密码(未安装重置密码插件)
- 重置Linux云服务器密码(未安装重置密码插件)
- 用户创建弹性云服务器成功后远程登录提示密码错误
- 用户未修改密码,正常使用弹性云服务器一段时间后无法登录
- 一键重置密码后无法使用新密码登录弹性云服务器
- 业务端口被一键式重置密码插件占用
- 一键式重置密码插件占用虚拟内存VIRT和常驻内存SHR过高怎么办?
- 关闭Selinux
- Linux镜像安装一键式重置密码插件启动失败怎么办?
- 怎样查询弹性云服务器使用的密钥对是哪个?
- 如何使用密钥对?
- 手机是否可以下载密钥对?
- 无法导入密钥对,怎么办?
- 为什么使用密钥文件无法正常登录Linux弹性云服务器?
- 密钥对无法下载
- 通过puttygen.exe工具创建的密钥对,导入管理控制台失败怎么办?
- Windows弹性云服务器中的cloudbase-init账户是什么?
- python升级导致Cloud-init不工作
- 应用搭建及软件安装咨询
-
文件上传/数据传输
- 上传文件到云服务器方式概览
- 本地Windows主机通过MSTSC上传文件到Windows云服务器
- 本地Windows主机使用OBS上传文件到Windows云服务器
- 本地Windows主机使用WinSCP上传文件到Linux云服务器
- 本地macOS系统主机上传文件到Windows云服务器
- 本地Linux主机使用SCP上传文件到Linux云服务器
- 本地Linux主机使用SFTP上传文件到Linux云服务器
- 本地Windows主机使用FTP上传文件到Windows/Linux云服务器
- 本地Linux主机使用FTP上传文件到Linux云服务器
- 怎样在本地主机和Windows云服务器之间互传数据?
- 使用FTP上传文件时客户端连接服务端超时怎么办?
- 使用FTP上传文件时写入失败,文件传输失败怎么办?
- 搭建了FTP,通过公网无法访问怎么办?
- 打开FTP服务器上的文件夹时发生错误,请检查是否有权限访问该文件夹
- WinSCP无法连接到Linux云服务器怎么办?
- 上传文件到云服务器缓慢怎么办?
- ECS故障
- ECS卡顿
- 规格变更
- 操作系统变更
- ECS安全排查
- 资源管理与标签
- 镜像源管理
- 无法访问公网
- 部署的网站/应用无法访问
- 网站/应用访问运行缓慢
-
故障排除
- 高频故障案例
-
操作系统类(Windows)
- Windows云服务器如何保持会话连接长时间不断开?
- 云服务器时间与标准时间不一致
- Windows云服务器配置双网卡公网访问
- Windows云服务器不能复制粘贴内容?
- Windows云服务器配置文件共享和网络磁盘映射方法
- 启动Tomcat时报错,提示80端口被占用怎么办?
- 输入法无法使用怎么办?
- 怎样设置Windows云服务器输入法?
- 怎样实现Windows云服务器文件共享?
- Windows无法正常启动时怎样恢复数据?
- 如何查看Windows云服务器的登录日志?
- Windows云服务器可以Ping通网站,但是无法访问怎么办?
- Windows无法打开开始菜单及搜索框
- Windows Server 2016 ISO实例UEFI无法启动
- Windows无法修改DNS,提示为配置TCP/IP
-
操作系统类(Linux)
- emergency mode(紧急模式)问题处理方法
- 无法编辑fstab文件怎么办?
- CentOS/EulerOS设置系统时区
- Web访问超时系统日志打印:nf_conntrack:table full, dropping packet
- Ubuntu操作系统如何设置默认启动内核
- 怎样配置Linux分析工具:atop和kdump
- 为什么操作系统实际版本与购买时镜像版本不一致?
- 云服务器新内核启动失败如何设置使用第二内核启动
- CentOS 7中/etc/rc.local开机启动脚本不生效怎么办?
- 修改/etc/security/limits.conf文件,重启后不生效怎么办?
- 使用taskset命令让进程运行在指定CPU上
- pip安装软件时出现错误:command ´gcc´ failed with exit status 1
- 非root用户切root用户时,连接超时怎么办?
- CentOS云服务器根目录设置成777权限怎么办?
- Linux实例IP地址丢失怎么办?
- 内核参数kernel.unknown_nmi_panic配置错误导致Linux ECS实例异常重启
- Linux实例执行命令或启动服务时出现错误:Cannot allocate memory
- fork失败,无法创建新的线程怎么办?
- 错误的系统配置导致启动或远程登录失败
- 为什么Linux云服务器df和du统计磁盘空间的大小不一致?
- NetworkManager服务无法启动,报错:Failed to restart NetworkManager.service: Unit NetworkManager.service is masked
- 修改弹性云服务器的时间后,为什么IP地址丢失了?
- 如何解决ECS日志中出现Too many open files的错误?
- 以非root用户执行程序,控制台报错:打开日志文件失败
-
远程登录
- VNC登录类
-
Windows远程登录报错类
- 远程连接Windows云服务器报错:出现身份验证错误,要求的函数不受支持
- 远程连接Windows云服务器报错:此计算机无法连接到远程计算机
- 远程连接Windows云服务器报错:没有远程登录的权限
- 远程连接Windows云服务器报错:没有远程桌面授权服务器可以提供许可证
- 登录Windows云服务器时报错:0x112f
- 远程连接Windows云服务器报错:0x1104
- 远程连接Windows云服务器报错:122.112...
- 使用Mac远程连接Windows云服务器报错:证书或相关链无效
- 使用Mac远程连接Windows云服务器出现报错0x207
- 远程连接Windows云服务器报错:您的凭据无法工作
- 登录Windows云服务器提示“内部错误”怎么办?
- 远程连接Windows云服务器报错:由于协议错误会话中断
- 远程连接Windows云服务器报错:无法验证此远程计算机的身份
- 远程连接Windows云服务器报错:两台计算机无法在分配的时间内连接
- 远程连接Windows云服务器报错:连接被拒绝未授权此用户
- 远程连接Windows云服务器报错:您的连接已丢失
- 远程连接云服务器出现蓝屏
- RDP连接已断开,出现内部错误,错误代码4
- 远程连接Windows云服务器报错:为安全考虑,已锁定该用户账户,原因是登录尝试或密码更改尝试过多
-
Linux远程登录报错类
- 远程连接Linux云服务器报错:Module is unknown
- 远程连接Linux云服务器报错:Permission denied
- 远程连接Linux云服务器报错:read: Connection reset by peer
- 远程连接Linux云服务器报错:Access denied
- 远程连接Linux云服务器报错:Disconnected: No supported authentication methods available
- 远程连接Linux云服务器报错:Authentication failed
- 使用SSH登录Linux云服务器时提示“pam_unix(sshdsession) session closed for user”错误
- Linux云服务器启动时提示报错:Failed to load SELinux policy, freezing.
- 使用SSH登录Linux云服务器时提示“requirement "uid >= 1000" not met by user "root"”错误
- 使用SSH登录Linux云服务器时提示“Too many authentication failures for root”错误
- 使用SSH登录Linux云服务器时提示“Permission denied, please try again.”错误
- 使用Xshell连接不上云服务器,提示“WARNING! The remote SSH server rejected X11 forwarding request.”报错
- SSH登录Linux云服务器时提示“/usr/bin/xauth: timeout in locking authority file /home/user/.Xauthority”报错
- SSH远程登录Linux云服务器时提示报错:WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!
-
网络配置
- CentOS 7重启后dhclient未运行,导致无法获取IP
- Linux私有镜像网卡漂移问题处理
- Linux系统重启后/etc/hosts自动添加主机名解析
- 多网卡配置文件导致network启动失败处理
- Linux系统ping域名失败,提示Name or service not known
- 同一子网的两块网卡均绑定弹性公网IP
- NetworkManager在运行docker容器时占用大量内存怎么办?
- 系统时间跳变导致IP丢失怎么办?
- resolv文件被重置怎么办?
- 为什么弹性云服务器可以ping通,但是无法远程连接?
- Ubuntu系统ECS重启后“/etc/resolv.conf”被还原怎么办?
- 磁盘空间管理
- GPU实例故障自诊断
- GPU驱动故障
-
SSH连接
- 怎样长时间保持SSH会话连接不断开?
- 怎样设置允许或禁止用户/IP通过SSH方式连接云服务器
- CentOS 7修改SSH默认端口后无法连接怎么办?
- /etc/passwd文件损坏导致云服务器登录失败怎么办?
- 开启UseDNS导致SSH连接缓慢怎么办?
- Linux启动sshd服务出现/var/empty/sshd无法访问的解决方案
- 怎样禁用SSH密码方式连接云服务器?
- SSH连接或者服务偶发性断开问题处理
- SSH密钥无法登录,报错Authentication refused: bad ownership or modes for directory /root
- 如何解决Ubuntu 16.04云服务器可以通过SSH成功登录,但VNC界面无法到达登录界面的问题
- SSH服务启动时出现“main process exited, code=exited”错误
- 多用户登录
- 密码与密钥对
- 防火墙设置
- 云服务器蓝屏
- 安装IIS服务
- FACS用户指南
- 视频帮助
- 文档下载
- 通用参考
链接复制成功!
如何实现同一账号跨VPC的网络互通?
对用通过AOM 2.0方式更新一键式重置密码插件的场景,如果待安装机与安装机属于不同VPC,且未绑定弹性公网IP,则需要参考本节内容进行配置,实现同一个区域内跨VPC的网络互通。
假设,VPC1为安装机所属VPC,VPC2为待安装机所属VPC,需要配置VPC1和VPC2的网络互通,可以采用如表1所示的三种方案,请您根据实际组网场景选择合适的方案。
多VPC打通后,如果您已确认重置密码插件更新成功,请及时删除创建的VPC终端节点/VPC对等连接/中转VPC。
方案 |
适用场景 |
实现方式 |
相关链接 |
---|---|---|---|
|
|
||
VPC网段没有重叠,例如:
|
在VPC1(安装机所属VPC)和VPC2(待安装机所属VPC)之间配置对等连接,实现跨VPC的网络互通。 |
||
VPC网段有重叠,例如:
|
|
暂无 |
创建VPC终端节点
创建终端节点服务
- 登录管理控制台。
- 在服务列表中,单击“网络 > VPC终端节点”,进入“终端节点”页面。
- 在左侧导航栏,选择“VPC终端节点 > 终端节点服务”。
- 单击“创建终端节点服务”,进入“创建终端节点服务”页面。
- 根据界面提示配置参数。
若待安装机有多个,则需要为每个待安装机创建对应的终端节点服务。
图1 创建终端节点服务关键参数说明如下,更多参数说明请参见创建终端节点服务。
- 区域:终端节点服务所在区域。
- 虚拟机私有云:终端节点服务所属VPC,此处为待安装机所属VPC。
- 服务类型:终端节点服务的类型,此处仅支持设置为“接口”类型。
- 连接审批:连接审批控制的是终端节点与终端节点服务的连接是否需要审批,审批权由终端节点服务控制。可选择开启或关闭连接审批。
- 端口映射:终端节点服务与终端节点建立连接关系,进行通信,支持TCP协议。
服务端口和终端端口取值范围1~65535,单次操作最多添加50条端口映射。请记录此处填写的终端端口和服务端口,安装UniAgent添加主机时需要使用。
- 后端资源类型:选择云服务器
- 选择云服务器:选择待安装机。
- 单击“立即创建”,完成终端节点服务的创建。
购买终端节点
- 在左侧导航栏,单击“VPC终端节点 > 终端节点”。
- 单击“购买终端节点”。
- 根据界面提示配置参数。
图2 购买终端节点
关键参数说明如下,更多参数说明请参见购买终端节点。
- 区域:终端节点所在区域,与终端节点服务所在区域保持一致。
- 服务类别:建议选择“按名称查找服务”。
- 服务名称:选择“按名称查找服务”之后,会出现该参数。请输入步骤5中创建的终端节点服务的“名称”,可从终端节点服务列表中获取。
- 虚拟私有云:请填写安装机所在的虚拟私有云。
- 终端节点购买完成后,会生成一个“节点IP”,用于访问终端节点服务,进行跨VPC通信。请记录该节点IP。
图3 终端节点详情
验证VPC网络互通
- 在弹性云服务器详情页面,查看安全组配置。
入方向是否已放通198.19.128.0/17网段的IP地址,如果没有放行,请添加198.19.128.0/17网段的入方向规则。
- 远程登录安装机,检查是否能ping通终端节点的“节点IP”,以及是否能通过SSH远程登录。
待一键式重置密码插件更新完成后,请及时删除创建的终端节点以及终端节点服务。
创建VPC对等连接
创建对等连接
- 登录管理控制台。
- 在服务列表中,单击“网络 > 虚拟私有云 > 对等连接”,进入“对等连接”页面。
- 在“对等连接”页面,单击“创建对等连接”。
- 根据界面提示配置参数。
图4 创建对等连接
关键参数说明如下,更多参数说明请参见创建同一账户下的对等连接。
- 名称:对等连接名称。
- 本端VPC:选择安装机所在的VPC。
- 账户:选择“当前账户”。
- 对端项目:选择待安装机所属VPC的Region。
- 对端VPC:请选择待安装机所属的VPC。
添加VPC对等连接路由
- 在对等连接列表中,单击待添加VPC路由的对等连接名称。
- 分别在VPC1(安装机所属VPC)和VPC2(待安装机所属VPC)的路由表中添加路由。
例如,在VPC1的路由表中添加到VPC2的路由,“目的地址”设置为VPC2的网段,“下一条类型”设置为“对等连接”。
图5 添加路由
验证VPC网络互通
- 远程登录安装机,检查是否能ping通待安装机的IP地址,以及是否能通过SSH远程登录。
待一键式重置密码插件更新完成后,请及时删除创建的对等连接。
创建VPC对等连接+中转VPC
创建中转VPC
创建2个不同网段的中转VPC,并配置对等连接。
- 登录管理控制台。
- 在“服务列表”中,单击“网络 > 虚拟私有云”。
- 在“虚拟私有云”页面,单击“创建虚拟私有云”,创建2个不同网段的VPC作为中转VPC。
如果安装机所在的VPC1(192.168.0.0/16)和待安装机所在的VPC2(192.168.0.0/16)存在重叠网段,则需要创建两个中转VPC,与VPC1及VPC2网段互不相同。例如,中转VPC1(10.168.0.0/16)、中转VPC2(10.160.0.0/16)。
- 为中转VPC1和中转VPC2创建对等连接,并添加路由,详细内容请参见创建同一账户下的对等连接。
创建私网NAT网关
分别为VPC1(安装机所属VPC)和VPC2(待安装机所属VPC)创建私网NAT网关。
- 在服务列表中,单击“NAT网关 > 私网NAT网关”。
- 单击“购买私网NAT网关”。
- 根据界面提示配置参数。
图6 购买私网NAT网关
关键参数说明如下,更多参数说明请参见购买私网NAT网关。
- 区域:私网NAT网关所在的区域。
- 名称:私网NAT网关名称。
- 虚拟私有云:请选择私网NAT所属的VPC。
- 子网:请选择弹性云服务器所在的子网。
- 规格:私网NAT网关的规格。 请根据您的网络规划,合理选择私网NAT网关的规格。
- 企业项目:配置私网NAT网关归属的企业项目。当私网网关配置企业项目时,该私网网关将归属于该企业项目。
创建中转IP
分别为中转VPC1和中转VPC2的私网NAT网关创建中转IP,实现VPC内多个云资源可以共享中转IP访问其他VPC。
添加SNAT、DNAT规则
为步骤3中创建的私网NAT网关添加对应的SNAT和DNAT规则。
- 在私网NAT网关列表中,单击“操作”列的“设置规则”,为中转VPC1对应的私网NAT网关添加SNAT规则,为中转VPC2对应的私网NAT网关添加DNAT规则。
图8 添加SNAT规则图9 添加DNAT规则
关键参数说明如下,更多参数说明请参见添加SNAT规则和添加DNAT规则。
- 端口类型:分为具体端口和所有端口两种类型。可选具体端口和所有端口。
- 具体端口:属于端口映射方式。私网NAT网关会将以指定协议和端口访问该中转IP的请求转发到目标云主机实例的指定端口上。
- 所有端口:属于IP映射方式。此方式相当于为云主机配置了一个私网IP(中转IP),任何访问该中转IP的请求都将转发到目标云服务器实例上。
- 支持协议:协议类型分为TCP和UDP两种类型。端口类型为所有端口时,此参数默认设置为ALL。端口类型为具体端口时,可配置此参数。
- 实例类型:选择服务器(对应待安装机)。
- 网卡:服务器网卡。实例类型为服务器时,需要配置此参数。
- 业务端口:实例对外提供服务的协议端口号。端口范围是1~65535。端口类型为具体端口时,需要配置此参数。
- 中转IP:请选择步骤3中创建好的中转IP。通过该中转IP访问其他VPC。这里只能选择没有被绑定的中转IP,或者被绑定在当前私网NAT网关中非“所有端口”类型DNAT规则上的中转IP。
- 中转IP端口:中转IP对外提供服务的端口号。端口范围是1~65535。
- 端口类型:分为具体端口和所有端口两种类型。可选具体端口和所有端口。
添加私有NAT网关路由
分别为VPC1(安装机所属VPC)和VPC2(待安装机所属VPC)添加到对应中转VPC的私网NAT网关的路由
- 单击“虚拟私有云 > 路由表”。
- 单击“添加路由”。
图10 添加到NAT网关的路由
关键参数说明如下,更多参数说明请参见添加自定义路由。
- 目的地址:填写对端中转网络的网段。如VPC1的路由表应该添加中转子网2的网段。
- 下一跳类型:选择NAT网关。
- 下一跳:选择步骤3创建好的私网NAT网关。
验证VPC网络互通
- 远程登录安装机,检查是否能ping通待安装机的IP地址,以及是否能通过SSH远程登录。
待一键式重置密码插件更新完成后,请及时删除创建的中转VPC、对等连接以及私网NAT网关。