# 企业交换机 ESW > 云上与云下的大二层连接通道 ## 产品介绍 - [什么是企业交换机](https://support.huaweicloud.com/productdesc-esw/esw_pd_0002.md): 企业交换机(Enterprise Switch,简称ESW)可以在虚拟私有云(Virtual Private Cloud, VPC)内提供大二层互联等增强网络转发能力,助力企业客户灵活构建大规模、高性能、高可靠的云上/云下网络。企业交换机当前仅支持二层连接网关特性,该特性提供一种虚拟隧道网关,可基于虚拟专用网络(Virtual Priva - [产品优势](https://support.huaweicloud.com/productdesc-esw/esw_pd_0004.md): 通常情况下,企业客户通过VPN或者云专线建立云下IDC和云上VPC之间的三层网络通信。由于三层网络通信本身限制,往往让客户上云面临IDC网络改造、上云周期延长、部分业务中断等种种困难,具体请参见云下和云上三层网络的约束。企业交换机致力于解决客户上云面临的困难,通过建立云下IDC和云上VPC之间的二层网络通信,帮助您实现业务动态、平滑迁移上 - [产品功能](https://support.huaweicloud.com/productdesc-esw/esw_pd_0005.md): 本页面介绍了企业交换机服务支持的主要功能。关于各功能支持的区域(Region)信息,可通过控制台查询详情。企业交换机当前可以支持二层连接网关特性,该特性提供一种虚拟隧道网关,可基于虚拟专用网络或者云专线建立云上与云下之间的二层网络,解决云上和云下网络二层互通问题,您可以在不改变子网、IP规划的前提下将数据中心或私有云主机业务部分迁移上云。 - [实例规格](https://support.huaweicloud.com/productdesc-esw/esw_pd_0011.md): 企业交换机实例规格分为小型、中型和大型。详细说明请参考表1。 - [企业交换机工作原理](https://support.huaweicloud.com/productdesc-esw/esw_pd_0003.md): 企业交换机的工作原理如图1所示,详细说明请参见表1。二层连接子网是云上VPC与云下IDC准备建立二层互通的子网,包括本端二层连接子网和远端二层连接子网。本端二层连接子网:VPC的子网,该子网需要和IDC子网建立二层网络通信,例如Subnet-layer-L01。远端二层连接子网:IDC的子网,该子网需要和VPC子网建立二层网络通信,例如S - [身份认证与访问控制](https://support.huaweicloud.com/productdesc-esw/esw_safety_0003.md): 统一身份认证(Identity and Access Management,简称IAM)是华为云提供权限管理的基础服务,可以帮助用户安全地控制云服务和资源的访问权限。企业交换机支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户 - [监控安全风险](https://support.huaweicloud.com/productdesc-esw/esw_safety_0005.md): 云监控服务,为用户提供一个针对弹性云服务器、带宽等资源的立体化监控平台。使用户全面了解云上的资源使用情况、业务的运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。用户开通云监控后,CES可以查看企业交换机的网络情况,也可以创建和设置告警规则,自定义监控目标与通知策略,及时了解企业交换机的状况,从而起到预警作用。CES的详细介绍,请参 - [认证证书](https://support.huaweicloud.com/productdesc-esw/esw_safety_0006.md): 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。合规证书下载华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。资源中心华为云安全服务提供了网络安全专用产品安全检测证书、软件著作权等证书,供用户下载和参考。具体请查看合规资质证书。网络安全专用产品安全检测证书 - [权限管理](https://support.huaweicloud.com/productdesc-esw/esw_pd_0007.md): 如果您需要对华为云上购买的企业交换机(ESW)资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。如果华为账号已 - [约束与限制](https://support.huaweicloud.com/productdesc-esw/esw_pd_0006.md): ESW不支持IPv6报文,且不支持云下往云上转发未知单播、广播、组播(除VRRP协议外)的IP报文。不支持云下服务器访问云上的高级网络功能,如VPC对等连接、VPC路由表、ELB以及NAT网关等。对于使用云专线(DC)对接企业交换机的场景,请您先提交工单给云专线服务,确认您的云专线是否支持和企业交换机进行对接,如果不支持,需要联系客服开通 - [区域和可用区](https://support.huaweicloud.com/productdesc-esw/esw_pd_0008.md): 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Reg - [与其他服务的关系](https://support.huaweicloud.com/productdesc-esw/esw_pd_0009.md): 企业交换机与华为云上多个云服务之间存在交互关系,如图1所示。 - [计费说明](https://support.huaweicloud.com/productdesc-esw/esw_pd_0010.md): 企业交换机根据您选择的规格进行计费,当前支持小型、中型和大型规格。详细的价格说明请参考企业交换机价格计算器。企业交换机支持包年/包月、按需付费的计费方式。企业交换机的计费情况详细介绍见表1:企业交换机计费情况说明计费模式计费说明操作ESW对计费项的影响包年/包月购买包年/包月ESW时,需要一次性支付选定周期内企业交换机实例的费用,不同规格 ## 快速入门 - [准备工作](https://support.huaweicloud.com/qs-esw/esw_qs_0002.md): 在使用企业交换机之前,您需要完成本文中的准备工作。如果您已有一个华为账号,请跳到下一个任务。如果您还没有华为账号,请参考以下步骤创建。打开华为云网站。单击“注册”,根据提示信息完成注册。注册成功后,系统会自动跳转至您的个人信息界面。注册成功后,系统会自动跳转至您的个人信息界面。参考实名认证完成个人或企业账号实名认证。您需要确保账户有足够金 - [入门指引](https://support.huaweicloud.com/qs-esw/esw_qs_0003.md): 企业交换机基于VPN或者云专线网络,在云下IDC和云上VPC之间建立二层网络。企业交换机的配置流程如图1所示。 - [步骤一:使用云专线或VPN连通三层网络](https://support.huaweicloud.com/qs-esw/esw_qs_0004.md): 企业交换机建立二层通信网络时,依赖云下IDC和云上VPC之间的三层网络。本章节指导用户使用云专线或者VPN,建立本端隧道子网和远端隧道子网之间的三层网络通信。使用企业交换机之前,需要规划云下和云上所需的资源,资源规划请参考企业交换机工作原理。创建云专线或者VPN,并进行配置,打通云下IDC和云上VPC的三层网络。具体操作请参见云专线或虚拟 - [步骤二:购买企业交换机](https://support.huaweicloud.com/qs-esw/esw_qs_0005.md): 本章节指导用户购买企业交换机,企业交换机可以基于VPN或者云专线网络,在云下IDC和云上VPC之间建立二层网络通信。使用企业交换机之前,需要规划云下和云上所需的资源,资源规划请参考企业交换机工作原理。企业交换机建立二层通信网络时,依赖云下IDC和云上VPC之间的三层网络,请提前使用云专线或者VPN,建立本端隧道子网和远端隧道子网之间的三层 - [步骤三:创建二层连接](https://support.huaweicloud.com/qs-esw/esw_qs_0006.md): 企业交换机购买完成后,您还需要创建二层连接,建立本端二层连接子网和远端VXLAN交换机之间的二层网络通信。本章节指导用户创建二层连接。一个二层连接可以连通一对本端和远端二层连接子网,一个企业交换机最多支持建立6个二层连接,即同时连接6对二层连接子网。基于同一个企业交换机建立二层连接时,这些二层连接可以共用隧道IP,但是隧道号不能相同,隧道 - [步骤四:配置远端隧道网关](https://support.huaweicloud.com/qs-esw/esw_qs_0007.md): 本指导用户在云下IDC侧的VXLAN隧道交换机上配置隧道网关,建立远端二层连接子网在IDC侧的VXLAN隧道。本文针对用户IDC的常见组网场景提供配置参考,以华为CE6850交换机、锐捷RG-S6250交换机、H3C S6520交换机为例,如需更多配置排查,相关命令可参考实际交换机型号的产品文档。操作步骤(华为CE6850交换机)操作步骤 ## 用户指南 - [通过IAM角色或策略授予使用ESW的权限](https://support.huaweicloud.com/usermanual-esw/esw_ug_0012.md): 如果您需要对您所拥有的ESW进行的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用ESW资源。根据企业用户的职能,设置不同的访问权限,以达到用 - [通过IAM身份策略授予使用ESW的权限](https://support.huaweicloud.com/usermanual-esw/esw_ug_0022.md): 如果您需要对您所拥有的ESW进行身份策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建用户或用户组,让员工拥有唯一安全凭证,并使用ESW资源。根据企业用户的职能,设置不同的访问权限, - [购买企业交换机](https://support.huaweicloud.com/usermanual-esw/esw_ug_0002.md): 本章节指导用户购买企业交换机,企业交换机可以基于VPN或者云专线网络,在云下IDC和云上VPC之间建立二层网络通信。使用企业交换机之前,需要规划云下和云上所需的资源,资源规划请参考企业交换机工作原理。企业交换机建立二层通信网络时,依赖云下IDC和云上VPC之间的三层网络,请提前使用云专线或者VPN,建立本端隧道子网和远端隧道子网之间的三层 - [查看企业交换机](https://support.huaweicloud.com/usermanual-esw/esw_ug_0003.md): 本章节指导用户查看企业交换机的基本信息。进入企业交换机页面。选择对应的企业交换机名称页签,可以查看该企业交换机的基本信息。 - [修改企业交换机](https://support.huaweicloud.com/usermanual-esw/esw_ug_0004.md): 本章节指导用户修改企业交换机的名称和描述信息。进入企业交换机页面。选择对应的企业交换机名称页签。选择对应的企业交换机名称页签。根据界面提示,单击企业交换机或者描述旁的,输入对应的信息。单击,完成信息修改。 - [删除企业交换机](https://support.huaweicloud.com/usermanual-esw/esw_ug_0005.md): 本章节指导用户删除企业交换机,企业交换机创建后,如果您不再需要使用,可以删除企业交换机,释放资源,节省费用。企业交换机中存在二层连接时,需先删除二层连接,具体请参见删除二层连接。进入企业交换机页面。选择对应的企业交换机名称页签。选择对应的企业交换机名称页签。在企业交换机详情页面右上角,单击“删除”。弹出删除确认对话框。弹出删除确认对话框。 - [创建二层连接](https://support.huaweicloud.com/usermanual-esw/esw_ug_0007.md): 企业交换机购买完成后,您还需要创建二层连接,建立本端二层连接子网和远端VXLAN交换机之间的二层网络通信。本章节指导用户创建二层连接。一个二层连接可以连通一对本端和远端二层连接子网,一个企业交换机最多支持建立6个二层连接,即同时连接6对二层连接子网。基于同一个企业交换机建立二层连接时,这些二层连接可以共用隧道IP,但是隧道号不能相同,隧道 - [查看二层连接](https://support.huaweicloud.com/usermanual-esw/esw_ug_0008.md): 本章节指导用户查看二层连接的基本信息和连接拓扑,包括本端和远端二层连接子网、本端和远端隧道IP地址以及连通性等信息。进入企业交换机页面。选择对应的企业交换机名称页签。选择对应的企业交换机名称页签。在企业交换机详情页面下方,查看二层连接基本信息和二层连接拓扑。 - [修改二层连接](https://support.huaweicloud.com/usermanual-esw/esw_ug_0009.md): 本章节指导用户修改二层连接的名称。进入企业交换机页面。选择对应的企业交换机名称页签。选择对应的企业交换机名称页签。在企业交换机详情页面下方,找到待修改名称的二层连接。根据界面提示,单击二层连接名称旁的,输入对应的信息。单击,完成信息修改。 - [删除二层连接](https://support.huaweicloud.com/usermanual-esw/esw_ug_0010.md): 本章节指导用户删除二层连接,二层连接创建后,如果您不再需要使用该二层连接,则可以删除该二层连接。待删除的二层连接不能处于中间状态,例如“创建中”。进入企业交换机页面。选择对应的企业交换机名称页签。选择对应的企业交换机名称页签。在企业交换机详情页面下方,找到待删除的二层连接。在页面右下方,单击“删除连接”。弹出删除确认对话框。弹出删除确认对 - [ESW支持的监控指标](https://support.huaweicloud.com/usermanual-esw/esw_ug_0014.md): 本节定义了企业交换机上报给云监控服务的监控指标信息,包括命名空间、监控指标列表和测量维度,您可以通过云监控提供的管理控制台来检索企业交换机产生的监控指标和告警信息。SYS.ESW通过云监控服务,您可以监控企业交换机实例的网络情况。企业交换机实例支持的监控指标测量维度为:instance_id。 - [查看ESW的监控指标](https://support.huaweicloud.com/usermanual-esw/esw_ug_0015.md): 本章节指导用户查看企业交换机实例的监控指标。单击需要查看资源的服务看板名称“企业交换机 ESW”,进入云服务监控详情页面。可查看资源概况、告警统计、关键指标等内容。具体内容请查看表1。云服务监控详情简介看板内容说明资源概况统计的是当前云服务您所选维度下的资源数据。包含“资源总数”、“正在告警资源数”和“7日告警资源数”的统计。告警统计该数 - [企业交换机服务支持事件监控的事件说明](https://support.huaweicloud.com/usermanual-esw/monitor_0007.md): 事件监控提供了事件类型数据上报、查询和告警的功能。方便您将业务中的各类重要事件或对云资源的操作事件收集到云监控服务,并在事件发生时进行告警。SYS.ESW - [创建告警规则](https://support.huaweicloud.com/usermanual-esw/esw_ug_0016.md): 告警功能为您提供监控数据的告警服务。您可以通过创建告警规则来定义告警系统如何检查监控数据,并在监控数据满足告警策略时发送报警通知。对重要监控指标创建告警规则后,便可在第一时间得知指标数据发生异常,迅速处理故障。当您需要关注核心事件时,通过为指定的事件创建告警规则及告警通知。设置事件告警通知后,当发生IP地址冲突事件时,可以及时收到告警信息 - [配置监控数据存储至OBS](https://support.huaweicloud.com/usermanual-esw/esw_ug_0017.md): 本章节指导用户为企业交换机实例配置OBS存储,用来存储历史监控数据。云监控服务各监控指标的原始数据的保留周期为两天,超过保留周期后原始数据将不再保存。您开通对象存储服务(Object Storage Service,以下简称OBS)后,可将原始数据同步保存至OBS,以保存更长时间。单击需要查看资源的服务看板名称“企业交换机 ESW”,进入 ## 最佳实践 - [方案概述](https://support.huaweicloud.com/bestpractice-esw/esw_bestpractice_0002.md): 某公司希望将云下IDC的部分业务迁移上云,在IDC内,业务主机采用集群部署,组网示意图如图1所示。迁移上云过程中,该公司有以下诉求:按主机粒度迁移上云,迁移中不能中断业务。由于IDC内主机访问配置文件中记录的不是域名地址,而是真实的IP地址,迁移上云不改变原有主机IP地址。华为云支持通过企业交换机(Enterprise Switch,ES - [主机粒度迁移,不中断业务上云(VPN+ESW)](https://support.huaweicloud.com/bestpractice-esw/esw_bestpractice_0003.md): 客户的模拟场景说明如下:华东-上海一:模拟客户IDC,部门A的业务部署在subnet-1内的主机10.0.1.131和主机10.0.1.8上,两台主机组成集群对外提供服务。华南-广州:模拟客户迁移上云的区域,部门A业务所在的主机10.0.1.8待迁移到华为云上。本最佳实践提供的迁移方案说明如下:使用VPN和ESW打通“华东-上海一”和“华 - [主机粒度迁移,不中断业务上云(云专线+ESW)](https://support.huaweicloud.com/bestpractice-esw/esw_bestpractice_0004.md): 用户云下IDC已有子网A,通过云专线连接到云上的子网B,如图1所示。用户希望将子网A内的部分业务迁移上云,迁移的具体要求如下:扩展上云后的部分主机与同网段云下主机二层互通。扩展上云的二层网段与IDC三层互通能力继续保持。IDC内改造的二层网络与云上三层互通能力继续保持。基于客户当前的业务场景,需要进行两个阶段的网络部署,详细说明如下:将子 ## API参考 - [使用前必读](https://support.huaweicloud.com/api-esw/esw_api0002.md): 欢迎使用企业交换机(Enterprise Switch,ESW)。您可以在虚拟私有云(Virtual Private Cloud, VPC)内提供大二层互联等增强网络转发能力,助力企业客户灵活构建大规模、高性能、高可靠的云上/云下网络。您可以使用本文档提供的API对ESW进行相关操作,如创建、查询、删除、更新等。支持的全部操作请参见API - [API概览](https://support.huaweicloud.com/api-esw/esw_api0003.md): 企业交换机所提供的接口为ESW接口。通过使用ESW接口,您可以完整地使用企业交换机的所有功能。对于企业项目用户,各接口对应的权限说明请参见权限策略和授权项。 - [构造请求](https://support.huaweicloud.com/api-esw/esw_api0005.md): 本节介绍REST API请求的组成,并以调用IAM服务的管理员创建IAM用户接口说明如何调用API。您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。请求URI由如下部分组成:{URI-scheme}://{Endpoint}/{resource-pat - [认证鉴权](https://support.huaweicloud.com/api-esw/esw_api0007.md): 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。Token认证:通过Token认证调用请求。AK/SK认证:通过AK(Access Key ID)/SK(Secr - [返回结果](https://support.huaweicloud.com/api-esw/esw_api0008.md): 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。对于管理员创建IAM用户接口,如果调用后返回状态码为201,则表示请求成功。对应请求消息头,响应同样也有消息头,如Content-type。对于管理员创建IAM用户接口,返回如图 - [创建ESW实例 - CreateInstance](https://support.huaweicloud.com/api-esw/CreateInstance.md): 您可通过调用本接口创建一个ESW实例。该接口是一个异步接口,当前创建ESW实例的请求下发成功后,会响应job_id以及实例ID等信息,需要通过调用查询任务的执行状态查询job状态。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有A - [删除ESW实例 - DeleteInstance](https://support.huaweicloud.com/api-esw/DeleteInstance.md): 当您创建的ESW实例不再使用时,您可以通过调用该接口删除ESW实例。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参 - [更新ESW实例 - UpdateInstance](https://support.huaweicloud.com/api-esw/UpdateInstance.md): 当您的ESW实例创建成功后,您可以通过调用此接口更新一个ESW实例的名称或者描述信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限, - [查询ESW实例列表 - ListInstances](https://support.huaweicloud.com/api-esw/ListInstances.md): 当您的ESW实例创建成功后,您可以通过调用此接口查询所有ESW实例的详细信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权 - [查询ESW实例详情 - ShowInstance](https://support.huaweicloud.com/api-esw/ShowInstance.md): 当您的ESW实例创建成功后,您可以通过调用此接口查询单个ESW实例的详细信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权 - [查询ESW实例配额 - ListQuotas](https://support.huaweicloud.com/api-esw/ListQuotas.md): 查询租户的ESW实例配额您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。GET /v3/{proje - [查询ESW实例规格列表 - ListFlavors](https://support.huaweicloud.com/api-esw/ListFlavors.md): 查询租户可选用的ESW实例规格您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。GET /v3/{pr - [查询ESW实例可用区 - ListAvailabilityZones](https://support.huaweicloud.com/api-esw/ListAvailabilityZones.md): 当您在创建ESW实例时,需要通过调用本接口获取ESW实例主备节点可分布的可用区列表。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更 - [查询任务的执行状态 - ListResourceJobs](https://support.huaweicloud.com/api-esw/ListResourceJobs.md): 查询租户指定资源相关的任务信息列表,COMPLETED表示任务已成功完成,RUNNING表示任务正在执行中,FAILED表示任务执行失败。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户 - [创建二层连接 - CreateConnection](https://support.huaweicloud.com/api-esw/CreateConnection.md): 当您的ESW实例创建成功后,您可以通过调用此接口在该实例上创建一个二层连接。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限 - [删除二层连接 - DeleteConnection](https://support.huaweicloud.com/api-esw/DeleteConnection.md): 当您已创建的二层连接不再使用时,您可以通过调用该接口删除二层连接。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见 - [更新二层连接 - UpdateConnection](https://support.huaweicloud.com/api-esw/UpdateConnection.md): 当您的二层连接创建成功后,您可以通过调用此接口更新一个二层连接的名称。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请 - [查询二层连接详情 - ShowConnection](https://support.huaweicloud.com/api-esw/ShowConnection.md): 当您的二层连接创建成功后,您可以通过调用此接口查询单二层连接的详细信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明 - [查询实例下的二层连接列表 - ListConnections](https://support.huaweicloud.com/api-esw/ListConnections.md): 当您的二层连接创建成功后,您可以通过调用此接口查询ESW实例下的二层连接列表。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权 - [查询二层连接列表 - ListConnectionsAllInstances](https://support.huaweicloud.com/api-esw/ListConnectionsAllInstances.md): 当您的二层连接创建成功后,您可以通过调用此接口查询租户所有二层连接信息列表。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限 - [二层连接绑定虚拟IP - BindVport](https://support.huaweicloud.com/api-esw/BindVport.md): 当您的二层连接创建成功后,您可以通过调用此接口将一个虚拟IP绑定到二层连接上。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权 - [二层连接解绑虚拟IP - UnbindVport](https://support.huaweicloud.com/api-esw/UnbindVport.md): 当您的二层连接已经绑定虚拟IP时,您可以通过调用此接口将虚拟IP与二层连接解绑。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的 - [权限和授权项说明](https://support.huaweicloud.com/api-esw/esw_api0012.md): 如果您需要对您所拥有的ESW进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为账号所具备的权限功能已经能满足您的要求,您可以跳过本章节,不影响您使用ESW服务的其它功能。通过IAM,您可以通过授权控制主体(IAM用户、用户组、IAM委托或信任委托)对华为云资 - [策略授权参考](https://support.huaweicloud.com/api-esw/esw_api0013.md): 本章节介绍ESW策略授权场景下支持的策略授权项。策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:权限:允许或拒绝对指定资源在特定条件下进行某项操作。对应API接口:自定义策略实际调用的API接口。授权项: - [身份策略授权参考](https://support.huaweicloud.com/api-esw/esw_api0014.md): 云服务在IAM预置了常用的权限,称为系统身份策略。如果IAM系统身份策略无法满足授权要求,管理员可以根据各服务支持的授权项,创建IAM自定义身份策略来进行精细的访问控制,IAM自定义身份策略是对系统身份策略的扩展和补充。除IAM服务外,Organizations服务中的服务控制策略(Service Control Policy,以下简称S - [API授权项注意事项](https://support.huaweicloud.com/api-esw/esw_api0015.md): API授权项需要注意以下事项:如果您的权限不足,在查询网络相关资源列表时,返回码为200,返回信息为空列表。您可以申请权限后重试。 - [状态码](https://support.huaweicloud.com/api-esw/esw_api0019.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [错误码](https://support.huaweicloud.com/api-esw/ErrorCode.md): API调用发生错误时,会有错误结构体返回,该小节主要是对ESW封装接口错误结构的解释。当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。 - [获取项目ID](https://support.huaweicloud.com/api-esw/esw_api0020.md): 在调用接口的时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式:调用API获取项目ID从控制台获取项目ID项目ID可以通过调用查询指定条件下的项目列表API获取。获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和 ## CLI参考 - [如何使用CLI](https://support.huaweicloud.com/clir-esw/esw-cli_01.md): 华为云命令行工具服务(Koo Command Line Interface,KooCLI,原名HCloud CLI)是为发布在API Explorer上的云服务API提供的命令行管理工具。您可以通过此工具调用API Explorer中ESW开放的API,管理和使用您的ESW资源。关于KooCLI的详细信息,请参见什么是KooCLI。在使用 - [CLI命令参考](https://support.huaweicloud.com/clir-esw/esw-cli.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 ## 常见问题 - [哪些用户侧交换机可以与华为云企业交换机做对接?](https://support.huaweicloud.com/esw_faq/esw_faq_0002.md): 以下为您列举部分支持VXLAN功能的交换机型号,仅供参考。华为交换机:Huawei CE58、CE68、CE78、CE88系列支持VXLAN,例如CE6870、CE6875、CE6881、CE6863、CE12800。其他厂商交换机:例如Cisco Nexus 9300、 锐捷RG-S6250、 H3C S6520。华为交换机:Huawe - [为什么二层连接配置完成后状态一直显示未连接?](https://support.huaweicloud.com/esw_faq/esw_faq_0003.md): 可能原因和解决方法如下:IDC侧VXLAN隧道未配置或配置错误。登录云下IDC交换机,排查IDC交换机隧道相关配置。排查可参考远端隧道网关配置方法。企业交换机使用的云专线/VPN网络不通。排查云专线/VPN的业务配置是否正常。云专线不通排查方式VPN不通排查方式IDC侧VXLAN隧道未配置或配置错误。登录云下IDC交换机,排查IDC交换机 - [企业交换机支持与其他云配置二层网络通信吗?](https://support.huaweicloud.com/esw_faq/esw_faq_0004.md): 不支持。企业交换机当前仅支持配置华为云与IDC侧进行二层互通。 - [二层连接状态显示已连接,但云上与云下的主机网络仍不通?](https://support.huaweicloud.com/esw_faq/esw_faq_0005.md): 可能原因:IDC侧VXLAN隧道未配置或配置错误。解决方法:登录云下IDC交换机,排查IDC交换机隧道相关配置。排查可参考远端隧道网关配置方法。