更新时间:2023-06-27 GMT+08:00
分享

配置云桌面可访问互联网

操作场景

管理员购买云桌面后,云桌面默认在VPC子网内,此时云桌面无法访问互联网。管理员需要配置NAT网关共享弹性公网IP,使用户接入云桌面后,可在云桌面中访问互联网。云桌面存在多个业务子网时,需要为每个业务子网开通互联网功能,用户登录未开通互联网功能的子网内的云桌面时,无法在桌面中访问互联网。

此章节介绍通过云桌面提供的购买NAT和EIP快捷入口的方式开通互联网。管理员也可以参考如何通过其他云服务页面开通互联网章节进入NAT、EIP页面购买对应服务开通互联网。

前提条件

  • 已获得需要访问互联网的桌面所在区域、项目、使用的VPC和子网信息。
  • 管理员已具有NAT服务和EIP服务的操作权限。
    • 自主注册的华为帐号默认拥有华为云所有服务的操作权限,如果您使用的是此类帐号,无需再进行确认。
    • 华为帐号下新建的IAM帐号,需要加入“admin”内置用户组,或者拥有NAT服务和EIP服务操作权限的用户组,才可使用NAT服务和EIP服务。可进入“统一身份认证服务”中查看是否属于“admin”内置用户组。如果非“admin”内置用户组,请参见NAT服务授权EIP服务授权赋予IAM帐号使用NAT服务和EIP服务的权限。

操作步骤

  1. 登录管理控制台
  2. 检查是否已开启互联网接入地址。

    购买桌面后,默认开启互联网接入地址。

    1. 在左侧导航栏中单击“租户配置”,进入租户配置列表页面。
    2. 查看“互联网接入地址”的状态。
      • 已显示IP地址,则已启用互联网接入地址。请执行3
      • 显示为“未开启”,则未启用互联网接入地址,请单击“开启”,再执行3

        关闭互联网接入地址后,重新开启互联网接入,IP地址会发生变化,需通知桌面用户使用新的IP地址接入桌面。

  3. 查看桌面是否已开通互联网。

    1. 在左侧导航栏中单击“桌面管理”,进入桌面列表页面。
    2. 查看“开通互联网”列的状态。
      • 未开通,则终端用户无法通过云桌面访问互联网,请执行4
      • 已开通,则终端用户可以通过云桌面访问互联网,可忽略后续操作。

  4. 在左侧导航栏中单击“桌面上网管理”

    进入桌面上网管理列表页面。

  5. 在页面右上方单击“开通互联网”。

    进入互联网配置页面,如图1所示。

    图1 互联网启用配置页面

  6. 参考表1配置网络参数,未涉及的参数保持默认即可。

    表1 互联网参数配置

    参数名称

    说明

    样例

    计费类型

    可购买的互联网资源为按需计费模式。

    按需计费

    网络

    选择需要开通可访问互联网功能的桌面所在虚拟子网。

    -

    NAT网关名称

    公网NAT网关名称。

    • 当前云桌面存在多个业务子网时:

      需要为每个业务子网配置NAT。可以是多个业务子网共用同一个NAT,也可以是每个业务子网使用独立的NAT。请根据实际需要选择已有NAT或者立即创建新的NAT。

      创建NAT需要自定义NAT网关名称,最大支持64个字符,仅支持数字、字母、_(下划线)、-(中划线)。

    • 当前云桌面只有一个业务子网时:
      • 当前虚拟子网已配置公网NAT网关,则无需配置。
      • 当前虚拟子网未配置公网NAT网关,则需自定义NAT网关名称。最大支持64个字符,仅支持数字、字母、_(下划线)、-(中划线)。

    NATNetname-workspace_subnet01

    NAT网关规格

    公网NAT网关的规格。

    • 使用已有的NAT网关,则无需配置。
    • 创建新的NAT网关,则需配置NAT网关规格。NAT网关共有小型、中型、大型和超大型四种规格类型,可通过页面上的“了解更多”查看各规格详情。

    EIP名称

    自定义弹性公网IP的名称。

    EIP-workspace_subnet01

    公网带宽

    按业务场景选择带宽计费类型。

    • 按带宽计费:指定带宽上限,按使用时间计费,与使用的流量无关。适用于流量较大或较稳定场景使用。
    • 按流量计费:指定带宽上限,按实际使用的出公网流量计费,与使用时间无关。适用于流量小或流量波动较大的场景。

    按流量计费

    带宽大小(Mbit/s)

    选择带宽大小

    按流量计费可自定义带宽大小为1~300Mbit/s。

    99

  7. 单击“确认”。

    配置成功后,可在桌面上网管理列表中查看对应业务子网所配置的互联网网络信息。

    • 如果当前租户VPC下存在多个业务子网,且需要各业务子网中的云桌面都能访问互联网,则需参考5~7,为各业务子网开通互联网功能。
    • 同一VPC下创建了多个NAT时,需要确认路由表中有配置指向所有NAT网关的默认路由。请参考检查路由表是否配置指向公网NAT网关的默认路由检查并配置。

  8. (可选)配置DNS转发功能。

    如果对接了Windows AD,需要在Windows AD服务器上配置DNS的域名解析能力,请参考8.a~8.j进行配置。如果未对接Windows AD,则忽略如下操作。

    1. 使用administrator帐号登录DNS服务器。
    2. 在左下角的任务栏单击
    3. 在弹出的“开始”菜单右侧,单击
    4. 打开“服务器管理器”窗口。
    5. 在页面左侧导航栏,单击“DNS”。
    6. 在页面中间的“服务器”区域框中,右键单击服务器名称,选择“DNS管理器”。
    7. 弹出“DNS管理器”对话框。
    8. 展开“DNS”节点。右键单击计算机名称,在弹出的菜单中选择“属性”。
    9. 在“高级”页签中,取消勾选“禁用递归(也禁用转发器)”,单击“应用”。
    10. 在“转发器”页签中,单击“编辑”,在编辑框中填写桌面所在区域默认的DNS服务器IP地址,单击“确定”,完成DNS转发配置。

      桌面所在区域默认的DNS服务器IP地址可从华为云提供的内网DNS地址内网DNS地址列表中获取。

  9. 通知终端用户,使用互联网接入地址接入云桌面。

后续操作

终端用户不再需要访问互联网时,可关闭互联网,节约资源。关闭互联网的流程为:删除EIP绑定的SNAT>删除NAT>释放EIP。

删除SNAT后,云桌面即无法访问互联网。可根据实际NAT及EIP的使用情况,判断是否需要删除NAT和EIP。

  1. 登录管理控制台
  2. 在云桌面的“桌面上网管理”列表页面中,单击“关闭互联网”。

    进入关闭互联网的配置页面,如图2所示。

    图2 关闭互联网

    记录NAT网关名称和SNAT规则绑定的弹性公网IP。删除SNAT规则后,即解除了EIP的绑定关系,需在EIP列表页面和NAT网关列表页面中找到对应的EIP、NAT网关进行删除。

  3. 单击“前往解除”。

    进入SNAT规则列表页面。

删除SNAT

  1. 找到云桌面使用的EIP所绑定的SNAT规则,单击其“操作”列的“删除”。

    可根据2中记录的绑定EIP,判断需要删除的SNAT。

  2. 在弹出的对话框中单击“是”,完成SNAT规则的删除。

(可选)删除NAT

一个NAT可创建多条SNAT规则和DNAT规则,规则需全部删除后方可删除NAT。请根据实际NAT的使用情况判断是否进行删除。请在只有当前子网云桌面使用了该NAT时,删除该NAT。

  1. 单击左上角的,返回公网NAT网关列表页面。
  2. 选择需要删除的公网NAT网关操作列中的“更多 > 删除”。

    必须保证公网NAT网关下的SNAT规则和DNAT规则已全部删除。

  3. 在弹出的对话框中单击“是”,完成公网NAT网关的删除。

删除EIP

  1. 在左侧导航栏,选择“弹性公网IP和带宽 > 弹性公网IP”。

    进入弹性公网IP列表页面。

  2. 根据2中记录的绑定EIP名称,勾选对应的弹性公网IP。
  3. 在列表上方,选择“更多 > 释放”。
  4. 在弹出的对话框中单击“是”,完成EIP的释放。
分享:

    相关文档

    相关产品