步骤二:网络配置

步骤3:网络配置

  1. 设置“网络”:在下拉列表中选择可用的虚拟私有云、子网,并设置私有IP地址的分配方式。
    弹性云服务器网络使用虚拟私有云(VPC)提供的网络,包括子网、安全组等。
    您可以选择使用已有的虚拟私有云网络,或者创建新的虚拟私有云。
    更多关于虚拟私有云的信息,请参见《虚拟私有云用户指南》。
    说明:
    o 弹性云服务器使用的VPC网络DHCP不能禁用。
    o 第一次使用公有云服务时,系统将自动为您创建一个虚拟私有云,包括安全组、网卡。
  2. 添加“扩展网卡”:可选配置。您可以添加多张扩展网卡,并指定网卡(包括主网卡)的IP地址。
    说明:
    指定IP地址时,如果是批量创建多台弹性云服务器:
    o 此时,该IP地址为起始IP地址。
    o 请确保IP地址在子网范围内且连续可用。
    o 其他子网不能与指定IP的子网相同。
    o MTU Settings:可选参数。
    如果您选择的云服务器类型为M2型、超大内存型、H1型、D1型,则可以在添加扩展网卡时,通过单击“MTU Settings”,设置扩展网卡的最大传输单元(Maximum Transmission Unit, MTU),提高网络性能。MTU只能包含数字,取值范围是1280~8888。
    o 自动分配IPV6地址:当且仅当选择Sn3型云服务器、且VPC子网开启了IPv6功能时,该参数可见。子网如何开启IPv6功能,请参见“IPv4/IPv6双栈网络”。
    系统默认分配IPv4地址,勾选后,网卡的IP地址为IPv6类型。在同一VPC内,云服务器通过IPv6地址在双栈ECS之间进行内网访问。如需访问外网,您需要开启“IPv6带宽”并选择共享带宽,此时云服务器可以通过IPv6地址与互联网上的IPv6网络进行访问。
    弹性云服务器创建成功后,需手动配置云服务器,动态获取IPv6地址,启用IPv6功能,具体操作请参见“ 动态获取IPv6地址”。
    说明:
     IPv6双栈功能,当前仅在“华北-北京四”区域公测,其他区域的用户暂不支持使用该功能,敬请期待。
     当前仅支持在创建云服务器时开启IPv6功能,开启成功后,不能修改。如果创建云服务器时未开启“IPv6带宽”功能,系统支持在云服务器创建成功后开启“IPv6带宽”功能。
     当前仅支持Sn3型云服务器使用IPv6地址。
     暂不支持独享带宽。
  3. 设置“安全组”:在下拉列表中选择可用的安全组,或新建安全组使用。
    安全组用来实现安全组内和安全组间弹性云服务器的访问控制,加强弹性云服务器的安全保护。用户可以在安全组中定义各种访问规则,当弹性云服务器加入该安全组后,即受到这些访问规则的保护。
    创建弹性云服务器时,可支持选择多个安全组(建议不超过5个)。此时,弹性云服务器的访问规则遵循几个安全组规则的并集。
    安全组规则的配置会影响弹性云服务器的正常访问与使用,配置方法请参见为安全组添加安全组规则。常用端口与协议的用途如下,请按需开启:
    o 80端口:浏览网页的默认端口,主要用于HTTP服务。
    o 443端口:网页浏览端口,主要用于HTTPS服务。
    o ICMP协议:用于ping云服务器之间的通信情况。
    o 22端口:用于Linux云服务器的SSH方式登录。
    o 3389端口:用于Windows云服务器的远程桌面登录。
    说明:
    弹性云服务器初始化需要确保安全组出方向规则满足如下要求:
    o 协议:TCP
    o 端口范围:80
    o 远端地址:169.254.0.0/16
    如果您使用的是默认安全组出方向规则,则已经包括了如上要求,可以正常初始化。默认安全组出方向规则为:
    o 协议:ANY
    o 端口范围:ANY
    o 远端地址:0.0.0.0/16
  4. 设置“弹性公网IP”。
    弹性公网IP是指将公网IP地址和路由网络中关联的弹性云服务器绑定,以实现虚拟私有云内的弹性云服务器通过固定的公网IP地址对外提供访问服务。
    您可以根据实际情况选择以下三种方式:
    o 暂不购买:弹性云服务器不能与互联网互通,仅可作为私有网络中部署业务或者集群所需弹性云服务器进行使用。
    o 现在购买:自动为每台弹性云服务器分配独享带宽的弹性公网IP,带宽值可以由您设定。
    o 使用已有:为弹性云服务器分配已有弹性公网IP。使用已有弹性公网IP时,不能批量创建弹性云服务器。
    说明:
    如果您创建的弹性云服务器用于搭建邮箱服务器,建议为弹性公网IP配置域名反向解析。使用域名反向解析后,可以降低邮箱服务器发送的邮件被当做垃圾邮件的几率。更多信息,请参见“配置反向域名解析”。
  5. 设置弹性公网IP的“规格”。
    o 静态BGP中的网络结构发生变化,运营商无法在第一时间自动调整网络设置以保障用户的体验度。
    o 全动态BGP可根据设定的寻路协议第一时间自动优化网络结构,以保持客户使用的网络持续稳定、高效。
  6. 设置弹性公网IP的“带宽类型”。
    “弹性公网IP”选择“现在购买”时,需配置该参数。
    o 独享带宽:一个带宽只能被一个弹性公网IP使用。
    o 共享带宽:一个带宽中可以加入多个弹性公网IP,多个弹性公网IP共用一个带宽。
    说明:
     一个共享带宽支持添加的弹性公网IP个数有限,如果配额不足,可以选择切换使用其他共享带宽,或者申请扩大共享带宽的EIP配额。
     包年/包月方式购买的EIP,不支持使用共享带宽。
     包年/包月方式购买的共享带宽,到期后系统自动删除,并给该共享带宽中添加的EIP创建按流量计费的独占带宽。
  7. 设置弹性公网IP的“计费方式”。
    “弹性公网IP”选择“现在购买”时,需配置该参数。
    指购买的弹性公网IP的带宽计费方式,包括以下两种:
    o 按带宽计费:按照购买的带宽大小计费。
    o 按流量计费:按照实际使用的流量来计费。
  8. 单击“下一步:高级配置”或“确认订单”。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
实施DHCP、静态NAT和动态NAT-test4 目标 第 1 部分:配置动态DHCP服务器 第 2 部分:利用PAT配置动态NAT 第 3 部分:配置静态NAT 第 4 部分:验证 NAT实施 第1部分:配置DHCP服务器 步骤 1:拓扑中已经配置部分ip地址及其它协议。 在R2上按表1给出的部分参数配置dhcp服务器。步骤2:PC1、PC3配置dhcp。 在R1、R3合适的位置配置dhcp中继(提示:ip helpaddres)。 第2部分:利用PAT配置动态NAT 步骤1:配置允许用于NAT转换的流量。 在R2上,配置命名为R2NAT的标准ACL,该ACL使用三条语句依次允许下列专用地址空间:192.168.10.0/24、192.168.20.0/24 和192.168.30.0/24。 步骤2:为NAT配置地址池。 使用名为R2POOL的NAT池配置R2,该NAT池使用209.165.202.128/30地址空间中的第一个地址。第个地址稍后用于第3部分中的静态NAT。 步骤3:将命名ACL与NAT池相关联,并启用 PAT。 步骤 4:配置NAT接口。 使用相应的内部和外部NAT命令配置R2接口。 第3部分:配置静态NAT 请参考拓扑结构。创建静态NAT转换,以将local.pka内部地址映射至其外部地址。 第4部分:验证NAT实施 步骤 1:通过互联网访问服务。 PC1或PC3的Web浏览器,访问cisco.pka网页。 Local.pka的Web浏览器,不能访问local.pka网页,但能访问209.165.201.30的网页,为什么?你能否改动Local.pka的ip设置,让它能访问local.pka网页。 步骤2:查看NAT转换。 查看R2上的NAT转换。 R2#show ip nat translations
05-31

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值