配置类
EIP升级带宽,会中断服务吗?
不会中断服务。
如何提升EIP的个数配额?
弹性公网IP配额默认不支持调整,可通过NAT网关、负载均衡进行IP收敛。具体规则如下,如有特殊情况需调整,则需账号存在对应量级的云服务资源,且合理使用,可提交工单申请:
- 个人用户:每个地域50个EIP配额。
- 企业用户:每个地域130个EIP配额。 详情可查看 使用限制
如何提升EIP的带宽配额?
百度智能云对用户购买的EIP实例带宽峰值进行了限制,该限制可能随产品运营策略进行调整。如果您的业务要求有保障或更大的带宽峰值,您必须使用按固定带宽计费EIP,如需更大带宽峰值,可提交工单申请。 详情可查看 使用限制
预付费的按带宽计费的EIP或共享带宽(带宽组)可以调整带宽么?
可以。
对于按带宽计费的EIP,可以在EIP实例列表页面,点击『带宽调整』,在弹出的页面种,选择预期要调整的带宽即可。
对于按带宽计费的共享带宽,可以在共享带宽实例列表,在操作列选择更多,点击『带宽调整』,在弹出的页面种,选择预期要调整的带宽即可。
是否可以进行解绑EIP操作,然后重新把这个EIP绑定到新服务器上?
可以,解绑EIP并不是释放EIP,重新购买一个BCC后还是可以进行绑定的。
一个BCC能不能绑定多个EIP?
目前BCC可以通过添加辅助IP的形式绑定多个EIP。
一个EIP同时可以绑定到几个云服务器呢?
一个EIP只能绑定到一台BCC上。
如何实现多台服务器通过一个EIP上网?
您可以申请开通NAT网关来实现,请提交工单与我们联系。
如何实现多台服务器通过一个EIP上网?
可以通过配置NAT网关来实现。
如果是主动出公网,可以使用SNAT功能:
1)创建NAT网关,并绑定EIP;2)配置SNAT规则;3)配置VPC路由,下一跳指向NAT网关。
如果是被动被公网访问到,可以使用DNAT功能:
1)创建NAT网关,并绑定EIP;2)配置多条DNAT规则;3)配置VPC路由,下一跳指向NAT网关。
另外,被动访问,还可以通过配置BLB实现:
1)创建BLB,并绑定EIP;2)配置监听和后端服务器。
BCC绑定EIP后还能通过NAT网关进行出站、入站访问吗?
不能。BCC绑定EIP后,直接绑定的EIP会优于NAT网关的EIP。
NAT网关提供SNAT和DNAT功能,可允许多台BCC共享EIP。
BCC直接绑定EIP为独占IP的方式。
SNAT:当同一个BCC同时设置了SNAT和绑定了EIP时,BCC会优先使用直接绑定的EIP进行公网流量的出站转发。
DNAT:当同一个BCC同时设置了DNAT和绑定了EIP时,通过DNAT的EIP进行入站访问时,由于BCC出站方向优先使用BCC直接绑定的EIP,所以入站和出站的EIP不一致,会导致流量不通。
IPv6不通公网是什么原因?
- 确认是否创建IPv6网关;
- 确认IPv6网关是否欠费;
- 确认是否在VPC页面配置用户路由,下一跳指向IPv6网关;
- 确认是否在IPv6网关上配置了只出不进策略,影响到流量正常访问
为什么EIP流量带宽才到购买带宽80%就触发了限速丢包?
可能原因1:EIP存在突发流量,当前EIP流量监控粒度为分钟级别,出现的秒级突发流量会被一分钟平均,最终显示流量没有超过带宽,但可能突发流量已经超过带宽值被限速丢包。
可能原因2:触发了EIP的集群限速调整,当整体流量超过带宽值80%,会触发EIP集群限速的策略调整,可能会引发限速丢包
EIP特定端口无法访问是什么原因?
- EIP有默认端口不能访问,请确认是否属于这类端口;
- 请检查安全组是否放行该端口;
- 确认是否有安全工单封禁该端口;
- 运营商封禁该EIP的特定端口
我的EIP不通了怎么办?
不通的原因有很多,比如欠费,比如EIP遭遇DDoS攻击,比如EIP对应的云主机有安全漏洞,比如云主机有违规等。可以通过如下链接自助解决。 https://console.bce.baidu.com/tools/#/safetyControl
EIP丢包怎么发现?如何及时的知道EIP丢包?
EIP丢包可以在云监控BCM选择弹性公网EIP,查看EIP实例监控信息,选择网关丢包率指标,可以查看EIP是否有丢包。如果需要及时知道EIP丢包,可以在云监控BCM选择弹性公网EIP,找到对应的EIP实例,并配置网关丢包的报警策略,可以及时发现EIP的丢包。
服务器系统是Windows的无法ping通公网IP怎么办?
Windows server默认禁止ping,请您打开高级安全防火墙入站的“文件和打印机共享(回显请求 - ICMPv4-In)”规则。
- 2008 防火墙位置: 服务器管理器--配置--高级安全Windows防火墙--入站规则。
- 2012 防火墙位置: 服务器管理器--工具--高级安全windows防火墙--入站规则。
如何对EIP资源状况进行定期的全面检查?
您可开通“云顾问 Cloud Advisor”服务,定期获得云上资源在安全、可用性、性能、成本方面的检查报告。报告中包含若干EIP相关检查项目,如:EIP-未绑定的弹性公网IP等。了解或开通云顾问服务,请前往 云顾问主页
为什么无法访问 TCP 25端口?
TCP 25端口,通常被用作SMTP(简单邮件传输协议)的默认端口,负责电子邮件的发送。百度智能云弹性公网IP默认封禁了TCP出方向25端口,以下为受限的主要原因:
- 防止垃圾邮件发送
- 问题:开放的25端口可能被恶意用户利用,从服务器发送大量垃圾邮件。
- 影响:这不仅对邮件接收者产生干扰,还可能导致我们的服务器IP地址被列入全球垃圾邮件黑名单。一旦IP被列入黑名单,其他正常用户的邮件也可能无法顺利发送。
- 减少网络攻击
- 问题:25端口是网络攻击的常见目标,如DDoS攻击、僵尸网络控制等。
- 影响:攻击可能会使服务器变得不稳定,对服务造成中断,并可能导致数据泄露或损坏。
- 保障网络质量
- 问题:未受控制的邮件流量会占用大量网络带宽。
- 影响:这可能会对服务器的整体网络性能产生影响,降低其他客户的服务体验。