创建GRE VPN网关 操作场景 GRE VPN(Generic Routing Encapsulation)是一种基于GRE协议的虚拟专用网络服务,可在公网或专线网络中建立逻辑隧道,实现不同网络之间的二层或三层数据承载。通过对原始数据包进行封装,GRE隧道可实现多种协议的跨网传输,支持复杂路由协议和多播数据在隧道中的通行,适用于云上与本地网络之间的跨域互联、双活互通及混合云扩展等场景。
aes/aes192/aes256/3des ipsec_auth_alg string 是 二阶段的认证算法,sha1/md5 ipsec_pfs string 否 pfs,前向安全性 group2/group5/group14/group24 ipsec_lifetime string 否 二阶段声明周期,3600整数倍,不小于ike_lifeTime 函数声明 Python 复制 1 def
id etId String 专线id channelId String 专线通道id localCidrs List<String> IPv4云端网络 enableIpv6 Integer IPv6功能是否开启,1是0否 ipv6LocalCidrs List<String> IPv6云端网络 tags List< TagModel > 专线网关绑定的标签集合 Probe
实例类型 选择需要添加的网络实例类型: 私有网络VPC:网络实例所绑定的是私有网络VPC,后续配置中需要选择地域、VPC ID、带宽。 专线通道:网络实例所绑定的是ET专线通道,后续配置中需要选择地域、专线通道ID、带宽。 边缘网络:网络实例所绑定的是边缘网络VPC,后续配置中需要选择地域、边缘VPC、带宽。 地域 选择需要添加的网络实例所在地域。 网络实例 选择需要添加的网络实例。
产品介绍 简介 私有网络(Virtual Private Cloud,VPC)是用户在云上自主构建的逻辑隔离网络空间,为用户提供高度可控、安全可靠的私有网络环境。用户可以在VPC内自定义IP地址范围、子网划分、路由策略及安全组规则,灵活部署云服务器、云数据库、负载均衡等资源,满足不同业务场景的网络需求。 VPC既保留了传统数据中心网络的安全性和可管理性,又兼具灵活性与扩展性。
示例 下面以百度云私有网络服务(VPC)为例,给出一个基本的使用示例,详细使用说明请参考各服务的详细说明文档。
NAT网关实例诊断 NAT网关接入网络诊断服务NDS(NDS,Network Diagnostic Services),支持实例级别的一键诊断,可以检测实例的配置与运行状态,并能根据诊断的异常项提供智能修复建议。诊断内容主要包括:连通性诊断、配置诊断、容量超限诊断和费用诊断,同时可以查看历史诊断详情。 前提条件 此处说明的NAT网关包含公网NAT网关及私网NAT网关。
创建专线网关 在私有网络VPC控制台左侧导航栏选择“网络联机->专线网关”,点击“创建专线网关”按键。
使用场景: 故障定位: 通过流日志可保存故障现场,帮助快速定位网络故障,及时解决问题根源,比如可以快速定位云服务器不可访问是否为安全组或 ACL 设置不合理。 架构优化: 流日志可采集网卡流量,帮助提升数据驱动的网络运维能力,合理优化网络架构,比如分析历史网络数据,构建业务网络基准;及时发现性能瓶颈,合理扩容或流量降级;分析访问用户地域,合理拓展业务覆盖域;分析网络流量,优化网络安全策略。
创建网关限速规则 登录 云管理控制台 ,选择“产品服务 > 网络 > 网络诊断服务NDS >网关限速”。 注意: 源网段输入IP不做限制,可支持VPC网段、用户IDC网段。 带宽单位为Mbps。