使用场景: 故障定位: 通过流日志可保存故障现场,帮助快速定位网络故障,及时解决问题根源,比如可以快速定位云服务器不可访问是否为安全组或 ACL 设置不合理。 架构优化: 流日志可采集网卡流量,帮助提升数据驱动的网络运维能力,合理优化网络架构,比如分析历史网络数据,构建业务网络基准;及时发现性能瓶颈,合理扩容或流量降级;分析访问用户地域,合理拓展业务覆盖域;分析网络流量,优化网络安全策略。
配置策略 私有网络VPC支持系统策略和用户自定义策略两种,分别实现VPC的产品级权限和实例级权限控制。 系统策略:百度智能云系统为管理资源而预定义的权限集,这类策略可直接为子用户授权,用户只能使用而不能修改。 自定义策略:由用户自己创建,更细化的管理资源的权限集,可以针对单个实例配置权限,更加灵活的满足账户对不同用户的差异化权限管理。
百度智能云目前开放了多区域支持,请参考 区域选择说明 中网络产品VPC的部分,对等连接服务是VPC服务的一部分,使用VPC服务域名。 获取AK/SK 要使用百度云产品,您需要拥有一个百度云账号和一个有效的 AK(Access Key ID)、SK(Secret Access Key)用来进行签名认证。
NAT网关管理 NAT(Network Address Translation)网关为私有网络提供访问Internet服务,支持SNAT和DNAT,可以使多台云服务器共享公网IP资源访问Internet,也可以使云服务器能够提供Internet服务。NAT网关可以绑定EIP实例及共享带宽,为云服务器实现从内网IP到公网IP的多对一或多对多的地址转换服务。
示例 请求示例 说明:返回请求的网络id对应的网络详情。
创建网关限速规则 登录 云管理控制台 ,选择“产品服务 > 网络 > 网络诊断服务NDS >网关限速”。 注意: 源网段输入IP不做限制,可支持VPC网段、用户IDC网段。 带宽单位为Mbps。
ICMP:网络控制报文协议。 源IP 配置网络流量的源地址网段。 源端口 配置网络流量的源端口范围,取值范围0-65535。 目的IP 配置网络流量的目的地址网段。 目的端口 配置网络流量的目的端口范围,取值范围0-65535。 策略 规则的采集策略: - 采集:采集网络流量。 - 不采集:不采集网络流量。 备注 编辑规则相关的备注信息。 点击“确定”,筛选条件创建完成。
专线网关解绑物理专线时会同时清空云端网络参数。 返回头域 除公共头域外,无其他特殊头域。 返回参数 无特殊返回参数。 请求示例 Plain Text 复制 1 PUT /v1/etGateway/dcgw-4ds9x3kmds88?
网络诊断 如何进行网络诊断 在堡垒机web控制台页【系统/系统维护】菜单,点击“网络诊断”选项可以在发生故障时进行网络排查,有“ping”、“路由追踪”、“TCP端口检测”三种排查方式可供使用。
配置网络地址转换(NAT) 操作场景 网络地址转换(NAT)是混合云场景中解决IP地址冲突的常用方案。VPN网关支持云端静态NAT、IDC端静态 NAT、IDC端DNAT以及云端DNAT四种规则,可有效化解地址冲突,隐藏真实IP,满足安全合规要求。 云端SNAT 云端私网中的原始IP映射为新IP,并以该新IP与VPN对端通信,用于解决两端内网地址冲突问题。