网络层安全说明 概览 帮助用户在云上搭建层次化的纵深防御体系,通过流量分析、可视化、故障诊断定位以及网络架构优化,降低客户业务的潜在风险。 需求场景 需求场景1:网络访问控制 如今实施网络攻击的门槛越来越低,服务器被黑的情况屡屡发生,企业一旦遭受网络攻击,损失严重。如果想要避免被攻击,网络控制是必不可少的措施。
验证云下IDC内主机和云上主机网络通信。 相关产品 云服务器BCC 、 专线接入ET
二层网关 目录 介绍 核心概念 购买流程 优势 价格及产品性能 应用场景 产品介绍 百度智能云二层网关 (LAYER TWO GATEWAY,简称LTGW)是一款基于私有网络VPC提供的大二层等增强网络能力,底层Overlay到专线或VPN,帮助企业用户实现在IDC内主机私网IP地址不变的情况下,进行主机实例粒度的迁移,极大地促进了用户快速上云的进程,实现了用户构建混合云网络实现弹性、容灾等场景的需求
需求场景 需求场景1:网络访问控制 如今实施网络攻击的门槛越来越低,服务器被黑的情况屡屡发生,企业一旦遭受网络攻击,损失严重。如果想要避免被攻击,网络控制是必不可少的措施。 私有网络VPC VPC是一个用户能够自定义的虚拟网络,灵活设置网络地址空间,实现不同业务之间的网络隔离。 在运维中工程师遇见最多的问题是IP地址重叠、耗尽、滥用公网地址等问题,这将导致无法快速有效地进行扩容升级。
vpc-route- 开头表示基于 VPC 实例路由的网络方案 vpc-secondary-ip- , 开头表示基于弹性网卡的网络方案 2 修改 CNI 配置文件模板 根据步骤 1 中获取的网络模式,执行 kubectl edit cm -n kube-system cce-cni-config-template , 修改对应模式的 CNI 配置文模板。
查询VPC内产品占用IP 描述 用于查询VPC产品占用内网IP信息。 请求结构 GET /v{version}/vpc/resourceIp?vpcId={vpcId}&subnetId={subnetId}&resourceType={resourceType}&pageNo={pageNo}&pageSize={pageSize} HTTP/1.1 Host:
添加IPv6只出不进策略 描述 为IPv6地址添加仅主动出规则 只出不进的规则的cidr必须在vpc的cidr范围内 新建的只出不进规则的cidr不能与已有的规则的cidr重叠 请求结构 POST /v{version}/IPv6Gateway/{gatewayId}/egressOnlyRule?clientToken={clientToken} HTTP/1.1 Host: bcc.bd.ba
删除IPv6只出不进策略 描述 删除IPv6的只出不进策略 请求结构 DELETE /v{version}/IPv6Gateway/{gatewayId}/egressOnlyRule/{egressOnlyRuleId}?clientToken={clientToken} HTTP/1.1 Host: bcc.bd.baidubce.com Authorization: authorizatio
查询IPv6只出不进策略列表 描述 查询IPv6网关只出不进策略的列表 请求结构 GET /v{version}/IPv6Gateway/{gatewayId}/egressOnlyRule?marker={marker}&maxKeys={maxkeys} HTTP/1.1 Host: bcc.bd.baidubce.com Authorization: authorization st
创建网络探测 按以下步骤在控制台上修改实例的登录密码: 登录 管理控制台 ,选择“产品服务 > 网络 > 网络诊断服务 NDS”。 在 网络诊断服务NDS 控制台,左侧导航栏中选择“网络探测”,进入网络探测实例列表页面。