网络层安全说明 概览 帮助用户在云上搭建层次化的纵深防御体系,通过流量分析、可视化、故障诊断定位以及网络架构优化,降低客户业务的潜在风险。 需求场景 需求场景1:网络访问控制 如今实施网络攻击的门槛越来越低,服务器被黑的情况屡屡发生,企业一旦遭受网络攻击,损失严重。如果想要避免被攻击,网络控制是必不可少的措施。
网络访问 HTTPS 此类封装lua网络访问相关操作 Public methods HTTPS HTTPSDemo() Demo. Connection on_receive_answer(function func) 设置请求的结果回调,返回服务器的完整数据 Connection on_send_error(function func) 设置请求的状态回调, 仅当请求出现错误时响应。
NAT网关 当通过 NAT 网关实现私有网络 VPC 内实例访问 Internet 时,需要配置该类型的路由,将指向 Internet 的流量转发至 NAT 网关。更多信息请参见 NAT网关 。 VPN网关 当通过 VPN 网关实现私有网络 VPC 内实例与 IDC 或其他网络的互通时,需要配置该类型的路由,将指向目标网段的流量转发至 VPN 网关。更多信息请参见 VPN网关 。
SNAT:源网络地址转换,为VPC内无公网IP的云服务器提供访问互联网的代理服务。此外,公网NAT网关的SNAT功能还可以作为一个简易防火墙使用,保护私有网络信息不直接暴露公网。 DNAT:目的网络地址转换,将公网NAT网关上的公网IP映射给BCC实例使用,使BCC实例能够提供互联网服务,支持IP映射和端口映射。
创建网络探测 按以下步骤在控制台上修改实例的登录密码: 登录 管理控制台 ,选择“产品服务 > 网络 > 网络诊断服务 NDS”。 在网络诊断服务NDS控制台,左侧导航栏中选择网络探测,进入网络探测实例列表页面。
管理客户端网络 操作场景 完成 SSL VPN 网关、服务端和客户端创建后,需将 SSL VPN 关联至云智能网并发布路由,以实现云上与云下网络的互通。 操作步骤 关联云智能网 1.登陆 私有网络VPC 控制台。 2.在左侧导航栏中,点击 VPN网关 ,进入VPN网关界面。 3.找到对应的SSL VPN网关,在所在网络列点击 待添加 按钮,点击该按钮,跳转至CSN实例界面。
ACL 简介 访问控制列表ACL(Access Control List)是VPC内的防火墙组件,用于控制子网级别的安全策略,灵活设置一个或多个子网的流量,满足用户不同网络部署的安全需求。
id etId String 专线id channelId String 专线通道id localCidrs List<String> IPv4云端网络 enableIpv6 Integer IPv6功能是否开启,1是0否 ipv6LocalCidrs List<String> IPv6云端网络 tags List< TagModel > 专线网关绑定的标签集合 Probe
实例类型 选择需要添加的网络实例类型: 私有网络VPC:网络实例所绑定的是私有网络VPC,后续配置中需要选择地域、VPC ID、带宽。 专线通道:网络实例所绑定的是ET专线通道,后续配置中需要选择地域、专线通道ID、带宽。 边缘网络:网络实例所绑定的是边缘网络VPC,后续配置中需要选择地域、边缘VPC、带宽。 地域 选择需要添加的网络实例所在地域。 网络实例 选择需要添加的网络实例。