服务网卡概述 百度智能云服务网卡 (SNIC)可以帮助您在云上的 VPC 内或者混合云对端,通过内网,安全地访问部署在其他VPC的外部公共服务以及您在云上自主构建的服务,简化网络架构带来更便捷高效的使用体验。 以使用百度对象存储服务(BOS)为例,您可以通过服务网卡将BOS等VPC外部公共服务映射到VPC内部,这样您就可以像访问本地资源一样,轻松地访问BOS中的数据。
例角度看到的方向 规则最大限制 对于同一个ACL下的规则,每个方向支持最多256个规则 规则触发 流量一旦匹配了ACL中某条规则,即触发访问控制策略(允许或拒绝),不会继续和其他的规则进行匹配 ACL状态 ACL是无状态的,只对一条数据流的指定方向流量做访问控制,不会自动对该条数据流的返回流量做控制。
返回头域 除公共头域外,无其他特殊头域。 返回参数 无特殊返回参数。 请求示例 Plain Text 复制 1 PUT /v1/etGateway/dcgw-4ds9x3kmds88?
创建专线网关 在私有网络VPC控制台左侧导航栏选择“网络联机->专线网关”,点击“创建专线网关”按键。
配置网络地址转换(NAT) 操作场景 网络地址转换(NAT)是混合云场景中解决IP地址冲突的常用方案。VPN网关支持云端静态NAT、IDC端静态 NAT、IDC端DNAT以及云端DNAT四种规则,可有效化解地址冲突,隐藏真实IP,满足安全合规要求。 云端SNAT 云端私网中的原始IP映射为新IP,并以该新IP与VPN对端通信,用于解决两端内网地址冲突问题。
localSubnets List<String> 是 Request Body参数 本端网络cidr列表 cgwId String 是 Request Body参数 用户网关ID remoteSubnets List<String> 是 Request Body参数 对端网络cidr列表 description String 否 Request Body参数
允许的块大小在 /16 网络掩码与 /29 网络掩码之间。
ACL管理 访问控制列表ACL(Access Control List)是VPC内的防火墙组件,用于控制子网级别的安全策略,灵活设置一个或多个子网的流量,满足用户不同网络部署的安全需求。
localSubnets List<String> 是 Request Body参数 本端网络cidr列表 cgwId String 是 Request Body参数 用户网关ID remoteSubnets List<String> 是 Request Body参数 对端网络cidr列表 description String 否 Request Body参数
创建网关限速规则 登录 云管理控制台 ,选择“产品服务 > 网络 > 网络诊断服务NDS >网关限速”。 注意: 源网段输入IP不做限制,可支持VPC网段、用户IDC网段。 带宽单位为Mbps。