个 BlbId、igId、igPolicyId igNetworkInBytes IP组网络输入流量 Bytes BlbId、igId、igPolicyId igNetworkInPkgCount IP组输入数据包数 个 BlbId、igId、igPolicyId igNetworkOutBytes IP组网络输出流量 Bytes BlbId、igId、igPolicyId igNetworkOutPkgCount
协议 用户可以选择全部协议、TCP、UDP、ICMP 源IP 源IP可以是单个IP(例如:180.76.1.0)、网段(例如:180.76.1.0/24)或者all(0.0.0.0/0) 源端口 取值范围1-65535,默认all 目的IP 目的IP需在该子网CIDR范围内,可填网段或IP 目的端口 取值范围1-65535 策略 支持配置允许、拒绝 备注 支持用户自定义描述,最多200字符 更新ACL
ethertype String 网络类型,取值IPv4或IPv6。值为空时表示默认取值IPv4。 portRange String 端口范围,支持连续端口(比如“1-80”)和离散端口(比如“80,7000,8000”,英文逗号隔开,离散值数量不超过15个),值为空时默认取值1-65535。 protocol String 协议类型,tcp、udp或icmp,值为空时默认取值all。
vpc-route- 开头表示基于 VPC 实例路由的网络方案 vpc-secondary-ip- , 开头表示基于弹性网卡的网络方案 2 修改 CNI 配置文件模板 根据步骤 1 中获取的网络模式,执行 kubectl edit cm -n kube-system cce-cni-config-template , 修改对应模式的 CNI 配置文模板。
可以访问本机的22/tcp (ssh)端口 sudo ufw delete allow //ssh 删除上面的ssh访问规则 sudo ufw allow 22 //允许外部访问22端口(tcp/udp) sudo ufw allow from 192.168.1.12 //允许此IP访问所有的本机端口 sudo ufw deny ssh //禁止外部访问ssh服务 sudo ufw allow 2290
net.ipv4.tcp_tw_reuse 从协议角度看安全时,允许将 TIME-WAIT 套接字用于新连接。 net.ipv4.ip_local_port_range TCP 和 UDP 流量用来选择本地端口的本地端口范围。 由两个数字组成:第一个数字是代理节点上的 TCP 和 UDP 流量允许的第一个本地端口,第二个是最后一个本地端口号。
协议 全部协议、TCP、UDP、ICMP 源IP 支持单个IP和网段 源端口 0-65535之间的整数或区间,例如:8080、1-65535、all(所有端口),单独输入0表示all 目的IP 支持单个IP和网段 目的端口 0-65535之间的整数或区间,例如:8080、1-65535、all(所有端口),单独输入0表示all 策略 允许(默认)、拒绝 备注 编辑规则相关备注信息 点击“确定”,
BLB实例默认提供内网IP作为服务地址,您还可以通过开启公网访问获得公网IP来对公网流量进行负载均衡。 后端服务器:负责接收前端并发访问的一组百度智能云服务器,前端的并发访问会根据BLB实例定义的规则转发到后端服务器进行处理。 VPC:私有网络VPC(Virtual Private Cloud) 是一个用户能够自定义的虚拟网络。BLB是一个VPC级别的资源,归属于某个VPC。
或LOCAL时必填 camType string 必须 摄像头类型,IP表示网络摄像头,LOCAL表示本地摄像头,ONVIF表示ONVIF摄像头,GB28181表示国标摄像头 枚举: LOCAL,IP,ONVIF,GB28181 onvifConfig object 非必须 ONVIF时必填 ├─ ip string 必须 IP ├─ port string 必须 端口 ├─ username string
检查Docker网络配置 如果网络配置修改、导致某些服务起不来,可通过如下命令重启网络: # 重新加载系统环境变量文件/etc/profile,以便使修改后的环境变量生效 source /etc/profile #检查Docker网络设置 docker network ls docker network inspect <network_name> 4)获取容器内部的IP地址 docker