实例类型 选择需要添加的网络实例类型: 私有网络VPC:网络实例所绑定的是私有网络VPC,后续配置中需要选择地域、VPC ID、带宽。 专线通道:网络实例所绑定的是ET专线通道,后续配置中需要选择地域、专线通道ID、带宽。 边缘网络:网络实例所绑定的是边缘网络VPC,后续配置中需要选择地域、边缘VPC、带宽。 地域 选择需要添加的网络实例所在地域。 网络实例 选择需要添加的网络实例。
示例 下面以百度云私有网络服务(VPC)为例,给出一个基本的使用示例,详细使用说明请参考各服务的详细说明文档。
相关概念 产品概念与优势 组件 相关概念 优势 私有网络 私有网络(Virtual Private Cloud,VPC) 是用户可自定义的虚拟网络环境,用于构建专属的云上网络空间。通过指定IP地址范围和子网等配置,即可快速创建一个VPC,且不同 VPC 之间的地址范围可以相互重叠,从而更灵活地满足多样化的网络部署需求。
产品介绍 简介 私有网络(Virtual Private Cloud,VPC)是用户在云上自主构建的逻辑隔离网络空间,为用户提供高度可控、安全可靠的私有网络环境。用户可以在VPC内自定义IP地址范围、子网划分、路由策略及安全组规则,灵活部署云服务器、云数据库、负载均衡等资源,满足不同业务场景的网络需求。 VPC既保留了传统数据中心网络的安全性和可管理性,又兼具灵活性与扩展性。
同时支持按需调整网络规模,为企业提供安全可靠的云上网络环境。
使用场景: 故障定位: 通过流日志可保存故障现场,帮助快速定位网络故障,及时解决问题根源,比如可以快速定位云服务器不可访问是否为安全组或 ACL 设置不合理。 架构优化: 流日志可采集网卡流量,帮助提升数据驱动的网络运维能力,合理优化网络架构,比如分析历史网络数据,构建业务网络基准;及时发现性能瓶颈,合理扩容或流量降级;分析访问用户地域,合理拓展业务覆盖域;分析网络流量,优化网络安全策略。
配置网络地址转换(NAT) 操作场景 网络地址转换(NAT)是混合云场景中解决IP地址冲突的常用方案。VPN网关支持云端静态NAT、IDC端静态 NAT、IDC端DNAT以及云端DNAT四种规则,可有效化解地址冲突,隐藏真实IP,满足安全合规要求。 云端SNAT 云端私网中的原始IP映射为新IP,并以该新IP与VPN对端通信,用于解决两端内网地址冲突问题。
创建网关限速规则 登录 云管理控制台 ,选择“产品服务 > 网络 > 网络诊断服务NDS >网关限速”。 注意: 源网段输入IP不做限制,可支持VPC网段、用户IDC网段。 带宽单位为Mbps。
挂载主机 在私有网络VPC控制台,在左侧导航栏中选择“网卡->弹性网卡”,进入弹性网卡列表。 在实例右侧操作中,点击”挂载主机“,选择需要挂载的主机。 点击确定,即完成挂载主机。 说明: 在挂载弹性网卡至云主机后,如操作系统未设置默认的网卡配置规则,需手动完成弹性网卡的网络参数配置,以确保网络功能正常使用,参见 BCC文档 - 配置弹性网卡 。
网络诊断 如何进行网络诊断 在堡垒机web控制台页【系统/系统维护】菜单,点击“网络诊断”选项可以在发生故障时进行网络排查,有“ping”、“路由追踪”、“TCP端口检测”三种排查方式可供使用。