小非大人说?华为云——第六期?虚拟私有云VPC

小非大人说?华为云——第六期?虚拟私有云VPC
小非大人:工程师
小闲大人:售前
小年大人:老板

小非大人:
计算、存储、网络,基础资源(IAAS的三大件),计算和存储前几期讲过,今天我们来说下华为云的虚拟私有网络,简称VPC
今天的拓扑还算正式

网络ACL1:禁止测试环境访问生产环境

网络ACL2:禁止生产环境访问测试环境

第一部分-配置选购(VPC没啥选购的,规划好子网即可)
第二部分-实践场景(搭建多个子网,根据应用场景配置ACL规则)
第三部分-价格说明(本身不收费)


第六期 华为云-虚拟私有云VPC
1、 浏览器输入https://console.huaweicloud.com/,通过手机号码可以进行注册并登录,长得帅的顺便实名认证,方便配置;

2、 华为云界面登录,选择虚拟私有云VPC。

3、 点击创建虚拟私有云;

4、 建议使用网段10.0.0.0/8-24,172.16.0.0/12~24,192.168.0.0/16-24;

5、 将子网按照规则命名;

6、 按照拓扑结构,创建3个子网,分别是业务business,测试poc,维护support;

7、 接下来创建网络ACL;
? 选择左侧菜单 网络ACL;
? 选择点击右边创建网络ACL
? ACL按规则命名

8、 添加入方向规则,禁止测试子网访问生产子网;

9、 添加出方向策略,这里对生产网络出方向不做约束;

10、 因为我们之前的ECS弹性云服务器都在一个子网,这里需要调整分开,选择规划中不同的ECS,进行修改私有IP,修改子网和修改IP都可以;

11、 在完成以上步骤后,发现ACL没有生效,研究了下,发现未关联子网,这里进行关联;

12、 这里进行测试
a) Ssh连接上生产子网192.168.0.1/24里的虚拟弹性云服务器192.168.0.77;
b) 执行ping测试子网的IP地址192.168.1.59,ping 192.168.1.59 /不通,ACL规则生效;
c) 执行ping运维子网的IP地址192.168.2.87,ping 192.168.2.87 /连通,ACL规则生效
d) Ssh运维子网192.168.2.87; ssh 192.168.2.87 ;
e) 在运维云服务器192.168.2.87上,ping 192.168.1.59;ping 192.168.0.77,/连通,ACL规则生效

第六期的小非大人说?华为云——虚拟私有云VPC,就到这了,下期见。

原文地址:https://blog.51cto.com/virtualbox/2468010

时间: 2024-08-09 10:55:25

小非大人说?华为云——第六期?虚拟私有云VPC的相关文章

小非大人说·华为云——弹性云服务器ECS

小非大人说·华为云--弹性云服务器ECS小非大人:工程师小闲大人:售前小年大人:老板 昨天听 小闲大人 说,国内公有云市场的份额已经基本稳固,于是小非大人一惊,这就稳固啦,那我赶紧开始学习吧. 第一章(想标题中..) 小年大人 咳嗽一声,既然大家都说完了,那我说两句,给新来的同学就公有云梳理下框架,首先回到10年前,VMware,Citrix,微软的产品,VIEW,VSPHERE,XEN DESKTOP,Hyper-V,这些都是私有云的产品,经过多年深耕,已经在各行各业广泛应用,但近几年,可以看

小非大人说·华为云——弹性负载均衡器ELB

小非大人说·华为云--弹性负载均衡器ELB小非大人:工程师小闲大人:售前小年大人:老板 小闲大人说,熊迪,一客户说今天要配置弹性云负载均衡器ELB,去支持下,熊迪. 其实我想和小闲大人说,可不可以不做你的熊迪,吃饭又不叫我,算了,不吃饭, 补下负载均衡内容,亲们一提起负载均衡,要么Citrix netscalar,F5-BIG-LTM/GTM等大佬产品,那么华为云的ELB和它们功能一样,优点是稳定,简单,易上手,容易等.先上拓扑图为敬 第一部分-配置选购第二部分-实践场景第三部分-价格说明备注:

小非大人说·华为云——镜像服务IMS

小非大人:工程师小闲大人:售前小年大人:老板 小非大人:今天一早收到PMP的pass邮件,接着扫到敬业福,筹齐了5福(虽然送给了其它大人),心态抖动影响手抖动,拓扑有点渣,还请各位大人见谅:拓扑为敬先第一部分-配置选购(系统盘镜像方式,整机镜像,数据盘镜像,ISO镜像方式等)第二部分-实践场景(主要选择线下到线上的系统盘镜像上云和线上到线上的数据盘数据镜像迁移)第三部分-价格说明(IMS镜像服务是免费,收费的是相关联的云备份和OBS数据存储费用) 第四章 华为云-镜像服务IMS系统盘镜像方式(线

听云第六期应用性能管理大讲堂——北京、上海、成都三站同时开启!

9月19日 北京 上海 成都 三地同时上演 应用性能管理大讲堂 好戏精彩不断! 北京站: 应用性能管理大讲堂——互联网时代新标配 演讲嘉宾: e袋洗 CTO 岑永洪 听云研发副总裁 廖雄杰 听云研发副总裁架构师,现任听云技术副总裁,致力于应用性能优化及流式数据处理,对构建高性能Java应用有深入研究. 神秘嘉宾 即将揭晓 沙龙时间:9月19日 13:00——17:00 沙龙地点:#北京市中关村创业大街3W咖啡# 上海站: 听云&Ucloud应用性能管理大讲堂——O2O电商 如何借助“云+APM”

[转帖]华为鲲鹏云服务器实战:华为云鲲鹏KC1实例 vs. 阿里云G5实例

鲲鹏云服务器实战:华为云鲲鹏KC1实例 vs. 阿里云G5实例 https://m.ithome.com/html/444828.htm 2019-09-12 15:25IT之家 (阿迷) 今年一月份,华为正式发布了鲲鹏920数据中心高性能处理器,该处理器兼容ARM架构,采用7纳米制造,最高支持64核,主频达到2.6GHz,支持八通道DDR4.PCIe 4.0.100G RoCE网络. 华为云基于鲲鹏920处理器的通用计算增强型KC1实例,作为市面上为数不多基于ARM架构的云服务器表现究竟如何,

华为云服务产品之精华问题大集烩(二)

播报播报,继续继续 华为虚拟私有云(VPC) 虚拟私有云(Virtual Private Cloud)是基于华为企业云构建隔离的.用户自主配置和管理的虚拟网络环境,提升用户公有云中的资源的安全性,简化用户的网络部署. 您可以完全掌控自己的虚拟网络,包括创建自己的网络.配置DHCP,同时可以通过安全组的功能提高你网络的安全性.此外您也可以通过在VPC中申请公网IP将VPC连接到公网:或者使用VPN将VPC与传统数据中心互联,实现应用的平滑迁移上云. VPC常见的使用问题大杂烩,入口请戳,拿走不谢—

稳稳的数字化转型!华为云SAP解决方案

稳稳的数字化转型!华为云SAP解决方案 在华为云上部署SAP业务,能够充分利用华为云大规格.高性能.高安全和高可靠的能力以及全生命周期的管理服务,帮助企业简化管理.节省成本.高效运营,快速实现数字化转型.当今企业面临的安全挑战: 业务系统容易被*** 数据安全保障难 安全团队投入成本高华为云在安全领域的优势依托华为云全栈的安全服务,提高网络以及SAp系统的安全性,保障各种业务应用的可靠运行 纵深边界安全防护5GB免费+100GB专业DDoS***防御能力:支持多种解码能力的WEB应用防火墙 全面

华为云-公有云架构

华为公有云架构华为公有云的主要服务如弹性云服务器(ECS).弹性伸缩服务(AS).云硬盘(EVS).云硬盘备份(VBS).对象存储服务(OBS) .虚拟私有云(VPC).弹性负载均衡(ELB).Anti-DDOS流量清洗.云数据库(RDS).IAM统一身份认证.云监控服务(CES).EI.API等云服务产品. 一. 公有云服务架构 1.公有云全堆栈解决方案使能数字化转型 2.华为公有云架构 3.高可用的资源架构模型 二. 公有云服务的主要服务产品 1.华为云标准产品体系 2.计算服务:弹性云服务

【华为云技术分享】基于小熊派STM32芯片的通过MQTT上报JSON数据到华为物联网平台的自动售货机Demo解析

[摘要] STM32的工程在文章末尾,可自行下载. 一.工程配置 1.MCU类型选择STM32L431RC 2.烧录器选择OpenOCD,参数 -f interface/stlink-v2-1.cfg -f target/stm32l4x.cfg 3.输出目录选择 LiteOS_Lab_STM32\targets\STM32L431_BearPi\GCC\appbuild 4.编译器Makefile选择 targets\STM32L431_BearPi\GCC\Makefile 5.平台参数配置