虚拟私有网络常见问题

最近更新时间:2018-01-02 21:01:04

常见问题

什么是虚拟私有网络(VPC)?

虚拟私有网络(VPC,Virtual Private Cloud),帮助您基于金山云构建出一个隔离的网络环境。您可以完全掌控自己的虚拟网络,包括选择自有的 IP 地址范围,划分网段,以及配置路由表和网关。此外,您也可以通过专线\/VPN等连接方式将虚拟私有网络与传统数据中心组成一个按需定制的网络环境,实现应用的平滑迁移上云。

虚拟私有网络与基础网络区别?

基础网络类型的云产品,统一部署在金山云的公共基础网络内,网络的规划和管理由金山云负责,更适合对网络易用性要求比较高的客户。虚拟私有网络,是指用户在金山云的基础网络内建立一个可以自定义的专有隔离网络,用户可以自定义这个虚拟私有网络的网络拓扑和IP地址,与基础网络相比,虚拟私有网络比较适合有网络管理能力和需求的客户。

安全组功能作用?

安全组是一个逻辑上的分组,这个分组是由具有相同安全保护需求并相互信任的实例组成;

在基础网络中,同一个地域的实例可以划分在同一个安全组中;在虚拟私有网络中,安全组中只能包含同一个虚拟私有网络内的实例 ;

安全组,类似防火墙,用于设置单台或多台云服务器的网络访问控制,它是重要的安全隔离手段;

每个实例至少属于一个安全组,在创建的时候就需要指定。不同安全组的实例之间默认内网不通,可以授权两个安全组之间互访。

虚拟私有网络如何使用SLB?

虚拟私有网络中可以部署负载均衡服务,请参考负载均衡相关文档。

基础网络中的KEC能否与虚拟私有网络中的KEC内网访问?

基础网络KEC实例默认与VPC类型KEC实例内网不互通。如果需要可以通过内部专线打通。详情联系金山云。

虚拟私有网络之间能否内网互通?

虚拟私有网络之间可以创建对等连接(Peering)进行打通,打通后路由可达,云主机之间互相访问还需在各自安全组中互相放行。

虚拟私有网络的网段是否可以修改?

虚拟私有网络创建之后,虚拟私有网络的网段(CIDRBlock)无法修改.虚拟私有网络中的子网如果没有关联主机,可以删除后再新建,从而达到修改目的。

虚拟私有网络内的KEC是否可以访问虚拟私有网络之外的云产品?

部署在虚拟私有网络内的KEC实例,可以通过NAT或终端子网访问非虚拟私有网络类型的云产品(RDS、KS3等)。

基础网络类型的KEC实例,是否可以转换成虚拟私有网络类型的KEC实例?

目前不支持。

虚拟私有网络类型的KEC实例是否可以绑定多个私网IP地址?

虚拟私有网络里的云主机(KEC)可以创建第二块网卡,关联第二个私有网络IP地址。

虚拟私有网络KEC实例是否可以绑定多个弹性IP(EIP)

一个KEC实例只能绑定一个弹性IP; 同一个KEC实例可以挂载到不同的负载均衡实例下,从而达到从多个不同公网IP访问同一个KEC实例的目的。

虚拟私有网络中的KEC如何访问公网?

  • 绑定弹性IP的IP映射
  • KEC所在子网绑定公网NAT

虚拟私有网络是否支持专线接入?

支持用户通过专线将云下数据中心与虚拟私有网络连通。

虚拟私有网络是否提供VPN功能?

支持IPSec协议的VPN

虚拟私有网络(VPC)与VPN的区别?

二者属于不同的范畴,虚拟私有网络(VPC)是一个二层隔离的网络环境,VPN则是一种远程访问技术,利用公网架设专用网络。

可以创建多大的虚拟私有网络?

目前,虚拟私有网络目前支持大小在 \/21(CIDR 表示法)和 \/8之间的虚拟私有网络。

可否更改虚拟私有网络大小?

不可以。目前,要更改虚拟私有网络的大小,您必须终止当前的虚拟私有网络并新建一个。

每个虚拟私有网络最多可以创建多少个子网?

目前每个虚拟私有网络最多可以创建 100 个子网。如果您希望创建更多子网,请提交工单。

如何指定虚拟私有网络中云服务器的内网IP?

用户向虚拟私有网络中添加云服务器时,系统会在指定子网内默认随机分配一个内网IP,您可以在子机创建后重新指定每台云服务器的内网IP。

虚拟私有网络中云服务器隔离后,可否在该虚拟私有网络中启动相同IP地址的另一实例?

不可以。云服务器在隔离状态依然会占用虚拟私有网络IP,需要完全清除后才可以再次复用此IP。

虚拟私有网络是否支持多播或广播?

默认不支持广播,多播,如果需要,可以联系金山云技术支持,进行咨询。

VPC云服务器更换子网后无法访问

更换子网后,必须重启主机或者重启网络服务以获取并使用新的IP。

VPC主机如何无法访问金山云YUM,NTP等内部服务

VPC主机可以通过两种方式访问金山云内部服务 1. 给VPC主机绑定EIP; 2. 给VPC创建NAT服务(公网或者内网NAT都可以)

VPC里创建子网为什么有部分IP不可用?

  • 每个子网会保留4个IP :网络IP 、广播IP 、网关IP、保留IP

  • 当前金山云VPC子网默认最大可允许使用的IP地址是1个C,如果子网大于1个C,那么DHCP范围以外的IP不可用。

VPC主机怎样使用DNS

  • 金山云给每个机房提供高可用本地DNS服务,VPC主机创建时会使用子网默认的DNS

  • VPC主机需使用金山云NAT服务,或者绑定EIP两种方式访问DNS

VPC是否支持跨地域Peering

可以支持,跨地域Peer是收费功能,具体资费可咨询金山云商务。

支持VPC的地域有哪些

北京6区, 上海2区

VPC公网NAT访问内部服务是否限速

公网NAT访问内网服务不受NAT购买的带宽限速,只受主机本身网卡限速。

VPC终端子网关联的产品(例如RDS)是否支持安全组,ACL

终端子网不支持关联ACL,终端子网关联产品不支持VPC安全组; RDS自身提供白名单功能配置安全策略。

VPC内主机如何通过内网访问金山云KS3

VPC主机关联EIP 或者VPC配置NAT后,可以通过KS3内网域名访问KS3

VPC内主机如何traceroute Internet

  • VPC的默认安全规则会把 traceroute 使用的ICMP探测给过滤掉, 需配置入方向 ICMP-> Time Exceeded 允许和出方向 ICMP->Echo request 允许
  • traceroute -In x.x.x.x

VPC云服务器外网traceroute不到

  • 主机所在安全组需要打开ICMP Echo Request 允许
  • traceroute 指定 -I 选项。

VPC主机是否支持通过Keepalived 创建高可用业务(VIP).

VPC内可以通过以下方法配置高可用VIP:

  • Keepalived 配置单播模式,或者主机所在子网打开多播模式。
  • VIP在VPC内被访问,需要在VPC路由表添加主机路由。
  • 故障时Keepalived会把VIP漂移到备用主机,但是VIP漂移并未在VPC全局生效。
  • 故障时使用keepalived的notify机制,调用OpenAPI删除到主实例的主机路由,添加到从实例的主机路由,至此VIP漂移生效。

主机路由API地址 注意:申请支持多播请咨询金山云售后

VPC内网4层LB 关联的RS是否可以访问LB-VIP?

不支持,这种使用场景会导致连接失败。

VPC内服务器是否支持跨三层访问?

不支持跨子网的访问。在同一安全组的服务器之间可以互通。

虚拟私有网络可以使用哪些IP地址段?

建议使用 10.0.0.0/8, 172.16.0.0/12,192.168.0.0/16 等Internet 保留地址段。 同时请注意, 198.18.0.0/15 198.18.0.0 –198.19.255.255, 100.64.0.0/10 100.64.0.0 – 100.127.255.255, 240.0.0.0/4 240.0.0.0 –255.255.255.254 等保留地址段不可使用。

金山云,开启您的云计算之旅

注册有礼