本文介紹如何進行企業專屬版的公用網路和專用網路設定。
適用版本 | 專屬版 |
企業專屬版執行個體建立後,預設網路配置為使用公網訪問 , 如需使用專用網路訪問,您需要在執行個體使用中狀態下主動配置。
配置網路
使用有許可權的帳號進入控制台,選擇專屬版目標執行個體,訪問執行個體查看當前網路情況。在執行個體詳情頁的 企業概覽 Tab 頁中,查看 執行個體資訊 地區的公網訪問網域名稱,以及 訪問網路設定 地區中公網訪問和專用網路訪問的開啟狀態。
單擊網路設定。
單擊修改配置,選擇公網訪問或專用網路訪問。在網路設定頁簽中,訪問網路設定地區顯示當前網路模式為使用公網訪問,公網 IP 白名單為
0.0.0.0/0(表示允許所有地址訪問)。頁面頂部提示:網路訪問配置修改後 5 分鐘生效。
公網訪問配置
單擊選擇開啟公網訪問。
設定 IP 白名單:
為保證安全性,開啟公網訪問必須設定 IP 白名單。
設定 127.0.0.1 表示僅允許本地訪問。
設定 IP 段如 10.10.10.0/24 表示允許該網段訪問。
設定 0.0.0.0/0 表示允許所有地址訪問。
多個 IP 位址用英文逗號隔開,逗號前後不加空格。
單擊確定完成公網訪問配置。
公網白名單最多支援設定 20 個 IP 或 IP 段,配置修改後預計5分鐘生效,網路訪問修改可能影響成員使用,請謹慎操作。
專網訪問配置
單擊選擇使用專用網路訪問。
建立終端節點:如無可用終端節點,請填寫參數進行建立。如無專用網路配置許可權,請根據提示資訊授權後再進行配置。
建立終端節點
根據頁面提示,填寫以下資訊:
專用網路:需選擇您的專用網路,如不存在可建立,建立操作說明參見建立和管理專用網路,注意專用網路交換器的可用性區域需和網路設定頁面指定的可用性區域一致,否則無法查詢到交換器資訊。專用網路:建立專用網路,IPv4網段為
10.0.0.0/16。交換器:配置兩個交換器,第一個交換器名稱為 vSwitchA,可用性區域選擇華東 1(杭州) 可用性區域I,IPv4網段為10.0.0.0/24;第二個交換器名稱為 vSwitchA,可用性區域選擇華東 1(杭州) 可用性區域J,IPv4網段為10.0.2.0/24。專用網路(必填):選擇已有的專用網路。交換器(必填):分別選擇華東 1(杭州) 可用性區域I和華東 1(杭州) 可用性區域J對應的交換器,需選擇2個不同可用性區域的交換器以確保串連穩定性。安全性群組:選擇您已有的安全性群組,如不存在可前往建立:注意在設定安全性群組入方向的訪問規則時,需要授權包括當前專用網路的IP段可訪問,同時需要開放80和443連接埠。在安全性群組建立頁面,填寫安全性群組名稱(如
sg-20240626),安全性群組類型選擇普通安全性群組。在訪問規則地區的入方向頁簽中,單擊快速添加,添加 HTTP(80) 和 HTTPS(443) 連接埠規則,授權策略設為允許,源填寫您的專用網路的 IP 網段。注意0.0.0.0/0將允許所有 IP 訪問,請謹慎設定。資源群組(可選):選擇您已有的資源群組。
開啟反向訪問(可選)
當需要通過專屬版執行個體反向訪問您的 VPC 內資源,可開啟反向訪問,建立反向訪問的網路連接。
如需開啟反向訪問,您的專用網路請勿使用 172.16.0.0/12 網段,以避免網段衝突。
勾選開啟反向訪問即可。
配置反向訪問安全性群組規則
開啟反向訪問並儲存成功後,可基於上方配置終端節點時已選擇的安全性群組,通過配置安全性群組的出入規則,控制您的 VPC 內可訪問服務涵蓋範圍。
在安全訪問規則中選擇自訂 TCP 協議類型,並將您 VPC 內目標服務的 IP 加入該安全性群組的出/入方向訪問規則中,在入方向開放全部連接埠,出方向配置預設拒絕訪問並僅開放目標服務的連接埠,以授權安全訪問。如何配置出入規則參見添加安全性群組規則。
反向訪問計費規則:開啟反向訪問後將根據上方已選擇的可用性區域自動建立私網串連,每個可用性區域對應 1 條私網串連,反向訪問產生的網路費用由私網串連單獨計費。計費說明
儲存配置
點擊儲存,該網路變更將觸發執行個體重啟,暫時無法訪問,請耐心等待5分鐘。儲存完成後,將自動建立終端節點,如開啟了反向訪問,同時將自動建立一個安全性群組。
在正式使用前,請確保專網網域名稱可訪問,執行個體進入穩定使用中狀態後,可在您需要訪問執行個體的環境中 Ping 當前生效的訪問主網域名稱以判斷網路聯通性。
在企業管理頁面的執行個體資訊中,專網訪問網域名稱即為當前生效的訪問主網域名稱。
完成相關配置後,可進入您的專用網路,訪問執行個體專屬版的專網網域名稱開始工作。