活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云网助手_相关内容
      • Skills
        id19d0f2bd9b048) 方式二:单独分享skill给好友 如何将OpenClaw的Skills迁移至其他云电脑? OpenClaw云电脑的Skills 技能:cctvnewsfetcher 描述:专注于国内时政信息的获取工具。它可以精准检索并提取指定日期的《央视新闻联播》文字内容或摘要,帮助你快速掌握官方发布的重大新闻和政策动向。 提示词:帮我获取昨天《央视新闻联播》的完整内容。 技能:chinatelecommail 描述:预置集成的邮件管理助手,适配中国电信邮箱服务。只需简单配置,即可直接通过对话完成邮件的发送、接收、查询和管理,实现办公自动化。 提示词:给张三发个邮件,告诉他会议推迟到下午3点。 配置方式: 1. 生成OpenClaw专属邮箱授权密码,再把密码记录起来。 2. 在OpenClaw中配置账号密码:“这是邮箱账号和密码:[邮箱账号] [邮箱密码] 请配置到技能:chinatelecommail的config.toml文件中”。 技能:findskills 描述:OpenClaw 生态的“导航员”。只需用自然语言描述需求,它就能推荐并一键安装合适的技能,极大降低了探索成本。 提示词:我想找一个能智能处理图片的技能,有推荐的吗?
        来自:
        帮助文档
        天翼云电脑(公众版)
        OpenClaw云电脑指南
        Skills
      • 产品规格
        分类 WAF云SaaS模式 域名接入 WAF云SaaS模式 ELB接入 WAF独享模式接入 使用场景 适用于个人、政企、金融客户 支持天翼云、其他公有云、线下IDC等公网访问场景 大型企业网站,对业务稳定性有较高要求的安全防护需求 适用于业务资产在云上,有较高个性化配置和资源独享的用户安全防护需求 产品优势 弹性扩容能力强,通过升级规格可以扩容防护能力 支持IPv6防护 不改变业务架构,水平扩展防护能力 旁路部署,业务零影响 可靠性高 当WAF发生故障时,流量将直接通过ELB发送给后端,不影响客户正常业务 部署灵活 独享引擎实例资源由用户独享 可以满足大规模流量攻击场景防护需求 独享引擎实例部署在VPC内,网络链路时延低,延迟增加约等于0ms 业务部署位置 业务服务器部署在天翼云、非天翼云或线下 业务服务器部署在天翼云 业务服务器部署在天翼云 防护对象 域名 域名、IP(公网IP/私网IP) 域名、IP(公网IP/私网IP) 服务版本 基础版、标准版、企业版、旗舰版 标准版、企业版、旗舰版 单机版、集群版 支持的资源池 全局服务,所有资源池均支持 仅支持华东1、武汉41资源池 已支持大部分资源池,若您所在的资源池不支持,请提交 接入指导 1. 1. 1.
        来自:
        帮助文档
        Web应用防火墙(原生版)
        产品介绍
        产品规格
      • 创建实例
        参数 描述 虚拟私有云 实例所在的虚拟专用网络,可以对不同业务进行网络隔离。您可根据需要创建或选择所需的虚拟私有云。 说明 目前云数据库GaussDB(for Redis)实例创建完成后不支持切换虚拟私有云VPC,请谨慎选择所属虚拟私有云。如需与ECS进行内网通信,云数据库GaussDB(for Redis)实例与需要通信的ECS需要处于同一个虚拟私有云下,或者不同虚拟私有云之间配置对等连接。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 说明 目前不支持选择IPV6网段的子网,建议您在使用时创建并选择IPV4网段的子网。 内网安全组 安全组限制安全访问规则,加强云数据库GeminiDB Redis与其他服务间的安全访问。请确保所选取的安全组允许客户端访问数据库实例。如果没有可用的安全组,系统自动为您分配资源。 IPv6 启动IPv6后,可通过IPv6地址连接实例。 说明 当所选可用区、规格和子网均支持IPv6,实例才支持开启IPv6。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        快速入门
        创建实例
      • 产品优势
        快速交付 提供软硬一体化交付方案,预置大模型、混合云管平台及高性能基础设施,支持全流程自动化部署,最快仅需2天即可完成环境搭建。 全栈管理 打造全栈式管理平台,涵盖计算、存储、网络及大模型资源的一站式管理功能,支持大模型的纳管调用,助力用户快速构建专属问答助手。 安全可控 确保本地化部署,满足政务、医疗等行业"数据不出机房"的安全要求,同时通过严格的权限隔离机制,全面保障信息安全。 极简运维 多维度监控、告警数据,帮助用户提前发现业务运行隐患;属地化运维和724小时在线服务,全方位解决客户后顾之忧。
        来自:
        帮助文档
        混合云一体机推理基础版
        产品介绍
        产品优势
      • 创建静态路由
        参数名称 参数说明 取值样例 目的地址 必选参数。 目的地址一般为网络实例的地址,以“虚拟私有云(VPC)”连接为例,可以是虚拟私有云网段、子网网段。 如果此处选择的“虚拟私有云(VPC)”连接已开启IPv6,则目的地址支持填写IPv6地址。 192.168.2.0/24 黑洞路由 可选参数。 开启黑洞路由,则无需配置路由的“连接类型”和“下一跳”。如果路由匹配上黑洞路由的目的地址,则该路由的报文会被丢弃。 连接类型 如果不开启黑洞路由,则该项是必选参数。 如果开启黑洞路由,则该项无需填写。 “虚拟私有云(VPC)”:表示接入的网络实例是虚拟私有云。 虚拟私有云 (VPC) 下一跳 如果不开启黑洞路由,则该项是必选参数。 如果开启黑洞路由,则该项无需填写。 在下拉列表中,选择目标连接。 erattach01 描述 可选参数。 您可以根据需要在文本框中输入对该静态路由的描述信息。
        来自:
        帮助文档
        企业路由器
        用户指南
        路由
        创建静态路由
      • 产品优势
        对等连接产品为您提供灵活快捷的云上多VPC私网互联服务,本文带您了解对等连接的产品优势。 使用灵活,支持同账号、不同账号建连 支持在同一区域内的同一用户不同VPC之间、不同用户VPC之间以及公有云与专属云的VPC之间创建对等连接。 安全可控,自主授权 不同用户之间的VPC创建对等连接时,需要用户提供对端账户名和VPC ID,且需要对端用户接受才可建立连接。 简单易用,配置灵活 天翼云提供Web管理平台,用户可登陆Web页面轻松实现连接创建、路由策略配置。 内网可达,无公网费用 使用对等连接的两个VPC通信时,通过资源池内部网络进行互通,不会绕行公网。
        来自:
        帮助文档
        虚拟私有云 VPC
        对等连接
        产品优势
      • 弹性网卡简介
        本文主要介绍弹性网卡简介。 弹性网卡(Elastic Network Interfaces,以下简称ENI)即虚拟网卡,您可以通过创建并配置弹性网卡,并将其附加到您的云主机实例(包括弹性云主机和物理机)上,实现灵活、高可用的网络方案配置。 说明 弹性网卡功能支持区域: 华北华北,广东广州4,北京北京2,江苏苏州,陕西西安2,上海上海4,贵州贵州 弹性网卡类型 主弹性网卡:在创建实例时,随实例默认创建的弹性网卡称作主弹性网卡。无法解除主弹性网卡和实例的绑定关系。 扩展弹性网卡:您在弹性网卡控制台创建的是扩展弹性网卡,可以将网卡绑定到实例上,也可以解除网卡和实例的绑定关系。 应用场景 灵活迁移 通过将弹性网卡从云主机实例解绑后再绑定到另外一台云主机实例,保留已绑定私网IP、弹性公网IP和安全组策略,无需重新配置关联关系,将故障实例上的业务流量快速迁移到备用实例,实现服务快速恢复。 业务分离管理 可以为服务器实例配置多个分属于同一VPC内不同子网的弹性网卡,特定网卡分别承载云主机实例的内网、外网、管理网流量。针对子网可独立设置访问安全控制策略与路由策略,弹性网卡也可配置独立安全组策略,从而实现网络隔离与业务流量分离。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        弹性网卡和辅助弹性网卡
        弹性网卡
        弹性网卡简介
      • 公网NAT网关
        基于NAT网关的用户网络,可以配置哪些安全策略实现访问限制? NAT网关提供隔离主机网络的安全能力,但不支持做主机访问的策略控制,如用户需要对主机进行访问限制,可以配置以下安全策略来实现访问限制: 1. 网络ACL:可以通过网络ACL来配置子网出入流量的规则,限制特定协议、端口或IP地址的访问。 2. 安全组:安全组是一种虚拟防火墙,可以在弹性云主机中配置。通过安全组,可以定义允许和拒绝的流量规则,限制特定协议、端口或IP地址的访问。 安全组对弹性云主机进行防护,网络ACL对子网进行防护,两者结合起来,可以实现更精细、更复杂的安全访问控制。 同时存在指向NAT网关的默认路由和指向IPv4网关的默认路由,路由优先级是什么样的? VPC的默认路由表中,如果同时存在指向IPv4网关的自定义路由,和指向NAT网关的自定义路由,由于指向IPv4网关的自定义路由优先级更高,流量会转发到IPv4网关; 示例如下:假如VPC路由表中存在两条自定义路由,目的地址为默认路由(0.0.0.0/0),下一跳为NAT网关;目的地址为默认路由(0.0.0.0/0),下一跳为IPv4网关。 如果线下IDC通过专线接入云上公网NAT网关,转发时会匹配优先级更高的路由规则,此时流量会转发至IPv4网关,无法抵达NAT网关; 如果VPC内的同一个子网下部分ECS绑定了EIP,部分ECS通过NAT网关出公网,会匹配子网的策略路由;将绑定了EIP的ECS流量转发给IPv4网关,而未绑定EIP的ECS流量则转发给NAT网关出公网。
        来自:
        帮助文档
        NAT网关
        常见问题
        公网NAT网关
      • 云上ECS通过内网访问OBS
        在Linux ECS上使用obsutil通过内网访问OBS obsutil是适用于Windows、macOS和Linux操作系统的命令行工具,支持通过配置内网DNS服务器地址的方式,使Linux ECS通过内网直接访问OBS,下面将介绍其具体操作流程和操作步骤。 注意 obsutil需通过公网下载,或者从其他可以访问公网的云服务器下载后传到当前云服务器安装。 登录Linux ECS 1. 登录OBS并进入OBS控制台页面。 2. 在服务列表,选择“计算 > 弹性云服务器 ECS”。 3. 选择待登录的云服务器,登录弹性云服务器。 查看Linux ECS是否已配置内网DNS 1. 成功登录Linux ECS后,打开命令行终端。 2. 运行cat /etc/resolv.conf命令,查看“nameserver”后的IP地址是否为当前ECS所在区域的内网DNS地址。 注意 云解析服务提供了内网DNS服务器地址,具体请登录云解析服务控制台,在内网域名页面单击域名进入详情页查看 − 否,执行步骤3。 − 是,执行步骤5。 配置内网DNS 修改ECS的DNS服务器为云解析服务提供的内网DNS,可以通过修改VPC子网DNS地址和修改本地DNS配置两种方式实现。 方式一:修改VPC子网DNS地址 确定ECS所在VPC,并修改VPC子网的DNS服务器地址为内网DNS地址后,可以使整个VPC内的ECS都通过内网DNS进行解析,从而访问内网的OBS服务。详细操作请参见修改子网信息。 方式二:修改本地DNS配置 此处以CentOS 6.x 64bit弹性云服务器为例,介绍如何修改本地DNS配置。 1. 打开命令行终端。 2. 运行以下命令,打开“/etc/resolv.conf”文件。 vi /etc/resolv.conf 3. 按下i键进入编辑模式,在“/etc/resolv.conf”文件中按照以下格式,在原有的DNS服务器地址之前新增内网DNS服务器地址。 nameserver 内网DNS服务器地址 4. 按下Esc键,并输入:wq!,保存并退出文件。 注意 内网DNS服务器地址:需要根据ECS所在区域选择内网DNS服务器地址,具体的地址信息请登录云解析服务控制台,在内网域名页面点击域名进入详情页查看。 新增的DNS服务器地址必须位于所有原有的DNS服务器地址之前。 DNS服务器按照nameserver顺序选择,且仅在前一个DNS服务器出现故障、不可用或无法解析请求的域名时,才选择下一个DNS服务器。因此,后续如果想切换成公网方式,需要将首行DNS地址改为公网的DNS,或者在已有DNS服务器地址前增加一条公网DNS服务器地址。 修改后的DNS地址在保存“/etc/resolv.conf”文件的修改操作后立即生效。
        来自:
        帮助文档
        对象存储 OBS
        最佳实践
        云上ECS通过内网访问OBS
      • 产品服务协议
        甄选应用 网站ipv6升级服务产品服务协议 天翼云翼学安产品服务协议 好生意服务协议 天翼云智能客房服务协议 天翼云学习先锋服务协议 翼来单产品服务协议 WPS云文档天翼云版产品服务协议 万应工场产品服务协议 天翼云商企云财税(SaaS版)产品服务协议 智能商业平台产品服务协议 天翼企业服务产品服务协议 天翼数字播报员产品服务协议 天翼云云网助手产品服务协议 电脑维护产品服务协议 网管专家服务产品服务协议 EMM手机管家产品服务协议 设备管家产品服务协议 天翼蓝信安全移动工作平台产品服务协议 天翼云中望CAD产品服务协议 天翼云优签云链电子签约云平台产品服务协议 天翼云企业组织机构基本信息管理系统产品服务协议 天翼云金山协作产品服务协议 天翼云WPS云文档产品服务协议 天翼云安全邮件(央企)产品服务协议 天翼云WPS文档中台产品服务协议 天翼云“三重一大”决策和运行监管系统产品服务协议 物流云宝服务协议 智能组网华东版(云WiFi)服务协议 天翼云村村享数字乡村产品服务协议 翼网控产品服务协议 天翼云翼展览产品服务协议 天翼云图AR云GO产品服务协议 天翼云中望3D产品服务协议 天翼云云网智慧管理平台服务协议 天翼智能组网(东南区版)产品服务协议 智慧教育中台产品服务协议 天翼云孚云办公平台产品服务协议 翼云党建产品服务协议 天翼云翼IT业务监控产品服务协议 翼云数据管理服务协议 天翼云快销产品服务协议 天翼云翼备份产品服务协议 天翼云云推广产品服务协议 天翼云翼内容管家产品服务协议 翼党务产品服务协议 天翼云翼恢复产品服务协议 天翼云达梦数据库产品服务协议 天翼云翼通行服务协议 天翼云翼见守护服务协议 天翼云翼灯塔智析产品服务协议 天翼云翼数据安全防护平台产品服务协议 天翼云翼云企业官网产品服务协议 天翼云翼云素质教育平台产品服务协议 天翼云签产品服务协议 天翼云翼企云产品服务协议 天翼云翼安全邮箱产品服务协议 天翼云翼竹云身份管理平台产品服务协议 天翼云翼天唧融合办公平台产品服务协议 天翼云翼浩辰CAD产品服务协议 天翼云天翼企业邮箱产品服务协议 安全邮箱(央企SaaS)产品服务协议 翼瑞雪数字化学习平台产品服务协议 翼政企协同应用服务平台产品服务协议 新华融翼产品服务协议 智能组网产品服务协议 翼数据共享交换平台产品服务协议 翼永信数字办公产品服务协议
        来自:
        帮助文档
        法律声明
        产品协议
        产品服务协议
      • 产品定义
        图云下和云上二层网络组网
        来自:
        帮助文档
        企业交换机
        产品介绍
        产品定义
      • 管理跨域互通带宽
        本节介绍跨域互通带宽的管理操作。 设置跨区域互通带宽 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“跨域互联”,进入跨域互联管理页面; 3.在操作实例中,点击“跨域互联名称”; 4.进入跨域互联详情跨域互通带宽管理,点击“设置跨区域互通带宽”; 5.选择要互通的区域并设置带宽大小; 6.选择带宽类型,类型包括VPN、专线,其中专线类型需要对应的资源池都支持专线才能选择; 7.确认开通后,即可查看到对应的跨域互通带宽信息。 修改跨区域互通带宽 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“跨域互联”,进入跨域互联管理页面; 3.在操作实例中,点击“跨域互联名称”; 4.进入跨域互联详情跨域互通带宽管理,选择需设置跨域互通带宽所在行; 5.点击“变更”,选择带宽分配值即可。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        跨域互联
        管理跨域互通带宽
      • 通过云原生网关访问bookinfo应用
        本章节介绍如何通过云原生网关访问bookinfo应用 前提条件 1. 已开通云容器引擎,至少有一个云容器引擎实例。产品入口:云容器引擎。 2. 开通天翼云应用服务网格实例。 3. 开通天翼云微服务引擎,并在应用服务网格控制面集群同VPC内创建云原生网关实例。产品入口:微服务引擎MSE。 操作步骤 我们在当前云容器引擎实例同VPC下预先开了一个云原生网关实例;通过云原生网关,我们可以从外部访问到云容器引擎内的服务,具体操作如下说明。 1. 首先通过云原生网关实例内服务来源>创建来源,将当前云容器引擎集群添加为服务来源。 2. 然后通过服务列表>创建服务,将sample命名空间下的bookinfo应用入口服务productpage添加为云原生网关的服务。 3. 在路由配置内,通过配置网关路由规则,将bookinfo的访问流量路由到productpage服务,需要添加路由匹配如下路径: /logout /login /api/v1/products/ /static/ /productpage 请求转发到productpage服务。 4. 通过网绑定的ELB地址可以访问到bookinfo应用的首页(
        来自:
        帮助文档
        应用服务网格
        快速入门
        通过云原生网关访问bookinfo应用
      • 产品优势
        本文介绍科研助手的产品优势。 简单易用 多种算力形态适配:一站式使用多种架构的算力资源。 预置科研镜像:无需配置科研环境,即开即用。丰富的镜像内容,涵盖数学、仿真、地球科学等领域。 智能调度 支持资源共池 :提供Serverless共享容器资源池, 面向资源跨域调度。 自研调度器:面向容器/应用的调度算法优化,较原生K8S性能大幅提升。 极致弹性 秒级弹性伸缩:基于容器技术,提供秒级弹性伸缩能力,在流量突增时能快速弹性扩容,保障业务的连续性和高稳定性。 弹性扩容:根据客户需求动态分配计算资源。 灵活付费 按需使用:按照资源实际使用量付费。 包周期:适合长期使用的场景。 套餐包:通过预估用量,节约使用成本。
        来自:
        帮助文档
        科研助手
        产品介绍
        产品优势
      • 怎样修改云主机的VPC网段、子网的网段
        本文将为您介绍如何修改云主机的VPC网段和子网的网段。 操作场景 VPC、子网创建好后,网段是不支持修改的。 如需修改VPC网段可以通过切换子网来实现,如需修改子网网段可以通过切换子网来实现。 VPC网段、子网的网段一旦创建,不能进行修改。 操作步骤 您可以通过切换子网或者更换VPC来实现,具体参考如何修改内网IP、切换VPC。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        网卡类
        怎样修改云主机的VPC网段、子网的网段
      • 跨VPC添加云主机/服务器至负载均衡器
        约束与限制 使用混合负载均衡功能时,请注意以下事项: 请前往负载均衡器基本信息页面开启跨VPC后端功能,否则该功能无法正常使用。 添加的跨VPC后端的IP地址只允许为IPv4类型的地址。 添加的跨VPC后端的IP地址不能为本VPC内的IP地址以及公网IP地址,否则请求不可达。 请确保负载均衡器的后端子网有足够的IP地址(至少有16个可用IP地址),否则该功能无法正常使用。可以通过负载均衡器的“基本信息 > 后端子网”添加多个后端子网来增加后端子网的IP地址。 跨VPC后端的安全组规则必须放通负载均衡器的后端子网网段,否则会导后端业务流量与健康检查异常。 跨VPC后端功能开启后无法关闭。 方案架构 独享型负载均衡(ELBTest)在VPCTest01(172.18.0.0/24)中; 云主机(ECSTest)在VPCTest02(172.17.0.0/24)中; 通过使用跨VPC后端功能将VPCTest02(172.17.0.0/24)中的云主机(ECSTest)添加至独享型负载均衡(ELBTest)的后端云主机组中。 资源规划 表 资源规划表 资源 资源名称 资源说明 ::: VPC VPCTest01 创建独享型负载均衡(ELBTest)所在VPC:172.18.0.0/24 VPC VPCTest02 服务器(ECSTest)所在的VPC:172.17.0.0/24 对等连接 PeeringTest 在ELB所在的VPC和云上其他VPC之间建立对等连接 本端VPC网段:172.18.0.0/24 对端VPC网段:172.17.0.0/24 路由表 RouteVPCTest01 创建对等连接路由,所属VPC:VPCTest01 目的地址:172.17.0.0/24 路由表 RouteVPCTest02 创建对等连接路由,所属VPC:VPCTest02 目的地址:172.18.0.0/24 ELB ELBTest 独享型负载均衡 EIP EIPTest 用于给ELBTest绑定的弹性公网IP 119.3.233.52 ECS ECSTest ECS所属VPC:VPCTest02 私网IP:172.17.0.145
        来自:
        帮助文档
        弹性负载均衡 ELB
        最佳实践
        跨VPC添加云主机/服务器至负载均衡器
      • 使用场景
        本文主要介绍使用场景 云审计服务能够为您提供云服务资源的操作记录,记录的信息包括发起操作的用户身份、IP地址、具体的操作内容的信息,以及操作返回的响应信息。根据这些操作记录,可以很方便的实现审计类功能,以帮助用户更好地规划和利用已有资源、甄别违规或高危操作。 以下介绍三种典型应用场景。 安全审计场景 根据云审计服务收集的日志记录,通过查询具体的、符合某一特征的记录,执行安全分析,判断用户的操作是否符合权限要求。 问题定位场景 当现网某个特定资源或动作出现问题,可根据云审计服务收集的日志记录,通过查询对应时间、对应资源的操作记录,查看当时的请求动作和响应,支撑问题定位分析。 资源跟踪场景 根据云审计服务所记录的操作记录,可以查看任意云服务资源在其整个生命周期内的操作记录,并检视具体操作的细节。
        来自:
        帮助文档
        云审计
        产品简介
        使用场景
      • 指向VPC子网的对等连接配置
        配置一个中心VPC与两个VPC的特定子网对等 如果您需要建立一个中心VPC以及多个其他VPC之间的资源互访,其中中心VPC部署一些共享资源,而其他VPC只能通过特定子网来访问中心VPC内的资源,并且各VPC之间保持隔离,那么您可以参考以下网络规划示例。在该规划中,中心VPC内的公共资源没有进行分类,其他VPC可以根据需要选择性地访问这些资源。其他VPC包含多个子网,根据业务需求指定某个子网来访问中心VPC内的资源。 资源规划 VPC名称 VPC网段 子网名称 子网网段 关联VPC路由表 弹性云主机名称 私有IP地址 VPCA 10.0.0.0/16 SubnetA01 10.0.1.0/24 RouterA A01 10.0.1.2 VPCB 192.168.0.0/16 SubnetB01 192.168.1.0/24 RouterB B01 192.168.1.2 VPCB 192.168.0.0/16 SubnetB02 192.168.2.0/24 RouterB B02 192.168.2.2 VPCC 192.168.0.0/16 SubnetC01 192.168.1.0/24 RouterC C01 192.168.1.3 VPCC 192.168.0.0/16 SubnetC02 192.168.2.0/24 RouterC C02 192.168.2.3
        来自:
        帮助文档
        对等连接(文档停止维护)
        最佳实践
        VPC间对等连接组网配置示例
        指向VPC子网的对等连接配置
      • 方案概述
        序号 步骤 说明 1 步骤一:规划组网与资源 规划组网和资源,包括资源数量及网段信息等。 2 步骤二:创建企业路由器 创建1个企业路由器,构建一个同区域组网只需要1个企业路由器。 3 步骤三:(可选)创建VPC和ECS资源 创建4个虚拟私有云VPC和4个弹性云云主机ECS。此处资源数量和规格均为示例,您可以根据实际情况调整。 4 步骤四:在企业路由器中添加VPC连接 将4个VPC分别接入企业路由器中。 5 步骤五:(可选)在VPC路由表中配置路由 在VPC路由表中配置到企业路由器的路由信息。 如果您在创建连接时开启“配置连接侧路由”选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。 如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。 6 步骤六:验证网络互通情况 登录ECS,执行 ping 命令,验证网络互通情况。
        来自:
        帮助文档
        企业路由器
        快速入门
        通过企业路由器实现同区域VPC互通
        方案概述
      • VPC网段和扩展网段
        本文帮助您了解虚拟私有云内网网段的基本概念和使用说明。 基本概念 VPC主网段:VPC创建时选择的网段被称为主网段。VPC主网段随VPC创建、删除,不允许单独删除。 VPC IPv4扩展网段:VPC创建后添加的平行IPv4网段被称为IPv4扩展网段。IPv4扩展网段和VPC主网段平行、使用方法相同。您可以在VPC IPv4扩展网段中创建子网、云主机等其他操作,和VPC主网段使用方法相同。 VPC IPv6网段:VPC的IPv6网段,使用方法类似VPC的IPv4网段。您可以在VPC IPv6网段中创建子网及资源。 使用场景 VPC创建后,若主网段不够分配或者网络地址规划原因,需要增加其他网段时,您可以通过添加IPv4扩展网段来增加VPC的网段。 添加IPv4扩展网段后,您可以选择使用主网段或IPv4扩展网段来创建子网,但每个子网只能属于一个VPC的IPv4网段。 当用户有IPv6互通的需求时,可在VPC上创建IPv6 网段。 VPC网段创建后不支持修改,子网网段创建后不支持修改,请提前做好网络规划。 同一个VPC下的不同子网默认互通,扩展网段建立的子网和其他子网也是默认互通的。 约束与限制 一个VPC默认只能添加2个IPv4扩展网段,您可以提交工单申请增加扩展网段数量;默认可以使用10.0.0.0/828、172.16.0.0/1228、192.168.0.0/1628三个标准私网网段及其子网段作为扩展网段(部分资源池VPC网段掩码支持29、子网网段掩码支持29,请以控制台实际功能为准)。如果您想使用这三个标准私网网段之外的其他网段,请提交工单、开通权限后操作。 IPv4扩展网段不能和VPC的主网段有重叠。 一个VPC可添加多个IPv6网段(部分资源仅支持添加1个IPv6网段,部分资源池支持添加5个IPv6网段),您可以提交工单申请增加IPv6网段数量; 主网段和IPv4扩展网段不能使用系统预留网段,其他网段均可使用。系统预留网段如下: 预占地址段 用途 0.0.0.0/8 RFC保留 127.0.0.0/8 RFC保留 224.0.0.0/4 RFC保留 100.64.0.0/10 内部业务使用 198.19.128.0/20 内部业务使用 33.0.0.0/8 内部业务使用 169.254.0.0/16 内部业务使用 100:0:0:0::0/50 内部业务使用
        来自:
        帮助文档
        虚拟私有云 VPC
        虚拟私有云VPC管理
        VPC网段和扩展网段
      • 关系数据库SQL Server版
        配置VPCE操作流程 如果您需要使用云日志服务,必须在网络控制台VPC终端节点终端节点创建对应的VPCE。 1. 访问对应资源池的VPCE界面,切换到对应资源池,选择服务:cn.ctyun.cnxxx.lts。 2. 根据自己实例所在VPC和子网信息,选择VPC和子网。 3. 高级配置中选择开启【私网域名】。 4. 勾选【同意协议】,并点击【确认下单】。 5. 等待创建成功即可。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务日志接入
        关系数据库SQL Server版
      • NAT
        添加DNAT规则 1. 进入“AI云电脑(政企版)”管理控制台; 2. 点击“网络功能”,选择“NAT管理”,进入“NAT网关”列表页面; 3. 选择需要NAT网关的所在行,点击“配置规则”,选择“DNAT规则”页签,点击“添加DNAT规则”按钮,进入“添加DNAT规则”页面; 4. 根据实际需要选择“端口类型”、“支持协议”、“弹性IP”,输入“公网端口”、“私网IP”、“私网端口”等信息,完成DNAT规则的添加。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        网络管理
        NAT
      • 预警额度设置
        本文介绍如何在科研助手项目空间内设置预警额度。 操作步骤 1. 点击项目空间列表页“详情”按钮,进入空间详情页。 2. 点击详情信息右侧“本月预警额度”下的“修改”按钮。备注:default项目不支持设置预警额度。 您也可以在创建项目空间时创建,可通过“修改”按钮调整: 预警额度:非必填,预警额度按自然月设置,默认长期有效。每月初重新开始统计。 水位线: 百分比,可输入100以内的正整数,按实际情况设置。 备注:根据您设置的预警额度监控您的费用情况,当资源使用费用超过您自定义的预算额度水位线时,将发出预警通知,系统会通过短信/邮件/站内信方式提醒主账户,每天提醒一次。
        来自:
        帮助文档
        科研助手
        用户指南
        项目空间
        预警额度设置
      • 资源规划
        本文带您了解该方案所涉及的资源及场景拓扑。 涉及资源 VPC、云专线、VPC终端节点、弹性云主机。 虚拟私有云VPC:配置云专线需要做好云上VPC和本地数据中心的网段规划。用户可以将其VPC内的服务资源配置为终端节点服务。 云专线:用于搭建云下用户本地数据中心与天翼云VPC之间高速、低时延、稳定安全的专属连接通道,实现灵活一体,可伸缩的混合云计算环境。 VPC终端节点:可以使用内网在VPC内提供便捷、安全、私密的通道与终端节点服务进行连接,实现通过天翼云内网访问云上VPC内的资源和其他云服务。 弹性云主机:用户的私有服务,可创建为终端节点服务,可以购买终端节点访问该终端节点服务。 场景拓扑 云下用户数据中心(IDC)通过云专线与云上VPC1建立连接。 云上VPC1通过终端节点访问VPC2中的弹性云主机1(终端节点服务)。 云下IDC通过云上VPC1访问VPC2中的弹性云主机2(终端节点服务)。
        来自:
        帮助文档
        VPC终端节点
        最佳实践
        通过VPC终端节点和云专线服务实现云下IDC访问云上服务
        资源规划
      • 基本概念
        本文带您了解使用虚拟私有云产品过程中涉及的基本概念。 名词 说明 子网 子网(subnet)是指在一个大的网络范围内,为了更好地进行资源管理,而将网络划分成的小型网络。每个子网有一个唯一的IP地址序列,可用于分配给该子网中的主机和其他网络设备。子网是虚拟私有云中的一个IP地址段,虚拟私有云中的所有资源都必须部署在子网上。 路由表 可用区资源池:路由表用于控制虚拟私有云的流量走向,路由表分为默认路由表和自定义路由表两种类型。默认路由表随着VPC自动创建,所有新建子网与默认路由表关联,不能创建也不能删除默认路由表,但可以在默认路由表中创建自定义路由规则。地域资源池:分为VPC级路由表和子网级路由表,VPC级路由表用于控制整个VPC粒度的网络流量,子网路由表和子网关联后用于控制子网粒度的网络流量。 虚拟IP 虚拟IP(Virtual IP Address,简称VIP)是一个从子网中分配的一个内网IP地址,没有分配给真实弹性云主机网卡。虚拟IP地址拥有私有IP地址同样的网络接入能力,用户也可以像主私网IP地址一样通过虚拟IP去访问弹性云主机。您可以通过将虚拟IP与主备弹性云主机绑定,根据是否需要访问公网可以为虚拟IP绑定一个弹性IP,配合高可用软件(例如Keepalived)使用,实现业务的高可用。 安全组 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同防护需求的弹性云主机、物理机提供安全访问策略。安全组创建后,用户可以根据业务需求自定义防护规则,当弹性云主机、物理机加入该安全组后,即受到这些访问规则的保护。 ACL 网络ACL是一个子网级别的流量防护规则,您可以自定义配置网络ACL规则,并将网络ACL与子网关联,通过出方向/入方向规则管理出入子网的流量,实现对子网中云服务器实例流量的访问控制。安全组对云主机、物理机等实例进行防护,网络ACL对子网进行防护,两者结合起来,可以实现更精细、更复杂的安全访问控制。 流量镜像 流量镜像(Traffic Mirror)功能可以将网络流量从一个或多个源端口复制到一个目标端口,以便进行分析、监控和调试。流量镜像主要是复制网卡上的流量并筛选出符合条件的报文,因此它可以在不影响网络性能的情况下,捕获和记录网络流量,帮助管理员诊断网络故障、检测网络攻击和优化网络性能。 IPv4网关 IPv4网关是连接虚拟私有云和公网的网络组件。虚拟私有云访问IPv4公网的流量经过IPv4网关,由IPv4网关实现路由转发以及私网地址到公网地址的转换,最终实现对公网的访问。对于地域资源池,没有IPv4网关产品概念。 弹性网卡 弹性网卡是虚拟私有网络VPC中的虚拟网络接口,用于连接ECS与私有网络。弹性网卡可以灵活的绑定/解绑云服务器,实现云服务器和网络的解耦。 NAT网关 NAT网关(NAT Gateway)是一种支持 IP 地址转换的网络云服务,能够为虚拟私有云内的计算实例提供网络地址转换,天翼云NAT网关分为SNAT和DNAT两个功能,通过SNAT可使多个弹性云主机共享使用弹性IP访问Internet。通过DNAT可使多个弹性云主机提供互联网服务。 对等连接 对等连接(VPC Peering Connection)是指两个同一区域内的VPC之间的网络连接。用户可以使用私有IP地址在两个VPC之间进行内网通信,就像两个VPC在同一个网络中一样。用户可以在自己帐号的VPC之间创建对等连接,也可以在自己账号的VPC与同一区域内其他帐号的VPC之间创建对等连接。 VPC终端节点 VPC终端节点(VPC Endpoint,CTVPCEP)使您能够将 VPC 私密地连接到终端节点服务(天翼云服务、 用户私有服务),该连接使用天翼云内部网络进行连接,不再绕行公网,为您提供性能更加强大、更加灵活的网络。VPC终端节点为您提供“终端节点服务”和“终端节点”两种资源。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        基本概念
      • 总览
        云资源视图提供查看和管理云服务资源能力,您可以通过界面总览信息快速查看和管理您的资源。 说明 云资源视图现为试运行阶段,若在使用过程中有任何问题,可通过我的工单反馈给我们,若对云资源视图有其他建议或意见,请通过建议与反馈提交。 区域 概述 快捷导航区域 快捷导航区域通过多种形式,提供各资源控制台的快捷入口,帮助您快速访问服务。 我的资源区域 我的资源区域展示账号下已有资源、资源池及数量,可快捷访问,同时通过查看更多资源,可对全部资源进行检索和管理。 基础信息区域 基础信息区域展示账号、费用、待办、卡券等基础信息,以及公告、活动提醒。 支持与服务区域 支持与服务区域推荐热门产品,同时提供常用服务工具。
        来自:
        帮助文档
        费用中心
        资源管理
        云资源 Beta
        总览
      • 应用运维
        此小节介绍云堡垒机的应用运维。 运维用户获取应用发布资源访问操作权限后,即可在应用运维列表查看已授权资源,并设置资源标签。 查看应用运维列表并设置资源标签 约束限制 每个用户可自定义资源标签,资源标签仅能个人帐号使用,不能与系统内用户共用。 前提条件 已获取“应用运维”模块管理权限。 已获取资源访问控制权限,即已被关联访问控制策略或访问授权工单已审批通过。 操作步骤 1 登录云堡垒机系统 2 选择“运维>应用运维”,进入应用运维列表页面。 3 查询应用资源。 快速查询:在搜索框中输入关键字,根据自动识别、应用名称、应用地址等快速查询资源。 4 添加标签。 选择目标资源,在相应“标签”列单击,弹出标签编辑窗口。 输入标签类型回车选定标签,或选择已有标签类型。 单击“确认”,返回运维列表,即可查看已添加的标签。 5 批量添加标签。 选择多个目标资源,单击列表左下角“添加标签”,弹出标签编辑窗口。 输入标签类型回车选定标签,或选择已有标签类型。 单击“确认”,返回运维列表,即可查看已添加的标签。 6 删除标签。 选择一个或多个目标资源,单击列表左下角“删除标签”,弹出删除标签确认窗口。 确认信息无误后,单击“确认”,返回运维列表,标签已删除。 通过Web浏览器登录应用资源进行运维 通过Web浏览器登录应用资源,提供“协同分享”、“文件传输”、“文件管理”等功能。用户在应用上执行的所有操作,被云堡垒机记录并生成审计数据。 “协同分享”指会话创建者将当前会话链接发送给协助者,协助者通过链接登录创建者的会话中参与运维,实现运维协同操作。 “文件管理”指参与会话的用户获取操作权限后,可对云主机和主机网盘中文件或文件夹进行管理。 支持新建文件夹。 支持修改文件或文件夹名称。 支持批量删除。 “文件传输”指参与会话的用户获取操作权限后,可对云主机和主机网盘中文件进行上传或下载。 支持上传/下载文件。 支持上传文件夹。 目标地址为“主机网盘”,支持上传多个文件或一个文件夹到主机网盘,支持从主机网盘下载文件到本地保存。 本小节主要介绍如何通过Web浏览器登录应用资源,以及应用运维会话窗口操作说明。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        运维管理
        应用运维
      • 快速部署SD-WAN vCPE最佳实践
        !/bin/bash setsn CTCEXXXXXXXXXSN 8. 确认配置信息并支付。 步骤三:激活vCPE实例 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域。 3. 依次选择“广域云网(CloudWAN)”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关vCPE实例“操作”列的“更多激活”。 5. 根据页面提示,配置私网网络地址。 6. 单击“确定”,开始激活操作。 7. 激活成功后,业务状态变为“已激活”。 步骤四:绑定SDWAN网络实例 1. 登录天翼云SDWAN控制台。 2. 选择“智能网关”,单击目标智能网关实例“操作”列的“绑定网络实例”。 3. 根据页面提示,选择要加入的天翼云SDWAN实例。 4. 单击“确定”,完成智能网关实例绑定天翼云SDWAN实例。 步骤五:创建互联 1. 登录天翼云SDWAN控制台。 2. 选择“天翼云SDWAN”,单击上述已经绑定的目标SDWAN实例名称。 3. 进入“设备互联”页签,单击“添加设备互联”。 4. 根据页面提示,选择要建立互联关系的两个智能网关实例。 5. 单击“确定”,完成在两个智能网关设备之间建联。 互联链路建立成功后,您可通过对端智能网关实例的下挂设备访问vCPE所在VPC下的云主机,测试是否连通。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        快速部署SD-WAN vCPE最佳实践
      • iVPN app VPC管理
        本节介绍iVPN app VPC管理的操作说明。 iVPN app加载VPC 若想通过iVPN app加密接入本资源池不同VPC下的多个AI云电脑,可在iVPN app实例中加载所需VPC。 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“iVPN app”,进入iVPN app管理页面; 3.在操作实例中,点击“管理”,选择“vpc管理”,进入iVPN app VPC管理页面; 4.在iVPN app VPC管理页面,点击“加载VPC”,选择需要加载的VPC; 5.确定后,AI云电脑客户端通过iVPN app重新登录,即可进入新加载VPC所包含的当前用户的AI云电脑。 iVPN app移除VPC 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“iVPN app”,进入iVPN app管理页面; 3.在操作实例中,点击“管理”,选择“vpc管理”,进入iVPN app VPC管理页面; 4.在iVPN app VPC管理页面,操作VPC中点击“移除”即可。
        来自:
      • SSL VPN连接常见问题
        客户端之前连接成功,但间歇性中断下线怎么办? 产生当前问题的可能原因及解决方案如下表。 分类 原因 解决方案 公网链路质量不佳 由于客户端和VPN网关之间的公网链路质量不佳导致客户端间歇性中断下线。 公网链路质量不佳(延时高或丢包率高等),可联系运营商协助进行故障排查。 SSL服务端配置变更 SSL服务端配置变更导致客户端中断下线。 SSL服务端修改配置后,请在客户端调整配置,重新发起连接。 客户端连接成功,但无法ping通VPC内的网络资源怎么办? 原因: 1. VPC应用的访问控制策略禁止ping命令探测。 2. 未配置对应的VPC子网资源。 3. VPC应用的安全组规则未放通客户端地址池。 解决方案: 1. 请排查VPC内的网络资源是否禁止ping命令探测,如果是,请修改访问控制策略。 默认情况下Windows操作系统的客户端的防火墙是禁止ping命令探测的,您需要修改Windows防火墙的入站规则允许ICMPv4In。 2. 排查VPC本端子网的配置,确保本端子网中包含了需要访问的网络资源。 3. 排查VPC应用的安全组规则。确保安全组规则允许云主机实例和客户端之间互相访问。
        来自:
        帮助文档
        VPN连接
        常见问题
        SSL VPN连接常见问题
      • 网络流量
        云电脑使用过程中提示“连接已断开,正在为您重连,请稍等”,怎么解决? 请您按以下步骤检测终端及网络等情况: 1. 点击工具栏的网络检测,如果检测提示您的网络可能存在丢包等情况,请尝试更换网络后使用。 2. 如您的云电脑客户端不是最新版本,请更新到最新版客户端后尝试。 3. 如果您是使用瘦终端或一体机等设备,建议尝试更换移动端或PC端等设备使用观察,如更换设备后正常,则建议您联系厂家或查看您所使用的终端是否为适配终端。 如以上问题未解决,可在工具栏点击“报障”功能,填写故障信息或者拨打服务热线:4008109889。 6.为什么客户已开通了专线,天翼AI云电脑还需开通云侧带宽才能上网? 专线是连接客户本地侧与云侧资源的通道,天翼AI云电脑(政企版)是在云端为客户开通的计算、存储资源,与互联网是相互隔离的,所以仍需开通云侧带宽,开通后进行vpc设置,分配到桌面关联的子网,才能实现天翼AI云电脑(政企版)向互联网的访问。
        来自:
        帮助文档
        天翼云电脑(政企版)
        常见问题
        网络流量
      • 创建VPN网关
        参数 说明 取值样例 计费模式 按需计费:后付费方式,VPN网关和VPN连接组按使用时长收取费用,计费周期为1小时。 按需计费 区域 选择靠近您所在地域的区域可以降低网络时延,从而提高访问速度。 不同区域的资源之间网络不互通。 请根据实际需要进行选择 名称 VPN网关的名称,只能由中文、英文字母、数字、下划线、中划线、点组成。 vpngw001 网络类型 公网:VPN网关通过公网建立VPN连接。 私网:VPN网关通过私网建立VPN连接。 公网 协议类型 支持“IPv4”和“IPv6”两种类型。 IPv6 关联模式 虚拟私有云 通过VPC向对端网关或本端子网内服务器发送通信消息。 企业路由器 通过ER向对端网关或ER下所有VPC所在子网发送通信消息。 说明 该场景下需要关注企业路由器的路由表条数规格限制。如果对端网关和VPN网关发送的路由条数超过企业路由器的规格,则企业路由器将无法学习到超出部分的路由信息,最终导致VPN网关和对端网关之间的流量不通。 虚拟私有云 虚拟私有云 选择虚拟私有云VPC信息。 vpc001(192.168.0.0/16) 企业路由器 仅“关联模式”采用“企业路由器”时需要配置。 选择企业路由器ER信息。 er001 互联子网 用于VPN网关和VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。 192.168.66.0/24 本端子网 VPC与对端网关对应数据中心互通的子网。 选择子网选择本 VPC子网信息。 输入网段 可以输入本VPC下的子网信息;也可以输入与本VPC建立了对等网络的VPC子网信息。 192.168.1.0/24,192.168.2.0/24 BGP ASN VPN网关会根据输入值创建相应的ASN,VPN网关和对端网关的BGP ASN需要不同。 64512 可用区 可用区是指在同一地域内,电力和网络互相独立的物理区域。在同一VPC网络内可用区与可用区之间内网互通,可用区之间能做到物理隔离。 当存在两个及以上可用区时,必须选择两个可用区。 部署在两个可用区的VPN网关具备更高的可用性。建议您根据VPC内资源所在的可用区选择网关的可用区。 当仅存在一个可用区时,可选择此可用区创建VPN网关。 可用区1、可用区2 VPN连接组数 VPN网关默认提供10个免费的VPN连接组。 如果用户侧数据中心只有一个公网出口网关,所有服务器(或用户主机)都通过该网关连接至Internet:这种情况需要配置一个VPN连接组,即VPN网关的两个EIP分别配置一条VPN连接和用户侧出口网关通信。 如果用户侧数据中心有两个公网出口网关,所有服务器(或用户主机)通过两个网关连接至Internet:这种情况需要配置两个VPN连接组,即VPN网关的两个EIP分别配置一条VPN连接和两个用户侧出口网关通信。 10 HA模式 双活:主EIP和主EIP2均与对端网关建立VPN连接,但只有一条VPN连接进行数据交互。当其中一条VPN连接发生故障时,数据交互切换至另一条VPN连接。 主备:主EIP与备EIP均与对端网关建立VPN连接,默认情况下流量仅通过主链路进行传输。如果主链路故障,流量自动切换至备链路进行传输;主链路恢复正常后,流量回切至主链路进行传输。 双活 主EIP 用于VPN网关和对端网关进行网络连接。 现在创建:创建新EIP。 使用已有:使用已有EIP。 现在创建 带宽大小 EIP对应带宽大小,单位:Mbit/s。 所有使用该EIP创建的VPN连接均会分摊占用该EIP的带宽大小,所有VPN连接的带宽总和不能超过该EIP的带宽大小。当网络流量超过EIP的带宽大小时,有可能造成网络拥塞导致VPN连接中断,请提前做好带宽规划。 支持在云监控中配置告警规则对带宽进行监控。支持用户在允许的带宽范围内自定义带宽大小。 10 Mbit/s 带宽名称 EIP对应带宽对象的名称。 Vpngwbandwidth1 主EIP2 一个VPN网关需要绑定一组弹性公网IP(即主EIP、主EIP2),每个公网IP可以独立规划带宽。 现在创建 备EIP 一个VPN网关需要绑定一组弹性公网IP(即主/备EIP),每个公网IP可以独立规划带宽。 说明 VPN网关“计费模式”为“按需计费”场景下,若备EIP为按流量计费,强烈建议用户在云监控中配置告警规则对备EIP进行监控,避免因VPN连接故障、主链路切换至备链路导致的流量费用超支问题。 如何在云监控中对EIP配置告警规则,请参见《弹性IP用户指南》。 现在创建 公网带宽 按需计费支持两种计费方式:按带宽计费/按流量计费。 按带宽计费:指定带宽上限,按使用时间计费,与使用的流量无关。 按流量计费:指定带宽上限,按实际使用的出云流量计费,与使用时间无关。 按流量计费 带宽大小 EIP对应带宽大小,单位Mbit/s。 所有使用该EIP创建的VPN连接均会分摊占用该EIP的带宽大小,所有VPN连接的带宽总和不能超过该EIP的带宽大小。当网络流量超过EIP的带宽大小时,有可能造成网络拥塞导致VPN连接中断,请提前做好带宽规划。 支持在云监控中配置告警规则对带宽进行监控。支持用户在允许的带宽范围内自定义带宽大小。 10 Mbit/s 带宽名称 EIP对应带宽对象的名称。 Vpngwbandwidth2 企业项目 创建VPN时,可以将VPN加入已启用的企业项目。 企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理,默认项目为default。 关于创建和管理企业项目的详情,请参见《企业项目管理用户指南》。 default 高级配置 仅“网络类型”为“私网”、“关联模式”采用“虚拟私有云”时需要配置。 选择:适用于同租户场景,选择本租户下接入虚拟私有云、接入子网、接入IP。 输入:适用于跨租户场景,填写接入项目、接入账号、接入虚拟私有云和接入子网。 选择 接入虚拟私有云 仅“关联模式”为“虚拟私有云”、“网络类型”为“私网”时需要配置。 当VPN网关的南北向需要连接不同的虚拟私有云时,设置北向的虚拟私有云为该接入虚拟私有云。 VPN网关关联的虚拟私有云为南向业务虚拟私有云。 选择“与网关关联的虚拟私有云一致” 接入子网 缺省情况下,VPN网关从关联的虚拟私有云的互联子网接入。当VPN网关需要从指定子网接入时设置。 选择“与互联子网一致”
        来自:
        帮助文档
        VPN连接
        用户指南
        企业版VPN网关管理
        创建VPN网关
      • 1
      • ...
      • 15
      • 16
      • 17
      • 18
      • 19
      • ...
      • 454
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      Token服务

      应用托管

      一站式智算服务平台

      智算一体机

      推荐文档

      基本概念

      玩转天翼云⑤:windows修改mysql目录

      天翼云最佳实践⑤:linux搭建pureftp

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号