爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云nat网关_相关内容
      • 其他问题
        本地数据中心的什么设备可以建立IPsec VPN连接? 设备型号多为路由器、防火墙等,天翼云的VPN支持标准IPsec协议,用户可以通过以下两个方面确认用户侧数据中心的设备能否与天翼云进行对接: 设备是否具备IPsec功能和授权:请查询设备的特性列表获取是否支持IPsec VPN。 关于组网结构,要求用户侧数据中心有固定的公网IP或者经过NAT映射后的固定公网IP(即NAT穿越,VPN设备在NAT网关后部署)也可以。 IPsec VPN连接支持将两个VPC互连吗? 支持将两个VPC互连。不仅可以实现天翼云不同区域资源池中VPC互通, 也可以连通其他云服务商的VPC网络(前提是对方也具备相同的VPN接入能力)。 为这两个VPC分别创建VPN网关,并为两个VPN网关创建用户网关和IPsec连接。将两个IPsec连接的用户网关设置为对方VPN网关的网关IP,将两个VPN连接的对端网段设置为对方VPC的网段,两个VPN连接的预共享密钥和算法参数需保持一致。 是否可以通过IPsec连接实现跨境访问国外网站? 不可以。IPsec连接仅支持在中国境内实现将云上的VPC子网和用户侧数据中心的数据中心网络打通的场景。 如果您有跨境访问国外网站的需求,建议使用天翼云SDWAN产品的跨境能力。SDWAN是一种基于软件定义的广域网(WAN)技术,它可以提供更加灵活、智能和安全的网络连接服务。通过天翼云SDWAN的跨境能力,您可以在中国和国外之间建立一个安全的网络连接,实现跨境访问和数据传输。
        来自:
        帮助文档
        VPN连接
        常见问题
        其他问题
      • VPC连接
        为了极致的使用体验,天翼云提供了多种连接方式以满足虚拟私有云VPC内的云主机与公网、其他VPC、或本地数据中心(IDC)互连的需求。 访问Internet VPC内的云资源连接公网(Internet),可以通过如下云产品实现。 云产品 应用场景 描述 相关操作 弹性公网IP 单个ECS连接公网 申请一个弹性公网IP(EIP)并将其绑定到ECS上,ECS即可连接公网,实现主动访问公网或面向公网提供服务。 支持动态绑定和解绑ECS。可以使用共享带宽和共享流量包,降低公网成本。 使用EIP连接公网 (地址:文档VPC快速入门《搭建IPv4网络》) NAT网关 多个ECS共享弹性公网IP连接公网 NAT网关提供SNAT和DNAT两种功能:SNAT可实现同一VPC内的多个ECS共享一个或多个EIP主动访问公网, 有效降低管理成本,同时减少了ECS的EIP直接暴露的风险。DNAT功能还可以实现端口级别的转发, 将EIP的端口映射到不同ECS的端口上,使VPC内多个ECS共享同一EIP和带宽面向公网提供服务,但没有均衡流量的功能。 使用SNAT连接公网 (地址:文档NAT网关快速入门《使用SNAT连接公网》), 使用DNAT面向公网提供服务(地址:文档NAT网关快速入门《面向公网提供服务》) 弹性负载均衡 通过将访问流量均衡分发到多个ECS的方式对外提供服务, 比如电商等高并发访问场景 弹性负载均衡(ELB)可以将访问流量均衡分发(支持4层和7层两种方式)到多个后端ECS上, 通过绑定EIP支撑海量用户从公网访问ECS。通过流量分发扩展应用系统对外的服务能力, 通过消除单点故障提升应用系统的可用性。 弹性负载均衡介绍 (地址:文档弹性负载均衡产品介绍)
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        VPC连接
      • 入门指引
        本文介绍了使用天翼云防火墙(原生版)的使用流程和步骤说明。 一款云原生的云上边界网络安全防护产品,可提供统一的互联网边界、内网VPC边界管控与安全防护,并提供实时入侵防护、全流量业务可视化、日志审计和分析等功能,帮助用户完成网络边界防护与等保合规业务。 使用流程 使用流程如下图: 互联网边界防护 操作步骤 说明 相关文档 购买云防火墙(原生版) 成功注册天翼云账号后,打开控制中心,切换资源池至目标资源池,选择云防火墙(原生版)产品,点击购买配额。 购买C100实例 开启防护 打开云防火墙(原生版)控制台,选择防火墙开关,开启防护。 开启弹性IP防护 开启公网NAT网关防护 开启弹性负载均衡防护 配置防护策略 购买成功后,打开云防火墙(原生版)控制台,配置访问控制策略和防护策略。 支持配置以下防护策略: 入向/出向防护规则:按照IP地址、端口、协议、应用等维度设置防护规则进行流量管控。 黑/白名单规则:按照IP地址进行流量管控,来自黑名单内的流量会直接拦截,来自白名单内的流量会直接放行。 入侵防御:根据入侵防御规则库拦截网络攻击,支持基础防御、虚拟补丁、DDoS防护。 配置互联网边界防护规则 配置入侵防御防护规则 查看防护结果 策略配置成功后,查看防护结果日志,防火墙成功开启。 日志审计
        来自:
        帮助文档
        云防火墙(原生版)
        快速入门
        C100快速入门
        入门指引
      • 弹性IP类
        一台弹性云主机是否可以绑定多个弹性公网IP? 一台弹性云主机可以绑定多个弹性公网IP,但是不建议您这样操作。 当云主机绑定多个公网IP时,需要在云主机内部配置策略路由,才可以确保这些弹性IP可以正常进行外部通信。 未绑定弹性公网IP的弹性云主机能否访问外网? 能。 您可以使用天翼云的NAT网关产品。NAT网关(NAT Gateway)是一种支持 IP 地址转换的网络云服务,能够为虚拟私有云(Virtual Private Cloud,VPC)内的计算实例提供网络地址转换(Network Address Translation),分为SNAT和DNAT两个功能。通过SNAT可使多个弹性云主机共享使用弹性IP访问Internet。 为什么弹性云主机可以远程连接,但是无法ping通? 弹性云主机需要确保安全组的入方向规则添加了“ICMP协议”。 登录弹性云主机控制台,单击弹性云主机实例名称,进入详情页,单击安全组页签,点击安全组名称,下拉详情,点击添加规则: 方向:入方向 授权策略:允许 协议:ICMP 源地址:IP 地址 0.0.0.0/0 单击确定,完成ICMP协议添加,再次尝试是否能够ping通。 如何查询云平台上服务器的出口公网IP地址? 操作场景 当云主机绑定弹性公网IP(对于可用区资源池配置了指向IPv4网关的路由;对于地域资源池绑定弹性公网IP即可),通常通过弹性公网IP访问Internet。 您可以登录天翼云控制台,在弹性云主机列表中查看弹性云主机绑定的弹性公网IP,具体请参见查看云主机详细信息。 您也可以直接在弹性云主机上通过命令查询IP地址,本文以Ubantu20.04系统的弹性云服务器为例进行介绍。 操作步骤 1. 登录弹性云主机。 2. 执行以下任意一条命令,查询弹性云主机绑定的的弹性公网IP地址。 curl icanhazip.com curl ifconfig.me curl ipinfo.io/ip curl ipecho.net/plain
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        弹性IP类
      • 如何主动访问公网
        虚拟私有云支持主动访问公网,本文带您快速了解通过单个ECS访问公网和多个ECS访问公网。 单个弹性云主机访问公网 当您的某台弹性云主机需要主动访问公网,可以为弹性云主机绑定弹性IP,即可实现公网访问。 多个弹性云主机访问公网 如果您有多个弹性云主机实例需要访问公网,可以使用NAT网关服务,并将多个弹性云主机实例与NAT网关关联。按子网配置SNAT规则,轻松构建VPC的公网出口。对比弹性IP访问公网,在未配置DNAT规则时,外部用户无法通过公网直接访问NAT网关的公网地址,保证了弹性云主机的相对安全。 对于可用区资源池,云主机使用弹性IP或者NAT网关的操作方法可以参考如何通过弹性IP或者NAT网关访问公网页面。
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        常见公网访问方法
        如何主动访问公网
      • DNAT规则模板导入导出
        本节主要介绍DNAT规则模板导入导出的操作步骤。 操作场景 公网NAT网关创建后,通过添加DNAT规则,则可以通过映射方式将您VPC内的云主机对互联网提供服务。 一个云主机绑定一条DNAT规则,如果您有多个云主机需要为互联网提供服务,则需要创建多条DNAT规则。 操作前提 已成功创建公网NAT网关。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > NAT网关”。进入公网NAT网关页面。 3. 在公网NAT网关页面,单击需要添加DNAT规则的公网NAT网关名称。 4. 在公网NAT网关详情页面中,单击“DNAT规则”页签。 5. 在DNAT规则页签中,单击“导入DNAT规则列表”,下载模板。 6. 根据模板中的表头,填写DNAT规则参数,详情请参见下表。 表 DNAT规则参数说明 参数 说明 使用场景 分为虚拟私有云和云专线两种方式。 虚拟私有云:表示虚拟私有云中的云主机将通过DNAT的方式共享弹性IP,为公网提供服务。 云专线:表示通过云专线方式接入虚拟私有云的本地数据中心中的服务器,将通过DNAT的方式为公网提供服务。 支持协议 协议类型分为TCP、UDP、全部三种类型。 弹性IP 弹性IP地址及公网端口。只能使用未绑定的弹性IP或者被绑定在当前VPC中DNAT规则上的弹性IP。 私网IP 当使用场景为虚拟私有云时,指云主机的IP地址。表示此IP地址的云主机将通过DNAT方式为公网提供服务。 当使用场景为云专线时,指用户本地数据中心中服务器的IP地址或者用户的私有IP地址。 表示通过云专线接入到虚拟私有云的本地数据中心端的此私有IP服务器,可以通过DNAT方式为公网提供服务。 协议类型为TCP、UDP时,需要配置私网IP的端口。 描述 DNAT规则信息描述。最大支持255个字符。 7. 模板填写完后,单击“导入DNAT规则列表”图标,选择本地模板,单击“导入”。 8. 可在DNAT规则列表中查看详情,若“状态”为“运行中”,表示创建成功。 9. 在DNAT规则页签中,单击“导出DNAT规则列表”,可导出已配置好的DNAT规则模板。
        来自:
        帮助文档
        NAT网关
        用户指南
        管理DNAT规则
        DNAT规则模板导入导出
      • 产品咨询类
        本节介绍公共算力服务的产品相关问题。 公共算力服务适用哪些场景? 场景一:企业、个人的通用计算应用场景,平台实现了算力标准化、普惠化。 场景二:社会闲余算力接入,基于算力并网实现对社会算力并网,算力云化。 如何开通公共算力服务? 请您提前准备天翼云账号,完成实名认证,登录公共算力服务控制台,即可使用公共算力的服务。 如何申请更多资源池权限? 请您提前准备好您的业务场景、资源需求规模、资源分布等信息,联系您的客户经理,或者提交客服工单,或者直接拨打客服热线将您的需求告知相关人员。审核通过,权限开放后会有运营人员联系您。 公共算力服务支持哪些资源类型? 公共算力服务提供包含计算、存储和网络在内的多类资源,如裸金属、VPC、弹性IP、子网ACL、NAT网关、通用文件存储、并行文件存储等资源类型(不同资源池的可用资源类型有差异)。资源按需开放,如需购买请联系您的客户经理,或者提交客服工单,亦或直接拨打客服热线。
        来自:
        帮助文档
        公共算力服务
        常见问题
        产品咨询类
      • 使用DNAT访问Kafka实例
        本文主要介绍 使用DNAT访问Kafka实例。 操作场景 使用DNAT访问Kafka实例时,通过端口映射方式,实现Kafka实例对公网提供服务。 前提条件 已购买弹性公网IP,弹性公网IP的数量与Kafka实例中代理个数相同。 步骤一:获取Kafka实例的信息 步骤 1 登录管理控制台。 步骤 2 在管理控制台右上角单击,选择区域。 说明 请选择Kafka实例所在的区域。 步骤 3 在管理控制台左上角单击,选择“企业中间件”“分布式消息服务”“Kafka专享版”,进入分布式消息服务Kafka专享版页面。 步骤 4 单击Kafka实例名称,进入实例详情页面。 步骤 5 在“基本信息”页面的“连接信息”区域,获取并记录Kafka实例的内网连接地址。在“网络”区域,获取并记录Kafka实例所在的虚拟私有云和子网。 图Kafka实例信息 步骤二:购买公网NAT网关 步骤 1 在管理控制台左上角单击,选择“网络 > NAT网关”,进入“公网NAT网关”页面。 步骤 2 单击“购买公网NAT网关”,进入“购买公网NAT网关”页面。 步骤 3 设置如下参数。 区域:与Kafka实例保持一致。 名称:您自定义的公网NAT网关名称。 虚拟私有云:选择获取Kafka实例的信息中记录的虚拟私有云。 子网:选择获取Kafka实例的信息中记录的子网。 企业项目:根据实际情况选择。 其他参数请根据实际情况填写,如果想要了解更多的参数信息,请参考《NAT网关 用户指南》的“公网NAT网关 > 管理公网NAT网关 > 购买公网NAT网关”章节。 图 购买公网NAT网关 步骤 4 单击“立即购买”,进入规格确认页面。 步骤 5 确认规格无误后,单击“提交”。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        连接Kafka实例
        使用DNAT访问Kafka实例
      • 步骤5:添加SNAT规则
        本文主要介绍使用私网NAT网关为VPC内计算实例实现线上线下互通添加SNAT规则 操作场景 私网NAT网关创建成功后,您需要创建SNAT规则。通过创建SNAT规则,VPC子网中全部或部分云主机可以通过共享中转IP访问用户本地数据中心(IDC)或其他VPC。 操作步骤 1. 登录管理控制台。 2. 在管理控制台左上角单击,选择区域和项目。 3. 在系统首页,单击“网络 > NAT网关 > 私网NAT网关”。进入私网NAT网关页面。 4. 在私网NAT网关页面,单击需要添加SNAT规则的私网NAT网关名称。 5. 在SNAT规则页签中,单击“添加SNAT规则”。 6. 根据界面提示,配置添加SNAT规则参数,详情请参见下表。 表参数说明 参数 参数说明 示例 子网 SNAT规则的子网类型,选择“使用已有”或“自定义”。 选择业务VPC中需要做地址映射的子网。 使用已有 监控 可以为SNAT连接数设置告警,实时监控运行状态。 中转IP 中转IP选择步骤4创建的中转IP。 描述 SNAT规则信息描述。最大支持255个字符,且不能包含“ ”。 无需配置 7. 配置完成后,单击确定,完成“SNAT规则”创建。 8. 在SNAT规则列表中查看详情,若“状态”为“运行中”,表示创建成功。
        来自:
        帮助文档
        NAT网关
        快速入门
        使用私网NAT网关为VPC内计算实例实现线上线下互通
        步骤5:添加SNAT规则
      • 支持的监控指标
        本节主要介绍NAT网关支持的监控指标。 功能说明 本节定义了NAT网关上报云监控的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控提供的管理控制台或API接口来检索NAT网关产生的监控指标。 命名空间 SYS.NAT 监控指标 表为NAT网关支持的监控指标 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) snatconnection SNAT连接数 该指标用于统计测量对象的SNAT连接数。单位:个 ≥0个 公网NAT网关实例 1分钟 inboundbandwidth 入方向带宽 该指标用于统计入方向带宽。单位:比特/秒 ≥0bit/s 公网NAT网关实例 1分钟 outboundbandwidth 出方向带宽 该指标用于统计SNAT出方向带宽。单位:比特/秒 ≥0bit/s 公网NAT网关实例 1分钟 inboundpps 入方向PPS 该指标用于统计SNAT入方向PPS。单位:个 ≥0个 公网NAT网关实例 1分钟 outboundpps 出方向PPS 该指标用于统计SNAT出方向PPS。单位:个 ≥0个 公网NAT网关实例 1分钟 inboundtraffic 入方向流量 该指标用于统计SNAT入方向流量。单位:字节 ≥0 bytes 公网NAT网关实例 1分钟 outboundtraffic 出方向流量 该指标用于统计SNAT出方向流量。单位:字节 ≥0 bytes 公网NAT网关实例 1分钟 snatconnectionratio SNAT连接数使用率 该指标用于统计测量对象的SNAT连接数使用率。连接数最大为规格限制的连接数。单位:百分比 ≥0 公网NAT网关实例 1分钟 inboundbandwidthratio 入方向带宽使用率 该指标用于统计SNAT入方向带宽使用率,公网NAT实例最大带宽20Gbit/s。单位:百分比 ≥0 公网NAT网关实例 1分钟 outboundbandwidthratio 出方向带宽使用率 该指标用于统计SNAT出方向带宽使用率。公网NAT实例的最大带宽为20Gbit/s,则出方向带宽使用率为:实际使用带宽/NAT实例最大带宽100%。单位:百分比说明该监控项为针对公网NAT实例性能的监控而不是针对EIP带宽的监控。 ≥0 公网NAT网关实例 1分钟
        来自:
        帮助文档
        NAT网关
        用户指南
        监控管理
        支持的监控指标
      • 创建中转IP
        本文主要介绍如何创建中转IP 操作场景 通过创建中转IP,使虚拟私有云内多个云主机可以共享中转IP访问用户本地数据中心(IDC)或其他虚拟私有云,或面向私网提供服务。 支持一个中转IP通过不同的端口映射到多个不同的后端。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > NAT网关”。进入NAT网关页面。 3. 在NAT网关页面,单击“NAT网关> 私网NAT网关”。 4. 在私网NAT网关页面,单击“中转IP > 创建中转IP”,进入创建中转IP页面。 根据界面提示,配置中转IP的基本信息,配置参数请参见下表。 表中转IP参数说明 参数 参数说明 中转VPC 中转IP所在的VPC。 中转子网 中转子网相当于一个中转网络,是中转IP所属的子网。 子网至少有一个可用的IP地址。 中转IP 中转IP的分配方式有以下两种。 自动分配:由系统自动分配中转IP地址。 手动分配:手动指定中转IP地址。 IP地址 当中转IP的分配方式选择“手动分配”时,需要指定中转IP地址。 单击下方“查看已使用IP地址”可以查看所选子网中已使用的IP地址。 标签 中转IP的标识,包括键和值。可以创建20个标签。 5. 单击“确定”,完成中转IP创建。
        来自:
        帮助文档
        NAT网关
        用户指南
        管理中转IP
        创建中转IP
      • VPN协商与对接
        对接云时,如何配置DPD信息? 云默认开启DPD配置,且不可关闭该配置。 DPD配置信息如下: DPDtype:按需 DPD idletime:30s DPD retransmitinterval:15s DPD retrylimit:3次 DPD msg:seqhashnotify。 两端DPD的type、空闲时间、重传间隔、重传次数无需一致,只要能接收和回应云的DPD探测报文即可,DPD msg格式必须一致。 本地防火墙无法收到VPN网关的IKE第一阶段的回复包怎么解决? 排查方法 1. 检查两端公网IP是否可以互访,推荐使用ping命令,VPN网关EIP缺省可以ping通。 2. 云下网关与VPN网关可以互访UDP 500、4500报文。 3. 云下公网IP访问VPN网关IP时,没有发生源端口NAT转换,如果存在NAT穿越,端口号在nat穿越后不得发生改变。 4. 两端的IKE协商参数配置一致。 NAT穿越场景中,云下ID标识类型选择IP,IP值为NAT转换后的公网IP。 本地防火墙无法收到VPN子网的回复包怎么解决? 1. 如果二阶段协商中需要检查云下的路由、安全策略、NAT和感兴趣流、协商策略信息。 1. 路由设置:将访问云上子网的数据送入隧道。 2. 安全策略:放行云下子网访问云上子网的流量。 3. NAT策略:云下子网访问云上子网不做源nat。 4. 感兴趣流:两端感兴趣流配置互为镜像,使用IKE v2配置感兴趣流不可使用地址对象名称。 5. 协商信息:协商策略信息云上云下一致,特别注意PFS的配置。 2. 确认一、二阶段协商均已正常后,请检查云上安全组策略,放行入方向的云下子网访问云上子网的ICMP协议。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        VPN协商与对接
      • 绑定和解绑
        为什么在EIP控制台看不到绑定的ELB实例? 可能有以下原因导致您在控制台看不到绑定的ELB实例: EIP和ELB实例的资源组ID不同; EIP与ELB不在同一资源池; ELB实例已经绑定了其他公网IP,此时将不在绑定页展示。 云主机已经绑定了EIP,是否还支持通过NAT网关的SNAT功能对外提供公网服务? 在多可用区地域支持。 VPC创建时,默认会创建IPv4网关来统一管理进出VPC的公网流量,所有通过公网IP访问公网的流量都受到IPv4网关的管理。在同一个子网内云主机同时绑定公网IP和SNAT规则时,由于指向NAT网关的路由优先级高于指向IPv4网关的系统路由,默认会通过SNAT访问公网。详情请参见如何通过弹性公网IP或NAT网关访问公网。 在单可用区地域不支持。 如果您的云主机已经绑定了EIP,则不支持通过NAT网关的SNAT功能对外提供公网服务。 如需通过NAT网关的SNAT功能对外提供公网服务,请先将云主机与EIP解绑。解绑后,再为该云主机添加SNAT条目。 如果您已经为云主机添加了SNAT,则不支持为该云主机绑定EIP。 如需为云主机实例绑定EIP,您需要删除该云主机的SNAT。删除后,再为该云主机实例绑定EIP。 说明 两种访问方式端口不同,另外也要注意网络访问配置。
        来自:
        帮助文档
        弹性IP EIP
        常见问题
        绑定和解绑
      • DNAT规则
        本节主要介绍DNAT规则的常见问题。 为什么使用DNAT? 公网NAT网关的DNAT功能绑定弹性IP,可通过IP映射或端口映射两种方式,实现VPC内跨可用区的多个云主机共享弹性IP,为互联网提供服务。 ECS变更规格后NAT网关规则失效怎么处理? ECS变更规格时,会导致已配置的NAT规则失效,需要删除已配置的NAT规则后重新配置。
        来自:
        帮助文档
        NAT网关
        常见问题
        DNAT规则
      • 远程登录开发机
        远程登录开发机开启后,用户能够在本地或者其他设备上,使用终端或者VSCode远程登录开发机实例,通过SSH稳定且快速的建立连接。 使用前提 申请白名单:当前远程登录开发机暂未全网开放,需要联系平台增加账户白名单方可正常使用。 镜像准备:当前仅支持平台预置的三款预装ssh相关组件的镜像进行远程登录操作。 状态:开发机处于运行中,且开发机成功绑定VPC终端节点服务。 远程登录开发机 添加白名单:客户需要向平台申请加入运营后台开发机管理的白名单,添加进白名单的客户账号及其子账号可见平台远程登录的开关。需要提供相关信息给平台, 参数 说明 账户名 添加白名单后当前租户及其所有子账号可以开启开发机远程登录开关。 邮箱 邮箱为开通弹性IP所绑定邮箱,错误填写会导致弹性IP绑定失败。 本机生成密钥对:在本机上通过指令”sshkeygen“生成密钥对,生成的文件在”~/.ssh“文件夹下。 shell sshkeygen 选择带有SSH标签的系统预置镜像,镜像中预置了SSH登录所需要的ssh依赖,目前仅支持带有SSH标签的预置镜像开启远程登录开发机功能: 序号 镜像名称 1 ubuntu22.04teleformerscann8.2.rc1npu:v0.2.0.telechat25.post1.ssh 2 ubuntu22.04teleformerscann8.2.rc1npu:v0.2.0.post1.ssh 3 ubuntu22.04teleformerscuda12.4gpu:v0.5.ssh 配置SSH访问:当创建开发机时开启了"启用SSH",可以通过详情页查看远程登录的访问配置。只有当开发机在运行中状态且EIP绑定成功时可以复制访问指令,绑定中可以通过点击“刷新”按钮获取最新的绑定状态,绑定失败时可以通过点击“刷新“按钮重试。 参数 说明 启用SSH 开关,默认关闭,开启后可配置远程登录访问。 SSH公钥 输入框,最多可输入10个需要用分号分隔。 查看SSH访问配置:启用SSH后,开发机进入运行中状态且终端节点服务绑定成功时,可以查看终端节点服务ID和端口号。 参数 说明 启用SSH 开发机创建完成后用户不能自行关闭远程登录: 1)可以联系平台运维同事后台操作关闭当前开发机的远程登录开关; 2)或者删除当前账号的白名单,删除后当前账户机器子账号不具备远程登录开发机的能力,并且会关闭所有已经开启远程登录开发机的开关。 SSH公钥 默认显示密文,公钥为平台为您创建的用于身份验证,实现远程服务器登录操作。 终端服务节点ID 只有当状态为绑定成功时才能查看信息,其余状态: 1)绑定中,表示当前正在绑定,用户可点击刷新按钮重试获取绑定状态; 2)绑定失败,表示绑定失败,用户可以点击刷新按钮重试绑定。 创建EIP:完成EIP的创建,创建指南:++申请弹性IP弹性IP EIP用户指南 天翼云++。(创建弹性IP账号的邮箱需要与运营后台加白的邮箱一致) 创建VPC:用户构建隔离、私密的虚拟网络环境。创建指南:创建虚拟私有云VPC虚拟私有云 VPC虚拟私有云VPC管理 天翼云 创建VPC终端节点:VPCE需要和VPC终端节点服务在同一个资源池下,通过VPC终端节点访问终端节点服务。VPC终端节点服务为集群粒度,在同一个集群下终端节点服务ID相同时可以复用同一个终端节点,不用多次创建。创建指南:++购买终端节点VPC终端节点用户指南终端节点管理 天翼云++ 终端节点服务:根据给出的终端节点服务id,选择按照id查找服务,点击验证,可以查到到对应的终端节点服务,点击下一步创建终端节点。 VPC:此处的vpc需要贯穿于终端节点与NAT网关使用。 创建NAT网关:通过EIP绑定NAT网关,对外提供VPC内的云上服务。创建指南:++公网NAT网关简介NAT网关操作指南公网NAT网关 天翼云++ VPC:需要和VPC终端节点绑定的VPC保持一致。 创建DNAT规则:通过映射的方式把VPC内的服务对外提供。创建指南:++管理DNAT规则NAT网关操作指南公网NAT网关 天翼云++ EIP:选择目标待绑定的EIP。 终端节点IP:通过终端节点详情页查看。 终端节点服务端口:通过开发机实例详情页查看,公网端口号与内网端口保持一致即可。 本地访问开发机: 完成配置后,通过ssh命令访问开发机实例 plaintext ssh i 私钥文件地址 root@EIP地址 p 终端节点服务端口 如果当前已经在.ssh目录下,命令为: plaintext ssh root@EIP p 终端节点服务端口
        来自:
        帮助文档
        训推服务
        用户指南
        模型定制
        模型开发
        远程登录开发机
      • 过载保护设置
        本节为您介绍过载保护设置的操作场景、前提条件和操作步骤。 操作场景 用户为智能网关设置过载保护。当流量达到过载保护阈值时,流量转发路径将根据智能选路策略或链路主备关系进行切换。用户如果同时配置智能选路策略和链路主备关系,则优先按照智能选路策略进行选路。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成天翼云智能网关硬件版的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关名称,进入智能网关详情页。 5. 在详情页,单击“设备管理”页签。 6. 单击“过载保护 >设置”。 7. 根据页面提示,填写入方向和出方向的“过载保护阈值”,默认为100%。若传输网络为MPLS,需要输入“链路检测目标IP”,支持输入多个检测目标IP地址,所有链路检测目标IP的总数不能超过32个。 8. 单击“确定”,完成过载保护配置。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        设备配置
        过载保护设置
      • 查看私网NAT网关
        本文主要介绍如何查看私网NAT网关 操作场景 私网NAT网关创建后,可以查看已经创建的私网NAT网关的详情。 前提条件 私网NAT网关创建成功。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > NAT网关”。进入NAT网关页面。 3. 在NAT网关页面,单击“NAT网关> 私网NAT网关”。 4. 在私网NAT网关页面,单击需要查看详情的私网NAT网关名称。 系统跳转至目标私网NAT网关详情页面,即可查看目标私网NAT网关的详情。
        来自:
        帮助文档
        NAT网关
        用户指南
        管理私网NAT网关
        查看私网NAT网关
      • 入门指引
        本文主要介绍使用私网NAT网关为VPC内计算实例实现线上线下互通入门指引 操作场景 本文档将以部署VPC内计算实例以指定私网地址接入线下本地数据中心为场景,帮助您学习如何创建和使用私网NAT网关。 用户本地数据中心(IDC)通过云专线接入虚拟私有云(VPC),VPC中的ECS需要转换成IDC指定的私网网段进行通信,详情可见下方的组网图。 图组网图 操作流程 操作步骤 说明 步骤一:创建业务VPC和中转VPC 创建业务VPC(含业务子网)和中转VPC(含中转子网)。 步骤二:配置VPC Peering 创建VPC对等连接将用户IDC(Peering目的VPC)与中转VPC连通。 步骤三:创建私网NAT网关 购买一个私网NAT网关。 步骤四:创建中转IP 创建中转IP,使虚拟私有云内多个云服务器可以共享中转IP。 步骤五:添加SNAT规则 为私网NAT网关添加SNAT规则,通过绑定中转IP可实现VPC内的多个云服务器共享中转IP,访问外部数据中心或其他VPC。 步骤六:添加路由 自定义路由,路由包括目的地址、下一跳类型、下一跳地址等信息,可以决定网络流量的走向。 步骤七:添加安全组规则 在目的VPC包含的云服务器中添加入方向安全组规则,用于将转发到目的端的流量全部放通。
        来自:
        帮助文档
        NAT网关
        快速入门
        使用私网NAT网关为VPC内计算实例实现线上线下互通
        入门指引
      • 多云互联
        操作场景 某企业分别在天翼云VPC和阿里云VPC中部署了应用服务,现在该企业希望通过智能网关将企业总部和本地分支机构分别与天翼云和阿里云上的资源进行互通。 前提条件 在开始本教程前,确保您已经完成了以下操作: 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经在天翼云创建了VPC实例,具体操作,请参见创建虚拟私有云VPC。 您已经完成了天翼云云间高速(标准版)的创建,加入天翼云VPC,需要关联云间高速(标准版)。具体操作,请参见云间高速(标准版)实例快速入门。 操作步骤 步骤一:购买智能网关(vCPE) 您可以通过天翼云官网自行购买智能网关实例,也可以联系客户经理购买智能网关实例。通过天翼云官网自行下单,操作步骤如下: 1. 登录天翼云SDWAN控制台,选择“智能网关”,在“智能网关”页面单击“创建智能网关”,选择“创建智能网关”。 2. 根据页面提示配置参数,部分参数信息可参考如下: 参数 描述 实例名称 长度为164字符,以大小写字母或中文开头,可包含数字、“.”、“”、“”。 区域 所属位置信息。 基础带宽 该分支接入SDWAN骨干网的带宽大小。 网关形态 选择软件版。 设备类型 vCPE。 使用方式 可选择单机、双机备份。 购买数量 购买智能网关的个数。 企业项目 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 3. 单击“提交订单”。确认订单信息无误后,勾选“我已阅读并同意相关协议《天翼云SDWAN产品服务协议》”,单击“确认下单”。
        来自:
        帮助文档
        天翼云SD-WAN
        最佳实践
        多云互联
      • 支持的云服务
        网络 服务 说明 相关文档 虚拟私有云 虚拟私有云(Virtual Private Cloud,VPC),为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。您可以完全掌控自己的专有网络,VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表、申请弹性公网IP和带宽等。此外,您还可以通过云专线、VPN等服务将VPC与传统的数据中心互联互通,灵活整合资源,构建混合云网络 虚拟私有云产品定义 弹性IP 弹性IP是可以独立申请的公网IP地址,将弹性IP地址和子网中关联的弹性云主机绑定和解绑,可以实现VPC中的弹性云主机通过固定的公网IP地址与互联网互通 弹性IP产品定义 NAT网关 NAT网关(NAT Gateway)是一种支持 IP 地址转换的网络云服务,能够为虚拟私有云(Virtual Private Cloud,VPC)内的计算实例提供网络地址转换(Network Address Translation),分为SNAT和DNAT两个功能。通过SNAT可使多个弹性云主机共享使用弹性IP访问Internet。通过DNAT可使多个弹性云主机提供互联网服务。NAT网关是 VPC 内的一个公网流量的出入口,保护私有网络信息不直接对公网暴露 NAT网关产品定义
        来自:
        帮助文档
        弹性容器实例
        产品简介
        支持的云服务
      • 支持审计的云产品及关键操作列表
        事件名称 事件的读写类型 srcProdName、srcResId 查询私网NAT网关列表 读 私网NAT网关,无 查询私网NAT网关详情 读 私网NAT网关,私网NAT网关ID 创建私网NAT网关 写 私网NAT网关,无 退订私网NAT网关 写 私网NAT网关,私网NAT网关ID 删除私网NAT网关 写 私网NAT网关,私网NAT网关ID 获取私网NAT网关绑定的标签 读 私网NAT网关,私网NAT网关ID 私网NAT网关绑定标签 写 私网NAT网关,私网NAT网关ID 私网NAT网关解绑标签 写 私网NAT网关,私网NAT网关ID 获取私网NAT网关绑定的标签 读 私网NAT网关,私网NAT网关ID 创建SNAT规则 写 私网NAT网关,无 查看SNAT规则列表 读 私网NAT网关,无 查看SNAT规则 读 私网NAT网关,SNAT规则ID 修改SNAT规则 写 私网NAT网关,SNAT规则ID 删除SNAT规则 写 私网NAT网关,SNAT规则ID 创建DNAT规则 写 私网NAT网关,无 查看DNAT规则列表 读 私网NAT网关,无 查看DNAT规则 读 私网NAT网关,DNAT规则ID 修改DNAT规则 写 私网NAT网关,DNAT规则ID 删除DNAT规则 写 私网NAT网关,DNAT规则ID 创建中转IP 写 私网NAT网关,私网NAT网关ID 查看中转IP 读 私网NAT网关,私网NAT网关ID 查询公网NAT网关列表 读 公网NAT网关,无 查询公网NAT网关详情 读 公网NAT网关,公网NAT网关ID 创建公网NAT网关 写 公网NAT网关,无 退订公网NAT网关 写 公网NAT网关,公网NAT网关ID 删除公网NAT网关 写 公网NAT网关,公网NAT网关ID 获取公网NAT网关绑定的标签 读 公网NAT网关,公网NAT网关ID 公网NAT网关绑定标签 写 公网NAT网关,公网NAT网关ID 公网NAT网关解绑标签 写 公网NAT网关,公网NAT网关ID 获取公网NAT网关绑定的标签 读 公网NAT网关,公网NAT网关ID 创建SNAT规则 写 公网NAT网关,无 查看SNAT规则列表 读 公网NAT网关,无 查看SNAT规则 读 公网NAT网关,SNAT规则ID 修改SNAT规则 写 公网NAT网关,SNAT规则ID 删除SNAT规则 写 公网NAT网关,SNAT规则ID 创建DNAT规则 写 公网NAT网关,无 查看DNAT规则列表 读 公网NAT网关,无 查看DNAT规则 读 公网NAT网关,DNAT规则ID 修改DNAT规则 写 公网NAT网关,DNAT规则ID 删除DNAT规则 写 公网NAT网关,DNAT规则ID
        来自:
        帮助文档
        云审计
        用户指南
        支持审计的云产品及关键操作列表
      • 删除私网NAT网关
        本文主要介绍如何删除私网NAT网关 操作场景 私网NAT网关创建后,如果您不再需要使用私网NAT网关,可以通过删除私网NAT网关,释放资源,节省费用。 前提条件 必须保证私网NAT网关下的SNAT规则和DNAT规则已全部删除。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > NAT网关”。进入NAT网关页面。 3. 在NAT网关页面,单击“NAT网关> 私网NAT网关”。 4. 在私网NAT网关页面,单击目标私网NAT网关操作列中的“删除”。 5. 在弹出的对话框中单击“是”,完成私网NAT网关的删除。
        来自:
        帮助文档
        NAT网关
        用户指南
        管理私网NAT网关
        删除私网NAT网关
      • 公网产品
        为了极致的使用体验,本文为您介绍可以访问公网的产品。 公有云提供弹性公网IP(EIP)、NAT网关、弹性负载均衡(ELB)等方式连接公网。 EIP EIP提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。可以与弹性云服务器、裸金属服务器、虚拟IP、弹性负载均衡、NAT网关等资源灵活地绑定及解绑。拥有多种灵活的计费方式,可以满足各种业务场景的需要。 ELB ELB将访问流量自动分发到多台弹性云服务器,扩展应用系统对外的服务能力,实现更高水平的应用容错。为负载均衡器配置需要监听的端口信息以及弹性云服务器,通过监听器来检查后端弹性云服务器的运行状态,确保将请求发送到正常的弹性云服务器上,提高系统可用性。 NAT网关 NAT网关能够为VPC内的弹性云服务器提供SNAT和DNAT功能,通过灵活简易的配置,即可轻松构建VPC的公网出入口。
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        公网访问
        公网产品
      • 功能特性
        本章节为您介绍了天翼云ECX的功能特性。 提供多重保障和手段,实现业务高可用 高可用多副本存储,云硬盘、整机的快照备份,快照回滚、备份恢复。 虚拟机冷热迁移及反亲和,故障自愈。 多样化监控指标和告警,图形化展示,帮助快速发现和处理问题。 支持专属网络和经典网络,可选择其一或两者兼具 专属网络即VPC,支持NAT、SLB、VPN等多种扩展能力。 经典网络独立于VPC,支持大带宽业务。 支持在开通时或开通后按需增删网络类型和数量。 提供多种VPC互通能力,可根据需求按需选择 对等连接可实现同集群同用户或不同用户VPC之间的内网互通。 VPN可实现不同集群之间或与第三方云、本地数据中心互联互通。 边边网络可实现不同VPC之间内网互联,不限集群和用户。 提供裸金属,兼具虚拟机弹性能力和物理机高性能 裸金属支持EIP和NAT网关等VPC能力,可与同集群云主机内网互通。 支持使用公有镜像和自定义镜像自定义装机。 提供多种监控指标告警。 提供丰富的计算、存储、网络能力 提供与中心云相同的能力,一致的使用体验。 提供包括虚拟机、裸金属等计算能力,云硬盘、本地盘、本地裸盘等存储能力。 提供VPC、公网IP、共享带宽、NAT网关、负载均衡、路由表、内网VIP、NAT64服务等网络能力。
        来自:
        帮助文档
        智能边缘云
        产品简介
        产品功能
        功能特性
      • 查看NAT网关
        本节主要介绍查看NAT网关的操作步骤。 操作场景 公网NAT网关创建后,可以查看已经创建的公网NAT网关的详情。 操作前提 公网NAT网关创建成功。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > NAT网关”。进入公网NAT网关页面。 3. 在公网NAT网关页面,单击需要查看详情的公网NAT网关名称。 4. 系统跳转至目标公网NAT网关详情页面,即可查看目标公网NAT网关的详情。
        来自:
        帮助文档
        NAT网关
        用户指南
        公网NAT网关
        查看NAT网关
      • 与其他服务的关系
        本文向您介绍弹性IP服务与其他云服务的关系。 表EIP与其他云服务的关系 服务名称 EIP与其他服务的关系 主要交互功能 弹性云主机(Elastic Cloud Server,ECS) 物理机(Dedicated Physical Server) 通过为云资源绑定EIP连接公网 通过为云主机绑定EIP连接公网 通过为物理机绑定EIP连接公网 NAT网关(NAT Gateway,NAT) 通过公网NAT网关共享EIP的方式实现无EIP的弹性云主机访问公网 通过NAT网关共享EIP实现云主机访问公网 弹性负载均衡(Elastic Load Balance,ELB) 通过ELB将来自EIP的不同域名或不同路径的请求,分发到VPC内的多台弹性云主机 使用ELB将来自EIP的访问流量均衡分发到VPC内多个后端服务器 云监控(Cloud Eye Service) 通过CES可以监控EIP的网络指标,比如查看带宽和流量使用情况 使用CES监控EIP网络指标 云审计服务(Cloud Trace Service,CTS) 云审计服务记录EIP相关的操作事件,方便用户日后的查询、审计和回溯 使用CTS审计EIP关键操作 标签管理服务(Tag Management Service,TMS) 使用标签来标识EIP,便于分类和搜索 使用TMS标识EIP资源
        来自:
        帮助文档
        弹性IP EIP
        产品简介
        与其他服务的关系
      • 概览
        模块 说明 功能介绍 展示裸金属、NAT网关、虚拟私有云、弹性IP、息壤智算集群的功能介绍,并提供创建快捷入口。 资源概览 展示当前登录用户在当前资源池下的资源情况,包括计算(裸金属)、网络(弹性IP、虚拟私有云、NAT网关)、集群(息壤智算集群)的相应统计情况,点击可进入相应列表页查看细节。 产品推荐 展示当前热门产品推荐,点击后新开窗口跳转至相应导购页。 快捷访问 展示算力市场、裸金属、虚拟私有云、NAT网关、息壤智算集群、门户官网快捷入口,点击可进行快捷访问。 常见问题 展示通用计算使用中的出现的常见问题并解答。
        来自:
        帮助文档
        公共算力服务
        用户指南
        通用计算
        概览
      • 应用场景
        弹性IP产品广泛应用于多种场景,本文带您更快了解弹性IP经典应用场景。 绑定弹性云主机 场景描述 绑定到弹性云主机上,实现弹性云主机连接公网的目的。 搭配服务 弹性云主机ECS或物理机、虚拟私有云 图绑定云服务器实例 绑定NAT网关 场景描述 NAT网关通过与弹性IP绑定,可以使多个云主机(弹性云主机、物理机等)共享弹性IP访问Internet或使云主机提供互联网服务。 创建SNAT规则,为VPC内指定子网中的云产品提供共享弹性IP访问互联网的服务。 创建DNAT规则,用于VPC内云主机对外提供服务。 搭配服务 NAT网关、云主机(弹性云主机、物理机)、虚拟私有云 图绑定NAT网关规则 绑定ELB实例 场景描述 通过弹性IP对外提供服务,将来自公网的客户端请求按照指定的负载均衡策略分发到后端云服务器进行处理。 搭配服务 弹性负载均衡、弹性云主机、虚拟私有云 图绑定ELB实例
        来自:
        帮助文档
        弹性IP EIP
        产品简介
        应用场景
      • 修改私网NAT网关
        本文主要介绍如何修改私网NAT网关 操作场景 私网NAT网关创建后,如果您在使用过程中发现当前的NAT网关规格不能满足自己的需求,可以修改私网NAT网关规格、名称和描述。 前提条件 私网NAT网关创建成功。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > NAT网关”。进入NAT网关页面。 3. 在NAT网关页面,单击“NAT网关> 私网NAT网关”。 4. 在私网NAT网关页面,单击需要修改的私网NAT网关操作列中的“修改”。 5. 根据界面提示,修改私网NAT网关的名称、规格或者描述等信息。 6. 修改完成后,单击“确定”,完成私网NAT网关信息的修改。 在私网NAT网关列表可以看到修改后的信息。
        来自:
        帮助文档
        NAT网关
        用户指南
        管理私网NAT网关
        修改私网NAT网关
      • 单资源池单VPC网络设计
        典型架构图 安全增强措施 1. 数据加密 1. 使用SSL/TLS加密公网传输流量(如HTTPS) 2. 数据库启用透明数据加密(TDE)和天翼云KMS服务 2. 安全防护 1. 根据业务情况使用天翼云提供的安全产品进行公网防护。 成本优化建议 1. 按需分配公网IP:公网流量通过NAT网关共享出口,仅对必须暴露的服务使用独享的弹性IP(需要为云主机所在的子网配置指向IPv4网关的默认路由)。 2. 合理选择带宽: 1. 优先使用共享带宽降低弹性IP带宽成本。 2. 根据业务峰谷情况选择弹性IP的固定带宽或按流量计费模式。 3. 清理闲置资源:定期删除未使用的EIP、安全组、路由表等资源。 运维与监控 1. 自动化部署:使用天翼云原生API实现VPC、子网、安全组等资源的自动化编排。 2. 监控告警:配置云监控对使用的云资源进行告警,重点关注以下指标: 1. 弹性IP、共享带宽网络出入带宽利用 2. NAT网关并发连接数 3. 弹性负载均衡健康/异常后端主机数 常见问题规避 1. IP地址耗尽:预留至少20%的IP空间(如使用/16的VPC,按/24划分子网)。 如果出现VPC地址不足的情况,可以通过为VPC增加扩展网段的方式,扩容地址。 2. 安全组配置错误:遵循最小权限原则,禁止开放0.0.0.0/0到高危端口(如22、3389)。 3. 单可用区风险:确保关键服务(如数据库)部署在至少2个可用区。 通过以上设计,可在天翼云单地域单VPC环境下构建安全、高可用且易于扩展的网络架构,适用于中小型企业或独立业务系统。
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        云网架构设计指南
        单资源池单VPC网络设计
      • IPsec VPN连接常见问题
        为什么IPsec连接状态为“第二阶段协商成功”,但本地数据中心内的服务器无法访问VPC内的云主机实例? VPC的路由配置、安全组规则或本地数据中心的路由配置、访问控制策略未允许本地数据中心内的服务器访问VPC内的云主机实例。 分类 解决方案 VPC 排查VPC路由表中的路由配置。确保VPC路由表内已存在相关路由使云主机实例可以对服务器的访问做出应答。 排查VPC应用的安全组规则。确保安全组规则允许云主机实例和服务器之间互相访问。 本地数据中心 排查本地数据中心的路由配置。确保本地数据中心已配置了相关路由使服务器可以通过IPsec VPN连接访问云主机实例。 排查本地数据中心的访问控制策略。确保本地数据中心允许云主机实例和服务器互相访问。 为什么IPsec连接状态为“第二阶段协商成功”,但IPsec VPN连接单向不通? 原因: 在IPsec连接的对端网关设备使用的是华为防火墙的情况下,如果对端网关设备的出接口配置了nat enable,将会导致从该接口发出的所有数据包的源IP地址都被转换为该接口的IP地址,导致IPsec VPN连接单向不通。 解决方案: 1. 运行nat disable命令,关闭出接口的NAT功能。 2. 设置NAT策略。 natpolicy interzone trust untrust outbound policy 0 action nonat policy source 192.168.0.0 mask 24 policy destination 192.168.1.0 mask 24 policy 1 action sourcenat policy source 192.168.0.0 mask 24 easyip Dialer0 其中: 192.168.0.0:网关设备的私网网段。 192.168.1.0:VPC的私网网段。 Dialer0:网关设备的出接口。
        来自:
        帮助文档
        VPN连接
        常见问题
        IPsec VPN连接常见问题
      • 修改NAT网关
        本节主要介绍修改NAT网关的操作步骤。 操作场景 公网NAT网关创建后,如果您在使用过程中发现当前的公网NAT网关规格不能满足自己的需求,可以修改公网NAT网关规格、名称和描述。 提升公网NAT网关规格不影响业务;降低公网NAT网关规格取决于当前的业务量是否超过降档后规格的上限。 操作前提 公网NAT网关创建成功。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > NAT网关”。进入公网NAT网关页面。 3. 在公网NAT网关页面,单击需要修改的公网NAT网关操作列中的“修改”。 4. 根据界面提示,修改公网NAT网关的名称、规格或者描述信息。 5. 修改完成后,单击“确认”,完成公网NAT网关信息的修改,在公网NAT网关列表可以看到修改后的信息。
        来自:
        帮助文档
        NAT网关
        用户指南
        公网NAT网关
        修改NAT网关
      • 1
      • ...
      • 3
      • 4
      • 5
      • 6
      • 7
      • ...
      • 568
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      AI Store

      公共算力服务

      Token服务

      推荐文档

      产品功能

      退订

      关闭短信验证

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号