云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云网关_相关内容
      • 系统策略
        网络与CDN 云服务名称 作用范围 系统策略名称 系统策略描述 内网DNS 全局 idns viewer 内网DNS查看者 内网DNS 全局 idns admin 内网DNS管理者 弹性负载均衡 全局 elb viewer 负载均衡观察者权限 弹性负载均衡 全局 elb admin 负载均衡管理者权限 虚拟私有云 资源池 vpc admin 虚拟私有云管理者权限 虚拟私有云 资源池 vpc viewer 虚拟私有云观察者权限 虚拟私有云 资源池 ipv6 admin ipv6 admin 虚拟私有云 资源池 ipv6 viewer ipv6 viewer 虚拟私有云 资源池 securityGpRules Viewer 安全组规则观察者权限 虚拟私有云 资源池 vpcRoute Admin 路由表管理者权限 虚拟私有云 资源池 securityGpRules Admin 安全组规则管理者服务 虚拟私有云 资源池 shareImages Admin 共享镜像服务使用者权限 虚拟私有云 资源池 vpcRoute Viewer 路由表观察者权限 虚拟私有云 全局 peering admin 对等连接管理者权限 虚拟私有云 全局 flowPackage viewer 共享流量包观察者权限 虚拟私有云 全局 flowPackage admin 共享流量包管理者权限 虚拟私有云 全局 peering viewer 对等连接查看者权限 云间高速 全局 znet viewer 云间高速查看者权限 云间高速 全局 znet admin 云间高速管理者权限 VPC终端节点 全局 vpcep admin VPC终端节点管理者权限 VPC终端节点 全局 vpcep viewer VPC终端节点查看者权限 NAT网关 资源池 nat admin NAT网关管理者权限 NAT网关 资源池 nat viewer NAT网关观察者权限
        来自:
        帮助文档
        统一身份认证(一类节点)
        产品概述
        系统策略
      • 消费者(应用)管理
        在路由的视角下 操作步骤 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 网关列表 ; 4. 选择实例>实例详情>路由配置,,选择目标路由; 5. 路由详情>授权信息,选中需要解除授权的应用 > 批量接触授权 ; 在API的视角下 操作步骤 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 网关列表 ; 4. 选择实例>实例详情 > API托管 > API列表,选择目标API; 5. API详情>授权信息,选中需要解除授权的应用 >批量接触授权 ; 在应用的视角下 解除对路由的授权 操作步骤 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 应用列表 ; 4. 选择目标应用>应用详情>已授权路由; 5. 勾选一个或多个进行批量移除授权,或者通过列表中移除授权按钮进行单个关系的移除; 批量解除 单个解除
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        消费者管理
        消费者(应用)管理
      • 打通注册集群与联邦实例之间的联通网络
        第二步:创建云上注册集群,根据具体场景选择本地集群或三方云集群 进入天翼云【分布式容器云平台】产品页面,顶部切换到规划好的资源池,然后选择【集群资源】>【注册集群】,根据实际场景选择注册本地集群或注册三方云集群。 在集群订购页,选择步骤一中规划好的VPC、子网;若规划为公网方式接入注册集群,则还需启用【使用EIP暴露APIServer】,若规划为内网方式则无需启用;其他配置项按需设置即可。 最终根据指引,提交注册集群订购,并在【集群资源】>【集群管理】页面确认订购的注册集群已处于【待接入】状态。 第三步:打通用户集群到云上注册集群的网络连接 根据第一步规划的云上云下网络打通方式,参考下面指引进行实际网络打通: 网络模式 打通方式 公网 该方式要求用户集群具备主动访问公网的能力。 若用户集群为三方云集群,可参考三方云VPC下启用NAT主动访问公网配置指引进行操作;若用户集群为本地集群,则需按照本地实际网络情况进行配置,或联系您的网络管理员进行协助; 专线内网 天翼云提供了专业的云产品能力,来支持用户将云下IDC网络或三方云网络与天翼云上VPC网络内网打通。建议可选产品有: 云专线CDA:提供物理专线连接,具有高带宽、低延迟和高可靠性,适合需要高性能连接的场景。 VPN连接:如果对成本敏感且对带宽要求不高,可以选择VPN连接,通过IPsec协议建立加密隧道,实现安全的连接。 具体产品配置指引,请登录天翼云官网对应产品页查看。 在配置完网络互通策略后,用户可通过ping或telnet 注册集群网关地址,来验证实例的具体联通情况。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        最佳实践
        打通注册集群与联邦实例之间的联通网络
      • 删除路由规则
        本章节介绍如何删除路由规则 操作步骤 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 网关列表 ; 4. 您可以在网关列表页单击需要查看的网关实例ID或者 实例名称 ,也可以单击操作列中的管理按钮; 5. 单击左侧导航栏 路由配置 ; 6. 单击路由配置列表页操作列删除按钮; 结果验证 在路由配置页面,查看路由规则是否已被删除。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        路由配置
        删除路由规则
      • 分组管理
        概述 API分组管理用于将相关API组织在一起,方便统一管理和配置,实现更高效的运维。 操作步骤 1. 登录微服务引擎MSE 云原生网关管理控制台,选择资源池。 2. 在左侧导航栏,选择云原生网关 > 网关列表,进入对应网关实例的控制台。 3. 在左侧导航栏,选择API托管 > 分组管理。 创建分组 在分组列表中,点击创建API分组 即可打开创建API分组的弹窗。在弹窗中,需要填写基础路径 (BasePath)。BasePath表示该分组下所有API的访问路径前缀,访问分组下的API时,需要添加该前缀。如果不需要设置特定前缀,可以填写“/”。基础路径在创建后,可点击编辑进行修改。分组创建后,即可在分组下创建API。 删除分组 点击删除,即可删除API分组,如果分组下存在API,会禁止删除分组。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        分组管理
        分组管理
      • IAM割接说明
        介绍媒体存储割接IAM注意相关事项。 割接升级公告 关于2024年11月13日媒体存储、云点播产品功能变更的公告 割接说明 媒体存储自2024年11月13日起,从原先CDN+IAM切换至天翼云统一身份认证IAM(以下简称“CTIAM”),媒体存储主子账号体系已与CTIAM互通,您可以通过CTIAM统一的主子账号体系对媒体存储产品的资源、权限进行管理,保证天翼云账号管理的一致性。 割接后,主、子账号将统一使用天翼云官网登录。 子账号使用在天翼云CTIAM配置的认证邮箱、手机号码登陆。 注意 因存量子账号割接迁移时,邮箱会被初始化填入一个类似xxxxx@1000xxxx.vipctcdn.cn的虚拟邮箱,该虚拟邮箱是子用户在原CDN+IAM的登陆凭证,手机号会默认填入一个虚拟手机号码,该号码并非该子用户的真实号码,无法接收到来自于天翼云的各类短信和邮件通知,所以存量子账号首次登录时,需先重置登录凭证才可登录,可参考本章节中的【存量子账号登录凭证重置】。 存量子账号说明 相关术语 增量子账号:自2024年11月13日起从CTIAM统一认证管理平台新增的子账号。 存量子账号:自2024年11月13日前主账号通过原CDN+IAM创建的子账号。
        来自:
        帮助文档
        媒体存储
        控制台指南
        对象存储
        数据安全
        主子账号
        IAM割接说明
      • 网络安全产品推荐
        DDoS基础防护封禁通知 当您的IP遭受的DDoS攻击峰值超过IP的防护阈值时,会对IP所在服务器和网络的稳定性造成影响,根据用户协议,IP会进入封禁状态,封禁时间持续24小时。 该封禁状态有通知,会通过IP所属账户的站内信、短信、邮箱渠道进行通知,告知封禁信息。除了账户所有人,您还可以在天翼云控制台消息中心消息订阅消息管理安全消息处配置多个消息接收人,比如将您业务的多位值班或运维人员配置到联系人中,此时安全消息短信会通知告知多个人。 通知内容仅有攻击峰值,不包含攻击源信息。DDoS基础防护主要防护IP所在网络的整体稳定,非单个IP的攻击分析产品,仅能提供目的IP级别遭受DDoS大流量攻击的攻击峰值信息,无法提供源IP级别的信息。若客户需要源IP级别的分析,可选择任意渠道和厂商的DDoS高防产品防护自身业务IP并免于触发DDoS封禁,不局限于天翼云的DDoS高防产品。天翼云和其他云厂商均提供有DDoS高防产品,一般可提供高防IP隐藏业务IP、大流量攻击防护和攻击源分析能力。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        网络安全
        网络安全产品推荐
      • 对象存储如何计费
        本文介绍象存储如何计费。 对象存储标准型总计三个计费项:存储费用、公网流出流量费用、CDN回源流出流量、请求费用,说明如下: 存储费用:即存储容量费用,按用户数据占用的存储空间量收取费用。 公网流出流量费用:按存储数据被调用或下载产生的公网流量收取费用。 CDN回源流出流量:数据从媒体存储传输到天翼云CDN所产生的回源流量。 请求费用:请求费用按照发送到对象存储的请求指令次数进行计算,实际上每调用一次API都计算一次请求次数。 更详细的计费项说明可参考 计费项 。
        来自:
        帮助文档
        媒体存储
        常见问题
        计费常见问题
        对象存储如何计费
      • 连接故障或无法PING通
        使用中IPsec VPN连接中断后如何快速恢复? 1. 如果无法正常触发协商,请检查IPsec两侧公网IP的连通性,比如两个公网IP互Ping验证。VPN网关IP默认回应ICMP报文。 2. 如果公网链路正常,需排查是否存在多出口的链路切换,即当前访问云网关IP流量未从协商端口流出。 3. 如果无多出口或出口路径正常,可尝试IPsec隧道两端同时修改一次PSK,重新触发协商。 4. 如果重新触发协商失败,请确认两端配置的协商策略是否一致、感兴趣流是否互为镜像(条目数、子网均相同)。 5. 如果协商策略和感兴趣流配置无误,请关停云下设备的VPN连接,等待云端连接显示为“未连接”后,重启云下设备VPN连接,并进行数据流触发。 6. 如果依然无法触发协商时,请执行以下操作: 1. 记录VPN连接的协商策略、PSK、本端子网、对端网关、对端子网。 2. 使用现有网关新建一条连接,协商策略、PSK、本端子网均与原连接相同,对端网关和对端子网先任意填写。 3. 待新创建连接成功后,删除原连接,之后再修改新建连接的对端网关和对端子网与记录数据一致。 4. 修改完成后重新触发协商。 VPN网关带宽到达限额时有什么影响? VPN带宽限速限制的出VPC方向的带宽,如果您VPN的带宽超过限额使用时,会出现网络卡顿、部分子网间无法访问、甚至出现VPN连接中断现象(无法收到VPN的探测报文)。 因此在出现VPN带宽已达到上限时,建议您对VPN网关带宽进行扩容。 说明 VPN的带宽最大为1Gbit/s。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        连接故障或无法PING通
      • 统一身份认证与权限管理
        1.5 IPv6网关接口对应权限表 如下是IPv6网关服务相关权限三元组及生效范围: 控制台接口 权限三元组 配置支持 控制台接口 权限三元组 IAM (资源池/全局) 企业项目(资源组) 创建IPv6网关 vpc:ipv6Gateways:create √ √ 删除IPv6网关 vpc:ipv6Gateways:delete √ √ 查询IPv6网关列表 vpc:ipv6Gateways:list √ √ 查询IPv6网关详情 vpc:ipv6Gateways:get;vpc:ipv6Address:list;ecs:cloudServers:get;dps:physicalServer:get √ √ 天翼云支持对用户组/子用户,进行资源池或全局维度的权限授权;同时也支持在企业项目中,对用户组进行资源组维度的权限授权。部分没有企业项目属性的接口或资源,授权只能以资源池或全局维度进行。以资源池或全局维度进行的授权判断,其优先级高于企业项目中的资源组维度授权。 1.6 共享流量包对应权限表 如下是共享流量包相关权限三元组及生效范围: 控制台接口 权限三元组 配置支持 控制台接口 权限三元组 IAM(资源池/全局) 企业项目(资源组) 创建共享流量包 vpc:flowPackages:create √ √ 退订共享流量包 vpc:flowPackages:refund √ √ 查询共享流量包列表 vpc:flowPackages:list √ √ 查询共享流量包详情 vpc:flowPackages:get √ √ 共享流量包询价 vpc:flowPackages:getprice √ √ 天翼云支持对用户组/子用户,进行资源池或全局维度的权限授权;同时也支持在企业项目中,对用户组进行资源组维度的权限授权。部分没有企业项目属性的接口或资源,授权只能以资源池或全局维度进行。以资源池或全局维度进行的授权判断,其优先级高于企业项目中的资源组维度授权。 2. 通过IAM用户控制资源访问 在协同使用资源的场景下,根据实际的职责权限情况,您可以创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。本文介绍如何创建IAM子用户并授予特定权限策略,从而控制对NAT网关资源的访问。
        来自:
        帮助文档
        弹性IP EIP
        用户指南
        统一身份认证与权限管理
      • 主机迁移服务与其他服务的关系
        本章介绍主机迁移服务与其他云服务的关系。 主机迁移服务SMS与其他服务的关系参见下表。 相关服务 交互功能 位置 弹性云主机(Elastic Cloud Server,ECS) 将源端服务器的系统、应用和文件等数据迁移到天翼云弹性云主机。 创建云主机 弹性IP(Elastic IP,EIP) 创建迁移任务过程中支持采用公网迁移,要求目的端服务器配置有“弹性IP”。 申请弹性IP 虚拟私有云(Virtual Private Cloud,VPC) 在创建迁移任务前,通过虚拟私有云设置您目的端弹性云服务器所在VPC的安全组。 创建虚拟私有云 云硬盘服务(Elastic Volume Service,EVS) 迁移任务创建并启动后,主机迁移服务会创建一块临时按需计费EVS卷,迁移完成删除该临时卷。 云硬盘规格和价格 云审计服务(Cloud Trace Service,CTS) 通过云审计服务收集主机迁移服务操作记录,便于日后的查询、审计和回溯。 开通云审计服务
        来自:
        帮助文档
        主机迁移服务SMS
        产品介绍
        主机迁移服务与其他服务的关系
      • 设置健康检查
        本文将介绍如何为云专线设置健康检查。 操作场景 当已经设置好物理专线与专线网关之后,可以为专线链路配置健康检查规则。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 单击“网络>云专线”,进入到云专线操作导航页面,在左侧导航栏中,单击“云专线>健康检查”,进入到健康检查页面。 4. 单击“设置健康检查”,打开【设置健康检查】弹窗,配置健康检查参数。 具体参数说明如下: 参数 填写说明 专线网关ID/名称 待配置健康检查规则的专线网关 VPC ID/名称 待配置健康检查规则的VPC 权重 当前VPC的权重 VPC子网 选择已添加到专线网关的任一VPC子网 源IP 可填写VPC子网范围内的任一空闲IP地址 目的IP 可选客户侧32位子网IP。 注意: 该32位IP地址需已经添加到客户侧路由中。如果专线网关仅绑定一条物理专线,建议配置为物理专线的远端互联IP地址(需配置为32位掩码)。 如果专线网关上绑定了多条物理专线,建议配置为客户侧IDC内的业务地址(需配置为32位掩码)。 发包数量 可选2、3、4、5 发包间隔 可选5、6、7、8、9、10 自动切换路由 是否开启健康检查的路由切换功能。 系统默认选择是,即开启健康检查的路由切换功能。健康检查探测到专线链路故障时,如果该VPC存在冗余的路由(专线网关),健康检查则会立刻触发路由切换使用可用链路。 若选择否,则表示不开启健康检查的路由切换功能,健康检查仅执行链路探测功能。若健康检查探测到物理专线连接故障,不会触发路由切换。 5. 配置完参数之后,单击“确定”,即可完成健康检查规则配置。
        来自:
        帮助文档
        云专线 CDA
        用户指南
        健康检查
        设置健康检查
      • NAT
        本节介绍NAT网关创建和配置操作。 操作场景 NAT网关能够为虚拟私有云(VPC)内的AI云电脑提供网络地址转换服务,使多个AI云电脑可以共享弹性IP访问Internet或使多个AI云电脑提供互联网服务。系统默认创建的NAT网关不支持配置SNAT或DNAT规则。如需配置SNAT或DNAT规则,请向您的专属客户经理申请弹性IP和NAT网关管理权限。 NAT可以提供的主要功能有: 创建NAT 添加SNAT,使多个AI云电脑可以共享弹性IP访问Internet 添加DNAT,使多个AI云电脑提供互联网服务 创建NAT 1. 进入“AI云电脑(政企版)”管理控制台; 2. 点击“网络管理”,选择“NAT管理”,进入NAT管理页面,选择创建NAT; 3. 输入NAT网关的“名称”,选择NAT网关所在的“VPC”和“业务子网”,根据实际需要选择“规格”,输入“描述”等信息; 4. 确认相关的配置信息,点击“立即申请”,即完成NAT网关的创建。 添加SNAT规则 1. 进入“AI云电脑(政企版)”管理控制台; 2. 点击“网络功能”,选择“NAT管理”,进入“NAT网关”列表页面; 3. 选择需要NAT网关的所在行,点击“配置规则”,选择“SNAT规则”页签,点击“添加SNAT规则”按钮,进入“添加SNAT规则”页面; 4. 根据实际需要选择“类型”、“子网”、“弹性IP”,输入“描述”等信息,完成SNAT规则的添加。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        网络管理
        NAT
      • 身份认证与访问控制
        本节为您介绍云迁移服务CMS身份认证与访问控制相关内容。 CMS服务支持身份认证与访问控制,为您提供主子账号服务授权功能。 主子账号及授权管理 通过使用企业项目服务,可以让多个用户共享同一个天翼云账号,并且根据他们的需要分配不同的权限,实现精细的访问控制。这一服务能够为拥有多层次组织和项目结构的用户提供强大的资源管理平台支持。 由天翼云账号在“主子账号及授权管理”中创建的用户,是云服务的使用人员,具有独立的身份凭证(密码和访问密钥),根据账号授予的权限使用资源。子用户不拥有资源,不进行独立的计费,IAM子用户的权限和资源由所属账号统一控制和付费。具体介绍请参考主子账号及授权管理用户指南。 访问控制 您可以创建用户组,并给用户组授予策略或角色,用户组中的用户将获得用户组的权限。同时,用户也可以为自身授予权限。这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。具体请参见IAM子用户/用户组/策略与企业项目。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        安全
        身份认证与访问控制
      • MTU配置说明
        本文介绍如何设置MTU以确保数据包的正常传输。 VPN网关只支持传输已经分片的数据包,不支持对数据包分片及数据包分片重组。在您使用IPsec VPN时,IPsec协议会对数据包进行加密,加密过程会扩大数据包长度,扩大后的数据包长度可能会超过网络中设置的最大数据传输单元MTU,影响数据包的正常传输。 MTU配置原则 本文以图中场景为例说明MTU配置原则。本地数据中心已与天翼云VPC建立了IPsec VPN连接。在客户端访问VPC资源时,数据包将被本地网关设备加密并被传输至互联网,经过互联网中的网络设备(如图中路由器2和路由器3)传输至天翼云VPN网关。 数据包从客户端传输至VPN网关的过程中,数据包的大小将会受到以下三种MTU的限制: 用户MTU 用户MTU即客户端和本地网关设备之间所有网络设备接口MTU的最小值。该MTU会限制客户端发送的数据包的大小。 如图中用户MTU取标记为1的接口中MTU的最小值。 公网接口MTU 公网接口MTU即本地网关设备连接VPN网关的公网接口上的MTU。该MTU会限制被加密后的数据包的大小。 如图中公网接口MTU取标记为2的接口的MTU。 路径MTU 路径MTU即互联网中所有网络设备接口MTU的最小值。该MTU会限制被加密后的数据包的大小。 您可以向互联网厂商咨询路径MTU。通常以太网的路径MTU默认为1500字节。 如图中路径MTU取标记为3的接口中MTU的最小值。 为确保数据包被正常传输,您需要在本地数据中心配置用户MTU和公网接口MTU,使上述三种MTU满足以下关系: 用户MTU的最大值min{公网接口MTU,路径MTU}101
        来自:
        帮助文档
        VPN连接
        用户指南
        MTU配置说明
      • 最佳实践概览
        本文汇总典型场景中基于天翼云弹性高性能计算集群完成计算任务的最佳实践。 最佳实践 主要内容 使用VASP软件做分子动力学模拟 VASP全称Vienna Abinitio Simulation Package,VASP是维也纳大学Hafner小组开发的进行电子结构计算和量子力学分子动力学模拟软件包。它是材料模拟和计算物质科学研究中最流行的软件之一。天翼云弹性高性能计算支持使用VASP软件做分子动力学模拟。 使用LAMMPS做分子动力学模拟 LAMMPS全称Largescale Atomic Molecular Massively Parallel Simulator,是一款经典分子动力学软件,用于模拟液态、固态或气态的粒子集合,广泛应用于材料、物理、化学等模拟场景。天翼云弹性高性能计算支持使用LAMMPS做分子动力学模拟。 使用OpenFOAM软件进行流体力学仿真计算 OpenFOAM全称Open Source Field Operation and Manipulation,是一款对连续介质力学问题进行数值计算的软件,可进行数据预处理、后处理和自定义求解器,常用于计算流体力学(CFD)领域。天翼云弹性高性能计算支持使用OpenFOAM软件进行流体力学仿真计算。
        来自:
        帮助文档
        弹性高性能计算 E-HPC
        最佳实践
        最佳实践概览
      • 产品功能
        本章节主要向您介绍VPN连接的产品功能。 VPN连接(Virtual Private Network Connection,以下简称VPN),用于在远端用户和虚拟私有云(Virtual Private Cloud,以下简称VPC)之间建立一条安全加密的公网通信隧道。当您作为远端用户需要访问VPC的业务资源时,您可以通过VPN连通VPC。 默认情况下,在虚拟私有云(VPC)中的弹性云主机无法与您自己的数据中心或私有网络进行通信。如果您需要将VPC中的弹性云主机和您的数据中心或私有网络连通,可以启用VPN功能。 经典版VPN 经典版VPN采用硬件防火墙作为网关,所有租户共享IPSec隧道资源;一个租户业务触发故障将会影响其他租户业务。 企业版VPN 企业版VPN采用虚拟网关软件作为网关,VPN网关由租户独占,不与其他租户共享,带宽、连接数可保障;一个租户网关故障时,不会影响其他租户网关。 VPN关联ER 传统方式下,本地数据中心同时对接不同VPC时,VPN侧需要配置多条VPN连接,分别对应到不同VPC。 使用VPN关联ER(Enterprise Router,企业路由器)功能后,VPN只需要对接到ER,VPC之间的网络路由通信均由ER实现,从而简化网络配置。
        来自:
        帮助文档
        VPN连接
        产品简介
        产品功能
      • VPN协商与对接
        对接云时,如何配置DPD信息? 云默认开启DPD配置,且不可关闭该配置。 DPD配置信息如下: DPDtype:按需 DPD idletime:30s DPD retransmitinterval:15s DPD retrylimit:3次 DPD msg:seqhashnotify。 两端DPD的type、空闲时间、重传间隔、重传次数无需一致,只要能接收和回应云的DPD探测报文即可,DPD msg格式必须一致。 本地防火墙无法收到VPN网关的IKE第一阶段的回复包怎么解决? 排查方法 1. 检查两端公网IP是否可以互访,推荐使用ping命令,VPN网关EIP缺省可以ping通。 2. 云下网关与VPN网关可以互访UDP 500、4500报文。 3. 云下公网IP访问VPN网关IP时,没有发生源端口NAT转换,如果存在NAT穿越,端口号在nat穿越后不得发生改变。 4. 两端的IKE协商参数配置一致。 NAT穿越场景中,云下ID标识类型选择IP,IP值为NAT转换后的公网IP。 本地防火墙无法收到VPN子网的回复包怎么解决? 1. 如果二阶段协商中需要检查云下的路由、安全策略、NAT和感兴趣流、协商策略信息。 1. 路由设置:将访问云上子网的数据送入隧道。 2. 安全策略:放行云下子网访问云上子网的流量。 3. NAT策略:云下子网访问云上子网不做源nat。 4. 感兴趣流:两端感兴趣流配置互为镜像,使用IKE v2配置感兴趣流不可使用地址对象名称。 5. 协商信息:协商策略信息云上云下一致,特别注意PFS的配置。 2. 确认一、二阶段协商均已正常后,请检查云上安全组策略,放行入方向的云下子网访问云上子网的ICMP协议。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        VPN协商与对接
      • 【协议变更】《天翼云数据传输服务DTS版服务等级协议》更新通知
        DTS服务等级协议变更说明。 尊敬的用户您好,我们将于2026年2月14日更新《天翼云数据传输服务DTS版服务等级协议》以期向您展示更加清晰完整的条款内容,帮助您更加清楚高效地了解我们的产品服务。 本次更新内容如下: 1. 将原协议第二条 服务承诺 和第三条 服务说明 的内容合并到新的第二条 服务说明与承诺,并更新关于服务不可用的定义,修改后内容如下: 服务不可用:指依照数据传输服务平台的系统日志,显示用户使用的数据迁移、数据同步功能因天翼云原因导致的从源数据库到目标数据库写入数据失败,且失败状态连续超过五分钟视为服务不可用,低于五分钟的不可用时间不视为服务不可用。 2. 将原协议第四条 赔偿方案 变更为 第三条服务补偿,并更新关于补偿申请时限的说明,新增关于补偿申请方法的说明,相关修改和新增内容如下: 补偿申请时限:用户可在每服务周期账单结清后对该服务周期没有达到服务可用性承诺的云服务提出补偿申请,且补偿申请必须在该云服务没有达到服务可用性承诺的服务周期结束后两个月内提出。超出申请时限的补偿申请将不被受理。天翼云将对用户的申请进行合理评估,并依据本SLA约定及诚信原则就是否适用补偿做出决定。 补偿申请方法:用户可以在天翼云用户中心提交工单申请补偿。 3. 将原协议第五条 不可抗力及免责 变更为第四条 限制,并新增如下条款: 以下原因导致的甲方数据传输服务不可用的情况不计在不可用时间内: 甲方的应用程序或安装活动所引起的; 任何天翼云所属设备以外的网络、设备故障或配置调整引起的; 系统或服务日常维护而引起的; 甲方使用DTS免费任务或处于收费任务的免费阶段的; 甲方未遵循天翼云产品官方使用文档或使用建议引起的; 甲方的源端数据库或目标端数据库自身原因导致的; 由于源端数据库或者目标端数据库用户名、密码修改后,甲方未及时在DTS控制台更新导致的; 由甲方操作所引起的不可用,包括但不限于实例被意外重启、源端数据库或者目标端数据库参数修改不当以及删改数据库账户、权限后未及时在DTS控制台更新等; 依照法律法规,应监管部门要求或依照协议及协议中援引的政策用户的服务被暂停或终止的。 4. 将原协议第五条 不可抗力及免责 中关于协议生效的内容放到新增的第五条 协议生效及其他并更新说明,修改后内容如下: 本服务等级协议自用户申请天翼云数据传输服务之日起生效并遵行。终止日期以《天翼云数据传输服务DTS版服务协议》的终止为准。 天翼云有权对本SLA条款作出修改。如本SLA条款有任何修改,天翼云将提前30天以网站公示或发送邮件的方式通知用户。如用户不同意天翼云对SLA所做的修改,用户有权停止使用DTS服务,如用户继续使用DTS服务,则视为用户接受修改后的SLA。 本次更新将于2026年2月14日正式更新至官网协议文档,请您务必认真阅读上述变更内容,若您不同意天翼云即将对SLA所做的修改,您有权停止使用DTS服务,如您继续使用DTS服务,则视为您接受修改后的SLA。
        来自:
        帮助文档
        数据传输服务DTS
        产品公告
        【协议变更】《天翼云数据传输服务DTS版服务等级协议》更新通知
      • 工作说明书
        第6章 服务地点 高可用与故障演练服务为远程交付,购买现场服务的客户需提供现场服务地址。 第7章 服务内容 服务内容 服务描述 交付物 现状调研 业务现状、业务架构、客户目标调研 需求分析 客户业务目标和现有架构梳理及分析 高可用方案输出 提供高可用方案,包括应用高可用、数据库高可用、存储高可用等。 高可用方案 故障演练方案输出 提供故障演练方案,包括演练环境创建、故障注入、业务切换等。 故障演练方案 技术支持 在交付期内,为高可用架构落地和故障演练实施提供技术支持 服务说明: 专属架构师作为天翼云高可用与故障演练服务的统一接口,对接客户的高可用与故障演练工作。 天翼云为客户提供高可用与故障演练服务群,可按客户习惯提供微信群、企业微信群或钉钉群中的一种。 天翼云不负责非天翼云平台(如第三方平台、软件、应用)的高可用与故障演练工作。 第8章 服务规格 高可用与故障演练服务规格列表如下: 产品规格 服务方式及时间 电信标准价 高可用与故障演练服务 远程支持,工作日9:0018:00 20000/天/人 现场服务(可选) 现场支持,工作日9:0018:00 15000/天/人(应在高可用与故障演练服务期内) 实例数020,2天以上;实例数20100,10天以上;实例数100200,15天以上;实例数200500,30天以上;实例数500以上,50天以上。
        来自:
        帮助文档
        专家技术服务
        高可用与故障演练服务
        工作说明书
      • 对象存储
        本节介绍对象存储用户指南。 概述 ​分布式容器云平台提供cstorcsi插件,基于Kubernetes容器存储接口,深度融合天翼云存储服务对象存储,并完全兼容Kubernetes原生的存储服务。 对象存储概述 分布式容器云平台支持使用天翼云对象存储作为存储卷。天翼云对象存储为客户提供海量、弹性、高性价比的存储产品,通过S3协议和标准的服务接口,提供非结构化数据的存储服务。 使用限制 服务开通 使用前请在所在资源池,开通对象存储服务。 存储类型 当前分布式云容器平台非天翼云集群的注册集群仅支持对象存储、本地存储两种类型。 挂载类型 当前分布式容器云平台支持使用对象存储内网、外网地址挂载,请根据注册集群访问网络类型选择对应地址。 前提条件 插件安装需要配置用户AK、SK,安装前请先到天翼云门户 用户 > 查看 > 安全设置 > AccessKey 中获取;首次可通过 创建AccessKey获取。 对象存储默认为按需付费方式,天翼云账户余额需在100元以上。 节点标签:需打上topology.kubernetes.io/zone标签。 节点需安装s3fs工具用于挂载对象存储,建议版本为v1.89。 使用对象存储 插件安装 1. 登录到 分布式容器云平台 ,进入集群管理栏,打开指定注册集群详情页面,点击左侧导航栏,选择 插件市场,找到cstorcsi插件。 2. 在弹出的安装界面,配置用户AK、SK ,填写注册集群的 kubeletDir,点击安装。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        注册集群控制台
        存储
        对象存储
      • VPC对等连接组网迁移方案概述
        本章节向您介绍VPC对等连接组网迁移方案概述。 应用场景 天翼云未上线企业路由器ER之前,客户通常使用VPC对等连接连通同一个区域内的不同虚拟私有云VPC。对等连接适用于简单的组网,因为每连通两个VPC,就需要创建一个对等连接。那么对于复杂的组网,大量的对等连接将会导致组网结构非常繁复冗余,不利于网络扩容,同时增加运维成本。 而企业路由器作为一个云上高性能集中路由器,可以同时接入多个VPC,实现同区域VPC互通。企业路由器连接VPC构成中心辐射性组网,网络结构简单明了,方便扩容和运维。 如果您的组网当前使用VPC对等连接构建,并且需要连通的VPC数量较多,那么推荐您将网络迁移到企业路由器上。 方案架构 VPCA、VPCB、VPCC位于区域A,通过对等连接连通三个VPC的网络,为了提升网络可扩展性、降低运维成本,现在需要将这三个VPC的网络迁移至企业路由器上。 迁移共分为迁移前、迁移中、迁移完成三个阶段,具体如下图所示。 1. 迁移前,VPCA、VPCB、VPCC,通过VPC对等连接连通网络。 2. 迁移中,VPCA、VPCB、VPCC将会同时接入对等连接和企业路由器中,通过大小网段确保对等连接和企业路由器的路由不冲突。 3. 迁移完成后,VPCA、VPCB、VPCC可以通过企业路由器实现网络互通,此时可以删除原有VPC对等连接资源。 方案优势 简化组网结构和扩展能力,降低运维成本。 如下图所示,通过VPC对等连接构建的组网复杂程度高于企业路由器,当您有6个VPC的时候,您需要创建15个对等连接,组网结构已经非常复杂。而使用企业路由器时,只需要将VPC分别接入ER即可,网络架构简洁明了,方便运维,同时具备较高的可扩展性。 约束与限制 如果您对等连接下的VPC属于不同的账号,那么迁移的时候,您可以使用企业路由器的共享功能,将不同账号下的VPC迁移至同一个企业路由器中构建组网。 由于网络组网的复杂程度不同,将VPC对等连接迁移至企业路由器时,可能会造成业务中断。 当业务VPC下存在共享型弹性负载均衡、VPC终端节点、私网NAT网关、分布式缓存服务、混合云DNS解析时,不建议直接将业务VPC接入ER。
        来自:
        帮助文档
        企业路由器
        最佳实践
        将VPC对等连接组网迁移至企业路由器
        VPC对等连接组网迁移方案概述
      • 计费模式
        计费项 收取该项费用的连接类型 计费说明 连接费用 “虚拟私有云(VPC)”连接 “虚拟网关(VGW)”连接 “VPN网关(VPN)”链接 当您将连接添加到企业路由器中时,会收取连接费用,连接添加成功后开始计费,连接删除后停止计费。 对于共享企业路由器内的连接,接受者创建的连接只有被企业路由器的所有者接受后,才会开始计费。 流量费用 “虚拟私有云(VPC)”连接 “虚拟网关(VGW)”连接 “VPN网关(VPN)”连接 当您将连接添加到企业路由器中时,会根据实际流经连接的流量收取费用,统计从连接发送到企业路由器的每GB流量,即入方向的流量。
        来自:
        帮助文档
        企业路由器
        计费说明
        计费模式
      • 虚拟机通过NAT网关实现公网互访
        本节介绍了虚拟机如何通过NAT网关配置实现公网互访。 虚拟机可以通过绑定弹性公网IP或NAT网关或负载均衡等多种方式实现公网访问,本节内容主要介绍通过NAT网关实现公网互访。 NAT网关为虚拟私有云(Virtual Private Cloud,VPC)内的计算实例提供网络地址转换服务,实现多个虚拟机使用相同的弹性IP访问Internet或提供互联网接入服务。 NAT网关支持设置SNAT规则,即虚拟机访问公网,出方向访问;也支持设置DNAT规则,外部访问虚拟机,入方向访问。 前提条件 已创建VPC网卡虚拟机。 已创建相同VPC的NAT网关。 已创建空闲的公网IP。 虚拟机通过NAT网关访问公网 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>公网IP&带宽>公网IP】,在【IP列表】选择空闲状态的IP,单击【操作>绑定】。 3. 在【公网IP绑定】界面,实例类型选择【NAT网关实例】,选择需要绑定的NAT网关,单击【提交】完成弹性公网IP绑定NAT网关。 4. 单击左侧【NAT网关】导航栏,在【NAT网关列表】选择已绑定了弹性公网IP的NAT网关,单击【操作>设置规则】进入网关详情。 5. 在网关详情页,选择【SNAT规则】页签,单击【SNAT规则】,弹窗【添加SNAT规则】页面。 6. 在【添加SNAT规则】页面,子网需要选择与虚拟机VPC网卡相同的子网,【弹性公网IP】选择已绑定的公网IP,下拉项只会显示已绑定的公网IP,单击【提交】完成规则设置。 7. 在【SNAT规则】页签可以查看已添加的规则。 8. 登录虚拟机,输入账号密码,ping测公网可ping测成功。
        来自:
        帮助文档
        智能边缘云
        最佳实践
        虚拟机通过NAT网关实现公网互访
      • 发布路由规则
        本章节介绍如何发布路由规则 前提条件 路由规则处于未发布状态。 操作步骤 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 网关列表 ; 4. 您可以在网关列表页单击需要查看的网关实例ID或者 实例名称 ,也可以单击操作列中的管理按钮; 5. 单击左侧导航栏 路由配置 ; 6. 单击路由配置列表页操作列发布按钮; 结果验证 在路由配置页面,查看状态是否显示已发布 。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        路由配置
        发布路由规则
      • 下线路由规则
        本章节介绍如何下线路由规则 前提条件 路由规则处于已发布状态。 操作步骤 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 网关列表 ; 4. 您可以在网关列表页单击需要查看的网关实例ID或者 实例名称 ,也可以单击操作列中的管理按钮; 5. 单击左侧导航栏 路由配置 ; 6. 单击路由配置列表页操作列下线按钮; 结果验证 在路由配置页面,查看状态是否显示未发布。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        路由配置
        下线路由规则
      • 入门指引
        本文主要介绍使用私网NAT网关为VPC内计算实例实现线上线下互通入门指引 用户本地数据中心(IDC)通过云专线接入虚拟私有云(VPC),VPC中的ECS需要转换成IDC指定的私网网段进行通信,详情可见下方的组网图。 图 组网图 下列配置指导仅以VPC Peering做示例,实际专线配置以云专线指导为准。 假设用户IDC(Peering目的VPC)网段为10.0.0.0/24,中转VPC子网网段为10.1.0.0/24。 实现方式如下: 1. 通过云专线(Peering)将用户IDC(Peering目的VPC)与中转VPC连通。 2. 搭建私网NAT网关,将业务VPC与目的网段(Peering目的VPC)连通。 您将按以下流程学习如何创建和使用私网NAT网关。 图 入门流程
        来自:
        帮助文档
        NAT网关
        快速入门
        使用私网NAT网关为VPC内计算实例实现线上线下互通
        入门指引
      • 访问URL时出现空白页面
        本文介绍使用DDoS高防(边缘云版)后访问URL时出现空白页面的问题原因及解决方案。 问题现象 使用天翼云DDoS高防(边缘云版)后,访问特定URL时出现空白页面,即页面没有任何内容显示。 问题原因 1、域名解析问题:可能是由于域名解析存在异常,导致无法正确访问到天翼云节点并获取有效的内容。详情请见: 如何确认域名CNAME解析是否正常。 2、源站异常:可能是源站出现故障或配置错误,导致边缘节点无法正确获取内容并回源给用户。定位方法,详情请见:如何确认访问异常是边缘节点问题还是源站问题。 解决方案 1、域名解析问题解决方案: 检查CNAME是否有配置错误。解决方案,详情请见:如何处理CNAME解析不生效问题。 如无CNAME配置错误,可等待一段时间,重新尝试访问URL,以确保域名解析已经生效。 3、源站异常解决方案: 方案一:检查源站服务器是否正常运行,并修复可能存在的故障或配置错误。 方案二:检查源站对应URL文件是否正常,并更换为正常的URL 文件。 如果以上方案还是无法解决您的问题,请提交工单联系天翼云客服协助处理。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        故障排查
        访问URL时出现空白页面
      • 入门概述
        本节内容为您介绍快捷开通并使用天翼AI云电脑(政企版)的流程,帮助您快速上手云电脑。 准备工作 使用天翼AI云电脑(政企版)前,请确保您已经开通了天翼云账号并完成实名认证。相关操作参考如下: 注册天翼云账号 实名认证 使用流程 天翼AI云电脑(政企版)支持快速订购和天翼AI云电脑(政企版)管理台订购两种方式,下面以快速订购为例,介绍AI云电脑的开通使用流程,帮助您快速上手天翼AI云电脑(政企版)。使用的流程如下。 1.进入天翼AI云电脑(政企版)产品详情 首先进入天翼AI云电脑(政企版)产品详情页,点击“立即订购”。 2. 快速订购AI云电脑 根据需求选择AI云电脑配置,并把AI云电脑分配到个人用户,支付成功则完成AI云电脑的快速订购。 3. 用户账号激活 完成开通AI云电脑后,用户邮箱会收到天翼AI云电脑政企版开通提醒邮件,根据流程激活账户即可。 4. 登录连接AI云电脑 下载并安装客户端后,您可以使用已激活的AI云电脑账号登录客户端,然后连接使用AI云电脑。
        来自:
        帮助文档
        天翼云电脑(政企版)
        快速入门
        入门概述
      • 镜像咨询类
        如何将一个帐号的云主机迁移至另一个帐号的其他区域? 云迁移服务(CTCMS,Cloud Migration Service)是天翼云自主研发的一种P2V/V2V迁移平台,您可以使用云迁移将物理服务器、私有云、公有云平台上的单台或多台源主机迁移到天翼云。 如何备份云主机当前状态,方便以后系统故障时进行恢复? 您根据您的需求和具体情况选择使用系统盘镜像、系统盘快照,或两者结合使用: 1. 制作系统盘镜像: 将云主机的系统盘制作成镜像,这可以包含操作系统、应用程序和设置。当云主机遇到故障或需要进行恢复时,您可以使用这个系统盘镜像创建一个新的云主机,使其恢复到镜像创建时的状态。 2. 创建系统盘快照: 对云主机的系统盘进行快照操作,这将记录系统盘在特定时刻的状态。如果云主机发生故障,您可以回滚到这个快照的状态,恢复云主机到快照创建时的状态。 两种方法都提供了备份和恢复的手段,但请注意以下几点: 1. 镜像通常更适用于全新的实例,而快照则更适用于已有实例的状态备份。 2. 制作系统盘镜像可能需要一些时间,因为它包含了整个操作系统和应用程序。但在恢复时,您可以获得一个全新的、与之前相同配置的实例。 3. 创建系统盘快照是一种更快速的备份方式,但它通常会记录一个特定时间点的状态,因此并不是适用于持续更新的备份需求。 4. 无论使用镜像还是快照,您应该定期测试备份的可用性,以确保在实际需要时能够成功恢复。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像咨询类
      • 云上云下无法Ping通
        本文向您介绍如何排查企业版VPN云上云下无法Ping通的问题。 故障现象 云下数据中心服务器无法Ping通VPC上的ECS服务器。 VPC上的ECS服务器无法Ping通云下数据中心服务器。 可能原因 安全组配置不正确 客户设备侧放通策略配置不正确 客户设备侧路由配置不正确 处理步骤 检查安全组配置 确认default安全组已经放通去往对端子网数据流。 default安全组查看步骤如下: 1. 选择“虚拟专用网络 > 企业版VPN网关”,单击关联的VPC名称。 2. 单击VPC对应的路由表。 3. 单击路由表的名称。 4. 找到VPN网关主或备EIP的下一跳,单击下一跳名称。 5. 在“关联安全组”页签,检查端口放通情况。 确认default安全组已经放通来自对端子网数据流。 确认default安全组已经放通去往本端子网数据流。 确认default安全组已经放通来自本端子网数据流。 确认ECS所在的安全组已经放通去往对端子网数据流。 ECS安全组可以选择“计算 > 弹性云主机”,单击“更多 > 安全组规则配置”查看。 确认ECS所在的安全组已经放通来自对端子网数据流。 检查客户设备侧放通策略 确认客户设备侧已经放通去往VPN本端子网的数据流。 确认客户设备侧已经放通来自VPN本端子网的数据流。 本端子网可以选择“虚拟专用网络 > 企业版VPN网关”,单击VPN网关名称,在“基本信息”页签查看。 检查客户设备侧路由配置 确认公网路由配置正确:目的地址为VPN网关EIP地址,下一跳为设备出口地址。 确认私网路由配置正确:目的地址为VPN本端子网,下一跳为设备出口地址。 本端子网可以选择“虚拟专用网络 > 企业版VPN网关”,单击VPN网关名称,在“基本信息”页签查看。
        来自:
        帮助文档
        VPN连接
        故障排查
        云上云下无法Ping通
      • 查看任务
        本文通过图文说明如何自定义查询刷新预取任务的执行状态。 功能介绍 当客户完成刷新或预取任务提交后,如要查看任务执行进度和结果,可以通过天翼云客户控制台【刷新预取】页面,分别查看已提交的URL刷新、目录刷新、正则刷新和URL预取任务的执行情况。 操作方式 1. 登录边缘安全加速控制台,进入【安全与加速工作台】【刷新预取】页面。 2. 在【刷新预取】页面。 3. 按实际情况,选择【URL刷新】、【目录刷新】、【正则刷新】或【URL预取】。 4. 选择具体的时间、输入完整域名,或者选择一种特定的任务状态类型。 5. 单击【查询】。 注意 URL刷新、目录刷新、正则刷新只支持查询最近7天内、时间跨度不超过5天的任务。 URL预取只支持查询最近15天内、时间跨度不超过7天的任务。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        加速管理
        刷新预取
        查看任务
      • 1
      • ...
      • 23
      • 24
      • 25
      • 26
      • 27
      • ...
      • 527
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      模型推理服务

      推荐文档

      【2019】633号关于调整非经营性互联网信息服务备案编号的通知

      产品功能

      天翼云最佳实践⑤:linux搭建pureftp

      成员权限

      天翼云进阶之路⑧:sql server内存暴涨如何解决

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号