主机互联网接入

<p>如果需要访问云服务,需要将对应的服务或者负载均衡服务接入互联网才能实现。因此,我们首先需要创建一个互联网网关。</p> <p><span style="font-size:16px"><strong>主机添加互联网网卡</strong></span></p> <p>请执行以下步骤给主机添加互联网网卡:</p> <p>1.&nbsp;&nbsp;&nbsp;&nbsp; 在 &ldquo;互联网网关详情&rdquo; 界面点击 <strong>互联网连接(ECS)</strong> 进入 &ldquo;互联网连接(ECS)&rdquo; 界面。</p> <p>2.&nbsp;&nbsp;&nbsp;&nbsp; 点击 <strong>创建</strong> 进入 &ldquo;创建公网IP地址&rdquo; 界面。</p> <p>3.&nbsp;&nbsp;&nbsp;&nbsp; 点击 <strong>添加主机 </strong>弹出 &ldquo;添加主机&rdquo; 对话框。</p> <p>4.&nbsp;&nbsp;&nbsp;&nbsp; 勾选想要添加的ECS实例,点击 <strong>确定</strong>,返回 &ldquo;创建公网IP地址&rdquo; 界面。</p> <p><strong>说明</strong>:只能选择为DMZ区域的主机添加公网网卡。</p> <p><img src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20192702104625-14308fdf928f.png" style="height:266px; width:830px" /></p> <p>5.&nbsp;&nbsp;&nbsp;&nbsp; 选择运营商和带宽大小,点击 <strong>购买</strong> 进入 &ldquo;订单确认&rdquo; 界面。</p> <p>6.&nbsp;&nbsp;&nbsp;&nbsp; 确认订单信息后点击 <strong>确认开通</strong> 完成创建流程。</p> <p><strong>说明</strong>:您可以在 &ldquo;互联网连接(ECS)&rdquo; 界面查看对应ECS的公网IP地址。</p> <p>&nbsp;</p> <p><span style="font-size:16px"><strong>通过互联网连接主机</strong></span></p> <p>如果需要从互联网连接主机,Windows主机需要放开入方向的TCP 3389端口,Linux主机则需要放开TCP 22端口,这些功能在安全策略管理中实现。</p> <p>如需从互联网连接主机,请执行以下步骤创建安全策略:</p> <p>1.&nbsp;&nbsp;&nbsp;&nbsp; 在 &ldquo;互联网连接(ECS)&rdquo; 界面,针对想要进行配置的主机,点击 &ldquo;安全策略&rdquo; 列下的 <strong>管理</strong> 进入管理安全策略的界面。</p> <p><img src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20192702104746-1b5bf9e09bc9.png" style="height:265px; width:830px" /></p> <p>2.&nbsp;&nbsp;&nbsp;&nbsp; 点击 <strong>创建</strong> 弹出 &ldquo;创建安全策略&rdquo; 对话框。</p> <p>3.&nbsp;&nbsp;&nbsp;&nbsp; 参考下图选择安全策略的方向和协议类型,输入端口范围和授权IP地址,点击 <strong>确定 </strong>完成安全策略的创建。</p> <p><img src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20192702104804-13b1a69f9ec5.png" style="height:365px; width:830px" /></p> <p><strong>说明</strong>:</p> <p>&bull;&nbsp;&nbsp;&nbsp;&nbsp; 这里以Linux主机为例,放开入方向的22端口,授权地址0.0.0.0/0表示的是整个互联网网段。如果需要通过特定的网段来登陆,这里可以换成特定网段地址。</p> <p>&bull;&nbsp;&nbsp;&nbsp;&nbsp; 如果需要主机对公网提供Web服务等,这里的端口则应是80、443端口。</p> <p>&nbsp;</p> <p><span style="font-size:16px"><strong>主机访问互联网</strong></span></p> <p>如果主机需要通过浏览器访问互联网,则需要创建出方向的80、443端口。请执行以下步骤创建安全策略:</p> <p>1.&nbsp;&nbsp;&nbsp;&nbsp; 在 &ldquo;互联网连接(ECS)&rdquo; 界面,针对想要进行配置的主机,点击 &ldquo;安全策略&rdquo; 列下的 <strong>管理</strong> 进入管理安全策略的界面。</p> <p>2.&nbsp;&nbsp;&nbsp;&nbsp; 点击 <strong>创建</strong> 弹出 &ldquo;创建安全策略&rdquo; 对话框。</p> <p>3.&nbsp;&nbsp;&nbsp;&nbsp; 参考下图选择安全策略的方向和协议类型,输入端口范围和授权IP地址,点击 <strong>确定 </strong>完成安全策略的创建。</p> <p><img src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20192702104937-1339dc669e7d.png" style="height:360px; width:830px" /></p> <p><strong>说明</strong>:</p> <p>&bull;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 端口范围如果需要填多个,请用英文的逗号隔开。</p> <p>&bull;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果主机需要使用互联网的DNS服务,则需要放开出方向的TCP和UDP的53端口。同时给主机配置DNS服务器。</p> <p><strong>配置DNS服务器</strong></p> <p>Windows服务器</p> <p><img src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20192702105025-182a900595d1.png" style="height:593px; width:614px" /></p> <p>配置完成后可看到这个网卡的网络连接详细信息中有DNS服务器。</p> <p><img src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20192702105045-15bef2a497e1.png" style="height:601px; width:442px" /></p> <p>Linux服务器</p> <p>给主机添加一条DNS服务器。输入命令vi /etc/resolv.conf来修改主机DNS配置,加入下图中这条命令。</p> <p><img src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20181202144400-1182e845922a.png" /></p> <p>修改完成之后保存文件,查看DNS状态。</p> <p><img src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20181202144405-15cadddb964a.png" /></p> <p>此时DNS服务器已添加。</p> <p>默认情况下无需手动添加DNS服务器或者更改DNS信息。</p> <p>&nbsp;</p> <p><span style="font-size:18px"><strong>主机互联网接入(其他地区)</strong></span></p> <p><span style="font-size:16px"><strong>创建NAT网关</strong></span></p> <p>请执行以下步骤创建NAT网关:</p> <p>1.&nbsp;&nbsp;&nbsp;&nbsp; 在平安云控制台点击 <strong>全部</strong> &rarr; <strong>专有网络VPC</strong>,进入专有网络VPC的 &ldquo;概览&rdquo; 界面。</p> <p>2.&nbsp;&nbsp;&nbsp;&nbsp; 点击 <strong>NAT网关 </strong>进入 &ldquo;NAT网关&rdquo; 界面。</p> <p>3.&nbsp;&nbsp;&nbsp;&nbsp; 点击右上角 <strong>创建</strong> 进入 &ldquo;创建NAT网关&rdquo; 界面。</p> <p>4.&nbsp;&nbsp;&nbsp;&nbsp; 选择专有网络VPC和NAT网关规格,点击 <strong>购买</strong>,进入 &ldquo;订单确认&rdquo; 界面。</p> <p><img src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20192702105149-1c4650d49220.png" style="height:369px; width:830px" /></p> <p>5.&nbsp;&nbsp;&nbsp;&nbsp; 确认订单信息后点击 <strong>确认开通</strong> 完成创建流程。</p> <p><strong>说明</strong>:您可以在 &ldquo;NAT网关&rdquo; 界面查看已创建的NAT网关。如需查看NAT网关的详细信息,请点击NAT网关的名称进入 &ldquo;NAT网关详情&rdquo; 界面进行查看。</p> <p>&nbsp;</p> <p><span style="font-size:16px"><strong>通过互联网连接主机</strong></span></p> <p>DNAT是目标NAT,用于被外网访问,外调内(ELB),DNAT需要配置方向为&ldquo;入&rdquo;的安全组规则。</p> <p>如需从互联网连接主机,请执行以下步骤:</p> <p>1.&nbsp;&nbsp;&nbsp;&nbsp; 在 &ldquo;NAT网关详情&rdquo; 界面,点击 <strong>带宽包管理</strong> 进入 &ldquo;带宽包管理&rdquo; 界面。</p> <p>2.&nbsp;&nbsp;&nbsp;&nbsp; 点击 <strong>创建</strong> 进入 &ldquo;创建带宽包&rdquo; 界面。</p> <p>3.&nbsp;&nbsp;&nbsp;&nbsp; 选择总带宽及公网IP个数,点击 <strong>购买</strong> 进入 &ldquo;订单确认&rdquo; 界面。</p> <p><img src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20192702105224-142f43809da6.png" style="height:354px; width:830px" /></p> <p>4.&nbsp;&nbsp;&nbsp;&nbsp; 确认订单信息后点击 <strong>确认开通</strong> 完成创建带宽包流程。</p> <p>5.&nbsp;&nbsp;&nbsp;&nbsp; 在 &ldquo;NAT网关详情&rdquo; 界面,点击 <strong>DNAT规则管理</strong> 进入 &ldquo;DNAT规则管理&rdquo; 界面。</p> <p>6.&nbsp;&nbsp;&nbsp;&nbsp; 点击 <strong>创建</strong> 进入 &ldquo;创建DNAT规则&rdquo; 界面。</p> <p>7.&nbsp;&nbsp;&nbsp;&nbsp; 选择DNAT规则类型和公网IP地址,输入私网IP地址(NAT网关所在的VPC下的DMZ分区的子网IP地址)、端口号,点击 <strong>创建</strong> 完成DNAT规则的创建。</p> <p><strong>说明</strong>:您可以在 &ldquo;DNAT规则管理&rdquo; 界面查看已创建的DNAT规则信息。</p> <p><img src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20192702105258-1675e46b9f39.png" style="height:383px; width:830px" /></p> <p>8.&nbsp;&nbsp;&nbsp;&nbsp; 在控制台点击 <strong>全部</strong> &rarr; <strong>云服务器ECS</strong> 进入云服务器ECS的 &ldquo;概览&rdquo; 界面。</p> <p>9.&nbsp;&nbsp;&nbsp;&nbsp; 点击 <strong>安全组</strong> 进入 &ldquo;安全组&rdquo; 界面。选择区域为 <strong>华南1</strong>。</p> <p>10.&nbsp;&nbsp; 点击 <strong>创建</strong> 弹出 &ldquo;创建安全组&rdquo; 窗口。</p> <p>11.&nbsp;&nbsp; 选择VPC和网络域,点击 <strong>确定</strong> 完成安全组的创建。</p> <p><img src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20192702105325-16db57c49ed4.png" style="height:376px; width:830px" /></p> <p>12.&nbsp;&nbsp; 在 &ldquo;安全组&rdquo; 界面,点击相应的安全组的名称进入 &ldquo;安全组详情&rdquo; 界面。</p> <p>13.&nbsp;&nbsp; 点击 <strong>添加主机</strong>,弹出 &ldquo;添加主机&rdquo; 窗口。</p> <p>14.&nbsp;&nbsp; 勾选主机,点击 <strong>确定</strong> 将其添加到安全组中。</p> <p>15.&nbsp;&nbsp; 点击 <strong>安全组规则</strong> 进入安全组规则管理界面。</p> <p>16.&nbsp;&nbsp; 点击 <strong>创建</strong> 弹出 &ldquo;创建安全组规则&rdquo; 窗口。</p> <p>17.&nbsp;&nbsp; 选择规则方向,输入授权IP地址,点击 <strong>确定</strong> 完成安全组规则的创建。</p> <p><strong>说明</strong>:</p> <p>&bull;&nbsp; 规则方向选择 <strong>入方向</strong>。</p> <p>&bull;&nbsp; 授权IP地址是公网IP地址范围。</p> <p><img src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20192702105400-162722499144.png" style="height:375px; width:830px" /></p> <p>&nbsp;</p> <p><span style="font-size:16px"><strong>主机访问互联网</strong></span></p> <p>SNAT是源NAT,用于访问外网,主动访问互联网。SNAT需要配置方向为&ldquo;出&rdquo;的安全组规则。</p> <p>如果主机需要访问互联网,请执行以下步骤:</p> <p>1.&nbsp;&nbsp;&nbsp;&nbsp; 在控制台点击 <strong>全部</strong> &rarr; <strong>专有网络VPC</strong>,进入专有网络VPC的 &ldquo;概览&rdquo; 界面。</p> <p>2.&nbsp;&nbsp;&nbsp;&nbsp; 点击 <strong>NAT网关 </strong>进入 &ldquo;NAT网关&rdquo; 界面。</p> <p>3.&nbsp;&nbsp;&nbsp;&nbsp; 点击NAT网关的名称进入 &ldquo;NAT网关详情&rdquo; 界面。</p> <p>4.&nbsp;&nbsp;&nbsp;&nbsp; 点击 <strong>带宽包管理</strong> 进入 &ldquo;带宽包管理&rdquo; 界面。</p> <p>5.&nbsp;&nbsp;&nbsp;&nbsp; 点击 <strong>创建</strong> 进入 &ldquo;创建带宽包&rdquo; 界面。</p> <p>6.&nbsp;&nbsp;&nbsp;&nbsp; 选择总带宽及公网IP个数,点击 <strong>购买</strong> 进入 &ldquo;订单确认&rdquo; 界面。</p> <p><img src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20192702105716-1e7ba9b99908.png" style="height:354px; width:830px" /></p> <p>7.&nbsp;&nbsp;&nbsp;&nbsp; 确认订单信息后点击 <strong>确认开通</strong> 完成创建带宽包流程。&nbsp; &nbsp;&nbsp;</p> <p>8.&nbsp;&nbsp;&nbsp;&nbsp; 在 &ldquo;NAT网关详情&rdquo; 界面,点击 <strong>SNAT规则管理</strong> 进入 &ldquo;SNAT规则管理&rdquo; 界面。</p> <p>9.&nbsp;&nbsp;&nbsp;&nbsp; 点击 <strong>创建</strong> 进入 &ldquo;创建SNAT规则&rdquo; 界面。</p> <p>10.&nbsp;&nbsp; 选择源网段和公网IP地址,点击 <strong>创建</strong> 完成SNAT规则的创建。</p> <p><strong>说明</strong>:您可以在 &ldquo;SNAT规则管理&rdquo; 界面查看已创建的SNAT规则信息。</p> <p><img src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20192702105849-17df5e2091ea.png" style="height:355px; width:830px" /></p> <p>11.&nbsp;&nbsp; 在控制台点击 <strong>全部</strong> &rarr; <strong>云服务器ECS</strong> 进入云服务器ECS的 &ldquo;概览&rdquo; 界面。</p> <p>12.&nbsp;&nbsp; 点击 <strong>安全组</strong> 进入 &ldquo;安全组&rdquo; 界面。选择区域为 <strong>华南1</strong>。</p> <p>13.&nbsp;&nbsp; 点击前面创建的安全组的名称进入 &ldquo;安全组详情&rdquo; 界面。点击 <strong>安全组规则</strong>。</p> <p>14.&nbsp;&nbsp; 点击 <strong>创建</strong> 弹出 &ldquo;创建安全组规则&rdquo; 窗口。</p> <p>15.&nbsp;&nbsp; 选择规则方向,输入授权IP地址,点击 <strong>确定</strong> 完成安全组规则的创建。</p> <p><strong>说明</strong>:</p> <p>&bull;&nbsp; 规则方向选择 <strong>出方向</strong>。</p> <p>&bull;&nbsp; 授权IP地址是公网IP地址范围。</p>
以上内容是否解决了您的问题?
请补全提交信息!
咨询·建议

电话咨询

400-151-8800

邮件咨询

cloud@pingan.com

在线客服

工单支持

解决云产品相关技术问题