• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

H3C SecPath vFW[vLB]产品 公有云部署指导-6W101

01-正文

本章节下载  (7.77 MB)

01-正文


1 概述

1.1  简介

H3C SecPath vFWvLB产品基于Comware V7平台,提供与物理设备相同的功能和体验。

·     SecPath vFW(Virtual Fire Wall虚拟防火墙

vFW虚拟防火墙是一款基于云计算和虚拟化技术的网络安全产品。它具有丰富的安全功能,可以有效预防和应对网络攻击和安全威胁,为虚拟化数据中心和云计算网络提供全面的安全防护,帮助企业构建完善的虚拟网络安全解决方案。

·     SecPath vLBVirtual Load Balance虚拟负载均衡

vLB虚拟负载均衡产品是一款功能强大的软件应用交付产品,提供完善的服务器负载均衡功能及链路负载均衡功能,提高企业应用可靠性,帮助企业构建完善的数据中心和云计算网络解决方案。

1.2  vFW/vLB公有云应用场景和优点

在传统网络领域,企业分支机构地域分散,部署网络设备和应用服务器,建设周期长、人力维护成本高。随着应用向云端迁移及服务器和虚拟化技术的快速发展,vFW或vLB实现了在一台服务器上同时提供安全防护功能和IT应用,从而帮助企业精简分支基础设施,提高业务部署能力,节省投资和减少维护。

vFW有以下公有云应用场景:

·     企业VPC的安全接入:vFW部署在数据中心服务器上,可作为企业网延伸到云端的安全设备,为企业VPC和企业总部/分支之间提供安全的VPN,保证企业租户之间的的网络隔离和访问控制。

·     分支访问云资源保护:通过在云上部署vFW,企业的分支机构与云上业务之间的数据流交互可进行加密保护,实现数据隔离、访问控制、威胁防护等功能,防止恶意攻击和数据泄露。

·     关键云主机的安全防护:将vFW部署在企业VPC边界,为云平台内部的关键云主机提供安全防护,确保云平台内部数据的安全和稳定性。

vLB公有云应用场景:

在数据中心环境中,为了实现对租户应用服务的快速访问,也需要采用应用交付功能来分担和优化租户应用的访问流量。在这种情况下,可以为不同租户部署专用的vLB产品,提供负载均衡功能,保证租户服务的响应速度和业务连续性,提高应用可靠性。

vFW/vLB在公有云中部署有以下优点:

·     实现零运输、零布线,加快业务的部署,缩短业务周期。

·     可以按需调配和管理网络资源及服务,如CPU、内存和处理器等。

·     扩展企业网络到云端,实现统一的网络管理,使得公有云应用访问更安全,同时端到端的访问避免总部中转,减少云应用响应时间,提升云应用使用体验。

1.3  vFW/vLB支持的公有云部署平台

vFW和vLB支持的公有云部署平台如表1-1所示。

表1-1 vFW和vLB支持的公有云部署平台

公有云部署平台

平台入口

阿里云

https://www.aliyun.com/

腾讯云

https://cloud.tencent.com/

天翼云

http://www.ctyun.cn/

 


2 在阿里云上部署

2.1  部署准备

在阿里云部署vFW和vLB前需要准备好将要上传的镜像文件,测试好部署环境,保证可正常登录阿里云平台。

2.2  安装部署注意事项

在阿里云部署vFWvLB时,对云服务器的最低配置需求如表2-1所示。

表2-1 云服务器最低配置需求

项目

需求

处理器

安装SecPath vFW1000/SecPath vLB1000至少需要配置1个vCPU

处理器型号

·     Intel Xeon E5-2680v3

·     Intel Xeon E5-2682v4

·     Intel Xeon E5-2682v4 / Intel Xeon(Skylake) Platinum 8163

·     Intel Xeon E5-2682v4 / Intel Xeon(Skylake) Platinum 8163 / Intel(R) Xeon(R) Platinum 8269CY

·     Intel Xeon(Skylake) Platinum 8163

·     Intel Xeon(Skylake) Platinum 8163 / Intel Xeon(Cascade Lake) Platinum 8269CY

·     Intel Xeon Gold 6149

内存

·     1 vCPU (主频 ≥ 2.0 GHz): 2GB及以上

·     4 vCPU (主频 ≥ 2.0 GHz): 4GB及以上

·     8 vCPU (主频 ≥ 2.0 GHz): 8GB及以上

硬盘

1个vHD,8GB

网卡

至少2个虚拟网卡,最大支持16个虚拟网卡

 

2.3  安装部署步骤

说明

在阿里云上部署vFW和vLB的方式相同,下面将以vFW为例进行介绍。

 

2.3.1  上传镜像文件

(1)     登录阿里公有云主页,进入阿里公有云主界面,如图2-1所示。

图2-1 阿里公有云主界面

 

(2)     点击<登录>,输入账号和密码进行登录,如图2-2所示。

说明

如果没有账号,请先注册。

 

图2-2 登录页面

 

(3)     点击<控制台>进入控制台界面,依次点击[产品与服务/对象存储OSS/Bucket列表],进入Bucket列表界面,如图2-3所示。

图2-3 Bucket列表界面

 

(4)     点击<创建Bucket>,根据需求配置相关参数完成Bucket创建,点击<确定>,如图2-4所示。选择地域时,选择靠近使用区域的地域,可以降低网络时延,提高访问效率。

图2-4 创建Bucket

 

 

(5)     返回Bucket列表,点击创建的Bucket名称,进入Bucket详情界面,如图2-5所示。

图2-5 Bucket详情界面

 

(6)     点击<上传文件>,进入文件上传界面,点击<扫描文件>,上传本地文件,如图2-6所示。

图2-6 文件上传界面

 

(7)     在任务列表中查看镜像文件已上传成功,如图2-7所示。

图2-7 镜像文件上传成功

 

2.3.2  导入镜像文件

操作步骤如下:

(1)     点击<控制台>进入控制台界面,依次点击[产品与服务/云服务器ECS/镜像],进入镜像界面如图2-8所示。

说明

镜像所在地域要和Bucket所在地域保持一致。

 

图2-8 镜像界面

 

(2)     选择[自定义镜像],点击<导入镜像>,进入导入镜像弹出框界面,如图2-9所示。

图2-9 导入镜像弹出框界面

 

(3)     在[导入前准备]界面,选择“Linux操作系统”,如图2-10所示,点击<下一步>进入[导入镜像文件]界面。

(4)     按需求配置相关参数,如表2-2所示,点击<确定>。

图2-10 导入镜像文件界面

 

 

表2-2 导入镜像参数说明

参数

说明

当前地域

无需选择,系统根据镜像界面地域选择自动定位所在域

镜像文件URL

依次点击[控制台/产品与服务/对象存储OSS/Bucket列表],选择创建的Bucket名称,点击[文件管理/详情],在弹出的详情界面点击<复制文件URL>,就成功复制URL文件链接,如图2-11所示

镜像名称

自主配置

操作系统类型

操作系统选择“Linux”

操作系统版本

操作系统版本根据实际需求选择

系统架构

选择64位操作系统或32位操作系统

镜像检测

根据实际需求配置,系统默认勾选“导入后执行检测”

启动模式

选择“BIOS启动模式”

镜像格式

选择“自动检测”

许可证类型

选择“自动检测”

云盘配置

根据实际需求配置

镜像描述

根据实际需求配置

标签

根据实际需求配置

资源组

根据实际需求配置

 

图2-11 获取镜像文件URL

 

(5)     查看镜像已导入成功,如图2-12所示。

图2-12 镜像导入成功

 

2.3.3  创建vFW

操作步骤如下:

(1)     点击[控制台/云存储ECS/镜像],查看已导入的镜像文件,当状态显示为“可用”时,点击<创建实例>,如图2-13所示。

图2-13 创建实例

 

(2)     在创建实例界面,选择<自定义购买>,在[基础配置]界面中配置参数,如图2-14所示,配置参数如表2-3所示,点击<下一步:网络和安全组>。

图2-14 基础配置界面

 

 

 

表2-3 基础配置参数说明

参数

说明

付费模式

根据实际需求配置,可选“包年包月”、“按量付费”和“抢占式实例”

地域及可用区

可用区是指在同一地域内,电力和网络互相独立的物理区域,同一可用区内实例之间的网络延时更小,但同一个地域内的可用区之间使用低时延链路相连。配置时“地域”选择镜像文件所在区域,“可用区”根据实际需求配置

实例规格

一台ECS实例等同于一台虚拟服务器,内含CPU、内存、操作系统、网络配置、磁盘等基础的组件。实例规格定义了ECS实例在计算性能、存储性能、网络性能等方面的基本属性,用户可根据实际应用的业务场景选择不同的实例规格。请选择vFW支持的处理器型号,详见“2.2  安装部署注意事项

镜像

选择自定义镜像中导入的镜像文件

存储

“系统盘”可选择“ESSD AutoPL”和“ESSD云盘”,容量可选择“20~2048GiB”。各云盘在性能方面存在差异,如IOPS、吞吐量和访问时延等,根据实际需求配置

快照服务

快照服务可定期对云盘进行备份、应对病毒感染和数据误删等风险,根据实际需求配置

 

(3)     在[网络和安全组]界面配置参数,如图2-15所示,配置参数如表2-4所示,点击<下一步:系统配置>。

图2-15 网络和安全组界面

 

 

表2-4 网络和安全组参数说明

参数

说明

网络

专有网络是基于阿里云创建的自定义私有网络,用户可以自己选择IP地址范围、配置路由表和网关等。配置步骤参见步骤a

公网IP

根据实际需求配置

带宽计费模式

根据实际需求选择<按使用流量>或<按固定带宽>

宽带峰值

单台云服务器可以运行的带宽上限,可根据实际需求配置

安全组

安全组是一种虚拟防火墙,可以基于安全组控制实例的入流量和出流量。配置步骤参加步骤表2-5b

弹性网卡

弹性网卡是一种独立的虚拟网卡,选择专有网络交换机方可配置弹性网卡,通过弹性网卡可以实现高可用集群搭建、低成本故障转移和精细化的网络管理。根据实际需求配置

IPv6

根据实际需求配置

 

a.     点击<专有网络>,进入专有网络配置界面,如图2-16所示,配置参数如表2-5所示。

图2-16 创建专有网络

 

 

表2-5 专有网络配置参数

模块

参数

说明

专有网络

地域

无需选择,系统根据镜像地址分配

名称

自主配置

IPv4网段

根据实际规划进行配置

IPv6网段

根据实际需求配置

描述

根据实际需求配置

资源组

根据实际需求配置

交换机

名称

自主配置

可用区

与实例规格支持的可用区保持一致

IPv4网段

根据实际需求按照系统提示进行配置

描述

根据实际需求配置

 

b.     点击<新建安全组>,进入安全组创建界面,如图2-17所示,配置参数如表2-6所示。

图2-17 创建安全组

 

表2-6 创建安全组参数说明

参数

说明

安全组名称

根据实际需求配置

网络

选择创建的专有网络

安全组类型

根据实际需求配置,可选择“普通安全组”或“企业级安全组”

描述

根据实际需求配置

资源组

根据实际需求配置

标签

根据实际需求配置

授权策略

根据实际需求配置

·     选择“允许”,则表示放行该端口相应的访问请求

·     选择“拒绝”,则直接丢弃数据包,不会返回任何回应信息

优先级

根据实际需求配置,优先级数值越小,优先级越高,取值范围为1~100

协议类型

根据实际需求配置

·     选择“全部”,表示支持全部协议类型

·     选择“自定义TCP”,表示支持TCP协议

·     选择“自定义UDP”,表示支持UDP协议

·     选择“全部ICMP(IPv4)”表示支持ICMP(IPv4)协议

·     选择“全部ICMP(IPv6)”,表示支持ICMP(IPv6)协议

·     选择“全部GRE”,表示支持GRE协议

端口范围

当协议类型为自定义TCP或自定义UDP时,可手动设置多个端口号,多个端口号之间以英文半角逗号分隔。其他协议类型为系统默认端口,不支持手动设置

授权对象

根据实际需求配置,支持通过IP地址、CIDR地址块和安全组来设置授权对象,多组授权对象用英文半角逗号隔开

 

(4)     在[系统配置]界面,根据需求配置参数,如图2-18所示,点击<下一步分组:分组设置>。

图2-18 系统配置界面

 

(5)     在[分组设置]界面,根据需求配置参数,如图2-19所示,点击<确认订单>。

图2-19 分组设置界面

 

(6)     在[确认订单]界面,勾选<服务协议>,点击<创建实例>,如图2-20所示。

图2-20 确认订单界面

 

(7)     查看实例创建成功,如图2-21所示。

图2-21 实例创建成功界面

 

(8)     当创建的实例状态为“运行中”时,点击<远程连接>,进入[远程连接与命令]界面,如图2-22所示。

图2-22 远程连接与命令界面

 

(9)     点击[VNC远程连接]下的<立即登录>,进入VNC密码登录界面,如图2-23所示,第一次远程连接需要重置VNC密码,重置后可登录连接。

图2-23 VNC登录界面

 

(10)     登录成功界面如图2-24所示。

图2-24 登录成功界面

 


3 在腾讯云上部署

3.1  部署准备

在腾讯云部署vFWvLB前需要准备好将要上传的镜像文件,并测试好部署环境,保证可正常登录腾讯云平台。

3.2  安装部署注意事项

在腾讯云部署vFWvLB时,对云服务器的最低配置需求如表3-1所示。

表3-1 云服务器最低配置需求

项目

需求

处理器

安装SecPath vFW1000/SecPath vLB1000至少需要配置1个vCPU

处理器型号

·     Intel Xeon Cascade Lake 8255C/Intel Xeon Cooper Lake(2.5GHz/3.1GHz)

·     Intel Xeon Skylake 6148(2.4GHz/3.1Ghz)

·     Intel Xeon Skylake 6133(2.5GHz/2.8Ghz)

·     Intel Xeon E5-2680 v4(2.4 GHz)

·     Intel Xeon Skylake 6146(3.2GHz/3.9Ghz)

·     Intel Xeon E5-2667 v4(3.2 GHz)

·     Intel Xeon Cascade Lake 6231C(3.2GHz/3.7GHz)

·     AMD EPYC™ Rome(2.6GHz/3.3GHz)

内存

·     1 vCPU (主频 ≥ 2.0 GHz): 2GB及以上

·     4 vCPU (主频 ≥ 2.0 GHz): 4GB及以上

·     8 vCPU (主频 ≥ 2.0 GHz): 8GB及以上

硬盘

1个vHD,8GB

网卡

至少2个虚拟网卡,最大支持16个虚拟网卡

 

3.3  安装部署步骤

说明

在腾讯云上部署vFW和vLB的方式相同,下面将以vFW为例进行介绍。

 

3.3.1  上传镜像文件

(1)     登录腾讯公有云主页,进入腾讯公有云主界面,如图3-1所示。

图3-1 腾讯公有云主界面

 

(2)     点击<登录>,选择登录方式后使用账户和密码登录,如图3-2所示。

说明

如果没有账号,请先注册。

 

图3-2 腾讯云登录界面

 

(3)     点击主界面右上角的<控制台>,进入[控制台]界面,如图3-3所示。

图3-3 控制台界面

 

(4)     选择[云产品/基本存储服务/对象存储],进入对象存储界面,如图3-4所示。

图3-4 云产品界面

 

(5)     选择存储桶列表,点击<创建存储桶>,根据提示在[基本信息]界面中配置相关参数,如图3-5所示,配置完成后点击<下一步>;进入[高级可选配置]界面,如图3-6所示,配置相关参数后点击<下一步>;进入[确认配置]界面,如图3-7所示,确定相关参数,点击<创建>,完成存储桶的创建。新建的存储桶将在存储桶列表页面显示,如图3-8所示。

图3-5 基本信息界面

 

图3-6 高级可选配置界面

 

图3-7 确认配置界面

 

图3-8 存储桶列表界面

 

(6)     点击已创建的存储桶名称,进入存储桶详情界面,如图3-9所示。

图3-9 存储桶详情界面

 

(7)     点击<上传文件>,弹出[上传文件]窗口,点击<选择文件>,选择本地镜像文件,点击<上传>,如图3-10所示。

图3-10 文件上传界面

 

(8)     查看镜像文件已上传成功,如图3-11所示。

图3-11 镜像文件上传成功

 

3.3.2  导入镜像文件

操作步骤:

(1)     在腾讯云主界面选择[控制台/云产品/云服务器]进入云服务器界面,如图3-12所示。

图3-12 云产品界面

 

(2)     在[云服务器]界面点击<镜像>进入镜像界面,选择<自定义镜像>,如图3-13所示,点击<导入镜像>,进入[导入镜像]弹出框镜像界面,如图3-14所示。

说明

镜像的区域要和存储桶所在区域保持一致。

 

图3-13 镜像界面

 

图3-14 自定义镜像弹出框界面

 

(3)     在[导入镜像前准备]界面选择相应的参数,如图3-15所示,导入的镜像操作系统选择“Linux”,勾选“我已做好以上准备”,点击<下一步>进入[导入镜像]界面。

图3-15 导入镜像前准备界面

 

(4)     在[导入镜像]界面配置镜像参数,如图3-16所示,配置的参数如表3-2所示,配置完成后点击<下一步>。

图3-16 导入镜像界面

 

表3-2 导入镜像参数

参数

说明

镜像文件URL

点击[控制台/云产品/对象存储/存储桶列表],在存储桶列表中点击创建的存储桶,进入存储桶详情界面,点击上传的镜像文件<详情>,进入详情界面后点击<复制临时链接>,如图3-17所示

镜像名称

自主配置

地域

与存储桶所在地域保持一致

系统架构

可选择“64位”或“32位”

系统平台

根据实际需求配置

系统版本

操作系统版本,与系统平台参数有关

镜像描述

根据实际需求配置

导入方式

选择“强制”

 

图3-17 镜像文件URL路径

 

(5)     在[后续操作提示]界面,点击<开始导入>,如图3-18所示。

图3-18 后续操作提示界面

 

(6)     查看镜像已经导入成功,如图3-19所示。

图3-19 镜像文件导入成功界面

 

3.3.3  创建vFW

操作步骤:

(1)     当导入镜像状态为“正常”时,在镜像列表中点击<创建实例>,如图3-20所示,在弹出框中点击<确定>,如图3-21所示,进入[云服务器CVM配置]界面。

图3-20 镜像列表界面

 

图3-21 创建实例弹出框界面

 

(2)     在[云服务器CVM]配置界面选择<自定义配置>,在[选择基础配置]界面中根据需求配置相关参数,如表3-3所示,配置完成后点击<下一步:设置网络和主机>。

表3-3 选择机型界面

 

表3-4 选择基础配置参数

参数

配置说明

 

计费模式

按需选择,可选“包年包月”、“按量计费”和“竞价实例”

 

地域

与镜像所在地域保持一致

 

可用区

可用区是指腾讯云在同一地域内电力和网络互相独立的物理数据中心,保证可用区间故障相互隔离,不出现故障扩散,使得用户的业务持续在线服务,根据实际需求选择

 

实例

腾讯云上的实例为云服务器,包含CPU、内存、操作系统、网络、磁盘等最基础的计算组件。不同的实例类型提供不同的计算和存储能力,适用于不同的应用场景,用户可以基于需要提供的服务规模而选择实例的计算能力、存储空间和网络访问方式。请选择vFW支持的处理器型号,详见“3.2  安装部署注意事项

 

镜像

点击<自定义镜像>,选择已导入的镜像文件

 

存储

系统盘

可选择“高性能云硬盘”、“SSD云硬盘”、及“通用型SSD云硬盘”三种云硬盘类型,可选硬盘容量范围为“20~1024GB”,不同的云硬盘类型在性能、特点和价格方面有差异,根据实际需求配置

数据盘

根据实际需求配置,用于扩展云服务器的存储容量,提供高效可靠的存储设备,系统默认不添加云硬盘数据盘,可点击<添加数据盘>添加

 

(3)     进入[设置网络和主机]界面设置主机参数,如图3-22所示。

图3-22 设置主机界面

 

表3-5 选择基础配置参数

参数

配置说明

网络

点击下方<新建私有网络>,可创建私有网络,如图3-23所示

公网IP

云服务器需要外网访问能力的时候,需要为云服务器分配公网IP,默认免费分配独立公网IP

带宽计算模式

根据实际需求选择<按带宽计费>或<按使用流量>

宽带值

单台云服务器可以运行的带宽上限,可根据实际需求配置

IPv6地址

根据实际需求配置

安全组

安全组是一种虚拟防火墙,具备有状态的数据包过滤功能,用于设置云服务器、负载均衡、云数据库等实例的网络访问控制,控制实例级别的出入流量,是重要的网络安全隔离手段。用户可通过配置安全组规则,允许或禁止安全组内的实例的出流量和入流量。可选择 “放通全部端口”或者“放通22,80,443,3389端口和ICMP协议”,系统将会根据选择的类型给部分通信端口自动添加安全组规则。如没有安全组参数,选择<新建安全组>,如图3-24所示

登录方式

根据实际需求选择登录方式

 

图3-23 新建私有网络

 

图3-24 新建安全组

 

(4)     在[确认配置信息]界面,查看配置信息,并勾选“我已阅读并同意《腾讯云服务协议》、《退款规则》、《腾讯云禁止虚拟货币相关活动声明》”,点击<立即购买>开通服务,如图3-25所示。

图3-25 确认配置信息界面

 

(5)     购买成功后,界面跳转到[实例]界面,如图3-26所示。当状态为“运行中”时,则实例创建成功。

图3-26 实例创建成功

 

(6)     点击<登录>,进入[标准登录]界面,点击<VNC登录>。

图3-27 标准登录界面

 

(7)     登录成功界面如图3-28所示。

图3-28 登录成功界面

 

 


4 在天翼云上部署

4.1  部署准备

·     在天翼云部署vFWvLB前需要准备好将要上传的镜像文件,并在天翼云官网提交工单,联系技术人员上传并创建私有镜像。

·     测试好部署环境,保证可正常登录天翼云平台。

说明

天翼云不支持用户手动上传镜像文件和创建私有镜像,需提前联系技术人员上传镜像文件并创建私有镜像。

 

4.2  安装部署注意事项

在天翼云部署vFWvLB时,对云主机的最低配置需求如表4-1所示。

表4-1 云主机最低配置需求

项目

需求

处理器

安装SecPath vFW1000/SecPath vLB1000至少需要配置1个vCPU

内存

·     1 vCPU (主频 ≥ 2.0 GHz): 2GB及以上

·     4 vCPU (主频 ≥ 2.0 GHz): 4GB及以上

·     8 vCPU (主频 ≥ 2.0 GHz): 8GB及以上

硬盘

1个vHD,8GB

网卡

至少2个虚拟网卡,最大支持16个虚拟网卡

 

4.3  安装部署步骤

说明

在天翼云上部署vFW和vLB的方式相同,下面将以vFW为例进行介绍。

 

4.3.1  上传并创建镜像文件

(1)     登录天翼云官网,进入天翼云主界面,如图4-1所示。

图4-1 天翼云主界面

 

(2)     点击<登录>,输入账号和密码,如图4-2所示。

说明

如果没有账号,请先注册。

 

图4-2 登录界面

 

(3)     点击[控制中心/工单/新建工单],提交工单,联系天翼云技术人员上传镜像文件并创建私有镜像,如图4-3所示。

图4-3 工单创建界面

 

(4)     等待天翼云技术人员上传并创建成功私有镜像后,可点击[控制台/镜像服务/私有镜像]查看创建成功的私有镜像,如图4-4所示。

图4-4 私有镜像创建成功界面

 

4.3.2  创建vFW

操作步骤如下:

(1)     在已创建成功的私有镜像界面,选中创建的私有镜像,点击<申请主机>,如图4-5所示。

图4-5 私有镜像界面

 

(2)     进入[弹性云主机]界面,如图4-6所示,根据表4-2配置参数,完成配置后,点击<下一步:网络配置>。

图4-6 弹性云主机界面

 

表4-2 弹性云主机参数配置说明

参数

说明

计费模式

根据实际需求配置,可选“包年包月”和“按需计费”

区域

与创建的私有镜像文件区域保持一致

可用分区

根据实际需求配置

规格

天翼云实例规格类型产品类型分为通用型、通用入门型、通用计算增强型、内存优化型、高性能计算型、超高I/O型和GPU加速型,不同的产品类型可满足不同应用场景的需求,根据实际需求选择实例规格类型

镜像

默认选择已上传的私有镜像

系统盘

可选“普通IO”、“高IO”、“超高IO”、“VBD类型”和“SCSI类型”,容量范围为“10~2048GB”,云硬盘类型与选择的实例规格有关,不同的云硬盘在性能和应用场景等方面有差异,根据实际需求配置

数据盘

根据实际需求配置,如若不需要配置可点击[删除]

 

(3)     在[网络配置]界面,如图4-7所示,根据表4-3配置参数,配置完成后点击<下一步:高级配置>。

图4-7 网络配置界面

 

表4-3 网络配置参数说明

参数

说明

网络

可创建虚拟私有云,虚拟私有云是通过逻辑方式为用户提供一个完全隔离的网络环境,用户可以在VPC中定义与传统网络无差别的子网,同时提供弹性IP、安全组、带宽、VPN等网络服务,创建步骤参见步骤a

扩展网卡

根据实际需求配置

安全组

安全组是一个逻辑上的分组,它由同一个地域内具有相同安全保护需求并相互信任的云主机组成,安全组创建后,用户可以在安全组中定义各种访问规则,当云主机加入该安全组后,即受到这些访问规则的保护。安全组的默认规则是在出方向上的数据报文全部放行,安全组内的云主机无需添加规则即可互相访问,安全组创建步骤参见步骤图4-8b

弹性IP

弹性IP地址是独立申请的公网IP地址,将弹性IP动态绑定到弹性云主机上,就可使其可以与Internet通信,根据实际需求配置,可选“不使用”、“自动分配”和“使用已有”

 

a.     点击<前往控制台创建>,在弹出的界面中点击<创建虚拟私有云>,根据需求创建网络,勾选“我已阅读并同意《天翼云虚拟私有云服务等级协议》”,点击<立即创建>,如图4-8所示。

图4-8 虚拟私有云创建界面

 

b.     点击<新建安全组>,在弹出的界面中根据需求创建安全组后点击<确定>,如图4-9所示。

图4-9 安全组创建界面

 

(4)     在[高级配置界面],如图4-10所示,根据实际需求配置云主机名称、登录方式和密码等参数,点击<下一步:确认配置>。

图4-10 高级配置界面

 

(5)     在[确认配置界面],检查各项配置,勾选“协议”,点击<立即购买>,如图4-11所示。

图4-11 确认配置界面

 

(6)     购买成功后可点击[控制台/弹性云主机],在[弹性云主机]界面查看已创建的弹性云主机,如图4-12所示。

图4-12 创建的弹性云主机

 

(7)     当创建的弹性云主机状态为“运行中”时,点击<远程登录>,进入远程登录界面,输入用户名和密码,登录成功界面如图4-13所示。

图4-13 登录成功界面

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们