您可通过如下视频了解专线接入各组成部分的功能。
连接腾讯云与本地数据中心的物理线路连接,您可以通过第三方网络服务商,在您的数据中心和腾讯云专线网络接入点间建立网络连接。
网络地址转换是混合云连接时,应对专线两端 IP 冲突问题的一种解决方案。您可以在专线网关上配置网络地址转换规则,网络地址转换(NAT)包含 IP 转换和 IP 端口转换两种。
1. 转换说明
注意:网络地址转换规则仅对符合 ACL 限制的网络请求生效。
2. 转换示例
私有网络内 IP A192.168.0.3
映射为 IP B10.100.0.3
,则 IP A 对专线对端的主动访问网络包原 IP 将自动修改为10.100.0.3
,所有专线对端访问的10.100.0.3
的网络包将自动指向 IP A192.168.0.3
。
1. 转换说明
2. 转换示例
专线对端 IP D10.0.0.3
映射为 IP C172.16.0.3
,则 IP D10.0.0.3
主动访问私有网络的网络包原 IP ,将自动修改为 IP C172.16.0.3
,所有私有网络访问 IP C172.16.0.3
的网络包,将自动指向专线对端 IP D10.0.0.3
。
注意:
- 配置本端、对端 IP 转换后,专线网关仅会将转换后的 IP 路由下发至专线对端,因此,未配置本端、对端 IP 转换的原 IP,将无法 ping 通专线对端。但专线网关无法代替专业的网络防火墙,如果您需要高级的网络防护,请在私有网络内配置安全组和网络 ACL 策略,同时在您的 IDC 机房部署专业的物理网络防火墙设备。
- 当专线网关同时配置对端 IP 转换时,本端源 IP 端口转换 ACL 规则的 目的 IP 需要写 对端 IP 转换的映射 IP,而不是原 IP。
1. 转换说明
2. 示例:
私有网络 C 网段为172.16.0.0/16
, 通过专线连接第三方银行 A 和 B,其中银行 A 对端网段为10.0.0.0/28
,要求对接网段为192.168.0.0/28
;银行 B 对端网段为10.1.0.0/28
,要求对接网段为192.168.1.0/28
。则可以按照下面配置两条本端源 IP 端口转换:
192.168.0.1 - 192.168.0.15
;ACL 规则 A:源 IP172.16.0.0/16
,目的 IP10.0.0.0/28
,目的端口 ALL。192.168.1.1 - 192.168.1.15
;ACL 规则 B:源 IP172.16.0.0/16
,目的 IP10.1.0.0/28
,目的端口 ALL。则私有网络内主动访问 A、B 的网络请求,会根据 ACL 规则 A、B 分别转换为对应地址池的随机端口,访问对应的专用通道。
1. 转换说明
本端目的 IP 端口转换是专线对端主动访问私有网络的一种方法,将私有网络内指定 IP 的指定端口映射为新的 IP 和端口,专线对端则只可以通过访问映射后 IP 端口来与私有网络内指定 IP 端口通信,其他 IP 端口则不对专线对端暴露。
本端目的 IP 端口转换不支持 ACL 规则适配,因此,IP 端口转换规则将对专线网关所连接的所有专用通道生效。本端目的 IP 端口转换仅对专用通道对端主动访问私有网络生效,如果私有网络需要主动访问专线对端,可以配置本端源 IP 端口转换。本端目的 IP 端口转换的网络请求为有状态连接,无需考虑网络回包的问题。
2. 转换示例
私有网络 C 的网段为172.16.0.0/16
,只希望开放若干端口给专线对端主动访问,则可以按照下面方案进行配置:
172.16.0.1:80
;映射 IP 端口10.0.0.1:80
。172.16.0.0:8080
;映射 IP 端口10.0.0.1:8080
。10.0.0.1:80
、10.0.0.1:8080
端口,实现对私有网络内172.16.0.1:80
、172.16.0.0:8080
两个端口的主动访问。注意:
- 配置本端源、目的 IP 端口转换后,专线网关仅会将转换后 IP 端口路由下发至专线对端,因此,未配置的本端 IP 端口,将无法主动发起请求或被动接受请求。但专线网关无法代替专业的网络防火墙,如果您需要高级的网络防护,请在私有网络内配置安全组和网络 ACL 策略,同时在您的 IDC 机房部署专业的物理网络防火墙设备。
- 当同时配置 IP 转换和 IP 端口转换时,优先匹配 IP 转换,IP 转换无匹配选项时,才会继续匹配 IP 端口转换。
- 当专线网关同时配置对端 IP 转换时,本端源 IP 端口转换 ACL 规则的目的 IP 需要写对端 IP 转换的映射 IP,而不是原 IP。
本文为您介绍如何安装ROS CDK。 前提条件 请确保Node.js和TypeScript满足以下版...
2021 年 2 月 “新内容 新交互” 全球视频云创新挑战赛启幕。本次大赛由英特尔联...
12月20日,在2020 Techo Park开发者大会云开发分论坛上,腾讯云发布了云开发的最...
互联网的普及早已深透到我们生活的方方面面,大家都在为互联网的飞速发展感到惊...
简介 众所周知 Databricks 主导着开源大数据社区 Apache Spark、Delta Lake 以及...
网站 域名 验证怎么验证?购买了域名要进行实名验证的,这是为了确保 域名申请 ...
当前这个数据时代,各领域各业务场景时时刻刻都有大量的数据产生,如何理解大数...
作者:Mintimate 博客: https://www.mintimate.cn Mintimates Blog,只为与你分...
科学技术的不断发展,互联网信息技术的不断革新,大数据时代已经到来,大数据收...
话说当下技术圈的朋友,一起聚个会聊个天,如果不会点大数据的知识,感觉都融入...