首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
社区首页 >问答
筛选
回答情况:
全部无回答回答未采纳
提问时间:
不限一周内一月内三月内一年内
回答标签:
私有网络

Linux系统加了弹性网卡却不能从外部访问?

提问2021-01-271.6K
火狐
回答来自于问答智囊团成员:Htroy 专栏:https://cloud.tencent.com/developer/column/89781 为了给云服务器增加一个外网IP,实现单主机多 IP 部署,或者在一个CVM上接入到多个私有网络中,我们可以通过绑定弹性网卡的方式实现。但是绑定弹性网卡后,要从外部进行访问时,就需要正确的配置弹性IP及策略路由。 如果没有正确配置时,流量会根据子机内部的路由表的default路由对外发送,导致流出时的“路径”与入流量的“路径”不一致,导致被拒绝。 📷 📷 来,我们一起开始核对下是否有漏掉策略路由配置时的某些关键步骤! 1.首先需要检查我们的弹性网卡是否已经正确绑定到子机 我们可以在云服务器控制台中确认是否有绑定弹性网卡,从服务器列表点击服务器的实例ID,进入实例详情页 📷 点击弹性网卡面板查看是否有“弹性网卡”,以及是否绑定了公网IP(EIP) 📷 查看是否有绑定的弹性网卡 或者进入到系统内部,通过 ip address 命令查看是否有新的网卡 📷 查看是否有新增的网卡 2.检查是否正确配置内网IP到弹性网卡中 打开您的弹性网卡控制台,确认您弹性网卡的MAC地址,并点击IPv4地址管理,确认内网IP的地址 📷 查看弹性网卡-基本信息 确认MAC地址 📷 查看弹性网卡-IPv4地址管理 确认内网IP地址 并且到云服务器CVM中对比是否正确配置内网IP到该MAC地址的网卡中,同样的可以通过 ip address 命令查看网卡上的ip,注意确定MAC地址是否一致 📷 ip address 命令查看网卡信息 如果不一致,可以对比一下网卡的配置文件,是否有不正确的地方 Centos7系统一般存放在"/etc/sysconfig/network-scripts"目录,保存在 ifcfg-网卡名称 文件。 DEVICE='eth1' # 此处填写ip address中查看到的需配置的弹性网卡名称,请根据实际填写 NM_CONTROLLED='yes' ONBOOT='yes' IPADDR='192.168.1.62' # 此处填写弹性网卡上的内网IP地址,请根据实际填写 NETMASK='255.255.255.0' # 此处填写子网掩码,请根据实际填写 #GATEWAY='192.168.1.1' # 默认以eth0作为默认网关,如果需要使用弹性网卡作为主网关,可以在取消此处注释 修正配置文件后可以通过命令 systemctl restart network (Centos 7) 重启网络服务 3.检查是否有设置策略路由表文件 为了使我们的流量从哪个网卡进入,就需要使用iproute2组件的策略路由,配置文件一般为 "/etc/iproute2/rt_tables"。 我们需要在该文件中新增两个表,格式为"表的代号 表名",其中表的代号需要在255以下,但是0/253-255已经作为预留表,我们可用的为1-252。此处我以"10 eth0"/"20 eth1"作为例子。 # # reserved values # 255 local 254 main 253 default 0 unspec # # local # #1 inr.ruhep 10 eth0 20 eth1 确认此处已配置好后,我们保存文件即可。 4.检查是否有将每个网卡的默认网关增加到策略路由表 配置好策略路由表后,我们需要针对每个网卡确认是否配置好该网卡的默认路由到策略路由表中 首先检查默认路由表,通过命令 ip route show 📷 ip route show的输出 然后需要检查table 10的路由表是否有配置,通过命令 ip route show table 10 📷 没有配置好的情况 额哦,这里没有输出,可没有配置好,我们通过命令行配置下。 ip route add default dev [网关名 如eth0] via [该网卡的网关 如172.16.0.1] table [策略路由表的代号 如10] 设置正确的效果如下: 📷 正确设置的效果 可以看到策略路由表10,已经有eth0网卡的默认路由 同样的我们要检查表20,也就是eth1网卡,弹性网卡的默认路由 📷 正确设置的效果 此处的配置只能临时保存,如果我们需要保证重启服务器或重启网络服务后,无需繁琐地再人工配置一次,我们可以利用网卡配置文件把策略保存下来 如果在使用Centos7系统,我们来到"/etc/sysconfig/network-scripts"目录,编辑一个文件 route-网卡名 (如route-eth0) vim /etc/sysconfig/network-scripts/route-eth0 default dev [网卡名 如eth0] via [该网卡的网关 如172.16.0.1] table [策略路由表的代号 如10] 对的,很简单,只需要写一行即可,"目标(default) dev 网卡 via 网关 table 路由表代号" 写好后 systemctl restart network 重启网络测试下 📷 重启后策略路由自动添加 Great! 在此处,特别需要注意的点是: 1.每个table都需要检查,因为不同的table设置了不同网卡的默认路由 2.一定要确认网关与网卡名,是否一致的,很容易敲错命令,将eth0的网关配置到eth1上。 5.检查是否配置策略路由规则 在配置好上面这些步骤,我们的系统就已经能知道哪个路由表该走哪个网关出去了,但是还不知道某个网卡来的流量,要到哪个路由表上,下面我们就一起来检查下。 首先我们查看下现有的规则 # ip rule list 0: from all lookup local 32766: from all lookup main 32767: from all lookup default 很明显的,这里仅有我们一些默认的路由表,接下来一起进行配置 ip rule add from [主网卡的ip] table [主网卡的策略路由表代号] ip rule add from [弹性网卡的ip] table [弹性网卡的策略路由表代号] 📷 设置好的效果 可以看到 ip rule list 命令已经有对应规则了,到此策略路由配置完成,可以尝试ping一下两个外网ip 📷 ping测试 成功了,我们可以在另一个主机上,成功的ping通两个外网ip! 同样的,ip rule add命令,仅能临时生效,我们还是需要写入到配置文件中。 我们来到"/etc/sysconfig/network-scripts"目录,编辑一个文件 rule-网卡名 (如route-eth0) vim /etc/sysconfig/network-scripts/rule-eth0 from [网卡的ip] table [网卡的策略路由表代号] 配置好后我们测试下重启网络服务 📷 能自动的完成路由和规则添加! 在此处,特别需要注意的点是: 一定要确认该处是需要指定我们的网卡ip,而不是网关ip,以及是否加到了对应的table中。

专线变更后,新专线通道启用后路由条目缺失?

提问2021-01-12246
京东售后
回答来自于问答智囊团成员:王超超-Ryanccwang 专栏:https://cloud.tencent.com/developer/column/89781 原因分析 1、核查客户割接前后专线通道路由条目,发现缺失明细路由条目 📷 变更前路由条目 📷 变更后路由条目 2、核查专线网关正常学习到VPC明细路由条目 3、核查和客户对接设备,发现路由表缺失明细路由条目,定位原因是客户控制台未开启发送子网明细路由功能 📷 4、联系客户打开子网明细路由发送功能后,核查路由条目学习正常 📷

CMV服务器可以外网登录建设的网站,怎么部署成公司的私有网络登录,外网登录不了?

编辑2022-08-0486
卖女孩的火柴
白名单 指定IP

无线传感器节点NLM300通讯距离有多远?

用户9780496回答已采纳
有六千米远。

多通道振弦传感器VTN416采集仪多久可以采集一次数据?

用户9826247回答已采纳
这个是多通道振弦、温度、模拟传感信号系列数据采集仪,可对32通道振弦频率、32通道热敏电阻或DS18B20温度传感器、32通道模拟量传感器(电流或电压)进行实时在线采集或全自动定时采集存储工作;预留一路可调电源输出为模拟传感器定时供电;程控多路DAC输出,可以用于将振弦频率信号实时转换为模拟信号输出。设备支持RS485数据接口(支持Modbus或自定义AABB简单通讯协议)可以直接接入测控系统(如PLC、无线数据传输设备等)。

腾讯云的安全组是通过物理防护墙实现的吗?

TCS-F
1.安全组是通过虚拟防护墙实现隔离管控,多级多网络多租户复杂环境下安全隔离管控 2.如您购买了云防火墙,那将在原有的安全组上,添加云SaaS防火墙软件,底层是关联了物理防火墙硬件设备做了防护;

购买主机时显示当前地域无可用私有网络,可以选择别的地域吗?

编辑2022-01-0598
腾讯云数据库TDSQL
可以点击新建私有网络。给到选手的资源都在上海五区,所以不能选择别的地域哦。

错误日志提示要在VPC网络访问,这个要怎么访问?

腾讯云数据库TDSQL
你好,可以看自己代码中添加的操作日志,不用看这个。

【容器服务镜像】这个个人仓库好像默认在广州,我在上海VPC内可以访问吗?

TCS-F
答案1:个人版确认选择广州,国内直接可以访问;个人版不受地域影响,企业版 受地域限制,底层cos 跨地域 走公网 答案2:个人版 腾讯云vpc 下 183dns 走169公共服务地址(内网),只要不使用自定义的dns server ,腾讯云vpc 云服务器访问 就是走内网 例如:你可以试下,在上海VPC内网的主机pullsh一个镜像上去,看看它走的是内网还是外网到广州A实例上 配置内网访问:https://cloud.tencent.com/document/product/1141/63910 如有问题可以联系售后工单:https://curl.qcloud.com/NLA62aKi a57c9cf6dd439cf7c5c2760d6ecb13d.png 9b37c7832803219c803db1f1b12d877.png 6450999e35c0e980036c8118c6f3066.png

云服务器弹性IP?

编辑2021-11-17134
TCS-F
可以的,根据服务器配置阶梯绑定弹性EIP数量,具体限制可以参考:https://cloud.tencent.com/act/cps/redirect?redirect=3429 不需要额外购买,直接控制台申请,绑定云服务器后是免费的,闲置未绑定才收费;

弹性网卡如何给自己主机和虚拟机分配ip?

编辑2021-08-06234
TCS-F
弹性网卡配置指南:https://cloud.tencent.com/act/cps/redirect?redirect=34794

搭建完弹性IP 后 如何用这个弹性IP 和普通公网IP一同连接?我是指cs1,6?

编辑2021-07-25181
用户8851537
你程序配置的时候是不是有个地方是配置IP的? 能ping通就是能和服务器通讯,建议排查一下程序的配置

SCF多租访问共享VPC里的资源,是怎么计费的?

找虫虫
问题不明确,需要详细描述问题背景

Serverless Postgres和VPC部署之后输出什么信息?

天使的炫翼
输出正常的日志 ,部署一下就清楚了, 主要是函数信息, 网关信息, 部署的过程, 还有就是 vpc  ,prostgres 的信息

怎么开通美国,德国等外国的IP端口?

EatRice
您好,在云服务器可以购买指定区域的云服务器哦,如下图所示: image.png 选择所需地域即可,见:https://buy.cloud.tencent.com/cvm?tab=lite

一个虚拟机能否绑定多个弹性IP?

o o回答已采纳
上述问题需要提供您的实例 ID,辛苦提交工单为您跟进处理。

请问腾讯云专线上云时能支持用户和云VPC在进行二层网络互通吗?

编辑2021-01-04267
富有想象力的人
您这里二层网络互通指的是什么呢~

腾讯云多个CLB负载均衡(跨地域2.0版)支持 跨地域挂载后端的同一CVM主机吗?

xinxin
支持,CLB支持多地接入绑定同一个后端服务

弹性网卡是否可以在同一个VPC下跨可用区迁移?

EatRice回答已采纳
你好,弹性网卡是不支持跨区迁移的,官方文档的原文表述: CVM 实例所绑定的辅助网卡与主网卡所属子网可以是不同的子网,但必须在同一私有网络的同一可用区下。 绑定云服务器的配置教程文档详见:https://cloud.tencent.com/document/product/576/18535

服务器带宽消耗太高怎么办?

编辑2020-08-04605
gulu丶咕噜
楼上回答真tm专业 顶顶顶
Hi~
今天想聊点什么呢?
近期活跃用户
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档