帮你快速理解、总结文档立即下载

网络连通说明

最近更新时间:2026-09-29 20:40:31
我的收藏
本文适用于 日志投递 Splunk、Kafka 数据订阅采集日志的内网连接的场景.
说明:
CLS 目前只能把网络链路打通到腾讯云 VPC 内的 CVM 和 CLB,无法直接访问 IDC / 自建机房内的地址。因此,无论您的服务实际部署在哪里,填到 CLS 控制台“接入地址”里的 IP,最终都必须是腾讯云 VPC 里的 CVM 或 CLB 私有网络 VIP。

场景 A:目标服务部署在腾讯云 CVM 上

这是最简单的场景,无需任何额外中转。
配置示例(以 Splunk HEC 为例):
网络访问:内网。
网络服务类型:CVM。
所属网络(VPC):vpc-xxxxxxxx(Splunk CVM 所在 VPC)。
Splunk HEC 服务地址:10.0.0.101 : 8088(Splunk CVM 的私网 IP + HEC 端口)。

场景 B:目标服务部署在腾讯云上,但有多个节点

如果目标服务是多副本部署(例如 Splunk 集群多节点、多 broker、多 ES 节点),或者需要负载均衡 / 故障转移,请在腾讯云 VPC 内 创建一个内网 CLB:
1. CLB 与目标 CVM/TKE 处于同一 VPC,或通过对等连接互通。
2. CLB 后端绑定所有目标节点作为 RS。
3. CLS 控制台按下面填写:
网络访问:内网。
网络服务类型:CLB。
所属网络(VPC):CLB 所在 VPC。
Splunk HEC 服务地址:CLB 的私网 VIP + 监听端口。

场景 C:目标服务部署在 IDC(自建机房)

即便您已经通过专线 / 云联网把 IDC 与腾讯云 VPC 打通,CLS 依然无法直接访问 IDC 内的 IP,CLS 只识别腾讯云原生资源(CVM / CLB)。
必须使用 CLB 作为中转层,把 IDC 的地址“翻译”成腾讯云 VPC 里的一个 CLB VIP。

前置条件

已通过专线 / 云联网 / VPN 等方式打通 IDC ↔ 腾讯云 VPC 的三层可达性。
从腾讯云 VPC 内的机器(例如同 VPC 的一台 CVM)可以直接 ping / telnet 到 IDC 内的目标 IP:Port。
如果这一步都不通,先解决 IDC 侧的网络接入问题,再回到本文。

关键操作:CLB 后端绑定 IDC 地址

在腾讯云 VPC 内 创建一个内网 CLB(与专线/云联网可达 IDC 的 VPC)。
在 CLB 后端绑定 IDC 内目标服务的真实 IP:Port, 后端类型选择“IP 类型后端”,直接输入 IDC 内的 IP。
注意:
CLB 需要开白“跨地域绑定 2.0”。CLB 默认只允许将后端绑定到本 VPC 内的 IP。要把专线/云联网可达的 IDC IP 作为后端,必须先联系腾讯云 CLB 团队,为您 CLB 所在的 APPID + Region 开通“跨地域绑定 2.0”能力,详情请参见 跨地域绑定 2.0。
未开白时 CLB 后端无法绑定 IDC 内的 rs 节点,只能选择腾讯云上节点。
建议接入前先提工单确认已开通,否则后续步骤会被卡住。

CLS 控制台配置

网络访问:内网
网络服务类型:CLB
所属网络(VPC):中转 CLB 所在的 VPC
接入地址:中转 CLB 的私网 VIP + 监听端口
链路示意:
CLS ──► 中转 CLB (VPC 内私网 VIP) ──► 专线 / 云联网 ──► IDC 目标服务
↑
CLS 只需能访问到这一层

常见问题排查

表现
可能原因
处理
检查连通性失败:超时
VPC 选错;IP 不在该 VPC
核对 VPC 以及 IP 信息
检查连通性失败:拒绝
端口错;目标服务未监听或崩溃
从同 VPC CVM 上 telnet ip port 验证
CLB VIP 通、上游服务不通
CLB 后端未绑定 / RS 不健康
查看 CLB 后端健康检查状态
后端绑不上 IDC RS
CLB 未开白“跨地域绑定 2.0”
联系 CLB 团队提交开白工单
偶发超时、部分节点不通
只绑了部分 IDC 节点;或云联网/专线路由不完整
补齐所有节点;核查专线/云联网路由

快速自检 Checklist

保存“目标配置”之前,请依次核对:
目标服务的实际部署位置已经确认(腾讯云 CVM / 腾讯云 CLB 后端 / IDC)。
网络访问已选择内网(如需公网例外情况除外)。
网络服务类型(CVM / CLB)与实际部署形态一致。
所属 VPC 是接入地址所在的 VPC。
接入地址是 CVM 私网 IP 或 CLB 私网 VIP,不是公网 IP,也不是 IDC 内的 IP。
IDC 场景下:专线/云联网已打通;中转 CLB 已创建;CLB 已开白跨地域绑定 2.0;CLB 后端绑定的是 IDC 真实 IP。
已单击检查连通性并通过。