【图文】华为云不一样帐号间同区服务器内网互联

  这回整了几台华为云的1核1G1M的小机器,配置不高可玩性较低,若是拿来既跑数据库又跑Java、Tomcat这些是很吃力的,因此既然机器有冗余,因此能够把数据库分离出来,跑数据库的机器能够不须要分配公网,只使用内网也是能够的。出于安全考虑,数据库一般也是放在内网中不链接公网,并且若是数据库经过公网去链接,那么这个系统的很容易会受到外部网络波动形成性能降低等问题,即使是华为云的同区域的机器,内网延迟也比走公网快那么0.2ms左右。固然打通了内网后好比互传文件也方便不少,不用再忍受公网的小水管等等。如今简单讲一下如何在不一样帐号间使同区域的服务器经过内网互联;不过若是是不一样大区的,须要使用云链接来打通,须要付费了。本文介绍的是使用对等链接来使得不一样的帐号互联,另外一种方法是经过云链接来打通,只要是同区域的不论是否跨帐号也是不收费的,此次不介绍了。数据库

 

  1. 建立虚拟私有云

  在“网络控制台”的虚拟私有云中,建立一个新的私有云网段,网段能够选择24位子网的,也能够16位子网的,具体能够根据需求,图中演示我使用了24位子网掩码,使用192.168.6.0段子网,只须要填写基本信息中的“网段便可”,其余默认便可。须要注意的是,在分配不一样网段时,不能使用相同的子网网段,不然没法配置成功,即在A帐户中我使用了192.168.3.0,B帐户中想要互通则不能使用192.168.2.0这个子网。安全

传送门 -> https://console.huaweicloud.com/vpc/服务器

  2. 更换服务器所属的VPC网段

  建立完私有云后,来到服务器控制台,找到进入“网卡”,切换VPC,选中刚才建立的子网,添加好安全组,肯定后稍等一会能够看到服务器从新分配了对应的新的子网IP。这里说明一下,第一步我演示添加了192.168.6.0的子网网段,实际我这里使用的是192.168.3.0网段,另外一个帐号下的机器一样操做,我使用的是192.168.2.0的网段。网络

 

  3. 建立对等链接

  回到第一步中的“网络控制台”,进入“对等链接”,右上角建立,选择对应的本端VPC,即刚才建立的子网网段,帐户选择其余帐户。性能

 

  4. 填写对端项目ID和对端VPC ID

  首先打开ecs控制台,点击基本信息中的虚拟私有云,再点击这个私有云的名称进入详情,复制ID,,这个ID就是“对端VPC ID”。将光标移动到右上角华为云ID处,进入个人凭证,在“API凭证”处找到对应区域的项目ID,这个ID就是“对端项目ID”,最后点肯定。
测试

 

  5. 配置对等链接

    肯定后会看到新建立的对等链接处于待接受状态,登陆另外一个帐户,一样进入对等链接,会看到一个待处理请求,接受该请求,稍等即可看到链接已接受。spa

 

  6. 添加对等链接路由

  点击刚才建立的链接名称进入详情,添加本端路由。目的地址填写的是另外一个帐户中建立的子网网段,我使用的是192.168.2.0,肯定便可。一样另外一个帐户须要配置,目的地址是192.168.3.0。
3d

 

 

  7. 测试是否联通

   配置完成后,登陆两台机器,我这里在“安全组”中,开放了ICMP请求,因此直接ping就能够了,能够ping通,表示配置成功。blog

 

  后记

   用此方法能够配置多个帐户的机器互通,这样的话就须要给每一个帐户配置对等互联,本身使用或者只有两三个帐户互联操做仍是很方便的。在内网中,一样须要放通服务器安全组中对应的端口,若是只容许内网访问,只须要配置对应源地址的子网便可。路由