【圖文】華爲雲不一樣帳號間同區服務器內網互聯

  這回整了幾臺華爲雲的1核1G1M的小機器,配置不高可玩性較低,若是拿來既跑數據庫又跑Java、Tomcat這些是很吃力的,因此既然機器有冗餘,因此能夠把數據庫分離出來,跑數據庫的機器能夠不須要分配公網,只使用內網也是能夠的。出於安全考慮,數據庫一般也是放在內網中不鏈接公網,並且若是數據庫經過公網去鏈接,那麼這個系統的很容易會受到外部網絡波動形成性能降低等問題,即使是華爲雲的同區域的機器,內網延遲也比走公網快那麼0.2ms左右。固然打通了內網後好比互傳文件也方便不少,不用再忍受公網的小水管等等。如今簡單講一下如何在不一樣帳號間使同區域的服務器經過內網互聯;不過若是是不一樣大區的,須要使用雲鏈接來打通,須要付費了。本文介紹的是使用對等鏈接來使得不一樣的帳號互聯,另外一種方法是經過雲鏈接來打通,只要是同區域的不論是否跨帳號也是不收費的,此次不介紹了。數據庫

 

  1. 建立虛擬私有云

  在「網絡控制檯」的虛擬私有云中,建立一個新的私有云網段,網段能夠選擇24位子網的,也能夠16位子網的,具體能夠根據需求,圖中演示我使用了24位子網掩碼,使用192.168.6.0段子網,只須要填寫基本信息中的「網段便可」,其餘默認便可。須要注意的是,在分配不一樣網段時,不能使用相同的子網網段,不然沒法配置成功,即在A帳戶中我使用了192.168.3.0,B帳戶中想要互通則不能使用192.168.2.0這個子網。安全

傳送門 -> https://console.huaweicloud.com/vpc/服務器

  2. 更換服務器所屬的VPC網段

  建立完私有云後,來到服務器控制檯,找到進入「網卡」,切換VPC,選中剛纔建立的子網,添加好安全組,肯定後稍等一會能夠看到服務器從新分配了對應的新的子網IP。這裏說明一下,第一步我演示添加了192.168.6.0的子網網段,實際我這裏使用的是192.168.3.0網段,另外一個帳號下的機器一樣操做,我使用的是192.168.2.0的網段。網絡

 

  3. 建立對等鏈接

  回到第一步中的「網絡控制檯」,進入「對等鏈接」,右上角建立,選擇對應的本端VPC,即剛纔建立的子網網段,帳戶選擇其餘帳戶。性能

 

  4. 填寫對端項目ID和對端VPC ID

  首先打開ecs控制檯,點擊基本信息中的虛擬私有云,再點擊這個私有云的名稱進入詳情,複製ID,,這個ID就是「對端VPC ID」。將光標移動到右上角華爲雲ID處,進入個人憑證,在「API憑證」處找到對應區域的項目ID,這個ID就是「對端項目ID」,最後點肯定。
測試

 

  5. 配置對等鏈接

    肯定後會看到新建立的對等鏈接處於待接受狀態,登陸另外一個帳戶,一樣進入對等鏈接,會看到一個待處理請求,接受該請求,稍等即可看到鏈接已接受。spa

 

  6. 添加對等鏈接路由

  點擊剛纔建立的鏈接名稱進入詳情,添加本端路由。目的地址填寫的是另外一個帳戶中建立的子網網段,我使用的是192.168.2.0,肯定便可。一樣另外一個帳戶須要配置,目的地址是192.168.3.0。
3d

 

 

  7. 測試是否聯通

   配置完成後,登陸兩臺機器,我這裏在「安全組」中,開放了ICMP請求,因此直接ping就能夠了,能夠ping通,表示配置成功。blog

 

  後記

   用此方法能夠配置多個帳戶的機器互通,這樣的話就須要給每一個帳戶配置對等互聯,本身使用或者只有兩三個帳戶互聯操做仍是很方便的。在內網中,一樣須要放通服務器安全組中對應的端口,若是隻容許內網訪問,只須要配置對應源地址的子網便可。路由