为云盒内的ECS实例配置公网访问

默认情况下,云盒内的云产品资源不具备公网访问能力。本文以ECS实例,介绍如何创建云盒EIP,并将其绑定至云盒内的ECS实例,以便云盒内的ECS实例可以连接公网。

重要

本文涉及的云盒EIP相关功能默认不开放,如需使用,请联系阿里云技术支持。

背景信息

云盒内的云产品资源(如ECS实例)默认没有公网IP,无法连接公网。如果您已向运营商购买了公网IP地址,可以通过阿里云弹性公网IP(EIP)的能力,将自有公网IP地址加入到阿里云侧进行管理,以便可以将公网IP地址分配给云盒内的云产品资源,从而为云盒提供本地公网出入口。

配置过程中,您需要创建云盒IP地址池、云盒EIP和云盒共享带宽(可选),相关说明如下:

  • 云盒IP地址池:由您自有公网IP地址组成的资源池。

  • 云盒EIP:从云盒IP地址池中分配的公网IP地址,即您自行向运营商购买的IP地址,非阿里云提供的IP地址。

  • 云盒共享带宽:云盒EIP可以加入到云盒共享带宽中,以便进行带宽共享和复用。

重要

云盒IP地址池、云盒EIP和云盒共享带宽均暂不计费。

前提条件

  • 已准备好公网IP地址。

  • 已在配额中心申请IP地址池功能权益配额。

  • 已在云盒内创建ECS实例。具体操作,请参见创建ECS实例

操作步骤

步骤一:创建云盒IP地址池并添加网段

云盒EIP不支持单独创建,必须从云盒IP地址池中分配。因此,您需要先创建一个云盒IP地址池,将您准备好的公网IP地址加入到该地址池中。

  1. 登录IP地址池控制台

  2. 在顶部菜单栏处,选择云盒所在地域。

  3. IP地址池页面,单击创建IP地址池

  4. 完成IP地址池相关配置,然后单击提交

    需要注意的配置项如下,更多信息,请参见创建IP地址池并添加网段

    参数

    说明

    业务类型

    选中云盒

    可用区

    选择云盒所在可用区。

    目标网段

    填写您准备好的公网网段。

  5. 按照页面提示完成后续操作。

  6. 返回IP地址池页面,确认IP地址池的状态为可用

    IP地址池.png

步骤二:指定云盒IP地址池创建云盒EIP

创建云盒IP地址池后,您可以指定云盒IP地址池中创建云盒EIP,系统会随机从IP地址池包含的网段中分配一个公网IP地址。

  1. 登录弹性公网IP控制台

  2. 弹性公网IP页面,单击创建弹性公网IP

  3. 完成弹性公网IP相关配置,然后单击立即购买

    需要注意的配置项如下,更多信息,请参见申请新EIP

    参数

    说明

    付费模式

    仅按量付费的EIP支持IP地址池,此处必须选择按量付费

    重要

    云盒IP地址池内的IP地址为您自行向运营商购买的公网IP地址,阿里云侧无需付费。

    地域和可用区

    选择云盒所在地域和可用区。

    线路类型

    本文选择BGP(多线)

    地址池

    选择步骤一创建的云盒IP地址池。

    说明

    云盒EIP不提供安全防护能力。

  4. 按照页面提示完成后续操作。

  5. 返回弹性公网IP页面,查看云盒EIP。

    云盒EIP.png

步骤三:为云盒内的ECS实例绑定云盒EIP

创建云盒EIP后,您可以为云盒内的云产品资源绑定该EIP来实现公网访问。云盒EIP支持绑定云盒内的ECS实例、CLB实例、辅助弹性网卡,高可用虚拟IP。本文以绑定ECS实例为例。

说明

云盒EIP仅支持绑定云盒内的云产品资源,不支持绑定公共云的云产品资源。

  1. 弹性公网IP页面,找到要绑定实例的云盒EIP,单击对应操作列中的绑定资源

  2. 在弹出的对话框中,选择实例类型和要绑定的实例,单击确定

    云盒EIP绑定ECS.png

  3. 测试公网连通性。

    • 登录ECS实例,向外访问其他公网地址,测试是否可以正常通信。

    • 通过绑定的云盒EIP访问ECS实例,测试是否可以正常通信。

(可选)创建并加入共享带宽

云盒EIP支持加入云盒共享带宽,复用共享带宽中的带宽,以便统一管理公网出口。

说明

云盒EIP仅支持加入云盒共享带宽,云盒共享带宽也仅支持添加云盒EIP。

  1. 登录共享带宽控制台

  2. 创建共享带宽。

    1. 共享带宽页面,单击购买共享带宽

    2. 完成共享带宽相关配置,然后单击立即购买

      需要注意的配置项如下,更多信息,请参见创建共享带宽实例

      参数

      说明

      地域和可用区

      选择云盒所在地域和可用区。

      线路类型

      本文选择BGP(多线)

    3. 按照页面提示完成后续操作。

    4. 返回共享带宽页面,确认共享带宽实例的状态为可用

  3. 将云盒EIP加入到云盒共享带宽。

    1. 弹性公网IP页面,找到要加入共享带宽的云盒EIP,单击对应带宽包服务列的加入>加入共享带宽

      加入共享带宽包.png

    2. 在弹出的对话框中,选择新创建的云盒共享带宽,然后单击确定