Если количество сетевых интерфейсов, подключенных к инстансу, превышает верхний предел, вы можете присоединить дополнительные сетевые интерфейсы к сетевым интерфейсам, включая первичные и расширенные сетевые интерфейсы, инстанса. Это помогает настроить гибкие и высокодоступные сети.
в левом верхнем углу и выберите Network > Virtual Private Cloud.Отображается страница Virtual Private Cloud.
Параметр | Description | Example Value |
|---|---|---|
Region | Регион, в котором будет создан supplementary network interface. Выберите регион, ближайший к вам, чтобы обеспечить минимальную задержку. | - |
Network Interface | Network interface, к которому вы хотите присоединить supplementary network interface. Выберите elastic network interface из раскрывающегося списка. | --(172.16.0.145) |
VPC | VPC, в котором будет создан supplementary network interface. VPC сетевого интерфейса, к которому присоединён supplementary network interface, выбирается по умолчанию. | vpc-A |
Subnet | Subnet, в котором будет создан supplementary network interface. supplementary network interface и его network interface могут находиться в разных subnets. | subnet-A01 |
Quantity | Количество supplementary network interfaces, которые будут созданы. | 1 |
Private IP Address | Нужно ли назначать частный IPv4-адрес или IPv6-адрес дополнительному сетевому интерфейсу. Доступно два варианта: IPv6 отображается только при включённом IPv6 для подсети дополнительного сетевого интерфейса. | IPv4 |
IPv4 Address | Как будет назначаться частный IPv4-адрес дополнительному сетевому интерфейсу. Доступно два варианта: Если вы выберете Manually specify IP address, введите частный IPv4-адрес. | Automatically assign IP address |
IPv6 Address | Как будет назначаться IPv6-адрес дополнительному сетевому интерфейсу, если для Private IP Address выбран IPv6 network (Public and private network traffic). Доступно два варианта: Если вы выберете Manually specify IP address, введите IPv6-адрес. | Automatically assign IP address |
Security Group | Security group, с которым будет связан дополнительный сетевой интерфейс. | sg-001 |
Description (Optional) | Описание дополнительного сетевого интерфейса. Описание может содержать максимум 255 символов и не может содержать угловые скобки (\u003c или \u003e). | - |
Чтобы использовать дополнительный сетевой интерфейс, необходимо создать VLAN‑подинтерфейс. Для получения подробной информации см. Configuring a Supplementary Network Interface.
После создания дополнительного сетевого интерфейса необходимо создать VLAN‑подинтерфейс для сетевого интерфейса инстанса и настроить приватный IP-адрес и маршруты по умолчанию для дополнительного сетевого интерфейса.
Прежде чем это сделать, вам необходимо получить:
Элемент | Как получить |
|---|---|
VLAN ID |
|
MAC address | |
Private IP address | |
Subnet mask |
|
Адрес шлюза |
Элемент | Как получить |
|---|---|
MAC address |
|
Private IP address | |
Subnet mask |
|
Gateway address |
Ниже описывается, как создать VLAN‑подинтерфейс для дополнительного сетевого интерфейса сетевого интерфейса ECS. В качестве примера используется CentOS 7.8. В этом примере информация о дополнительном сетевом интерфейсе и подсети выглядит следующим образом: Этот пример описывает, как настроить вспомогательный сетевой интерфейс для основного сетевого интерфейса ECS. Если вы хотите выполнить те же действия для расширенного сетевого интерфейса ECS, следуйте аналогичным шагам.
ifconfig
Отображается информация, аналогичная следующей. В этом примере имя сетевого интерфейса — eth0.
ip link add link <network-interface-name> name <VLAN-subinterface-name> type vlan id <VLAN-ID-of-the-supplementary-network-interface>
Переменные в предыдущей команде указаны ниже:
Пример команды:
ip link add link eth0 name eth0.1937 type vlan id 1937
ip netns add <namespace-name>
namespace-name: Укажите его в формате ns\u003csupplementary-network-interface-VLAN-ID\u003e. В этом примере имя равно ns1937.
Пример команды:
ip netns add ns1937
ip link set \u003cVLAN-subinterface-name\u003e netns \u003cnamespace-name\u003e
Пример команды:
ip link set eth0.1937 netns ns1937
ip netns exec \u003cnamespace-name\u003e ifconfig \u003cVLAN-subinterface-name\u003e hw ether \u003cMAC-address-of-the-supplementary-network-interface\u003e
Пример команды:
ip netns exec ns1937 ifconfig eth0.1937 hw ether fa:16:3e:6d:c5:5a
ip netns exec \u003cnamespace-name\u003e ifconfig \u003cVLAN-subinterface-name\u003e up
Пример команды:
ip netns exec ns1937 ifconfig eth0.1937 up
ip netns exec <namespace-name> ip addr add <private-IP-address> dev <VLAN-subinterface-name>
private-IP-address: частный IP-адрес дополнительного сетевого интерфейса/маска подсети. В этом примере значение 192.168.0.149/24.
Пример команды:
ip netns exec ns1937 ip addr add 192.168.0.149/24 dev eth0.1937
ip netns exec <namespace-name> ip route add default via <gateway-address-of-the-subnet-where-the-supplementary-network-interface-is-created>
Пример команды:
ip netns exec ns1937 ip route add default via 192.168.0.1
ping <private-IP-address-of-the-test-ECS>
Запланируйте одинаковый VPC и группу безопасности для тестового ECS и ECS с подключённым сетевым интерфейсом, чтобы два ECS могли по умолчанию взаимодействовать друг с другом.
Пример команды:
ping 192.168.0.133
Если отображается информация, аналогичная следующей, два ECS могут взаимодействовать друг с другом. Если связь нормальна, перейдите к 10.b.
ip netns exec <namespace-name> ping <private-IP-address-of-the-test-ECS>
Запланируйте одинаковый VPC и группу безопасности для тестового ECS и ECS с подключённым дополнительным сетевым интерфейсом. Это позволяет двум ECS по умолчанию взаимодействовать друг с другом.
Пример команды:
ip netns exec ns1937 ping 192.168.0.133
Если отображается информация, аналогичная следующей, два ECS могут взаимодействовать друг с другом. Это означает, что дополнительный сетевой интерфейс работает.
[root@ecs-subeni-linux ~]# ip netns exec ns1937 ping 192.168.0.133PING 192.168.0.133 (192.168.0.133) 56(84) bytes of data.64 bytes from 192.168.0.133: icmp_seq=1 ttl=64 time=0.420 ms64 bytes from 192.168.0.133: icmp_seq=2 ttl=64 time=0.233 ms...--- 192.168.0.133 ping statistics ---2 packets transmitted, 2 received, 0% packet loss, time 999msrtt min/avg/max/mdev = 0.233/0.326/0.420/0.095 ms
vi /etc/rc.local
Параметры и значения должны быть одинаковыми с теми, что указаны в шагах 3 по 9.
chmod +x /etc/rc.local
Если ваша операционная система Red Hat или EulerOS, выполните следующую команду после выполнения 11.a.v:
chmod +x /etc/rc.d/rc.local
Если разрешение DNS не требуется, выполните шаг 11.c для перезапуска ECS. cd /etc/sysconfig/network-scripts/ vi ifcfg-<network-interface-name> network-interface-name: имя, полученное в 2. В этом примере имя — vi ifcfg-eth0. 114.114.114.114 является публичным рекурсивным DNS-адресом.
reboot
ip netns exec <namespace-name> ping <public-domain-name>
Для получения подробной информации см. Adding a Security Group Rule.
Направление | Приоритет | Action | Type | Protocol & Port | Source |
|---|---|---|---|---|---|
Inbound | 1 | Allow | IPv4 | TCP: 22 | Установите IP-адрес в соответствии с требованиями сервиса. Например, чтобы удалённо войти в ECS с локального ПК, задайте источник как IP-адрес локального ПК. |
ip netns exec <namespace-name> netstat -antp | grep 22
Пример команды:
ip netns exec ns1937 netstat -antp | grep 22
ip netns exec <namespace-name> /sbin/sshd
Пример команды:
ip netns exec ns1937 /sbin/sshd
ip netns exec <namespace-name> netstat -antp | grep 22
Пример команды:
ip netns exec ns1937 netstat -antp | grep 22
Если отображается информация, аналогичная следующей, порт 22 прослушивается:
Для получения подробной информации см. Adding a Security Group Rule.
Направление | Приоритет | Действие | Тип | Протокол & Порт | Источник |
|---|---|---|---|---|---|
Входящий | 1 | Разрешить | IPv4 | TCP: 80 | 0.0.0.0/0 Разрешает любому IP-адресу доступ к дополнительному сетевому интерфейсу через порт 80. |
ip netns exec <namespace-name> netstat -antp | grep 80
Пример команды:
ip netns exec ns1937 netstat -antp | grep 80
Ниже описано, как создать подинтерфейс VLAN на сетевом интерфейсе Windows ECS. В качестве примера используется Windows Server 2019 Standard 64bit. В этом примере информация о дополнительном сетевом интерфейсе, основном сетевом интерфейсе и подсети выглядит следующим образом: В этом примере описывается, как настроить дополнительный сетевой интерфейс для основного сетевого интерфейса ECS. Если вы хотите выполнить те же действия для расширенного сетевого интерфейса ECS, следуйте аналогичным шагам.
ipconfig
Отображается информация, аналогичная следующей. В этом примере имя Ethernet‑адаптера — tap7888b905-ee.

New-NetLbfoTeam -Name <bond-group-name> -TeamMembers "<Ethernet-adapter-name-of-the-network-interface>" -TeamingMode SwitchIndependent -LoadBalancingAlgorithm IPAddresses -Confirm:$false
Переменные в предыдущей команде указаны ниже:
Пример команды:
New-NetLbfoTeam -Name Team1 -TeamMembers "tap7888b905-ee" -TeamingMode SwitchIndependent -LoadBalancingAlgorithm IPAddresses -Confirm:$false
Отображается информация, аналогичная следующей.

Get-NetLbfoTeamMember
Отображается информация, аналогичная следующей.

Get-NetAdapter
Отображается информация, аналогичная следующей:

Add-NetLbfoTeamNIC -Team "<bond-group-name>" -VlanID <VLAN-ID-of-the-supplementary-network-interface> -Confirm:$false
Пример команды:
Add-NetLbfoTeamNIC -Team "Team1" -VlanID 2242 -Confirm:$false
Отображается информация, аналогичная следующей:

ncpa.cpl
На отображаемой странице Team1 — это группа bond, созданная в 4.a, а Team1 – VLAN 2242 — это VLAN‑подинтерфейс, созданный в 5.a.

Отображается страница Team1 Status.

Отображается страница Team1 Properties.

Отображается страница Microsoft Network Adapter Multiplexor Driver Properties.

При вводе MAC‑адреса удалите двоеточия (:) и используйте заглавные буквы. Например, если MAC‑адрес сетевого интерфейса fa:16:3e:6d:c5:d5, введите FA163E6DC5D5.

Отображается страница Internet Protocol Version 4 (TCP/IPv4) Properties.




На странице Network Connection Details проверьте, правильно ли настроена следующая информация:


Отображается страница Network Connections.

Отображается страница Team1 - VLAN 2242 Status.

Отображается страница Team1 - VLAN 2242 Properties.

Отображается страница Microsoft Network Adapter Multiplexor Driver #2 Properties.

При вводе MAC address удалите двоеточия (:) и используйте заглавные буквы. Например, если MAC address дополнительного сетевого интерфейса fa:16:3e:6d:c5:db, введите FA163E6DC5DB.

The Internet Protocol Version 4 (TCP/IPv4) Properties page is displayed.



If the following warning is displayed, click Yes to close the dialog box.


On the Network Connection Details page, check whether the following information is correctly configured:


Ping <private-IP-address-of-the-test-ECS> -S <private-IP-address-of-the-network-interface>
Создайте одинаковый VPC и группу безопасности для тестового ECS и ECS с подключённым сетевым интерфейсом, чтобы два ECS по умолчанию могли взаимодействовать друг с другом.
Пример команды:
Ping 192.168.0.133 -S 192.168.0.16
Если отображается информация, аналогичная следующей, два ECS могут взаимодействовать друг с другом.

Ping <private-IP-address-of-the-test-ECS> -S <private-IP-address-of-the-supplementary-network-interface>
Создайте одинаковый VPC и группу безопасности для тестового ECS и ECS с подключённым дополнительным сетевым интерфейсом. Это позволяет двум ECS по умолчанию взаимодействовать друг с другом.
Пример команды:
Ping 192.168.0.133 -S 192.168.0.22
Если отображается информация, аналогичная следующей, два ECS могут взаимодействовать друг с другом.
