虚拟化镜像

用于发布各产品线虚拟化镜像包
{{sendMatomoQuery("虚拟化镜像","a-单VPC场景")}}

a-单VPC场景

更新时间:2024-03-19

方案思路:

   vAF部署默认只有一个网口eth0,可根据平台环境给vAF添加多个网卡(ECS实例网卡数量因平台规格限制--详情请查看平台实例规格列表网卡数量上限
   1、将防火墙部署安装在VPC中的子网中(单独存在一个子网)
   2、将防火墙ECS添加弹性网卡,新增网卡与原本eth0所在子网不能相同(可与服务器ECS在同一个子网/)
   3、将弹性公网IP绑定给AF所在的服务器ECS使用(绑定给防火墙WAN口使用(此场景为eth0))
   4、华为云控制台通过添加自定义路由(默认路由指向AFlan口),将业务服务器通过防火墙代理上网----AF配置SNAT
   5、通过防火墙将服务器的业务端口对外发布----AF配置DNAT