Skip to content

天楚锐齿

人工智能 云计算 大数据 物联网 IT 通信 嵌入式

天楚锐齿

  • 下载
  • 物联网
  • 云计算
  • 大数据
  • 人工智能
  • Linux&Android
  • 网络
  • 通信
  • 嵌入式
  • 杂七杂八

阿里云ECS主机和VPC限制

2018-03-14
VPC虚拟专有网的坑:
a. 公网SLB里面的监听端口需要配置峰值带宽,虽然要求所有监听端口的峰值带宽总和不大于购买带宽是合理的,但是没法自由分配这个带宽,每个监听必须单独设置,实际上就减少了带宽利用率和灵活性。
b. 买了公网SLB,没买EIP来绑定到vpc的ecs主机上,则ecs主机无法访问外网。
c. 买了EIP绑定某个ecs主机A后,A可以直接访问外网,但是其他ecs主机要访问外网的话,还需要配置vpc的路由器来路由其他ecs主机的0.0.0.0到A主机,然后A主机上设置SNAT去访问外网(访问外网的带宽就由A主机的这个EIP决定了),配置方法如下:
首先,在专有网的路由器上配置一条默认路由,它的下一跳为A主机的实例ID:
 其次,在A主机上配置SNAT(这里是让上面vpc里面的10.10.11.0/24这个网段的服务器能访问外网,10.10.10.0/24这个网段还是不能访问外网):
$ sudo firewall-cmd                      –zone=public –add-masquerade
$ sudo firewall-cmd –permanent –zone=public –add-masquerade
$ sudo firewall-cmd                      –zone=public –add-rich-rule ‘rule family=”ipv4″ source address=10.10.11.0/24 masquerade’
$ sudo firewall-cmd –permanent –zone=public –add-rich-rule ‘rule family=”ipv4″ source address=10.10.11.0/24 masquerade’
$ sudo firewall-cmd                      –zone=public –list-all
$ sudo firewall-cmd –permanent –zone=public –list-all
再次:在A主机配置前转:
$ sudo vi /etc/sysctl.conf
net.ipv4.ip_forward = 1
$ sudo sysctl -p
阿里云归档存储adup脚本不能使用。
阿里云主机CentOS7.x限制:
a. 系统盘只有根分区,没有其他分区。
b. 主机名无法永久修改,无论是hostname命令、/etc/sysconfig/network、/etc/hosts,重启后都会重置为最初的。
c. 没有swap分区。
d. 防火墙默认关闭,但是可以从控制台开启和设置规则,自己开启也行:sudo systemctl start firewalld。
e. 安全组默认为出入口全开启,不安全。
f. 网口只有1个eth0。
g. 除了阿里自己的几个服务,其他只最小化安装。
h. ip为dhcp方式,dns为阿里自己的。
i. 数据盘必须自己分区、格式化和挂载。
j. ntp已经设置,时区为+8区,无需考虑。
k. 默认关闭了selinux。
l. 4G以上内存默认选择了64位OS。
m. 不支持再次虚拟化。
n. 不支持多播、组播协议。
o. 不能开启NetworkManager服务。
p. 不能修改/etc/issue内容。
q. 内网带宽不超过5Gbps(物理机估计是万兆网卡)。
r. ulimit -a 有些项限制有点小,需要自己加大。
1,493次阅读

Post navigation

前一篇:

使用python从MySQL生成discuz的excel报表

后一篇:

libwebp(处理webp图像)的安装和使用

发表回复 取消回复

要发表评论,您必须先登录。

个人介绍

需要么,有事情这里找联系方式:关于天楚锐齿

=== 美女同欣赏,好酒共品尝 ===

微信扫描二维码赞赏该文章:

扫描二维码分享该文章:

分类

  • Linux&Android (81)
  • Uncategorized (1)
  • 下载 (28)
  • 云计算 (38)
  • 人工智能 (9)
  • 大数据 (35)
  • 嵌入式 (34)
  • 杂七杂八 (35)
  • 物联网 (65)
  • 网络 (25)
  • 通信 (22)

归档

近期文章

  • 飞书机器人发送卡片interactive消息
  • Springboot JPA实现对数据库表统一的增删改查
  • WEB的内容安全策略CSP(Content-Security-Policy)
  • CSS利用@media和viewport实现响应式布局自动适配手机电脑等
  • VUE前端增加国际化支持

近期评论

  • linux爱好者 发表在《Linux策略路由及iptables mangle、ip rule、ip route关系及一种Network is unreachable错误》
  • maxshu 发表在《使用Android的HIDL+AIDL方式编写从HAL层到APP层的程序》
  • Ambition 发表在《使用Android的HIDL+AIDL方式编写从HAL层到APP层的程序》
  • Ambition 发表在《使用Android的HIDL+AIDL方式编写从HAL层到APP层的程序》
  • maxshu 发表在《Android9下用ethernet 的Tether模式来做路由器功能》

阅读量

  • 使用Android的HIDL+AIDL方式编写从HAL层到APP层的程序 - 23,810次阅读
  • 卸载深信服Ingress、SecurityDesktop客户端 - 18,519次阅读
  • 车机技术之车规级Linux-Automotive Grade Linux(AGL) - 10,569次阅读
  • linux下的unbound DNS服务器设置详解 - 9,323次阅读
  • 在Android9下用ndk编译vSomeIP和CommonAPI以及使用例子 - 9,136次阅读
  • linux的tee命令导致ssh客户端下的shell卡住不动 - 8,639次阅读
  • Linux策略路由及iptables mangle、ip rule、ip route关系及一种Network is unreachable错误 - 8,126次阅读
  • 车机技术之360°全景影像(环视)系统 - 8,088次阅读
  • 车机技术之Android Automotive - 7,940次阅读
  • Windows下安装QEMU并在qemu上安装ubuntu和debian - 7,840次阅读

其他操作

  • 注册
  • 登录
  • 条目 feed
  • 评论 feed
  • WordPress.org

联系方式

地址
深圳市科技园

时间
周一至周五:  9:00~12:00,14:00~18:00
周六和周日:10:00~12:00

标签

android AT命令 CAN centos docker Hadoop hdfs ip java kickstart linux mapreduce mini6410 modem nova OAuth openstack os python socket ssh uboot 内核 协议 安装 嵌入式 性能 报表 授权 操作系统 数据 数据库 月报 模型 汽车 深信服 源代码 统计 编译 脚本 虚拟机 调制解调器 车机 金融 鉴权
© 2025 天楚锐齿