سرویس های روتر VPC

سرویس های روتر VPC به شرح ذیل می باشد

Public IP : سرویس SourceNat به صورت Default در این قسمت فعال می باشد و این وظیفه را به عهده دارد، همچنین میتوانید همانند شبکه Isolated قابلیت VPN را بروی Public IP فعال کنید

جهت فعال کردن آن مطابق تصویر زیر به زیرمنوی VPC رفته و بر روی دکمه مشخص شده کلیک کرده

service1.png

در پنجره باز شده بر روی Public IP Address کلیک کنید

vpc

در پنجره باز شده بر روی دکمه Acquire new public ip کلیک کرده تا یک عدد Public ip تخصیص داده شود. پس از تخصیص IP می توانید سرویس VPN را نیز فعال کنید (مانند تصویر)

afranet-service3.png

در صورت نیاز به IP مازا میتوانید دوباره بر روی دکمه Acquire new public ip کلیک کنید و یک IP جدید دریافت کنید

vpc

 

لازم بذکر است که در VPC برای هر سرویسی که قصد استفاده از آن باشد باید یک عدد Public IP به آن تخصیص داده شود و سرویس مذکور بروی آن IP فعال شود

afranet-service2.png

پس از کلیک بر روی هر یک از IP ها ، پنجره زیر نمایش داده میشود، جهت فعال سازی Static NAT بر روی دکمه نمایش داده شده کلیک کنید

afranet-service3.pngq

در این پنجره یک تائید از کاربر میگیرد که باید دکمه Yes را بزند 

vpc

 

درصورت فعال سازی Static NAT باید Tier مد نظر را انتخاب کرده و همچنین سرور ابری که میخواهید بر روی آن این سرویس فعال شود را انتخاب کنید و در نهایت PrivateIP آن سرور را انتخاب کرده و دکمه OK را زده تا Static NAT فعال شود

afranet-service7.png

ACL :

ACL های ایجاد شده در شبکه VPC بعد از روتر به سمت داخل شبکه قرار میگیرد مانند شکل زیر

afranet-service5.png

باتوجه به اینکه ACL بعد از روتر قرار میگیرد پس ما میتوانیم بین Tier ها نیز از ACL ها استفاده کنیم ، بعنوان مثال درصورتی که ما در یکی از Tier ها فقط دیتابیس ها را قرا دهیم ، میتوانیم مشخص کنیم که فقط سرور های مجاز بتوانند به این Tier  و سرور های آن وصل شوند

ایجاد ACL:

جهت ایجاد ACL در شبکه VPC ابتدا به مسیر Cloud > VPC رفته و دکمه configure را زده و Network ACL Lists را باید انتخاب کنید

afranet-service8.png

در اینجا دو عدد ACL وجود دارد default-allow & default-deny همان طور که از نامشان مشخص می باشد همه پورت ها بسته و یا باز می باشند ، جهت ایجا رول دلخواه بر روی دکمه Add ACL list را زده تا پنجره زیر نمایش داده شود

afranet-service7.png

 

vpc

 

در تصویر بالا یک نام و توضیح برای ACL انتخاب کنید و دکمه Add را بزنید ، پس از ایجاد ACL دوباره باید روی ALC ایجاد شده کلیک کنید تا پنجره تنظیمات آن باز شود، در قسمت ACL List Rules متوانید رول های مدنظر خود را ایجاد کنید

afranet-service11.png

اطلاعاتی که در تصویر بالا باید وارد شوند به شرح زیر می باشد

Rule Number : یک شماره رول 

CIDR : متوانید یک تک IP انتخاب کنید و یا یک رنج IP را مشخص کنید

Action : Allow & Deny

Protocol : TCP , UDP , ICMP , All 

Start Port : پورت مدنظر را باید وارد کنید

End Port : پورت مدنظر را باید وارد کنید

Traffic type : Ingress & Egress 

در نهایت Add Rule  را زده تا رول مدنظر ایجاد شود

نکته : فقط ایجاد رول کافی نمی باشد ، پس از ایجاد رول باید Tier مد نظر که میخواهیم رول به آن اعمال شور را باید ویرایش کنیم و رول را به آن اعمال کنیم

afranet-service9.png

در پنجره زیر دکمه Replace ACL List  را انتخاب کنید

afranet-service10.png

پس از انتخاب گزینه نمایش داده شده ACL مدنظر را انتخاب کنید و Replace را بزنید تا رول به آن Tier متصل شود 

afranet-service11.png

Private Gateway : زمانی که یک شبکه خارج از VPC داشته باشیم و بخواهیم شبکه VPC را به آن متصل کنیم از Private Gateway استفاده میشود  ، (اعمال تنظیمات توسط افرانت انجام می شود)

afranet-service12.png

site to site VPN List : با استفاده از این قابلیت متوانید از روتر VPC به یک روتری در اینترنت IPSecVPN زده و یک ارتباط امن با یک سایت دیگر ایجاد کنید

afranet-service13.png

 

  • 0 کاربر این را مفید یافتند
آیا این پاسخ به شما کمک کرد؟

مقالات مربوطه

تهیه Snapshot از سرور ابری

این قابلیت از وضعیت فعلی سرور ابری یک Snapshot تهیه نموده تا در زمان دلخواه بتوان سرور ابری را به...

VPN

VPN : زمانی که تعداد سرورهای ابری زیاد شوند و بخواهید از Isolated Network استفاده کنید نیاز می...

ایجاد Template

جهت ایجاد Template ابتدا باید سرور ابری خود را ایجاد کرده و تغییرات مد نظر را بر روی آن انجام...

Isolated Network

جهت ایجاد یک Isolated Network از منوی سمت چپ پنل دیتاسنتر ابری وارد منوی Cloud شده و زیر منوی...

Static NAT

این قابلیت بر روی Public IP دومی که در Isolated Network درخواست داده میشود وجود دارد ، مانند...