Подготовка к публикации
This commit is contained in:
@@ -11,7 +11,7 @@
|
||||
7. (необязательно) Опишите назначение сети.
|
||||
8. В поле **NAT Action** выберите `SNAT`.
|
||||
9. В поле **External IP** укажите IP-адрес или подсеть в формате CIDR.
|
||||
::: tip Примечание
|
||||
::: tip Информация
|
||||
Посмотреть доступный внешний IP-адрес можно нажав на **ℹ**.
|
||||
:::
|
||||
10. В поле **Internal IP** укажите внутренний IP-адрес или подсеть в формате CIDR (например, `192.168.0.0/24`).
|
||||
|
||||
@@ -19,26 +19,26 @@
|
||||
1. Укажите имя сети.
|
||||
2. (необязательно) Опишите назначение сети.
|
||||
3. (необязательно) Включите режим **Dual-Stack Mode**, чтобы сеть поддерживала одновременно подсети IPv4 и IPv6.
|
||||
::: danger Внимание
|
||||
::: danger Предупреждение
|
||||
После включения режима Dual-Stack отключить его нельзя.
|
||||
:::
|
||||
4. Укажите значение **Gateway CIDR - IPv4**.
|
||||
::: tip Примечание
|
||||
::: tip Информация
|
||||
IP-адрес шлюза указывается вместе с маской подсети в формате CIDR. Например, введите `192.168.100.1/24`. В этом случае диапазон статических адресов должен начинаться с адреса `192.168.100.2`.
|
||||
:::
|
||||
::: danger Внимание
|
||||
::: danger Предупреждение
|
||||
IP-адрес шлюза не должен входить в диапазон статических IP-адресов. После создания сети изменить IP-адрес шлюза нельзя.
|
||||
:::
|
||||
5. (обязательно, если включен режим Dual-Stack) Укажите значение **Gateway CIDR - IPv6**.
|
||||
::: tip Примечание
|
||||
::: tip Информация
|
||||
Адрес шлюза указывается вместе с маской подсети в формате CIDR. Например, введите `2001:db8::1/64`. В этом случае диапазон статических адресов должен начинаться с адреса `2001:db8::2`.
|
||||
:::
|
||||
::: danger Внимание
|
||||
::: danger Предупреждение
|
||||
IP-адрес шлюза не должен входить в диапазон статических IP-адресов. После создания сети изменить IP-адрес шлюза и отключить поддержку IPv6 нельзя.
|
||||
:::
|
||||
6. (необязательно) Включите режим **Strict IP Mode**. Если режим включен, статические IP-адреса и DHCP-привязки будут выдаваться только из заданнее заданных диапазонов IP сети.
|
||||
7. (необязательно) Включите опцию **Distributed Routing**. Если опция включена, маршрутизация будет выполнятся напрямую на гипервизорах. Если выключена — весь трафик будет идти через сервисный маршрутизатор edge-шлюза.
|
||||
::: tip Примечание
|
||||
::: tip Информация
|
||||
Опция доступна, если все статические IP-адреса входят в выделенные диапазоны.
|
||||
:::
|
||||
8. (необязательно) Включите опцию **Shared**, чтобы сделать сеть доступной для использования в группе VDC.
|
||||
|
||||
@@ -20,7 +20,7 @@ Pre-Shared Key (PSK) — общий секретный ключ для пров
|
||||
1. Откройте **Терминал**.
|
||||
2. Выполните команду:
|
||||
|
||||
```bash
|
||||
```
|
||||
openssl rand -base64 32
|
||||
```
|
||||
|
||||
@@ -28,6 +28,6 @@ Pre-Shared Key (PSK) — общий секретный ключ для пров
|
||||
|
||||
:::
|
||||
|
||||
::: warning Внимание
|
||||
::: warning Важно
|
||||
Не передавайте ключ третьим лицам.
|
||||
:::
|
||||
|
||||
@@ -104,7 +104,7 @@
|
||||
|
||||
### 5. Настроит профиль безопасности
|
||||
|
||||
::: info Примечание
|
||||
::: tip Информация
|
||||
Значения параметров, приведенные ниже, не являются универсальными. Замените их на значения, актуальные для вашей конфигурации, инфраструктуры и сетевого оборудования.
|
||||
:::
|
||||
|
||||
|
||||
@@ -1,8 +1,6 @@
|
||||
# Настройка ASAv для IPsec VPN
|
||||
|
||||
<!--@include: ../about-adapters.md{7,14}-->
|
||||
|
||||
::: info Примечание
|
||||
::: tip Информация
|
||||
Значения параметров, приведенные ниже, не являются универсальными. Замените их на значения, актуальные для вашей конфигурации, инфраструктуры и сетевого оборудования.
|
||||
:::
|
||||
|
||||
|
||||
@@ -1,8 +1,6 @@
|
||||
# Настройка CSR 1000v для IPsec VPN
|
||||
|
||||
<!--@include: ../about-adapters.md{18,24}-->
|
||||
|
||||
::: info Примечание
|
||||
::: tip Информация
|
||||
Значения параметров, приведенные ниже, не являются универсальными. Замените их на значения, актуальные для вашей конфигурации, инфраструктуры и сетевого оборудования.
|
||||
:::
|
||||
|
||||
|
||||
@@ -1,8 +1,6 @@
|
||||
# Настройка Fortigate для IPsec VPN
|
||||
|
||||
<!--@include: ../about-adapters.md{28,35}-->
|
||||
|
||||
::: info Примечание
|
||||
::: tip Информацияы
|
||||
Значения параметров, приведенные ниже, не являются универсальными. Замените их на значения, актуальные для вашей конфигурации, инфраструктуры и сетевого оборудования.
|
||||
:::
|
||||
|
||||
|
||||
@@ -5,25 +5,25 @@ section_links:
|
||||
description: Основные понятия
|
||||
- title: Настройка доступа к ВМ из интернета
|
||||
link: /vdc/vdc-how-to/networks/allow-external-connections-to-vm.md
|
||||
description:
|
||||
description: Настройка доступа к виртуальной машине дата-центра из интернета
|
||||
- title: Подключение ВМ в vApp к сети
|
||||
link: /vdc/vdc-how-to/networks/connect-vapp-to-network.md
|
||||
description:
|
||||
description: Подключение виртуальной машины vApp к сети
|
||||
- title: Подключение ВМ к интернету
|
||||
link: /vdc/vdc-how-to/networks/connect-vm-to-network.md
|
||||
description:
|
||||
description: Подключение виртуальной машины дата-центра к интернету
|
||||
- title: Создание сети в организации и подключение к Edge Gateway
|
||||
link: /vdc/vdc-how-to/networks/create-network.md
|
||||
description:
|
||||
description: Создание сети в организации и подключение к Edge Gateway
|
||||
- title: Подключение сети к Edge Gateway
|
||||
link: /vdc/vdc-how-to/networks/connect-to-edge-gateway.md
|
||||
description:
|
||||
description: Подключение сети к Edge Gateway
|
||||
- title: Создание Pre-Shared Key
|
||||
link: /vdc/vdc-how-to/networks/create-psk.md
|
||||
description:
|
||||
description: Создание Pre-Shared Key для проверки сторон при установке IPSec VPN соединения
|
||||
- title: Настройка site-to-site подключения с помощью IPSec
|
||||
link: /vdc/vdc-how-to/networks/how-to-setup-ipsec-vpn.md
|
||||
description:
|
||||
description: Настройка site-to-site подключения по IPSec между шлюзом в виртуальном дата-центре и вашей собственной инфраструктурой
|
||||
---
|
||||
|
||||
# Сети
|
||||
@@ -63,7 +63,7 @@
|
||||
|
||||
## Удалить правило размещения ВМ
|
||||
|
||||
::: info Примечание
|
||||
::: tip Информация
|
||||
Удаление правил размещения не влияет на виртуальные машины. Ресурсы, связанные с этими машинами, сохраняются и не удаляются.
|
||||
:::
|
||||
|
||||
|
||||
@@ -2,7 +2,7 @@
|
||||
|
||||
Если к ВМ подключены дополнительные диски, то при удалении ВМ диски будут отключены от ВМ и сохранятся в дата-центре. Если диски не нужны, то удалите их вручную.
|
||||
|
||||
::: warning Внимание
|
||||
::: danger Предупреждение
|
||||
Удаление виртуальной машины освобождает все ее ресурсы. Восстановить данные невозможно.
|
||||
:::
|
||||
|
||||
|
||||
@@ -25,7 +25,7 @@
|
||||
- **Guest OS**: тип операционной системы.
|
||||
- **Boot Firmware**: прошивка загрузчика.
|
||||
|
||||
::: tip Примечание
|
||||
::: tip Информация
|
||||
Отключите ВМ перед изменением прошивки загрузчика.
|
||||
:::
|
||||
|
||||
|
||||
Reference in New Issue
Block a user