Сетевые интерфейсы
In this article:
Сетевые интерфейсы#
Общая информация#
Подключение сети к экземпляру происходит с помощью сетевых интерфейсов. Сетевой интерфейс может быть создан как в подсети, так и в виртуальном коммутаторе.
Сетевой интерфейс, созданный в подсети:
имеет внутренний IP-адрес из CIDR-блока IP-адресов подсети;
может указываться в качестве шлюза при создании маршрута в таблице маршрутизации;
имеет MAC-адрес, автоматически выделяемый облаком;
не может быть отсоединён от экземпляра или присоединён к нему, если он является основным сетевым устройством.
Сетевой интерфейс, созданный в виртуальном коммутаторе:
не имеет адресации;
не может указываться в качестве шлюза при создании маршрута в таблице маршрутизации;
имеет MAC-адрес, автоматически выделяемый облаком;
может быть отсоединён от экземпляра, если не является основным сетевым устройством.
Тарификация#
Сетевые интерфейсы не тарифицируются.
Доступные квоты#
На сетевые интерфейсы по умолчанию предоставляются следующие квоты:
150 сетевых интерфейсов в одном проекте.
При необходимости вы можете расширить квоты — для этого обратитесь в службу поддержки через портал или по электронной почте support@k2.cloud.
Создание сетевого интерфейса#
При создании сетевого интерфейса в подсети ему назначается Private IP из диапазона адресов выбранной подсети. Вы можете присвоить сетевому интерфейсу любой IP-адрес из этого диапазона за исключением:
первых четырёх адресов;
последнего адреса.
Например, в подсети с CIDR-блоком 172.31.0.0/20 зарезервированы адреса 172.31.0.0, 172.31.0.1, 172.31.0.2, 172.31.0.3 и 172.31.15.255.
Таким образом, первый доступный адрес, который может быть присвоен сетевому интерфейсу, — 172.31.0.4, а последний — 172.31.15.254.
Важно
Чтобы использовать IP-адрес из подсети в качестве виртуального или на оборудовании, подключённом через внешнюю сеть, необходимо создать сетевой интерфейс с этим адресом. Это позволит зарезервировать адрес, чтобы он гарантированно не был назначен другим ресурсам облака.
Перейдите в раздел Виртуальные машины Сеть Сетевые интерфейсы.
Нажмите Создать.
В мастере создания сетевого интерфейса укажите параметры:
(Опционально) Тег Name.
(Опционально) Описание сетевого интерфейса.
VPC, в котором нужно создать интерфейс.
Сеть — выберите подсеть или виртуальный коммутатор из списка.
(Только при выборе подсети) Private IP — возможны следующие варианты назначения Private IP:
Назначить автоматически — выделяется произвольный адрес в рамках CIDR-блока IP-адресов подсети;
Задать вручную — указывается самостоятельно в рамках CIDR-блока IP-адресов подсети.
Если необходимо назначить дополнительные теги, перейдите на следующий шаг, нажав Добавить теги. Укажите ключ тега и его значение.
Если тег Name не был задан, то вы можете задать его значение, нажав Добавить тег Name.
После задания всех необходимых параметров нажмите Создать.
Присоединение/отсоединение сетевого интерфейса#
Примечание
Присоединить можно только свободный (не присоединенный к другому экземпляру) сетевой интерфейс.
Чтобы присоединить сетевой интерфейс:
Перейдите в раздел Виртуальные машины Сеть Сетевые интерфейсы.
Выберите интерфейс в таблице ресурсов и нажмите Присоединить.
В открывшемся окне выберите экземпляр, к которому его необходимо присоединить, и нажмите Присоединить.
Чтобы отсоединить сетевой интерфейс:
Примечание
Отсоединить можно только активный (присоединённый к экземпляру) сетевой интерфейс.
Перейдите в раздел Виртуальные машины Сеть Сетевые интерфейсы.
Выберите интерфейс в таблице ресурсов и нажмите Отсоединить.
В открывшемся окне подтвердите действие, нажав Отсоединить.
Удаление сетевого интерфейса#
Если вы хотите, чтобы сетевой интерфейс автоматически удалялся вместе с экземпляром, выберите Удалить с экземпляром на вкладке Информация на странице интерфейса.
Примечание
Чтобы удалить сетевой интерфейс, сначала необходимо отсоединить его от экземпляра.
Примечание
При удалении сетевого интерфейса освобождаются связанные с ним Private и Elastic IP-адреса.
Перейдите в раздел Виртуальные машины Сеть Сетевые интерфейсы.
Выберите сетевой интерфейс в таблице ресурсов и нажмите Удалить.
Подтвердите удаление в открывшемся окне.
Операции над интерфейсами#
Настроить Elastic IP#
Важно
Назначение Elastic IP доступно, только если сетевой интерфейс создан в подсети и у VPC есть присоединённый интернет-шлюз.
Чтобы назначить свободный Elastic IP сетевому интерфейсу экземпляра в вашем VPC или освободить Elastic IP, назначенный сетевому интерфейсу, перейдите в раздел Виртуальные машины Сеть Сетевые интерфейсы, откройте страницу интерфейса, на вкладке Информация нажмите на иконку редактирования возле параметра Elastic IP и выберите нужный IP-адрес из списка.
Примечание
После назначения Elastic IP сетевой интерфейс становится доступен по заданному адресу в течение минуты.
Изменить описание сетевого интерфейса#
Примечание
Для описания сетевого интерфейса допустимы только символы ASCII.
Чтобы изменить описание сетевого интерфейса, перейдите на его страницу и на вкладке Информация введите новое описание.
Изменить группы безопасности#
Важно
Данная возможность доступна, только если сетевой интерфейс создан в подсети.
Примечание
Если у выбранного интерфейса отключена проверка источника/отправителя (source-dest-check) и хотя бы одна из добавляемых групп безопасности является источником во входящих правилах этой же или какой-либо другой группы, назначить такие группы безопасности на сетевой интерфейс нельзя.
Чтобы изменить список групп безопасности, назначенных сетевому интерфейсу, перейдите на его страницу и на вкладке Группы безопасности нажмите Изменить группы безопасности. Выберите одну или несколько групп безопасности из списка и подтвердите действие.
Изменить атрибут Проверка источника/адресата#
Данная опция включена по умолчанию для всех вновь создаваемых в подсетях интерфейсов.
Когда проверка источника/адресата (атрибут source-dest-check) включёна для интерфейса, каждый IP-пакет, проходящий через этот интерфейс, должен быть отправлен, либо предназначаться IP-адресу этого интерфейса.
В случае если вам необходимо настроить маршрутизацию либо NAT на экземпляре, необходимо отключить source-dest-check для интерфейса данного экземпляра.
Для изменения source-dest-check перейдите на страницу сетевого интерфейса.
На вкладке Информация для параметра Проверка источника/адресата выберите нужный режим работы интерфейса (Включено/Выключено).
Примечание
Если сетевой интерфейс ассоциирован с группой безопасности, которая является источником во входящих правилах этой же или какой-либо другой группы безопасности, отключить source-dest-check для такого сетевого интерфейса нельзя.
Информация о сетевых интерфейсах#
Общую информацию об имеющихся сетевых интерфейсах можно посмотреть в подразделе Сетевые интерфейсы. Для просмотра сводной таблицы всех сетевых интерфейсов в проекте выберите Все VPC в фильтре VPC. Для отображения сетевых интерфейсов из конкретного VPC выберите нужное VPC в фильтре.
Для просмотра детальной информации о конкретном сетевом интерфейсе перейдите в раздел Виртуальные машины Сеть Сетевые интерфейсы и выберите нужный интерфейс из списка. Для упрощения поиска интерфейса вы можете в фильтре VPC выбрать VPC, в котором создан интерфейс, либо воспользоваться поиском по таблице.
Выбрав нужный сетевой интерфейс, нажмите на его идентификатор. В результате откроется страница сетевого интерфейса.
На вкладке Информация отображаются основные характеристики интерфейса:
имя (тег Name);
описание интерфейса;
состояние;
адреса (MAC-адрес, Private IP, Elastic IP);
информация о логическом местонахождении (VPC, зона доступности, подсеть);
количество назначенных групп безопасности;
опция Проверка источника/адресата (переключатель).
Если сетевой интерфейс присоединён к экземпляру, то также отображаются следующие параметры:
идентификатор аттачмента;
статус аттачмента;
идентификатор экземпляра, к которому присоединён интерфейс;
индекс устройства.
опция Удалить с экземпляром (переключатель).
Важно
Сетевой интерфейс, выбранный в качестве шлюза при настройке маршрута в таблице маршрутизации, не может быть автоматически удалён вместе с экземпляром.
Здесь же вы можете:
изменить имя (тег Name) и описание интерфейса;
включить/выключить автоматическое удаление сетевого интерфейса;
На вкладке Группы безопасности отображается таблица с данными групп безопасности, назначенных сетевому интерфейсу:
идентификатор группы;
имя группы;
описание.
Здесь же вы можете изменить группы безопасности, которые назначены интерфейсу.
На вкладке Теги можно посмотреть теги, которые назначены сетевому интерфейсу. Вы можете добавить, изменить и удалить теги для сетевого интерфейса.