交换机(vSwitch)是组成专有网络的基础网络模块,用来连接不同的云资源。成功创建交换机后,您可以在交换机中创建云资源、绑定自定义路由表或者绑定网络ACL。本文介绍如何使用交换机。
任务
创建交换机
创建专有网络后,您可以通过创建交换机为专有网络划分一个或多个子网。同一专有网络内的不同交换机之间内网互通。云资源必须部署在交换机内,您可以将应用部署在不同可用区的交换机,提高应用的可用性。交换机不支持组播和广播。
编辑交换机的基本信息
创建交换机后,您可以编辑交换机的名称和描述信息。
创建云资源
云资源不可以直接部署在VPC下,必须属于VPC内的一个交换机。
绑定交换机和自定义路由表
您已经创建了自定义路由表后,可以在交换机中执行下述操作。关于如何创建自定义路由表,请参见 创建自定义路由表。- 绑定自定义路由表:当交换机绑定的是系统路由表时,您可以在交换机中绑定已创建的自定义路由表,控制该交换机的路由。一个交换机只能绑定一张系统路由表或自定义路由表,交换机绑定自定义路由表后,会自动解绑系统路由表。
- 更换自定义路由表:当您需要更换交换机绑定的自定义路由表时,您可以直接在交换机中进行更换。
- 解绑自定义路由表:您可以在交换机中解绑自定义路由表,解绑后,该交换机自动绑定其系统路由表。
绑定网络ACL和交换机
网络ACL是VPC中的网络访问控制功能。您可以自定义设置网络ACL规则,并将网络ACL与交换机绑定,实现对交换机中弹性网卡ENI(Elastic Network Interface)流量的访问控制。交换机仅允许绑定所属VPC下的网络ACL,且每个交换机仅允许绑定一个网络ACL。您已经创建了网络ACL后,可以在交换机中执行下述操作。关于如何创建网络ACL,请参见使用网络ACL。
- 绑定网络ACL:您可以将交换机与网络ACL绑定,实现网络ACL对交换机中弹性网卡ENI(Elastic Network Interface)流量的访问控制。
- 更改网络ACL:您可以更换绑定到交换机中的网络ACL。更换后,立即生效,更换后的网络ACL将过滤交换机中ECS实例的流量。
- 解绑网络ACL:您可以解除交换机与网络ACL的绑定关系。解除后,网络ACL将不再过滤交换机中ECS实例的流量。
- 登录专有网络管理控制台。
- 在左侧导航栏,单击交换机。
- 在顶部状态栏处,选择交换机所属VPC的地域。
- 在交换机页面,找到目标交换机,单击交换机的ID。
- 在交换机基本信息区域,您可以执行网络ACL操作。
- 绑定网络ACL
- 单击网络ACL右侧的绑定。
- 在绑定网络ACL面板,选择要绑定的网络ACL,然后单击确定。
- 更换网络ACL
- 单击网络ACL右侧的更换。
- 在绑定网络ACL面板,选择要绑定的网络ACL,然后单击确定。
- 解绑网络ACL
- 单击网络ACL右侧的解绑。
- 在解绑网络ACL对话框,单击确定。
- 绑定网络ACL
删除交换机
您可以删除一个不需要的交换机。删除交换机后,云资源将不能部署在该交换机内。
删除交换机前,请确保满足以下条件:
- 您已经删除交换机下创建的云资源,例如云服务器ECS、传统型负载均衡CLB、云数据库RDS、云数据库MongoDB、云原生关系型数据库PolarDB、阿里云Elasticsearch、时序数据库TSDB、云数据库HBase、云数据库ClickHouse、表格存储Tablestore、容器镜像服务ACR、弹性高性能计算E-HPC、云原生数据湖分析DLA、数据库备份DBS、文件存储NAS等。
- 如果要删除的交换机下配置了SNAT条目、高可用虚拟IP、绑定了自定义路由表或者绑定了网络ACL等,请确保您已经删除了这些关联的资源。