在华为云(以及大多数主流云服务商)中,云服务器(ECS)本身默认通常不分配公网 IP。如果需要让服务器访问互联网或对外提供服务,必须通过“弹性公网 IP(EIP)”来实现。
以下是针对“没有公网 IP"情况的完整申请与配置流程:
核心概念
华为云将公网 IP 资源独立为 弹性公网 IP (Elastic IP, EIP)。它不是绑定在 ECS 创建时的固定属性,而是一个可以单独购买、绑定、解绑甚至转换的独立资源。
第一步:申请并购买弹性公网 IP (EIP)
你可以通过控制台或命令行进行申请,这里以控制台操作为例:
- 登录控制台:登录华为云官网,进入 弹性公网 IP (EIP) 页面。
- 创建 EIP:
- 点击页面上的 “购买” 或 “创建” 按钮。
- 带宽类型选择:
- 独享带宽:适合对稳定性要求高的业务,按带宽峰值计费。
- 共享带宽:适合多台服务器共用一个带宽包,成本更低(需先创建带宽包)。
- 带宽大小:根据业务需求选择(如 5Mbps, 100Mbps 等)。
- 计费模式:
- 按需付费:按小时扣费,用完即停,灵活但单价略高。
- 包年/包月:长期稳定使用更划算。
- 地域与可用区:注意,EIP 的地域必须与你的 ECS 实例所在的地域一致(例如都在“华北 – 北京四”),否则无法绑定。
- 完成支付:确认信息无误后提交订单并完成支付。此时你会获得一个独立的公网 IP 地址。
第二步:将 EIP 绑定到云服务器 (ECS)
购买成功后,EIP 处于“未绑定”状态,需要手动关联到你的 ECS 实例:
- 进入列表:在 EIP 管理列表中,找到刚才创建的 EIP。
- 执行绑定:
- 点击该 EIP 右侧的 “绑定实例” 按钮(或点击 EIP 名称进入详情页后选择“绑定”)。
- 选择实例:在下拉菜单中选择你要绑定的 ECS 实例(系统会自动过滤掉同地域且状态正常的实例)。
- 选择网卡:如果 ECS 绑定了多个网卡,通常选择主网卡即可。
- 确认绑定:点击确定,等待片刻。
- 验证:绑定成功后,EIP 的状态会变为“已绑定”,且该 ECS 实例的网络配置中会显示对应的公网 IP。
提示:如果 ECS 已经有一个固定的公网 IP(非弹性),绑定 EIP 时可能会提示冲突,通常建议先将旧 IP 解绑,再绑定新的 EIP,或者在创建 ECS 时直接选择“不分配公网 IP"。
第三步:配置安全组(关键步骤)
仅仅拥有公网 IP 是不够的,安全组(Security Group) 相当于虚拟防火墙,默认情况下可能只允许内网通信。如果不配置规则,外部流量会被拦截。
- 找到安全组:
- 在 ECS 实例详情页,点击“安全组”标签,查看当前绑定的安全组 ID。
- 或者直接去 安全组 页面查找。
- 添加入方向规则:
- 点击安全组名称进入详情,选择 “入方向” 标签页。
- 点击 “添加规则”。
- 协议端口:
- 如果是 Web 服务:添加
HTTP (80)和HTTPS (443)。 - 如果是远程连接:添加
SSH (22)(Linux) 或RDP (3389)(Windows)。 - 如果是自定义应用:填写对应的端口号。
- 如果是 Web 服务:添加
- 授权对象:通常填
0.0.0.0/0(表示允许所有 IP 访问),如果是特定测试,可限制为特定 IP。 - 优先级:保持默认(数字越小优先级越高)。
- 保存:点击确定,规则即刻生效。
第四步:验证网络连通性
配置完成后,建议进行以下测试:
- 从本地电脑 Ping 测试:
打开终端(CMD 或 Terminal),输入ping <你的新公网 IP>。如果能通,说明基础网络已打通。 - 端口测试:
尝试访问http://<你的新公网 IP>或使用telnet <IP> <端口>检查特定服务是否开放。 - 服务器内部测试:
登录到 ECS 内部,运行curl http://ifconfig.me或curl ipinfo.io,确认服务器感知到的出口 IP 是否为你刚绑定的 EIP。
常见问题与注意事项
- 费用问题:EIP 即使不绑定任何实例,只要创建了(且未释放),部分计费模式下(如按带宽计费)可能仍会产生少量费用;如果是“按流量计费”且未产生流量,通常免费,但具体请以华为云最新计费文档为准。
- 解绑与释放:如果不再需要,记得先在控制台解绑 EIP,然后再释放 EIP,否则资源会一直占用。
- 静态 IP:EIP 是静态的,除非你主动更换或释放,否则重启 ECS 后 IP 不会变。
- 跨地域限制:EIP 只能绑定到同一区域内的 ECS,不能跨地域绑定。
通过以上四个步骤,你就成功为你的华为云服务器申请并配置了公网访问能力。
云小栈