檢測(cè)到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
VPN接入VPC的網(wǎng)絡(luò)地址如何規(guī)劃? 云上VPC地址段和客戶云下的地址段不能沖突,且不允許存在包含關(guān)系。 為避免和云服務(wù)地址沖突,用戶側(cè)網(wǎng)絡(luò)應(yīng)盡量避免使用127.0.0.0/8、169.254.0.0/16、224.0.0.0/3、100.64.0.0/10、100.64.0.0/12和214
VPN接入VPC的網(wǎng)絡(luò)地址如何規(guī)劃? 云上VPC地址段和客戶云下的地址段不能沖突,且不允許存在包含關(guān)系。 為避免和云服務(wù)地址沖突,用戶側(cè)網(wǎng)絡(luò)應(yīng)盡量避免使用127.0.0.0/8、169.254.0.0/16、224.0.0.0/3、100.64.0.0/10、100.64.0.0/12和214
什么是VPC、VPN網(wǎng)關(guān)、VPN連接? VPC:虛擬私有云是指云上隔離的、私密的虛擬網(wǎng)絡(luò)環(huán)境,用戶可通過虛擬專用網(wǎng)絡(luò)(VPN)服務(wù),安全訪問云上虛擬網(wǎng)絡(luò)內(nèi)的主機(jī)(ECS)。 VPN網(wǎng)關(guān):虛擬私有云中建立的出口網(wǎng)關(guān)設(shè)備,通過VPN網(wǎng)關(guān)可建立虛擬私有云和企業(yè)數(shù)據(jù)中心或其它區(qū)域VPC之間的安全可靠的加密通信。
介紹創(chuàng)建通過VPN訪問公網(wǎng)的彈性云服務(wù)器的虛擬私有云的主要步驟。
這得益于AG軟件強(qiáng)大且穩(wěn)定的認(rèn)證/授權(quán)/審計(jì)功能、基于角色策略控制、SSL專利技術(shù)、端到端安全策略以及廣泛的兼容性和優(yōu)異的性能。SSL VPN接入:vxAG采用所有Web瀏覽器都支持的SSL安全協(xié)議,為廣泛的被管理的和未管理的用戶設(shè)備提供多種多樣的遠(yuǎn)程接入方式。虛擬站點(diǎn):基于虛
安全可靠的加密通信。 VPN連接 基于VPN網(wǎng)關(guān)創(chuàng)建,用于連通VPC子網(wǎng)和用戶數(shù)據(jù)中心(或其它Region的VPC)子網(wǎng),即每個(gè)VPN連接連通了一個(gè)用戶側(cè)數(shù)據(jù)中心的網(wǎng)關(guān)。 VPN連接的數(shù)量與VPN連接的本端子網(wǎng)和遠(yuǎn)端子網(wǎng)的數(shù)量無關(guān),僅與用戶VPC需要連通的用戶數(shù)據(jù)中心(或其它Re
創(chuàng)建VPN網(wǎng)關(guān) 操作場(chǎng)景 您需要將VPC中的彈性云服務(wù)器和您的數(shù)據(jù)中心或私有網(wǎng)絡(luò)連通,需要先創(chuàng)建VPN網(wǎng)關(guān)。按需計(jì)費(fèi)購買VPN網(wǎng)關(guān)時(shí),可以同時(shí)購買一條與其關(guān)聯(lián)的VPN連接。 前置條件 請(qǐng)確認(rèn)虛擬私有云VPC已經(jīng)創(chuàng)建完成。如何創(chuàng)建虛擬私有云VPC,請(qǐng)參見創(chuàng)建虛擬私有云和子網(wǎng)。 請(qǐng)確
如何通過安全組控制使VPN不能訪問VPC上的部分虛擬機(jī),實(shí)現(xiàn)安全隔離? 如果用戶需要控制VPN站點(diǎn)只能訪問VPC的部分網(wǎng)段或者部分主機(jī),可以通過安全組進(jìn)行控制。 配置示例:不允許客戶側(cè)的子網(wǎng)192.168.1.0/24訪問VPC內(nèi)子網(wǎng)10.1.0.0/24下的ECS。 配置方法:
協(xié)議將這些其它協(xié)議的數(shù)據(jù)楨或包重新封裝在新的包頭中發(fā)送。新的包頭提供了路由信息,從而使封裝的負(fù)載數(shù)據(jù)能夠通過互聯(lián)網(wǎng)絡(luò)傳遞。 被封裝的數(shù)據(jù)包在隧道的兩個(gè)端點(diǎn)之間通過公共互聯(lián)網(wǎng)絡(luò)進(jìn)行路由。被封裝的數(shù)據(jù)包在公共互聯(lián)網(wǎng)絡(luò)上傳遞時(shí)所經(jīng)過的邏輯路徑稱為隧道。一旦到達(dá)網(wǎng)絡(luò)終點(diǎn),數(shù)據(jù)將被解包
VPN支持將兩個(gè)VPC互連嗎? 如果兩個(gè)VPC位于同一區(qū)域內(nèi),不支持VPN互連,推薦使用VPC對(duì)等連接互連。 如果兩個(gè)VPC位于不同區(qū)域,支持VPN互連,具體操作如下: 為這兩個(gè)VPC分別創(chuàng)建VPN網(wǎng)關(guān),并為兩個(gè)VPN網(wǎng)關(guān)創(chuàng)建VPN連接。 將兩個(gè)VPN連接的遠(yuǎn)端網(wǎng)關(guān)設(shè)置為對(duì)方VPN網(wǎng)關(guān)的網(wǎng)關(guān)IP。
安全可靠的加密通信。 VPN連接 基于VPN網(wǎng)關(guān)創(chuàng)建,用于連通VPC子網(wǎng)和用戶數(shù)據(jù)中心(或其它Region的VPC)子網(wǎng),即每個(gè)VPN連接連通了一個(gè)用戶側(cè)數(shù)據(jù)中心的網(wǎng)關(guān)。 VPN連接的數(shù)量與VPN連接的本端子網(wǎng)和對(duì)端子網(wǎng)的數(shù)量無關(guān),僅與用戶VPC需要連通的用戶數(shù)據(jù)中心(或其它Re
VPN接入VPC的網(wǎng)絡(luò)地址如何規(guī)劃? 云上VPC地址段和客戶云下的地址段不能沖突,且不允許存在包含關(guān)系。 為避免和云服務(wù)地址沖突,用戶側(cè)網(wǎng)絡(luò)應(yīng)盡量避免使用127.0.0.0/8、169.254.0.0/16、224.0.0.0/3、100.64.0.0/10、100.64.0.0/12和214
云連接實(shí)例與VPC Peering有什么區(qū)別? 作為支撐VPC互通的兩種不同的能力,云連接實(shí)例與VPC Peering主要有以下區(qū)別: 從互通能力上看,VPC Peering僅支持Region內(nèi)兩兩VPC互通,而云連接實(shí)例支持同Region內(nèi)多VPC互通以及跨Region多VPC互通。
使用VPN連通云端VPC網(wǎng)絡(luò),云下設(shè)備如何配置? 首先按照網(wǎng)絡(luò)的連接規(guī)劃,明確用戶側(cè)數(shù)據(jù)中心子網(wǎng)、云上子網(wǎng)以及兩端的網(wǎng)關(guān)公網(wǎng)IP信息。 其次按照云端VPN的協(xié)商策略信息完成用戶側(cè)數(shù)據(jù)中心設(shè)備的IPsec配置,并開啟云上VPC主機(jī)關(guān)聯(lián)的安全組的出入方向的ICMP報(bào)文。 路由設(shè)置:用
參數(shù)解釋:請(qǐng)求ID。 取值范圍:無 vpc Vpc object 參數(shù)解釋:查詢VPC詳情響應(yīng)體。 取值范圍:無 表3 Vpc 參數(shù) 參數(shù)類型 描述 id String 參數(shù)解釋:VPC資源ID。VPC創(chuàng)建成功后,會(huì)生成一個(gè)VPC ID,是VPC對(duì)應(yīng)的唯一標(biāo)識(shí)。 取值范圍:帶“-”的UUID格式。 name
VPN接入VPC的網(wǎng)絡(luò)地址如何規(guī)劃? 云上VPC地址段和客戶云下的地址段不能沖突,且不允許存在包含關(guān)系。 為避免和云服務(wù)地址沖突,用戶側(cè)網(wǎng)絡(luò)應(yīng)盡量避免使用127.0.0.0/8、169.254.0.0/16、224.0.0.0/3、100.64.0.0/10、100.64.0.0/12和214
安全可靠的加密通信。 VPN連接 基于VPN網(wǎng)關(guān)創(chuàng)建,用于連通VPC子網(wǎng)和用戶數(shù)據(jù)中心(或其它Region的VPC)子網(wǎng),即每個(gè)VPN連接連通了一個(gè)用戶側(cè)數(shù)據(jù)中心的網(wǎng)關(guān)。 VPN連接的數(shù)量與VPN連接的本端子網(wǎng)和遠(yuǎn)端子網(wǎng)的數(shù)量無關(guān),僅與用戶VPC需要連通的用戶數(shù)據(jù)中心(或其它Re
VPN支持將兩個(gè)VPC互連嗎? 如果兩個(gè)VPC位于同一區(qū)域內(nèi),不支持VPN互連,推薦使用VPC對(duì)等連接互連。 如果兩個(gè)VPC位于不同區(qū)域,支持VPN互連,具體操作如下: 為這兩個(gè)VPC分別創(chuàng)建VPN網(wǎng)關(guān),并為兩個(gè)VPN網(wǎng)關(guān)創(chuàng)建VPN連接。 將兩個(gè)VPN連接的對(duì)端網(wǎng)關(guān)設(shè)置為對(duì)方VPN網(wǎng)關(guān)的網(wǎng)關(guān)EIP。
進(jìn)行不同等級(jí)的資源配額管理。圖1 VDC概念示意VDC技術(shù)針對(duì)不同的應(yīng)用分配資源,可避免資源沖突。VPCVPC(Virtual Private Cloud)是虛擬私有云。每個(gè)VPC為一個(gè)安全域,一個(gè)VPC了對(duì)應(yīng)一類業(yè)務(wù)或一個(gè)部門。VPC使用VDC下的資源,一個(gè)VPC屬于一個(gè)VDC
安全可靠的加密通信。 VPN連接 基于VPN網(wǎng)關(guān)創(chuàng)建,用于連通VPC子網(wǎng)和用戶數(shù)據(jù)中心(或其它Region的VPC)子網(wǎng),即每個(gè)VPN連接連通了一個(gè)用戶側(cè)數(shù)據(jù)中心的網(wǎng)關(guān)。 VPN連接的數(shù)量與VPN連接的本端子網(wǎng)和遠(yuǎn)端子網(wǎng)的數(shù)量無關(guān),僅與用戶VPC需要連通的用戶數(shù)據(jù)中心(或其它Re