檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
VPN支持將兩個VPC互連嗎? 如果兩個VPC位于同一區(qū)域內(nèi),不支持VPN互連,推薦使用VPC對等連接互連。 如果兩個VPC位于不同區(qū)域,支持VPN互連,具體操作如下: 為這兩個VPC分別創(chuàng)建VPN網(wǎng)關(guān),并為兩個VPN網(wǎng)關(guān)創(chuàng)建VPN連接。 將兩個VPN連接的遠(yuǎn)端網(wǎng)關(guān)設(shè)置為對方VPN網(wǎng)關(guān)的網(wǎng)關(guān)IP。
安全可靠的加密通信。 VPN連接 基于VPN網(wǎng)關(guān)創(chuàng)建,用于連通VPC子網(wǎng)和用戶數(shù)據(jù)中心(或其它Region的VPC)子網(wǎng),即每個VPN連接連通了一個用戶側(cè)數(shù)據(jù)中心的網(wǎng)關(guān)。 VPN連接的數(shù)量與VPN連接的本端子網(wǎng)和對端子網(wǎng)的數(shù)量無關(guān),僅與用戶VPC需要連通的用戶數(shù)據(jù)中心(或其它Re
名稱 輸入VPN連接的名稱。 vpn-001 VPN網(wǎng)關(guān) 選擇步驟一:創(chuàng)建VPN網(wǎng)關(guān)創(chuàng)建的VPN網(wǎng)關(guān)。 vpngw-001 連接1網(wǎng)關(guān)IP VPN網(wǎng)關(guān)的主EIP。 11.xx.xx.11 連接1對端網(wǎng)關(guān) 選擇連接1對端網(wǎng)關(guān)。 cgw-001 連接2網(wǎng)關(guān)IP VPN網(wǎng)關(guān)的主EIP2。
VPN連接 VPN連接是VPN網(wǎng)關(guān)和對端網(wǎng)關(guān)之間的安全通道,使用IKE和IPsec協(xié)議對傳輸數(shù)據(jù)進(jìn)行加密,保證數(shù)據(jù)安全可靠。 相關(guān)鏈接: 創(chuàng)建企業(yè)版VPN連接 創(chuàng)建經(jīng)典版VPN連接 什么是VPC、VPN網(wǎng)關(guān)、VPN連接? 父主題: 基本概念
huaweicloud.com/vpn_faq/zh-cn_topic_0187565709.html使用場景IPsec VPN:連通的是兩個局域網(wǎng),如分支機(jī)構(gòu)與總部(或華為云VPC)之間、本地IDC與云端VPC的子網(wǎng);即IPsec VPN是網(wǎng)對網(wǎng)的連接。SSL VPN:連通的是一個客戶端到一個
VPN全稱是Virtual Private Network,是運營商通過其公網(wǎng)向用戶提供的虛擬專有網(wǎng)絡(luò),所以在用戶的角度來看,VPN是用戶的一個專有網(wǎng)絡(luò)。 從技術(shù)發(fā)展角度來看,一般VPN技術(shù)分為傳統(tǒng)的VPN技術(shù)與虛擬的VPN技術(shù);傳統(tǒng)的VPN技術(shù)一般可以理解為基于靜態(tài)的電路域的鏈
VPN網(wǎng)關(guān) VPN網(wǎng)關(guān)是虛擬專用網(wǎng)絡(luò)在云上的虛擬網(wǎng)關(guān),與用戶本地網(wǎng)絡(luò)、數(shù)據(jù)中心的對端網(wǎng)關(guān)建立安全私有連接。VPN網(wǎng)關(guān)需要與用戶數(shù)據(jù)中心的對端網(wǎng)關(guān)配合使用。 相關(guān)鏈接: 創(chuàng)建站點入云VPN網(wǎng)關(guān) 創(chuàng)建經(jīng)典版VPN網(wǎng)關(guān) 創(chuàng)建終端入云VPN網(wǎng)關(guān) 父主題: 基本概念
通過站點入云VPN經(jīng)典版實現(xiàn)數(shù)據(jù)中心和VPC互通 入門指引 購買VPN(墨西哥城一/圣保羅一) 創(chuàng)建VPN網(wǎng)關(guān) 創(chuàng)建VPN連接 配置對端設(shè)備
見創(chuàng)建VPN網(wǎng)關(guān)。 表1 VPN網(wǎng)關(guān)參數(shù)說明 參數(shù) 說明 取值樣例 計費模式 支持包年/包月的計費模式。 包年/包月 區(qū)域 選擇靠近您所在地域的區(qū)域。 中國-香港 名稱 輸入VPN網(wǎng)關(guān)的名稱。 p2c-vpngw-001 虛擬私有云 選擇需要和客戶端互通的VPC。 vpc-001(192
如何通過安全組控制使VPN不能訪問VPC上的部分虛擬機(jī),實現(xiàn)安全隔離? 如果用戶需要控制VPN站點只能訪問VPC的部分網(wǎng)段或者部分主機(jī),可以通過安全組進(jìn)行控制。 配置示例:VPC內(nèi)子網(wǎng)10.1.0.0/24下的ECS不允許訪問客戶側(cè)的子網(wǎng)192.168.1.0/24, 配置方法:
通過VPN來實現(xiàn)云下IDC與云端VPC的互通,兩端分別需要做哪些配置? VPN對接的工作分為兩個部分:云上創(chuàng)建VPN和用戶側(cè)數(shù)據(jù)中心配置VPN設(shè)備。 云上創(chuàng)建VPN 購買VPN網(wǎng)關(guān),配置計費模式、帶寬大小和對接的VPC等信息。 配置對端網(wǎng)關(guān),配置路由模式等信息。 配置VPN連接,
入門指引 不同區(qū)域的經(jīng)典版VPN操作流程有所區(qū)別,詳細(xì)請參見表1。 表1 入門指引 上線區(qū)域 以控制臺實際上線區(qū)域為準(zhǔn)。 頁面操作 創(chuàng)建步驟及順序如下: 創(chuàng)建VPN網(wǎng)關(guān) 創(chuàng)建VPN連接 配置對端設(shè)備 創(chuàng)建步驟及順序如下: 申請創(chuàng)建購買VPN(墨西哥城一/圣保羅一) 配置對端設(shè)備 父主題:
NAT映射后的固定公網(wǎng)IP(即NAT穿越,VPN設(shè)備在NAT網(wǎng)關(guān)后部署)也可以。 設(shè)備型號多為路由器、防火墻等,對接配置請參見管理員指南。 普通家庭寬帶路由器、個人的移動終端設(shè)備、Windows主機(jī)自帶的VPN服務(wù)(如L2TP)無法與云進(jìn)行VPN對接。 與VPN服務(wù)做過對接測試廠商包括:
這得益于AG軟件強(qiáng)大且穩(wěn)定的認(rèn)證/授權(quán)/審計功能、基于角色策略控制、SSL專利技術(shù)、端到端安全策略以及廣泛的兼容性和優(yōu)異的性能。SSL VPN接入:vxAG采用所有Web瀏覽器都支持的SSL安全協(xié)議,為廣泛的被管理的和未管理的用戶設(shè)備提供多種多樣的遠(yuǎn)程接入方式。虛擬站點:基于虛
HVPN(Hierarchy VPN)是應(yīng)用在分層結(jié)構(gòu)網(wǎng)絡(luò)中的VPN技術(shù)。 常規(guī)的BGP/MPLS IP VPN是一種平面網(wǎng)絡(luò)模型,對網(wǎng)絡(luò)中的所有PE(Provider Edge,網(wǎng)絡(luò)邊緣設(shè)備)的性能要求相同,如果部分PE設(shè)備的性能不高,將影響整個網(wǎng)絡(luò)的性能,限制接入用戶的規(guī)模。為解決此類問題
配置對端設(shè)備 配置對端設(shè)備詳細(xì)請參見《虛擬專用網(wǎng)絡(luò)管理員指南》,該指南可以幫助您配置本地的VPN設(shè)備,實現(xiàn)您本地網(wǎng)絡(luò)與華為云VPC子網(wǎng)的互聯(lián)互通。 詳細(xì)配置示例可參見: 示例:HUAWEI USG6600配置 示例:Fortinet飛塔防火墻VPN配置 示例:深信服防火墻配置 示例:使用TheGreenBow
通過終端入云VPN實現(xiàn)移動端和VPC互通 入門指引 步驟一:創(chuàng)建VPN網(wǎng)關(guān) 步驟二:配置服務(wù)端 步驟三:配置客戶端 步驟四:驗證連通性
同一個Region的兩個VPC可以通過VPN連通嗎? 不可以。 對于同Region的兩個VPC,您可以通過對等連接(VPC peering)或者云連接(CC)打通兩個VPC。 父主題: 組網(wǎng)與使用場景
站點入云企業(yè)版VPN和經(jīng)典版VPN的區(qū)別 表1 企業(yè)版VPN和經(jīng)典版VPN的區(qū)別 類別 對比項 企業(yè)版VPN 經(jīng)典版VPN 租戶隔離 租戶獨享網(wǎng)關(guān) 支持 不支持 功能&特性 策略模式 支持 支持 路由模式 靜態(tài)路由/BGP路由 不支持 VPN Hub 支持 不支持 企業(yè)路由器 支持
IPsec VPN和SSL VPN在使用場景和連接方式上有什么區(qū)別? 使用場景 IPsec VPN:連通的是兩個局域網(wǎng),如分支機(jī)構(gòu)與總部(或VPC)之間、本地IDC與云端VPC的子網(wǎng);即IPsec VPN是網(wǎng)對網(wǎng)的連接。 SSL VPN:連通的是一個客戶端到一個局域網(wǎng)絡(luò),如出差員工的便攜機(jī)訪問公司內(nèi)網(wǎng)。