檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
Windows ARM架構(gòu)的64位操作系統(tǒng),可以下載Windows ARM64 MIS installer。 單擊開(kāi)始菜單欄中的“OpenVPN GUI”,啟動(dòng)客戶端。 右鍵單擊Windows任務(wù)欄中的圖標(biāo),選擇“導(dǎo)入 > 導(dǎo)入配置文件”,導(dǎo)入“client_config.ovpn”文件。 導(dǎo)
打開(kāi)客戶端設(shè)備的命令行窗口。 執(zhí)行以下命令,驗(yàn)證連通性。 ping 192.168.1.10 其中,192.168.1.10為客戶端需要訪問(wèn)的彈性云服務(wù)器的IP地址,請(qǐng)根據(jù)實(shí)際替換。 查詢彈性云服務(wù)器的IP地址步驟: 在“終端入云VPN網(wǎng)關(guān)”頁(yè)面,單擊目標(biāo)VPN網(wǎng)關(guān)的虛擬私有云的名稱。 在“基本信息
IPsec VPN和SSL VPN在使用場(chǎng)景和連接方式上有什么區(qū)別? 使用場(chǎng)景 IPsec VPN:連通的是兩個(gè)局域網(wǎng),如分支機(jī)構(gòu)與總部(或VPC)之間、本地IDC與云端VPC的子網(wǎng);即IPsec VPN是網(wǎng)對(duì)網(wǎng)的連接。 SSL VPN:連通的是一個(gè)客戶端到一個(gè)局域網(wǎng)絡(luò),如出差員工的便攜機(jī)訪問(wèn)公司內(nèi)網(wǎng)。
Gbit/s VPN的帶寬最大為300(Mbit/s)。 華北-北京四區(qū)域VPN最大帶寬為1000(Mbit/s)。 網(wǎng)絡(luò)質(zhì)量 云專線用戶獨(dú)占一條網(wǎng)絡(luò)資源,網(wǎng)絡(luò)質(zhì)量高。 VPN是基于VPN網(wǎng)關(guān)創(chuàng)建的VPN連接共享的帶寬,VPN連接帶寬總和不超過(guò)VPN網(wǎng)關(guān)的帶寬。網(wǎng)絡(luò)質(zhì)量依賴公網(wǎng)質(zhì)量。
問(wèn)速度。 不同區(qū)域的資源之間網(wǎng)絡(luò)不互通。 請(qǐng)根據(jù)實(shí)際需要進(jìn)行選擇 名稱 輸入VPN網(wǎng)關(guān)的名稱。 p2c-vpngw-001 虛擬私有云 選擇虛擬私有云VPC信息。 vpc-001(192.168.0.0/16) 互聯(lián)子網(wǎng) 用于VPN網(wǎng)關(guān)和VPC通信,請(qǐng)確保選擇的互聯(lián)子網(wǎng)存在3個(gè)及以上可分配的IP地址。
Web的VPN軟件,也不與IPsec及其他VPN軟件包兼容。所有的通信都基于一個(gè)單一的IP端口, 默認(rèn)且推薦使用UDP協(xié)議通訊,同時(shí)TCP也被支持。OpenVPN連接能通過(guò)大多數(shù)的代理服務(wù)器,并且能夠在NAT的環(huán)境中很好地工作。服務(wù)端具有向客 戶端“推送”某些網(wǎng)絡(luò)配置信息的功能,
步驟二:配置服務(wù)端 約束與限制 只有VPN網(wǎng)關(guān)處于“正常”狀態(tài)時(shí),才能進(jìn)行服務(wù)端配置操作。 一個(gè)VPN網(wǎng)關(guān)僅支持關(guān)聯(lián)一個(gè)服務(wù)端。 操作步驟 配置服務(wù)端。 單擊“終端入云VPN網(wǎng)關(guān)”,進(jìn)入“終端入云VPN網(wǎng)關(guān)”頁(yè)面。 在“終端入云VPN網(wǎng)關(guān)”頁(yè)面,單擊目標(biāo)VPN網(wǎng)關(guān)操作列的“配置服務(wù)端”。
VPN網(wǎng)絡(luò)示意圖圖1顯示您的網(wǎng)絡(luò)、客戶網(wǎng)關(guān)、通往虛擬專用網(wǎng)關(guān)的 VPN 連接以及 VPC。 圖1 VPN網(wǎng)絡(luò)示意圖 客戶自查指導(dǎo)反饋您的網(wǎng)絡(luò)信息確定表1中的信息。該表包括部分項(xiàng)目的示例值,您可以使用示例值或確定的實(shí)際值。您必須取得所有其他項(xiàng)目的實(shí)際值。 說(shuō)明: 您可以打印該表,并填入您的值。
名稱 VPN名稱。 VPN-001 VPC VPC的名稱。 VPC-001 本端子網(wǎng) 本端子網(wǎng)指需要通過(guò)VPN訪問(wèn)用戶本地網(wǎng)絡(luò)的VPC子網(wǎng)。 192.168.1.0/24, 192.168.2.0/24 遠(yuǎn)端網(wǎng)關(guān) 您的數(shù)據(jù)中心或私有網(wǎng)絡(luò)中VPN的公網(wǎng)IP地址,用于與VPC內(nèi)的VPN互通。
云端創(chuàng)建了兩個(gè)VPC,如何與云下的IDC網(wǎng)絡(luò)互通? 組網(wǎng)拓?fù)?IDC-VPC1-VPC2。 其中,IDC表示用戶數(shù)據(jù)中心,VPC1與IDC建立VPN連接。 配置步驟 確認(rèn)云上的兩個(gè)VPC是否在同一Region。 如果在同一Region可通過(guò)對(duì)等連接或云連接(CC)將兩個(gè)VPC連接起來(lái)(免費(fèi))。
組網(wǎng)拓?fù)淙纾↖DC1-VPC1-VPC2-IDC2)所示,如何實(shí)現(xiàn)四個(gè)子網(wǎng)互聯(lián)? 組網(wǎng)拓?fù)淙鐖D1所示。 圖1 組網(wǎng)拓?fù)?IDC1可通過(guò)VPN或DC與VPC1互聯(lián)。 兩個(gè)VPC之間使用CC互聯(lián)(同Region也可以使用對(duì)端連接)。 IDC2可通過(guò)VPN或DC與VPC2互聯(lián)。 同時(shí)完成VPN子網(wǎng)更新
創(chuàng)建VPN是需要?jiǎng)?chuàng)建VPN網(wǎng)關(guān)還是VPN連接,已經(jīng)創(chuàng)建的VPN哪些信息可以修改,哪些信息不可以修改? 創(chuàng)建VPN的前置條件: 需要先創(chuàng)建VPC及VPC子網(wǎng),且VPC的子網(wǎng)不能與用戶側(cè)數(shù)據(jù)中心IDC子網(wǎng)沖突。 創(chuàng)建VPN包括創(chuàng)建VPN網(wǎng)關(guān)和VPN連接兩個(gè)步驟。 創(chuàng)建VPN網(wǎng)關(guān):分配
云端創(chuàng)建了兩個(gè)VPC,如何與云下的IDC網(wǎng)絡(luò)互通? 組網(wǎng)拓?fù)?IDC-VPC1-VPC2。 其中IDC表示用戶數(shù)據(jù)中心,VPC1與IDC建立VPN連接。 配置步驟 確認(rèn)云上的兩個(gè)VPC是否在同一Region。 如果在同一Region可通過(guò)對(duì)等連接或云連接(CC)將兩個(gè)VPC連接起來(lái)(免費(fèi))。
VPC終端節(jié)點(diǎn)和對(duì)等連接有什么區(qū)別? VPC終端節(jié)點(diǎn)與對(duì)等連接其他方面的區(qū)別請(qǐng)?jiān)敿?xì)參考表1。 VPC終端節(jié)點(diǎn)與對(duì)等連接并無(wú)直接關(guān)系,您可以根據(jù)需要進(jìn)行配置。 表1 VPC終端節(jié)點(diǎn)與對(duì)等連接的區(qū)別 類別 VPC對(duì)等連接 VPC終端節(jié)點(diǎn) 安全性 VPC內(nèi)所有ECS、ELB等均可以被訪問(wèn)。
Network,WAN)</p><p>是一種跨越大的、地域性的計(jì)算機(jī)網(wǎng)絡(luò)的集合。通??缭绞?、市,甚至一個(gè)國(guó)家。廣域網(wǎng)包括大大小小不同的子網(wǎng),子網(wǎng)可以是局域網(wǎng),也可以是小型的廣域網(wǎng)。</p><p>局域網(wǎng)和廣域網(wǎng)的區(qū)別</p><p>局域網(wǎng)是在某一區(qū)域內(nèi)的,而廣域網(wǎng)要跨越較大的地域,那么如何來(lái)界定這個(gè)區(qū)域呢
訪問(wèn)被本地政府或ISP封鎖的網(wǎng)站。 企業(yè)員工遠(yuǎn)程工作時(shí),安全連接公司內(nèi)部網(wǎng)絡(luò)。 游戲玩家為避免游戲的地區(qū)鎖定和改善連接延遲。 VPN的原理 原理解釋 VPN利用隧道協(xié)議來(lái)建立一個(gè)加密的連接通道,從而在公共網(wǎng)絡(luò)上進(jìn)行安全的數(shù)據(jù)傳輸。數(shù)據(jù)包首先在客戶端被加密,然后通過(guò)VPN服務(wù)器轉(zhuǎn)發(fā)到目標(biāo)地
168.1.0/8),下一跳指向 VPN Client端的隧道地址(10.8.0.2)- VPN Client端配置 VPN Server端網(wǎng)段的路由(172.17.128.0/8),下一跳指向 VPN Server端的隧道地址(10.8.0.1)以5.1的圖中為例,在Servr端運(yùn)行如下命令:>
0/12,請(qǐng)?zhí)峤还紊暾?qǐng)。 如果VPC使用DC/CC服務(wù)和其他VPC互通,則本地?cái)?shù)據(jù)中心的子網(wǎng)也不能和其他VPC包含的子網(wǎng)存在重疊。 數(shù)據(jù)規(guī)劃 表1 規(guī)劃數(shù)據(jù) 類別 規(guī)劃項(xiàng) 規(guī)劃值 VPC 待互通子網(wǎng) 192.168.0.0/16 VPN網(wǎng)關(guān) 互聯(lián)子網(wǎng) 用于VPN網(wǎng)關(guān)和VPC通信,請(qǐng)確保選擇的互聯(lián)子網(wǎng)存在4個(gè)及以上可分配的IP地址。
頁(yè)面中輸入名稱與ASN,推薦選擇自定義ASN,不可與華為云沖突。完成虛擬私有網(wǎng)關(guān)創(chuàng)建后,網(wǎng)關(guān)的狀態(tài)會(huì)是分離狀態(tài)(detached),請(qǐng)將網(wǎng)關(guān)與已有的VPC進(jìn)行關(guān)聯(lián)。選擇創(chuàng)建好的網(wǎng)關(guān)->操作,選擇附加到VPC,在彈出頁(yè)簽選擇VPC后選擇連接。關(guān)聯(lián)成功后虛擬專用網(wǎng)關(guān)的狀態(tài)會(huì)刷新為附加狀態(tài)(attached)。STEP3