檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
作者 : 華為云VPN服務(wù)團(tuán)隊(duì)1. 組網(wǎng)拓?fù)湓葡氯A為USG為客戶的出口防火墻,通過(guò)該設(shè)備配置VPN與華為云VPC連通,兩端的子網(wǎng)信息和連接方式如下拓?fù)渌尽?nbsp; 云下客戶側(cè) 網(wǎng)關(guān):8
應(yīng)用場(chǎng)景 終端入云VPN支持證書(shū)認(rèn)證,服務(wù)端使用客戶端CA證書(shū)驗(yàn)證客戶端身份。 方案架構(gòu) 支持多個(gè)客戶端使用CA頒發(fā)的證書(shū),登錄連接VPN網(wǎng)關(guān)訪問(wèn)到云上VPC的場(chǎng)景。 圖1 方案架構(gòu) 方案優(yōu)勢(shì) 用戶通過(guò)客戶端證書(shū)認(rèn)證方式連接到VPN網(wǎng)關(guān),用戶數(shù)據(jù)傳輸更安全。 約束與限制 最多支持添加10個(gè)客戶端CA證書(shū)。
VPN協(xié)商與對(duì)接 哪些設(shè)備可以與華為云進(jìn)行VPN對(duì)接? VPN協(xié)商參數(shù)有哪些?默認(rèn)值是什么? IPsec VPN是否會(huì)自動(dòng)建立連接? 如何配置VPN對(duì)端設(shè)備?(HUAWEI USG6600配置示例) VPN支持對(duì)端網(wǎng)關(guān)域名對(duì)接嗎? 我創(chuàng)建的VPN連接有幾個(gè)隧道? 如何在已創(chuàng)建的V
僅關(guān)聯(lián)場(chǎng)景為“虛擬私有云”且網(wǎng)絡(luò)類型為“私網(wǎng)”時(shí)需要配置。 - 接入虛擬私有云 與網(wǎng)關(guān)關(guān)聯(lián)的虛擬私有云一致 使用已關(guān)聯(lián)虛擬私有云作為接入虛擬私有云。 選擇其他虛擬私有云 選擇其他虛擬私有云作為接入虛擬私有云。 與網(wǎng)關(guān)關(guān)聯(lián)的虛擬私有云一致 接入子網(wǎng) 接入虛擬私有云選擇“與網(wǎng)關(guān)關(guān)聯(lián)的虛擬私有云一致”
趣流重疊時(shí),云下設(shè)備按照創(chuàng)建的連接序號(hào)進(jìn)行匹配,序號(hào)越小越優(yōu)先;云上則按照創(chuàng)建時(shí)間先后順序配置,最早創(chuàng)建的優(yōu)先,并非按照子網(wǎng)的掩碼長(zhǎng)度匹配。3、感興趣流中的云下或云上的子網(wǎng)請(qǐng)使用明細(xì)IP+掩碼配置,勿使用地址組包含多個(gè)子網(wǎng)的方式配置;4、確認(rèn)云下網(wǎng)絡(luò)是否存在多出口,若存在多出口請(qǐng)
如何配置VPN對(duì)端設(shè)備?(HUAWEI USG6600配置示例) 因?yàn)樗淼?span id="hlnnzzr" class='cur'>的對(duì)稱性,在云上的VPN參數(shù)和您的VPN中需要進(jìn)行相同的配置,否則會(huì)導(dǎo)致VPN無(wú)法建立連接。 在您自己數(shù)據(jù)中心的路由器或者防火墻上需要進(jìn)行IPsec VPN隧道配置,具體配置方法取決于您使用的網(wǎng)絡(luò)設(shè)備,請(qǐng)查詢對(duì)應(yīng)設(shè)備廠商的指導(dǎo)書(shū)。
互通的需求時(shí),確保VPC的網(wǎng)段和要互通的網(wǎng)絡(luò)的網(wǎng)段都不沖突。如下圖所示,比如您在華東和華北分別有VPC1、VPC2和VPC3三個(gè)VPC。VPC1需要連接用戶北京IDC,通過(guò)VPN走Internet互連。VPC2需要連接用戶上海IDC,通過(guò)云專線連接。同時(shí)在華東Region的VPC3與VPC2通過(guò)對(duì)等連接建立連接。
按流量計(jì)費(fèi):指定帶寬上限,按實(shí)際使用的上行流量計(jì)費(fèi),與使用時(shí)間無(wú)關(guān)。 按流量計(jì)費(fèi) 帶寬大小 本地VPN網(wǎng)關(guān)的帶寬大?。▎挝籑bit/s),為所有基于該網(wǎng)關(guān)創(chuàng)建的VPN連接共享的帶寬,VPN連接帶寬總和不超過(guò)VPN網(wǎng)關(guān)的帶寬。 在VPN使用過(guò)程中,當(dāng)網(wǎng)絡(luò)流量超過(guò)VPN帶寬時(shí)有可能造成網(wǎng)絡(luò)擁塞導(dǎo)致VPN連接中斷,請(qǐng)用戶提前做好帶寬規(guī)劃。
HVPN(Hierarchy VPN)是應(yīng)用在分層結(jié)構(gòu)網(wǎng)絡(luò)中的VPN技術(shù)。常規(guī)的BGP/MPLS IP VPN是一種平面網(wǎng)絡(luò)模型,對(duì)網(wǎng)絡(luò)中的所有PE(Provider Edge,網(wǎng)絡(luò)邊緣設(shè)備)的性能要求相同,如果部分PE設(shè)備的性能不高,將影響整個(gè)網(wǎng)絡(luò)的性能,限制接入用戶的規(guī)模。為解決此類問(wèn)題,H
Tunnel0/0/2:兩條VPN連接對(duì)應(yīng)的Tunnel隧道。 本示例中,Tunnel0/0/1對(duì)應(yīng)VPN網(wǎng)關(guān)主EIP所在的VPN連接;Tunnel0/0/2對(duì)應(yīng)VPN網(wǎng)關(guān)主EIP2所在的VPN連接。 ip address:AR路由器的Tunnel接口地址。 source:AR路由器的公網(wǎng)地址。
根據(jù)界面參數(shù),重新輸入此VPN網(wǎng)關(guān)可以關(guān)聯(lián)的VPN連接數(shù)。 單擊“提交”。 修改VPN網(wǎng)關(guān)的規(guī)格時(shí),VPN連接數(shù)只支持增加連接數(shù)。 修改VPN網(wǎng)關(guān)計(jì)費(fèi)方式 操作場(chǎng)景: 當(dāng)用戶需要將按帶寬計(jì)費(fèi)VPN網(wǎng)關(guān)的計(jì)費(fèi)方式修改為包年/包月時(shí),可修改VPN網(wǎng)關(guān)規(guī)格的計(jì)費(fèi)方式。 VPN網(wǎng)關(guān)按需轉(zhuǎn)包年/包
C方式登錄。 在彈性云服務(wù)器的遠(yuǎn)程登錄窗口,執(zhí)行以下命令,驗(yàn)證網(wǎng)絡(luò)互通情況。 ping 172.16.0.100 其中,172.16.0.100為數(shù)據(jù)中心服務(wù)器的IP地址,請(qǐng)根據(jù)實(shí)際替換。 回顯如下信息,表示網(wǎng)絡(luò)已通。 來(lái)自 xx.xx.xx.xx 的回復(fù): 字節(jié)=32 時(shí)間=28ms
組網(wǎng)和資源規(guī)劃 數(shù)據(jù)規(guī)劃 表1 規(guī)劃數(shù)據(jù) 類別 規(guī)劃項(xiàng) 規(guī)劃值 VPC 待互通子網(wǎng) 192.168.0.0/16 VPN網(wǎng)關(guān) 互聯(lián)子網(wǎng) 用于VPN網(wǎng)關(guān)和VPC通信,請(qǐng)確保選擇的互聯(lián)子網(wǎng)存在3個(gè)及以上可分配的IP地址。 192.168.2.0/24 已創(chuàng)建/剩余連接數(shù) 0/10 EIP地址
源端連通專線/VPN或內(nèi)網(wǎng)VPC對(duì)等連接,還需要連通公網(wǎng)嗎? 源端服務(wù)器和目的端服務(wù)器之間連通專線/VPN或內(nèi)網(wǎng)VPC對(duì)等連接只用于數(shù)據(jù)流的傳輸,源端服務(wù)器和主機(jī)遷移服務(wù)端之間控制流需要通過(guò)公網(wǎng)傳輸,因此源端必須連通公網(wǎng)。 如果源端無(wú)法訪問(wèn)公網(wǎng),可以通過(guò)代理服務(wù)器訪問(wèn)公網(wǎng),代理服
創(chuàng)建VPN網(wǎng)關(guān) 場(chǎng)景描述 如果您需要使用終端設(shè)備遠(yuǎn)程接入VPC,使用戶可以安全地訪問(wèn)VPC中部署的應(yīng)用或服務(wù),在使用終端入云VPN之前,需要?jiǎng)?chuàng)建VPN網(wǎng)關(guān)。 約束與限制 用戶最多可創(chuàng)建50個(gè)VPN網(wǎng)關(guān)。 前提條件 請(qǐng)確認(rèn)虛擬私有云VPC已經(jīng)創(chuàng)建完成。如何創(chuàng)建虛擬私有云VPC,請(qǐng)參見(jiàn)創(chuàng)建虛擬私有云和子網(wǎng)。
c,GRE)和七層VPN(SSLVPN)。 • 追求最安全的最好使用L7層VPN,SSLVPN。 • L2VPN使用的都是PPPOE加上以太網(wǎng)的封裝來(lái)實(shí)現(xiàn)的,所以和撥號(hào)也是有關(guān)系的,所以在二層里面很多都離不開(kāi)PPP這個(gè)協(xié)議。
配置VPN連接的本端子網(wǎng)和對(duì)端子網(wǎng)時(shí)需要注意什么? 子網(wǎng)數(shù)量滿足規(guī)格限制,數(shù)量超出規(guī)格限制請(qǐng)進(jìn)行聚合匯總。 每個(gè)VPN網(wǎng)關(guān)配置的本地子網(wǎng)數(shù)量:50。 每個(gè)VPN連接支持配置的對(duì)端子網(wǎng)個(gè)數(shù):50。 本端子網(wǎng)不可以包含對(duì)端子網(wǎng),對(duì)端子網(wǎng)可以包含本端子網(wǎng)。 推薦配置的本端子網(wǎng)在VPC內(nèi)有路由可達(dá)。
如何選擇在云上的哪個(gè)區(qū)域創(chuàng)建VPN網(wǎng)關(guān)? 在云上創(chuàng)建VPN網(wǎng)關(guān),您可以選擇任一區(qū)域的VPC進(jìn)行創(chuàng)建。 推薦您選擇與IDC同城的區(qū)域創(chuàng)建VPN網(wǎng)關(guān),這樣可以更大程度降低因公網(wǎng)質(zhì)量對(duì)VPN的影響。 同區(qū)域的多個(gè)VPC,只需創(chuàng)建一個(gè)VPN網(wǎng)關(guān),其它VPC可以通過(guò)對(duì)等連接(免費(fèi))打通。
虛擬專用網(wǎng)絡(luò) VPN 虛擬專用網(wǎng)絡(luò) VPN 用于在企業(yè)的本地網(wǎng)絡(luò)、數(shù)據(jù)中心或終端設(shè)備與華為云VPC之間搭建安全、可靠、經(jīng)濟(jì)的加密連接通道 用于在企業(yè)的本地網(wǎng)絡(luò)、數(shù)據(jù)中心或終端設(shè)備與華為云VPC之間搭建安全、可靠、經(jīng)濟(jì)的加密連接通道 終端入云VPN 站點(diǎn)入云VPN 文檔 30+年專業(yè)積累
例如,一家跨國(guó)公司的員工在出差時(shí),可以通過(guò)VPN連接到公司總部的網(wǎng)絡(luò),像在辦公室一樣訪問(wèn)公司的內(nèi)部資源。這樣可以提高工作效率,同時(shí)保證數(shù)據(jù)的安全性,因?yàn)樗袀鬏?span id="n5v3pn3" class='cur'>的數(shù)據(jù)都是加密的。 網(wǎng)絡(luò)安全與隱私保護(hù) VPN可以隱藏用戶的IP地址,防止用戶的真實(shí)身份被泄露。這對(duì)于保護(hù)用戶的隱私非常有用,尤其是在使用公共Wi - Fi網(wǎng)絡(luò)時(shí)。