檢測(cè)到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
查詢VPN用戶 功能介紹 根據(jù)VPN用戶ID,查詢用戶信息。 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 URI GET /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/users/{user_id} 表1 參數(shù)說明
在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”。 在“VPN連接”頁面,單擊“創(chuàng)建VPN連接”。 VPN網(wǎng)關(guān)的兩個(gè)EIP支持和對(duì)端網(wǎng)關(guān)創(chuàng)建一組VPN連接,VPN雙連接可以很大程度提升云上云下連接的可靠性。 根據(jù)界面提示配置參數(shù),單擊“立即購買”。 VPN連接參數(shù)請(qǐng)參見表1。 表1 VPN連接參數(shù)說明
在頁面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò)”。 在左側(cè)導(dǎo)航欄選擇“虛擬專用網(wǎng)絡(luò) > 經(jīng)典版 > VPN連接”。 如果所在region已同步上線企業(yè)版VPN,請(qǐng)選擇“虛擬專用網(wǎng)絡(luò) > 經(jīng)典版”。單擊“VPN連接”頁簽。 在“VPN連接”界面所需修改的VPN連接所在行,單擊“修改”。 根據(jù)界面提示配置參數(shù)。
計(jì)費(fèi)項(xiàng) 計(jì)費(fèi)說明 VPN的計(jì)費(fèi)項(xiàng)由VPN網(wǎng)關(guān)和VPN連接組成。具體內(nèi)容如表 虛擬專用網(wǎng)絡(luò)計(jì)費(fèi)項(xiàng)所示。 如您需要快速了解VPN服務(wù)的具體價(jià)格,請(qǐng)參見VPN價(jià)格詳情。 表 站點(diǎn)入云VPN經(jīng)典版計(jì)費(fèi)項(xiàng)標(biāo) * 的計(jì)費(fèi)項(xiàng)為必選計(jì)費(fèi)項(xiàng)。 表1 站點(diǎn)入云VPN經(jīng)典版計(jì)費(fèi)項(xiàng) 計(jì)費(fèi)項(xiàng) 計(jì)費(fèi)項(xiàng)說明 適用的計(jì)費(fèi)模式
通過VPN實(shí)現(xiàn)專線加密 方案概述 組網(wǎng)和資源規(guī)劃 配置DC 配置VPN 結(jié)果驗(yàn)證 父主題: 站點(diǎn)入云VPN企業(yè)版
由于經(jīng)典版vpn的帶寬規(guī)格較小,不支持動(dòng)態(tài)IP、對(duì)接ER等特性,需要將業(yè)務(wù)切到企業(yè)版vpn使用,驗(yàn)證割接方案如下:一、準(zhǔn)備環(huán)境1) 創(chuàng)建華為云VPN網(wǎng)關(guān)如果有公網(wǎng)攻擊,建議找安全服務(wù)申請(qǐng)保障EIP,申請(qǐng)成功后,在創(chuàng)建VPN網(wǎng)關(guān)時(shí)選擇已有EIP。2) 創(chuàng)建對(duì)端網(wǎng)關(guān)3) 創(chuàng)建華
類型 描述 p2c_vpn_gateway p2c_vpn_gateway object vpn_gateway對(duì)象。 request_id String 請(qǐng)求ID。 表3 p2c_vpn_gateway 名稱 類型 描述 id String 功能說明:P2C VPN網(wǎng)關(guān)ID。 格式:36位UUID。
如果所在region已同步上線企業(yè)版VPN,請(qǐng)選擇“虛擬專用網(wǎng)絡(luò) > 經(jīng)典版”。單擊“VPN連接”頁簽。 在“VPN連接”頁面的VPN列表中,查看VPN連接信息,也可以在VPN連接所在行,單擊“操作”列的“策略詳情”,查看該VPN連接對(duì)應(yīng)的IKE策略和IPsec策略詳情。 父主題: 經(jīng)典版VPN連接管理
用戶可以通過VPN服務(wù),安全訪問VPC內(nèi)的ECS。 VPN網(wǎng)關(guān) 基于VPC創(chuàng)建,是VPN連接的接入點(diǎn)。一個(gè)VPC下支持購買多個(gè)VPN網(wǎng)關(guān),每個(gè)網(wǎng)關(guān)可以創(chuàng)建多個(gè)VPN連接。 用戶可以通過VPN網(wǎng)關(guān)建立虛擬私有云和企業(yè)數(shù)據(jù)中心或其它區(qū)域VPC之間的安全可靠的加密通信。 VPN連接 基于
接路由,實(shí)際網(wǎng)絡(luò)配置需要購買帶寬包。 分別創(chuàng)建IDC1-VPC1、IDC2-VPC2、IDC3-VPC3的VPN網(wǎng)絡(luò)。 更新每一段VPN的本地子網(wǎng)和遠(yuǎn)端子網(wǎng)。 局點(diǎn)配置說明 表1 配置說明 節(jié)點(diǎn) 標(biāo)識(shí) VPN本端網(wǎng)關(guān) VPN本地子網(wǎng) VPN遠(yuǎn)端網(wǎng)關(guān) VPN遠(yuǎn)端子網(wǎng) CC網(wǎng)絡(luò)實(shí)例 IDC1
功能說明:VPN連接監(jiān)控對(duì)應(yīng)的VPN連接ID。 格式:36位UUID。 type String 功能說明:監(jiān)控類型。 取值范圍: gateway:VPN網(wǎng)關(guān)。 source_ip String VPN連接監(jiān)控的源地址。 destination_ip String VPN連接監(jiān)控的目的地址。
修改VPN網(wǎng)關(guān)策略模板 場(chǎng)景描述 若VPN網(wǎng)關(guān)規(guī)格為“專業(yè)型1-非固定IP”或“專業(yè)型2-非固定IP”,您可以在VPN網(wǎng)關(guān)頁面修改策略模板。 操作步驟 登錄管理控制臺(tái)。 在管理控制臺(tái)左上角單擊圖標(biāo),選擇區(qū)域和項(xiàng)目。 在頁面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò)
創(chuàng)建VPN用戶 功能介紹 在指定VPN服務(wù)端下,創(chuàng)建VPN用戶。 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 URI POST /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/users 表1 參數(shù)說明 名稱 類型
查看已創(chuàng)建的VPN連接 場(chǎng)景描述 用戶創(chuàng)建VPN連接后,可以查看已創(chuàng)建的VPN連接。 操作步驟 登錄管理控制臺(tái)。 在管理控制臺(tái)左上角單擊圖標(biāo),選擇區(qū)域和項(xiàng)目。 在頁面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”。
如何測(cè)試VPN速率情況? 當(dāng)測(cè)試環(huán)境為已創(chuàng)建VPN連接,并在VPN連接的本端子網(wǎng)下創(chuàng)建ECS,并使其相互能夠ping通的情況下,測(cè)試VPN的速率情況。 當(dāng)用戶購買的VPN網(wǎng)關(guān)的帶寬為200Mbit/s時(shí),測(cè)試情況如下。 互為對(duì)端的ECS都使用Windows系統(tǒng),測(cè)試速率可達(dá)180
如何測(cè)試VPN速率情況? 假設(shè)測(cè)試環(huán)境VPN連接已經(jīng)創(chuàng)建,在VPN連接兩端VPC的本端子網(wǎng)下分別創(chuàng)建ECS,并使兩個(gè)VPC之間的ECS相互能夠ping通的情況下,測(cè)試VPN的速率情況。 當(dāng)用戶購買的VPN網(wǎng)關(guān)的帶寬為200Mbit/s時(shí),測(cè)試情況如下。 互為對(duì)端的ECS都使用Wi
VPN網(wǎng)關(guān)刪除后公網(wǎng)地址是否可以保留? VPN網(wǎng)關(guān)刪除后不保留網(wǎng)關(guān)IP。 通過管理控制臺(tái)界面刪除VPN網(wǎng)關(guān)后, VPN網(wǎng)關(guān)相關(guān)聯(lián)的資源,如公網(wǎng)IP,配置信息即被釋放,不會(huì)保留。 在按需計(jì)費(fèi)模式下,刪除最后一個(gè)連接會(huì)同步刪除網(wǎng)關(guān),用戶如果需要保留公網(wǎng)IP,請(qǐng)確保不要?jiǎng)h除最后一個(gè)VPN連接。
used_connection_number Integer VPN網(wǎng)關(guān)下當(dāng)前已經(jīng)使用的VPN連接數(shù)。 used_connection_group Integer VPN網(wǎng)關(guān)下當(dāng)前已經(jīng)使用的VPN連接組個(gè)數(shù)。同一用戶網(wǎng)關(guān)入云的兩條連接組成一個(gè)連接組。VPN網(wǎng)關(guān)默認(rèn)支持10個(gè)免費(fèi)的VPN連接組。 enterprise_project_id
2203 IPSec默認(rèn)值 2192 <b>二、華為云vpn與ASA建立IPSec隧道背景信息</b> 如圖所示,華為云(總部)和用戶數(shù)據(jù)中心網(wǎng)關(guān)(分支機(jī)構(gòu))分別通過華為云vpn和ASA設(shè)備接入Internet,現(xiàn)企業(yè)需要在華為云vpn和ASA設(shè)備之間建立IPSec隧道,實(shí)現(xiàn)分支和總部?jī)?nèi)網(wǎng)安全互通。
VPN協(xié)商參數(shù)有哪些?默認(rèn)值是什么? 表1 VPN協(xié)商參數(shù) 協(xié)議 配置項(xiàng) 值 IKE 認(rèn)證算法 MD5(此算法安全性較低,請(qǐng)慎用) SHA1(此算法安全性較低,請(qǐng)慎用) SHA2-256(默認(rèn)) SHA2-384 SHA2-512 加密算法 3DES(此算法安全性較低,請(qǐng)慎用) AES-256