檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
經(jīng)典版VPN連接管理 創(chuàng)建VPN連接 查看已創(chuàng)建的VPN連接 修改已創(chuàng)建的VPN連接 刪除VPN連接 父主題: 站點入云VPN經(jīng)典版
查看部署指南 架構(gòu)描述 1. 購買虛擬專用網(wǎng)絡(luò)(VPN),并配置VPN服務(wù)。VPN用于在遠端用戶和VPC之間建立一條安全加密的公網(wǎng)通信隧道。當您作為遠端用戶需要訪問VPC的業(yè)務(wù)資源時,您可以通過VPN連通VPC。 2. 購買兩個Region之間的云連接服務(wù)(CC),并購買域間帶寬。云連接(Cloud
創(chuàng)建VPN網(wǎng)關(guān)時IP是如何分配的? VPN網(wǎng)關(guān)IP是一組提前規(guī)劃好的地址組,提前預(yù)置了VPN的相關(guān)配置。 在用戶創(chuàng)建VPN網(wǎng)關(guān)時,系統(tǒng)會隨機分配一個IP地址和VPC進行綁定,且這個IP地址也只能綁定1個VPC。 因為VPN的網(wǎng)關(guān)IP存在預(yù)置數(shù)據(jù),在創(chuàng)建VPN網(wǎng)關(guān)時也不能指定IP地
經(jīng)典版VPN管理(墨西哥城一/圣保羅一) 購買VPN(墨西哥城一/圣保羅一) 查看已購買VPN 修改已購買VPN 刪除VPN 父主題: 站點入云VPN經(jīng)典版
創(chuàng)建VPN訪問策略 功能介紹 在指定VPN服務(wù)端下,創(chuàng)建訪問策略。 調(diào)用方法 請參見如何調(diào)用API。 URI POST /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/access-policies 表1
包年/包月的VPN網(wǎng)關(guān)支持自動續(xù)費嗎? 支持。 當前僅支持從預(yù)存費用中自動扣款續(xù)費。 當前包年/包月的收費模式為預(yù)付費,為確保您的連接正常使用,請?zhí)崆盀橘~戶充值。 父主題: 計費類
VPN接入VPC的網(wǎng)絡(luò)地址如何規(guī)劃? 云上VPC地址段和客戶云下的地址段不能沖突,且不允許存在包含關(guān)系。 為避免和云服務(wù)地址沖突,用戶側(cè)網(wǎng)絡(luò)應(yīng)盡量避免使用127.0.0.0/8、169.254.0.0/16、224.0.0.0/3、100.64.0.0/10、100.64.0.0/12和214
查詢VPN用戶列表 功能介紹 根據(jù)VPN服務(wù)端ID,查詢用戶信息列表。 調(diào)用方法 請參見如何調(diào)用API。 URI GET /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/users 表1 參數(shù)說明 名稱 是否必選
景下如果直接將泰國數(shù)據(jù)中心通過虛擬專用網(wǎng)絡(luò)VPN連接到華南區(qū)的私有虛擬云VPC,則會出現(xiàn)網(wǎng)絡(luò)不穩(wěn)定的問題。 本方案采用云連接CC配合虛擬專用網(wǎng)絡(luò),實現(xiàn)跨境網(wǎng)絡(luò)穩(wěn)定連通。 方案架構(gòu) 將用戶的數(shù)據(jù)中心就近連接到華為云區(qū)域,例如泰國區(qū)域的用戶可以使用VPN,將數(shù)據(jù)中心連接到香港區(qū)域。再
修改VPN連接的配置會造成連接重建嗎? VPN連接包含本端子網(wǎng)、遠端子網(wǎng)、遠端網(wǎng)關(guān)、預(yù)共享密鑰、IKE協(xié)商策略、IPsec協(xié)商策略。修改VPN連接具體包括以下幾種情況: 修改本端子網(wǎng)和遠端子網(wǎng),連接ID不發(fā)生變化,只是更新了連接兩端的子網(wǎng)信息,如果更新的是部分子網(wǎng)信息,已經(jīng)建立的子網(wǎng)間隧道不會重建。
刪除VPN用戶 功能介紹 根據(jù)VPN用戶ID,刪除指定用戶。 調(diào)用方法 請參見如何調(diào)用API。 URI DELETE /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/users/{user_id} 表1 參數(shù)說明
升級P2C VPN網(wǎng)關(guān) 功能介紹 升級P2C VPN網(wǎng)關(guān)。 調(diào)用方法 請參見如何調(diào)用API。 URI POST /v5/{project_id}/p2c-vpn-gateways/{p2c_vgw_id}/upgrade 表1 請求path參數(shù)列表 名稱 類型 描述 project_id
IPsec VPN IPsec VPN是一種加密的隧道技術(shù),通過使用加密的安全服務(wù)在不同的網(wǎng)絡(luò)之間建立保密而安全的通訊隧道。在云上即站點入云VPN,如果需要購買站點入云VPN網(wǎng)關(guān),您可以單擊立即購買。 如圖1所示,假設(shè)您在云上已經(jīng)申請了VPC,并申請了2個子網(wǎng)(192.168.1
我創(chuàng)建的VPN連接有幾個隧道? VPN連接下的隧道和本端子網(wǎng)和遠端子網(wǎng)的數(shù)量有關(guān),隧道總數(shù)等于本端子網(wǎng)數(shù)和遠端子網(wǎng)數(shù)的乘積。但在實際建立隧道時,只要有一個隧道的狀態(tài)Active,連接的狀態(tài)就會顯示正常,如果需要每個隧道都處于Active狀態(tài),需要每兩個子網(wǎng)間都進行數(shù)據(jù)流觸發(fā)。 父主題:
VPN本端子網(wǎng)和遠端子網(wǎng)數(shù)量有什么限制? 本端子網(wǎng)限制數(shù)量為5個,VPN本端子網(wǎng)和遠端子網(wǎng)數(shù)量乘積最大支持到225的規(guī)模。 VPC會根據(jù)VPN連接的遠端子網(wǎng)、云專線的遠端子網(wǎng)、vpc-peering子網(wǎng)下發(fā)VPC子網(wǎng)路由,每個子網(wǎng)網(wǎng)段對應(yīng)一條子網(wǎng)路由。 VPC子網(wǎng)路由條目數(shù)不得大
固定公網(wǎng)IP(即NAT穿越,VPN設(shè)備在NAT網(wǎng)關(guān)后部署)也可以。 設(shè)備型號多為路由器、防火墻等,對接配置請參見管理員指南。 普通家庭寬帶路由器、個人的移動終端設(shè)備、Windows主機自帶的VPN服務(wù)(如L2TP)無法與云進行VPN進行對接。 與VPN服務(wù)做過對接測試廠商包括:
如何測試VPN速率情況? 假設(shè)測試環(huán)境VPN連接已經(jīng)創(chuàng)建,在VPN連接兩端VPC的本端子網(wǎng)下分別創(chuàng)建ECS,并使兩個VPC之間的ECS相互能夠ping通的情況下,測試VPN的速率情況。 當用戶購買的VPN網(wǎng)關(guān)的帶寬為200Mbit/s時,測試情況如下。 互為對端的ECS都使用Wi
按標簽搜索VPN連接 場景描述 用戶在使用VPN服務(wù)時,根據(jù)使用場景不同,可以將VPN資源按照特定規(guī)則進行分類,便于資源管理與費用計算。 VPN支持對接標簽管理服務(wù)(Tag Management Service,簡稱TMS),通過給賬號下VPN資源添加標簽,可以對VPN資源進行自
刪除VPN連接日志配置 操作須知 刪除連接日志配置后,將無法上報連接日志,請謹慎操作。 操作步驟 登錄管理控制臺。 在管理控制臺左上角單擊圖標,選擇區(qū)域和項目。 在頁面左上角單擊圖標,選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。
VPN協(xié)商參數(shù)有哪些?默認值是什么? 表1 VPN協(xié)商參數(shù) 協(xié)議 配置項 值 IKE 認證算法 MD5(此算法安全性較低,請慎用) SHA1(此算法安全性較低,請慎用) SHA2-256 SHA2-384 SHA2-512 默認配置為:SHA2-256。 加密算法 3DES(此算法安全性較低,請慎用)