檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
VPN支持將兩個VPC互連嗎? 如果兩個VPC位于同一區(qū)域內(nèi),不支持VPN互連,推薦使用VPC對等連接互連。 如果兩個VPC位于不同區(qū)域,支持VPN互連,具體操作如下: 為這兩個VPC分別創(chuàng)建VPN網(wǎng)關(guān),并為兩個VPN網(wǎng)關(guān)創(chuàng)建VPN連接。 將兩個VPN連接的遠(yuǎn)端網(wǎng)關(guān)設(shè)置為對方VPN網(wǎng)關(guān)的網(wǎng)關(guān)IP。
VPN全稱是Virtual Private Network,是運(yùn)營商通過其公網(wǎng)向用戶提供的虛擬專有網(wǎng)絡(luò),所以在用戶的角度來看,VPN是用戶的一個專有網(wǎng)絡(luò)。 從技術(shù)發(fā)展角度來看,一般VPN技術(shù)分為傳統(tǒng)的VPN技術(shù)與虛擬的VPN技術(shù);傳統(tǒng)的VPN技術(shù)一般可以理解為基于靜態(tài)的電路域的鏈
如何通過安全組控制使VPN不能訪問VPC上的部分虛擬機(jī),實(shí)現(xiàn)安全隔離? 如果用戶需要控制VPN站點(diǎn)只能訪問VPC的部分網(wǎng)段或者部分主機(jī),可以通過安全組進(jìn)行控制。 配置示例:不允許客戶側(cè)的子網(wǎng)192.168.1.0/24訪問VPC內(nèi)子網(wǎng)10.1.0.0/24下的ECS。 配置方法:
安全可靠的加密通信。 VPN連接 基于VPN網(wǎng)關(guān)創(chuàng)建,用于連通VPC子網(wǎng)和用戶數(shù)據(jù)中心(或其它Region的VPC)子網(wǎng),即每個VPN連接連通了一個用戶側(cè)數(shù)據(jù)中心的網(wǎng)關(guān)。 VPN連接的數(shù)量與VPN連接的本端子網(wǎng)和遠(yuǎn)端子網(wǎng)的數(shù)量無關(guān),僅與用戶VPC需要連通的用戶數(shù)據(jù)中心(或其它Re
配置對端設(shè)備 配置對端設(shè)備詳細(xì)請參見《虛擬專用網(wǎng)絡(luò)管理員指南》,該指南可以幫助您配置本地的VPN設(shè)備,實(shí)現(xiàn)您本地網(wǎng)絡(luò)與華為云VPC子網(wǎng)的互聯(lián)互通。 詳細(xì)配置示例可參見: 示例:HUAWEI USG6600配置 示例:Fortinet飛塔防火墻VPN配置 示例:深信服防火墻配置 示例:使用TheGreenBow
一個VDC下可以有多個VPC。圖1 VPC概念示意VPC具有以下優(yōu)勢:隔離環(huán)境:VPC提供隔離的虛擬機(jī)和網(wǎng)絡(luò)環(huán)境,滿足不同部門網(wǎng)絡(luò)隔離要求。業(yè)務(wù)豐富:每個VPC可以提供獨(dú)立的虛擬防火墻、彈性IP、安全組、SuperVLAN、IPSec VPN、NAT網(wǎng)關(guān)等業(yè)務(wù)(部分功能可通過v
安全可靠的加密通信。 VPN連接 基于VPN網(wǎng)關(guān)創(chuàng)建,用于連通VPC子網(wǎng)和用戶數(shù)據(jù)中心(或其它Region的VPC)子網(wǎng),即每個VPN連接連通了一個用戶側(cè)數(shù)據(jù)中心的網(wǎng)關(guān)。 VPN連接的數(shù)量與VPN連接的本端子網(wǎng)和對端子網(wǎng)的數(shù)量無關(guān),僅與用戶VPC需要連通的用戶數(shù)據(jù)中心(或其它Re
系統(tǒng)可展示區(qū)域互聯(lián)的路由信息,路由中存在的子網(wǎng)即為通過云連接互通的子網(wǎng),此時VPC1和VPC2的子網(wǎng)可以互相訪問。 圖6 驗(yàn)證路由信息 更新VPC CIDRs。 VPC1與VPC2之間建立的云連接,在配置網(wǎng)絡(luò)實(shí)例時,VPC1除自身的子網(wǎng)外,連接VPN的子網(wǎng)也被視同為連接在VPC1下,VP
站點(diǎn)入云企業(yè)版VPN和經(jīng)典版VPN的區(qū)別 表1 企業(yè)版VPN和經(jīng)典版VPN的區(qū)別 類別 對比項(xiàng) 企業(yè)版VPN 經(jīng)典版VPN 租戶隔離 租戶獨(dú)享網(wǎng)關(guān) 支持 不支持 功能&特性 策略模式 支持 支持 路由模式 靜態(tài)路由/BGP路由 不支持 VPN Hub 支持 不支持 企業(yè)路由器 支持
使用VPN連通云端VPC網(wǎng)絡(luò),云下設(shè)備如何配置? 首先按照網(wǎng)絡(luò)的連接規(guī)劃,明確用戶側(cè)數(shù)據(jù)中心子網(wǎng)、云上子網(wǎng)以及兩端的網(wǎng)關(guān)公網(wǎng)IP信息。 其次按照云端VPN的協(xié)商策略信息完成用戶側(cè)數(shù)據(jù)中心設(shè)備的IPsec配置,并開啟云上VPC主機(jī)關(guān)聯(lián)的安全組的出入方向的ICMP報文。 路由設(shè)置:用
通過終端入云VPN實(shí)現(xiàn)移動端和VPC互通 入門指引 步驟一:創(chuàng)建VPN網(wǎng)關(guān) 步驟二:配置服務(wù)端 步驟三:配置客戶端 步驟四:驗(yàn)證連通性
IPsec VPN和SSL VPN在使用場景和連接方式上有什么區(qū)別? 使用場景 IPsec VPN:連通的是兩個局域網(wǎng),如分支機(jī)構(gòu)與總部(或VPC)之間、本地IDC與云端VPC的子網(wǎng);即IPsec VPN是網(wǎng)對網(wǎng)的連接。 SSL VPN:連通的是一個客戶端到一個局域網(wǎng)絡(luò),如出差員工的便攜機(jī)訪問公司內(nèi)網(wǎng)。
VPN支持將兩個VPC互連嗎? 如果兩個VPC位于同一區(qū)域內(nèi),不支持VPN互連,推薦使用VPC對等連接互連。 如果兩個VPC位于不同區(qū)域,支持VPN互連,具體操作如下: 為這兩個VPC分別創(chuàng)建VPN網(wǎng)關(guān),并為兩個VPN網(wǎng)關(guān)創(chuàng)建VPN連接。 將兩個VPN連接的對端網(wǎng)關(guān)設(shè)置為對方VPN網(wǎng)關(guān)的網(wǎng)關(guān)EIP。
VPN網(wǎng)關(guān) VPN網(wǎng)關(guān)是虛擬專用網(wǎng)絡(luò)在云上的虛擬網(wǎng)關(guān),與用戶本地網(wǎng)絡(luò)、數(shù)據(jù)中心的對端網(wǎng)關(guān)建立安全私有連接。VPN網(wǎng)關(guān)需要與用戶數(shù)據(jù)中心的對端網(wǎng)關(guān)配合使用。 相關(guān)鏈接: 創(chuàng)建站點(diǎn)入云VPN網(wǎng)關(guān) 創(chuàng)建經(jīng)典版VPN網(wǎng)關(guān) 創(chuàng)建終端入云VPN網(wǎng)關(guān) 父主題: 基本概念
IPsec VPN和SSL VPN在使用場景和連接方式上有什么區(qū)別? 使用場景 IPsec VPN:連通的是兩個局域網(wǎng),如分支機(jī)構(gòu)與總部(或VPC)之間、本地IDC與云端VPC的子網(wǎng);即IPsec VPN是網(wǎng)對網(wǎng)的連接。 SSL VPN:連通的是一個客戶端到一個局域網(wǎng)絡(luò),如出差員工的便攜機(jī)訪問公司內(nèi)網(wǎng)。
HVPN HVPN(Hierarchy VPN)是應(yīng)用在分層結(jié)構(gòu)網(wǎng)絡(luò)中的VPN技術(shù)。 常規(guī)的BGP/MPLS IP VPN是一種平面網(wǎng)絡(luò)模型,對網(wǎng)絡(luò)中的所有PE(Provider Edge,網(wǎng)絡(luò)邊緣設(shè)備)的性能要求相同,如果部分PE設(shè)備的性能不高,將影響整個網(wǎng)絡(luò)的性能,限制接入
IPsec VPN和SSL VPN在使用場景和連接方式上有什么區(qū)別? 使用場景 IPsec VPN連通的是兩個局域網(wǎng),如分支機(jī)構(gòu)與總部(或VPC)之間、本地IDC與云端VPC的子網(wǎng),即IPsec VPN是網(wǎng)對網(wǎng)的連接。 SSL VPN連通的是一個客戶端到一個局域網(wǎng)絡(luò),如出差員工的便攜機(jī)訪問公司內(nèi)網(wǎng),即SSL
指定客戶端需要訪問的網(wǎng)段(本端網(wǎng)段)和客戶端訪問時使用的網(wǎng)段(客戶端網(wǎng)段)。 選擇服務(wù)端證書和客戶端認(rèn)證類型,用于建立VPN連接時的身份認(rèn)證。 服務(wù)端證書支持“服務(wù)自簽名證書”和“選擇已有證書”兩種方式。 客戶端認(rèn)證類型支持“證書認(rèn)證”和“口令認(rèn)證(本地)”兩種方式。 配置VPN連接的SSL
如何通過安全組控制使VPN不能訪問VPC上的部分虛擬機(jī),實(shí)現(xiàn)安全隔離? 如果用戶需要控制VPN站點(diǎn)只能訪問VPC的部分網(wǎng)段或者部分主機(jī),可以通過安全組進(jìn)行控制。 配置示例:VPC內(nèi)子網(wǎng)10.1.0.0/24下的ECS不允許訪問客戶側(cè)的子網(wǎng)192.168.1.0/24, 配置方法:
IPsec VPN和SSL VPN在使用場景和連接方式上有什么區(qū)別? 使用場景 IPsec VPN:連通的是兩個局域網(wǎng),如分支機(jī)構(gòu)與總部(或VPC)之間、本地IDC與云端VPC的子網(wǎng);即IPsec VPN是網(wǎng)對網(wǎng)的連接。 SSL VPN:連通的是一個客戶端到一個局域網(wǎng)絡(luò),如出差員工的便攜機(jī)訪問公司內(nèi)網(wǎng)。