檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
臺Ipsec VPN,現(xiàn)需要通過VPN接入華為云。通過VPN接入華為云網(wǎng)絡(luò)時,有兩種選擇:1、使用本地數(shù)據(jù)中心防火墻設(shè)備直接和華為云端建立VPN連接;2、使用本地數(shù)據(jù)中心DMZ區(qū)域的專用VPN結(jié)合NAT穿越技術(shù)與華為云端建立VPN連接;本文檔內(nèi)容介紹以上兩種VPN接入方式的配置指
約束:36位UUID,當VPN網(wǎng)關(guān)的flavor配置為GM時,VPN網(wǎng)關(guān)必須已導入過VPN網(wǎng)關(guān)證書。 可以通過查詢VPN網(wǎng)關(guān)列表查看VPN網(wǎng)關(guān)的ID。 vgw_ip String 是 功能說明: 當VPN網(wǎng)關(guān)的network_type配置為public時,vgw_ip為VPN網(wǎng)關(guān)EIP的ID。
更新VPN連接 功能介紹 根據(jù)連接ID,更新指定的VPN連接的參數(shù)。 調(diào)用方法 請參見如何調(diào)用API。 URI PUT /v5/{project_id}/vpn-connection/{vpn_connection_id} 表1 參數(shù)說明 名稱 類型 是否必選 說明 project_id
重置VPN連接 功能介紹 根據(jù)連接ID,重置指定的VPN連接。 調(diào)用方法 請參見如何調(diào)用API。 URI POST /v5/{project_id}/vpn-connection/{vpn_connection_id}/reset 表1 參數(shù)說明 名稱 類型 是否必選 說明 project_id
說明 取值樣例 計費模式 包年/包月:預付費方式,在創(chuàng)建VPN網(wǎng)關(guān)階段按月或按年收取費用,默認包含10個VPN連接組的費用。 按需計費:后付費方式,VPN網(wǎng)關(guān)和VPN連接組按使用時長收取費用,計費周期為1小時。 包年/包月 按需計費 區(qū)域 選擇靠近您所在地域的區(qū)域可以降低網(wǎng)絡(luò)時延,從而提高訪問速度。
VPN子網(wǎng)設(shè)置 配置VPN連接的本端子網(wǎng)和對端子網(wǎng)時需要注意什么? VPN本端子網(wǎng)和對端子網(wǎng)的數(shù)量有限制嗎? 創(chuàng)建VPN連接時添加對端子網(wǎng),提示系統(tǒng)異常,如何處理? VPN網(wǎng)關(guān)刪除后公網(wǎng)地址是否可以保留? VPN接入VPC的網(wǎng)絡(luò)地址如何規(guī)劃? 創(chuàng)建VPN網(wǎng)關(guān)時IP是如何分配的? 父主題:
111 配置VPN連接。 選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”,單擊“創(chuàng)建VPN連接”。 配置VPN連接參數(shù),單擊“立即購買”。 VPN連接參數(shù)說明如表3所示。 表3 VPN連接參數(shù)說明 參數(shù) 說明 取值參數(shù) 名稱 VPN連接的名稱。 vpn-001 VPN網(wǎng)關(guān) 選擇VPN網(wǎng)關(guān)。
創(chuàng)建VPN連接時添加遠端子網(wǎng),提示系統(tǒng)異常,如何處理? 檢查VPC內(nèi)是否存在對等連接、云專線、云連接的子網(wǎng)路由使用了該子網(wǎng),導致VPN下發(fā)子網(wǎng)路由沖突,確認后將其配置的子網(wǎng)路由刪除后重新創(chuàng)建即可。 父主題: VPN子網(wǎng)設(shè)置
查詢VPN連接 功能介紹 根據(jù)連接ID,查詢指定的VPN連接的參數(shù)。 調(diào)用方法 請參見如何調(diào)用API。 URI GET /v5/{project_id}/vpn-connection/{vpn_connection_id} 表1 參數(shù)說明 名稱 類型 是否必選 說明 project_id
ResponseEip object 雙活VPN網(wǎng)關(guān)表示使用的第一個EIP,主備VPN網(wǎng)關(guān)表示主EIP。在VPN網(wǎng)關(guān)的狀態(tài)為ACTIVE時返回。 eip2 ResponseEip object 雙活VPN網(wǎng)關(guān)表示使用的第二個EIP,主備VPN網(wǎng)關(guān)表示備EIP。在VPN網(wǎng)關(guān)的狀態(tài)為ACTIVE時返回。
如何在已創(chuàng)建的VPN連接中,限定特定的主機訪問云上子網(wǎng)? 云下限制: VPN設(shè)備的按照策略中限制訪問 路由器或交換機上設(shè)置ACL限制 云上限制: 安全組限制源IP ACL限制 所有的限定規(guī)則需要添加在建立VPN隧道之前的設(shè)備上。不建議通過修改本端子網(wǎng)和遠端子網(wǎng)的方式來限定訪問。 父主題:
如何解決VPN連接無法建立連接問題? 檢查云上VPN連接中的IKE策略和IPsec策略中的協(xié)商模式和加密算法是否與遠端配置一致。 如果第一階段IKE策略已經(jīng)建立,第二階段的IPsec策略未開啟,常見情況為IPsec策略與數(shù)據(jù)中心遠端的配置不一致。 如果客戶本地側(cè)使用的是CISCO
config查看私網(wǎng)地址,并訪問。 原理是:VPN撥號撥通之后,相當于把電腦搬到內(nèi)網(wǎng)去了。 站點間VPN 微軟的操作系統(tǒng)也能做VPN服務器,穩(wěn)定。 用隧道技術(shù)實現(xiàn)虛擬專用網(wǎng) 兩個異地部門,把兩個地方的VPN配好后,就可以相互訪問了,除了網(wǎng)速慢點,沒有別的區(qū)別。
used_connection_number Integer VPN網(wǎng)關(guān)下當前已經(jīng)使用的VPN連接數(shù)。 used_connection_group Integer VPN網(wǎng)關(guān)下當前已經(jīng)使用的VPN連接組個數(shù)。同一用戶網(wǎng)關(guān)入云的兩條連接組成一個連接組。VPN網(wǎng)關(guān)默認支持10個免費的VPN連接組。 enterprise_project_id
如何配置和修改云上VPN的感興趣流? 感興趣流由本端子網(wǎng)與對端子網(wǎng)full-mesh生成,例如本端子網(wǎng)有2個,分別為A與B,對端子網(wǎng)有3個,分別為C、D和E,生成感興趣流時ACL的rule如下: rule 1 permit ip source A destination C rule
終端入云VPN費用管理 包年/包月VPN連接數(shù)升配/降配 父主題: 終端入云VPN
轉(zhuǎn)包年/包月”。 支持VPN網(wǎng)關(guān)和EIP同時轉(zhuǎn)包年/包月;也支持僅VPN網(wǎng)關(guān)轉(zhuǎn)包年/包月,EIP繼續(xù)維持按需計費。 如果EIP需要和VPN網(wǎng)關(guān)一起轉(zhuǎn)包年/包月,則要求VPN網(wǎng)關(guān)已綁定的EIP計費模式為按需計費,且使用按帶寬計費。 VPN網(wǎng)關(guān)轉(zhuǎn)包年/包月后費用計算公式 轉(zhuǎn)包年/包月前,您已
經(jīng)典版VPN費用管理 按需按帶寬轉(zhuǎn)包年/包月 按需按帶寬進行帶寬升配或降配 按需按帶寬與按需按流量相互轉(zhuǎn)換 按需按流量轉(zhuǎn)包年/包月 包年/包月VPN連接數(shù)升配 包年/包月EIP帶寬升配/降配 父主題: 站點入云VPN經(jīng)典版
VPN子網(wǎng)設(shè)置 配置VPN連接的本端子網(wǎng)和遠端子網(wǎng)時需要注意什么? VPN本端子網(wǎng)和遠端子網(wǎng)的數(shù)量有限制嗎,為什么我選擇網(wǎng)段更新本地子網(wǎng)提示報錯? 創(chuàng)建VPN連接時添加遠端子網(wǎng),提示系統(tǒng)異常,如何處理? VPN網(wǎng)關(guān)刪除后公網(wǎng)地址是否可以保留? VPN接入VPC的網(wǎng)絡(luò)地址如何規(guī)劃?