檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
功能總覽 功能總覽 全部 經(jīng)典型VPN VPN VPN關(guān)聯(lián)ER VPN和云專線互備 經(jīng)典型VPN 虛擬專用網(wǎng)絡(luò)(Virtual Private Network,以下簡稱VPN),用于在遠端用戶和虛擬私有云(Virtual Private Cloud,以下簡稱VPC)之間建立一條安全加密的公網(wǎng)通信隧道
VPN工單分類方法有哪些?如何提交VPN工單? 登錄管理控制臺。 在管理控制臺右上角選擇“工單 > 新建工單”。 圖1 新建工單 搜索并選擇“VPN”。 圖2 選擇工單產(chǎn)品分類 選擇問題類型。 圖3 選擇問題類型 用戶在提交工單時請選擇相應的問題類型,有助于加速問題處理。
使能防火墻IPSecVPN能力。 選擇“網(wǎng)絡(luò) > IPSecVPN > DLAN運行狀態(tài)”。 在“VPN運行狀態(tài)”區(qū)域,勾選“開啟VPN服務”。 配置IPSecVPN線路。 選擇“網(wǎng)絡(luò) > IPSecVPN > 基本配置”。 在“IPSec VPN線路”區(qū)域,單擊“新增線路”。
了解詳情 通過VPN實現(xiàn)雙Internet線路上云 由于業(yè)務需要,A企業(yè)的數(shù)據(jù)中心需要和云上的VPC實現(xiàn)網(wǎng)絡(luò)互通,同時希望用戶數(shù)據(jù)中心通過2個公網(wǎng)IP地址和VPN網(wǎng)關(guān)相連,以提升連接可靠性。
通過VPN實現(xiàn)雙Internet線路上云 方案概述 組網(wǎng)和資源規(guī)劃 操作步驟 父主題: 站點入云VPN企業(yè)版
設(shè)置IPSecVPN線路,IPSecVPN線路的公網(wǎng)IP和高級中的VPN接口地址,都設(shè)置為vAF虛機的彈性IP地址。
4、填寫VPN線路地址和連接名稱,其它一般不用設(shè)置。 5、填寫VPN用戶名和密碼,然后點擊“連接”即可。 6、到此,連接設(shè)置就完成了。以后如果需要使用的話,雙擊創(chuàng)建的這個連接就可以了。
VPN網(wǎng)關(guān) VPN網(wǎng)關(guān)是虛擬專用網(wǎng)絡(luò)在云上的虛擬網(wǎng)關(guān),與用戶本地網(wǎng)絡(luò)、數(shù)據(jù)中心的對端網(wǎng)關(guān)建立安全私有連接。VPN網(wǎng)關(guān)需要與用戶數(shù)據(jù)中心的對端網(wǎng)關(guān)配合使用。 相關(guān)鏈接: 創(chuàng)建站點入云VPN網(wǎng)關(guān) 創(chuàng)建經(jīng)典版VPN網(wǎng)關(guān) 創(chuàng)建終端入云VPN網(wǎng)關(guān) 父主題: 基本概念
網(wǎng)關(guān)規(guī)格 - vpn:p2cVpnGateway:updateSpecification - √ × 更新終端入云VPN網(wǎng)關(guān) PUT /v5/{project_id}/p2c-vpn-gateways/{p2c_vgw_id} vpn:p2cVpnGateway:update vpc
網(wǎng)關(guān)規(guī)格 - vpn:p2cVpnGateway:updateSpecification - √ × 更新終端入云VPN網(wǎng)關(guān) PUT /v5/{project_id}/p2c-vpn-gateways/{p2c_vgw_id} vpn:p2cVpnGateway:update vpc
在頁面左上角單擊圖標,選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“創(chuàng)建站點入云VPN網(wǎng)關(guān)”。 根據(jù)界面提示配置參數(shù),單擊“立即購買”并完成支付。 本示例僅對關(guān)鍵參數(shù)進行說明,更全參數(shù)請參見創(chuàng)建VPN網(wǎng)關(guān)。
VPN連接 VPN連接是VPN網(wǎng)關(guān)和對端網(wǎng)關(guān)之間的安全通道,使用IKE和IPsec協(xié)議對傳輸數(shù)據(jù)進行加密,保證數(shù)據(jù)安全可靠。 相關(guān)鏈接: 創(chuàng)建企業(yè)版VPN連接 創(chuàng)建經(jīng)典版VPN連接 什么是VPC、VPN網(wǎng)關(guān)、VPN連接? 父主題: 基本概念
在左側(cè)導航欄選擇“虛擬專用網(wǎng)絡(luò) > 經(jīng)典版 > VPN連接”。 如果所在region已同步上線企業(yè)版VPN,請選擇“虛擬專用網(wǎng)絡(luò) > 經(jīng)典版”。 在“VPN連接”頁面,單擊“創(chuàng)建VPN連接”。 根據(jù)界面提示配置參數(shù),并單擊“立即購買”。
什么是VPC、VPN網(wǎng)關(guān)、VPN連接? VPC:虛擬私有云是指云上隔離的、私密的虛擬網(wǎng)絡(luò)環(huán)境,用戶可通過虛擬專用網(wǎng)絡(luò)(VPN)服務,安全訪問云上虛擬網(wǎng)絡(luò)內(nèi)的主機(ECS)。
虛擬專用網(wǎng)絡(luò) VPN VPN連接狀態(tài)為“正常” 父主題: 系統(tǒng)內(nèi)置預設(shè)策略
父主題: VPN協(xié)商與對接
只要有一個IPsec隧道的狀態(tài)為Active,對應VPN連接的狀態(tài)就會顯示已連接。 父主題: VPN協(xié)商與對接
對接華為AR路由器(雙Internet線路雙活連接) 靜態(tài)路由模式 父主題: 站點入云VPN企業(yè)版
結(jié)果驗證 大約5分鐘后,查看VPN連接狀態(tài)。 選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”,兩條VPN連接狀態(tài)顯示為正常。 用戶數(shù)據(jù)中心內(nèi)服務器和華為云VPC子網(wǎng)內(nèi)服務器可以相互Ping通。 父主題: 通過VPN實現(xiàn)雙Internet線路上云
父主題: 通過VPN實現(xiàn)雙Internet線路上云
關(guān)于VPN連接請參考虛擬專用網(wǎng)絡(luò)幫助文檔或咨詢虛擬專用網(wǎng)絡(luò)服務。 父主題: 配置專線遷移流程
靜態(tài)路由模式 操作指引 華為云控制臺操作步驟 AR路由器側(cè)操作步驟 結(jié)果驗證 父主題: 對接華為AR路由器(雙Internet線路雙活連接)
哪些設(shè)備可以與華為云進行VPN對接? VPN支持標準IPsec協(xié)議,用戶可以通過以下兩個方面確認用戶側(cè)數(shù)據(jù)中心的設(shè)備能否與云進行對接: 設(shè)備是否具備IPsec功能和授權(quán):請查詢設(shè)備的特性列表獲取是否支持IPsec VPN。
實現(xiàn)雙Internet線路上云
結(jié)果驗證 大約5分鐘后,查看VPN連接狀態(tài)。 華為云 選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”,兩條VPN連接狀態(tài)顯示為正常。 AR路由器 選擇“高級 > VPN > IPSec > IPSec策略管理”,兩條VPN連接狀態(tài)顯示為“READY|STAYLIVE”。
2 保障跨云鏈路高可用 基礎(chǔ)架構(gòu)團隊設(shè)計了多云互聯(lián)互通的多條專線和多條 VPN 線路互相備份方案。具體而言,當專線鏈路不可用時,自動實現(xiàn)通過 VPN 線路承載全部業(yè)務流量。
本地環(huán)境通過VPN線路連接到華為云環(huán)境。因此,本地用戶可以使用私有IP地址來訪問云中的ERP環(huán)境,其也可以與其他本地服務系統(tǒng)交互。 2. SAP應用和DB分開部署生產(chǎn)系統(tǒng)以實現(xiàn)高系統(tǒng)可用性,并且可以根據(jù)需要啟用不同模塊的擴展,以提高系統(tǒng)靈活性。 3.
解決方案 本地環(huán)境通過VPN線路連接到華為云環(huán)境。因此,本地用戶可以使用私有IP地址來訪問云中的ERP環(huán)境,其也可以與其他本地服務系統(tǒng)交互。 每個功能模塊部署到同一可用區(qū)中不同子網(wǎng)的ECS實例。這確保了ECS之間通信的低延遲,并實現(xiàn)了單獨的安全控制以提高系統(tǒng)安全性。
立即登錄 立即注冊 解決方案 (1)本地環(huán)境通過VPN線路連接到華為云環(huán)境。因此,本地用戶可以使用私有IP地址來訪問云中的ERP環(huán)境,其也可以與其他本地服務系統(tǒng)交互。