檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
EIP能作為VPN的網(wǎng)關(guān)IP嗎? 不可以。 VPN網(wǎng)關(guān)IP是在創(chuàng)建VPN網(wǎng)關(guān)時(shí)分配的,需要和系統(tǒng)內(nèi)的相關(guān)配置信息結(jié)合使用,EIP不具備VPN對接服務(wù)的功能。 父主題: 公網(wǎng)地址
企業(yè)版VPN網(wǎng)關(guān)管理 創(chuàng)建VPN網(wǎng)關(guān) 查看已創(chuàng)建的VPN網(wǎng)關(guān) 修改已創(chuàng)建的VPN網(wǎng)關(guān) 修改VPN網(wǎng)關(guān)規(guī)格 修改VPN網(wǎng)關(guān)策略模板 綁定彈性公網(wǎng)IP 解綁彈性公網(wǎng)IP 退訂包年/包月VPN網(wǎng)關(guān) 續(xù)費(fèi)包年/包月VPN網(wǎng)關(guān) 刪除VPN網(wǎng)關(guān) 上傳VPN網(wǎng)關(guān)證書 更換VPN網(wǎng)關(guān)證書 按標(biāo)簽搜索VPN網(wǎng)關(guān)
在系統(tǒng)首頁,單擊“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò)”。 在左側(cè)導(dǎo)航欄選擇“虛擬專用網(wǎng)絡(luò) > 經(jīng)典版 > VPN網(wǎng)關(guān)”。 如果所在region已同步上線企業(yè)版VPN,請選擇“虛擬專用網(wǎng)絡(luò) > 經(jīng)典版”。 在“VPN網(wǎng)關(guān)”界面,單擊“創(chuàng)建VPN網(wǎng)關(guān)”。 根據(jù)界面提示配置參數(shù),并單擊“立即購買”。VPN網(wǎng)關(guān)參數(shù)請參見表
打開IP路由成功1.3 添加路由思路:- VPN Server端配置 VPN Client端網(wǎng)段的路由(192.168.1.0/8),下一跳指向 VPN Client端的隧道地址(10.8.0.2)- VPN Client端配置 VPN Server端網(wǎng)段的路由(172.17.128
配置VPN連接的本端子網(wǎng)和對端子網(wǎng)時(shí)需要注意什么? 子網(wǎng)數(shù)量滿足規(guī)格限制,數(shù)量超出規(guī)格限制請進(jìn)行聚合匯總。 每個(gè)VPN網(wǎng)關(guān)配置的本地子網(wǎng)數(shù)量:50。 每個(gè)VPN連接支持配置的對端子網(wǎng)個(gè)數(shù):50。 本端子網(wǎng)不可以包含對端子網(wǎng),對端子網(wǎng)可以包含本端子網(wǎng)。 推薦配置的本端子網(wǎng)在VPC內(nèi)有路由可達(dá)。
查看已創(chuàng)建的VPN網(wǎng)關(guān) 場景描述 用戶創(chuàng)建VPN網(wǎng)關(guān)后,可以查看已創(chuàng)建的VPN網(wǎng)關(guān)。 操作步驟 登錄管理控制臺。 在管理控制臺左上角單擊圖標(biāo),選擇區(qū)域和項(xiàng)目。 在頁面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。
VPN網(wǎng)關(guān)IP不收費(fèi),只收取VPN網(wǎng)關(guān)的帶寬費(fèi)用。 VPN網(wǎng)關(guān)的帶寬費(fèi)用是獨(dú)立的,與ECS綁定的EIP帶寬相互獨(dú)立,無法共享。 父主題: 站點(diǎn)入云VPN經(jīng)典版
單節(jié)點(diǎn)部署(HA) 單節(jié)點(diǎn)部署(HA)方案如圖1和圖2所示。 在單節(jié)點(diǎn)部署(HA)場景下,支持手動進(jìn)行主備節(jié)點(diǎn)的切換。也支持通過腳本自動進(jìn)行主備節(jié)點(diǎn)的切換。 圖1 單節(jié)點(diǎn)同AZ部署(HA)方案 圖2 單節(jié)點(diǎn)跨AZ部署(HA)方案 各部分的組成說明與單節(jié)點(diǎn)部署(無HA)一致,主要差
刪除VPN網(wǎng)關(guān) 功能介紹 根據(jù)VPN網(wǎng)關(guān)ID,刪除指定的VPN網(wǎng)關(guān)。若按需計(jì)費(fèi)的VPN網(wǎng)關(guān)綁定了包年/包月EIP,刪除時(shí)需要先解綁包年/包月EIP,否則不能刪除。 調(diào)用方法 請參見如何調(diào)用API。 URI DELETE /v5/{project_id}/vpn-gateways/{vgw_id}
VPN和OBS可以直接通信嗎? 可以。 用戶站點(diǎn)通過VPN訪問OBS服務(wù),需要使用VPC終端節(jié)點(diǎn)服務(wù)。需要為內(nèi)網(wǎng)DNS和OBS分別申請兩個(gè)終端節(jié)點(diǎn)。 然后在用戶側(cè)配置云的內(nèi)網(wǎng)DNS和路由。 詳細(xì)配置請參見訪問OBS。 父主題: 組網(wǎng)與使用場景
用戶可以通過VPN服務(wù),安全訪問VPC內(nèi)的ECS。 VPN網(wǎng)關(guān) 基于VPC創(chuàng)建,是VPN連接的接入點(diǎn)。一個(gè)VPC下支持購買多個(gè)VPN網(wǎng)關(guān),每個(gè)網(wǎng)關(guān)可以創(chuàng)建多個(gè)VPN連接。 用戶可以通過VPN網(wǎng)關(guān)建立虛擬私有云和企業(yè)數(shù)據(jù)中心或其它區(qū)域VPC之間的安全可靠的加密通信。 VPN連接 基于
包年/包月的VPN網(wǎng)關(guān)支持自動續(xù)費(fèi)嗎? 支持。 當(dāng)前僅支持從預(yù)存費(fèi)用中自動扣款續(xù)費(fèi)。 當(dāng)前包年/包月的收費(fèi)模式為預(yù)付費(fèi),為確保您的連接正常使用,請?zhí)崆盀橘~戶充值。 父主題: 站點(diǎn)入云VPN企業(yè)版
如何通過安全組控制使VPN不能訪問VPC上的部分虛擬機(jī),實(shí)現(xiàn)安全隔離? 如果用戶需要控制VPN站點(diǎn)只能訪問VPC的部分網(wǎng)段或者部分主機(jī),可以通過安全組進(jìn)行控制。 配置示例:不允許客戶側(cè)的子網(wǎng)192.168.1.0/24訪問VPC內(nèi)子網(wǎng)10.1.0.0/24下的ECS。 配置方法:
VPN工單分類方法有哪些?如何提交VPN工單? 登錄管理控制臺。 在管理控制臺右上角選擇“工單 > 新建工單”。 圖1 新建工單 搜索并選擇“VPN”。 圖2 選擇工單產(chǎn)品分類 選擇問題類型。 圖3 選擇問題類型 用戶在提交工單時(shí)請選擇相應(yīng)的問題類型,有助于加速問題處理。 圖4 問題類型與分類依據(jù)
中,出接口會因?yàn)闊o法學(xué)習(xí)到對端的ARP信息而導(dǎo)致路由轉(zhuǎn)發(fā)失??;3) 將路由的下一跳地址指定為華為云端的VPN網(wǎng)關(guān)地址;部分友商設(shè)備會因?yàn)槁酚尚畔o法自動迭代而不可行;由于VPN流量是要從公網(wǎng)口發(fā)出的,因此下一跳地址必須是運(yùn)營商提供的網(wǎng)關(guān)地址。以cisco為例,可以這樣配置 :ip
證算法保證VPN連接的安全。IPsec VPN保護(hù)的是點(diǎn)對點(diǎn)之間的通信,通過IPsec VPN可以在主機(jī)和主機(jī)之間、主機(jī)和網(wǎng)絡(luò)安全網(wǎng)關(guān)之間或網(wǎng)絡(luò)安全網(wǎng)關(guān)(如路由器、防火墻)之間建立安全的隧道連接。其協(xié)議主要工作在IP層,在IP層對數(shù)據(jù)包進(jìn)行加密和驗(yàn)證。相對于其他VPN技術(shù),IPsec
VPN子網(wǎng)設(shè)置 配置VPN連接的本端子網(wǎng)和對端子網(wǎng)時(shí)需要注意什么? VPN本端子網(wǎng)和對端子網(wǎng)的數(shù)量有限制嗎? 創(chuàng)建VPN連接時(shí)添加對端子網(wǎng),提示系統(tǒng)異常,如何處理? VPN網(wǎng)關(guān)刪除后公網(wǎng)地址是否可以保留? VPN接入VPC的網(wǎng)絡(luò)地址如何規(guī)劃? 創(chuàng)建VPN網(wǎng)關(guān)時(shí)IP是如何分配的? 父主題:
統(tǒng)計(jì)。 變更計(jì)費(fèi)模式 不支持變更計(jì)費(fèi)模式。 支持變更為包年/包月計(jì)費(fèi)模式。 變更成功后,新的計(jì)費(fèi)模式將立即生效。 具體操作請參見:按需按帶寬轉(zhuǎn)包年/包月。 支持變更為包年/包月計(jì)費(fèi)模式。 變更成功后,新的計(jì)費(fèi)模式將立即生效。 具體操作請參見:按需按流量轉(zhuǎn)包年/包月。 變更規(guī)格 不支持變更規(guī)格。
升級VPN網(wǎng)關(guān) 功能介紹 升級VPN網(wǎng)關(guān)。 調(diào)用方法 請參見如何調(diào)用API。 URI POST /v5/{project_id}/vpn-gateways/{vgw_id}/upgrade 表1 請求path參數(shù)列表 名稱 類型 描述 project_id String 項(xiàng)目ID。
3 NAT配置點(diǎn)擊“策略-NAT策略-源NAT”,新建一條本地子網(wǎng)訪問華為云不做NAT的策略。源安全區(qū)域:本端子網(wǎng)所在安全區(qū)域目的區(qū)域:華為云子網(wǎng)所在安全區(qū)域,一般為untrust轉(zhuǎn)換前源地址:本端子網(wǎng)目的地址:華為云對端子網(wǎng)服務(wù):any轉(zhuǎn)換方式:不做NAT轉(zhuǎn)換為確保該策略優(yōu)先