檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
VPN計費模式概述 VPN提供包年/包月和按需計費兩種計費模式,以滿足不同場景下的用戶需求。如您需要快速了解VPN服務不同計費模式的具體價格,請參見VPN價格詳情。 站點入云VPN經典版支持包年/包月和按需付費計費方式。 計費模式以實際region購買界面為準。 包年/包月:一種
用戶可以通過VPN服務,安全訪問VPC內的ECS。 VPN網關 基于VPC創(chuàng)建,是VPN連接的接入點。一個VPC下支持購買多個VPN網關,每個網關可以創(chuàng)建多個VPN連接。 用戶可以通過VPN網關建立虛擬私有云和企業(yè)數(shù)據中心或其它區(qū)域VPC之間的安全可靠的加密通信。 VPN連接 基于
VPN感興趣流 本地設備配置VPN時需要設置ACL,為何在控制臺上找不到對應的配置? 如何配置和修改云上VPN的感興趣流? 父主題: 站點入云VPN企業(yè)版
在頁面左上角單擊圖標,選擇“網絡 > 虛擬專用網絡 VPN”。 在左側導航欄,選擇“虛擬專用網絡 > 企業(yè)版-VPN網關”。 在“站點入云VPN網關”界面,選擇需要上傳證書的國密型VPN網關操作列的“更多 > 查看/上傳證書”。 單擊“更換”,根據界面提示填寫相關信息。 VPN網關證書參數(shù)請參見表1。 表1
EIP能作為VPN的網關IP嗎? 不可以。 VPN網關IP是在創(chuàng)建VPN網關時分配的,需要和系統(tǒng)內的相關配置信息結合使用,EIP不具備VPN對接服務的功能。 父主題: 公網地址
String 是 功能說明:資源類型。 取值范圍: vpn-gateway:站點入云VPN網關。 customer-gateway:對端網關。 vpn-connection:VPN連接。 p2c-vpn-gateways:終端入云VPN網關。 請求消息 請求參數(shù) 無。 請求樣例 GET
gn=left> 路由器到路由器的安全,計算機到路由器的數(shù)據安全并不能保證,該模式對用戶是透明的,因此使用較多。</align><align=left>IPSec的工作方式:</align><align=left>協(xié)商階段:互聯(lián)VPN之前要進行協(xié)商,VPN的協(xié)商可分為兩個階段:
連接故障或無法PING通 VPN配置完成了,為什么連接一直處于未連接狀態(tài)? 如何防止VPN連接出現(xiàn)中斷情況? 使用中IPsec VPN連接中斷后如何快速恢復? VPN網關帶寬到達限額時有什么影響? IPsec VPN是否會自動建立連接? 兩個Region創(chuàng)建的VPN連接狀態(tài)正常,為什么不能ping通對端ECS?
"vpn:vpnConnections:delete" ] } ] } 示例3:多個授權項策略 一個自定義策略中可以包含多個授權項,且除了可以包含本服務的授權項外,還可以包含其他服務的授權項,可以包含的其他服務必須跟本服務同屬性
確認客戶設備側已經放通去往華為云VPN本端子網的數(shù)據流。 確認客戶設備側已經放通來自華為云VPN本端子網的數(shù)據流。 華為云本端子網可以選擇“虛擬專用網絡 > 企業(yè)版-VPN網關”,單擊VPN網關名稱,在“基本信息”頁簽查看。 檢查客戶設備側路由配置。 確認公網路由配置正確:目的地址為華為云VPN網關EIP地址,下一跳為設備出口地址。
查詢VPN訪問策略列表 功能介紹 通過VPN服務端ID,查詢VPN訪問策略列表。 調用方法 請參見如何調用API。 URI GET /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/access-policies
該API屬于VPN服務,描述: 查詢VPN用戶組列表接口URL: "/v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/groups"
如何在已創(chuàng)建的VPN連接中,限定特定的主機訪問云上子網? 云下限制: VPN設備的按照策略中限制訪問 路由器或交換機上設置ACL限制 云上限制: 安全組限制源IP ACL限制 所有的限定規(guī)則需要添加在建立VPN隧道之前的設備上。不建議通過修改本端子網和遠端子網的方式來限定訪問。 父主題:
該API屬于VPN服務,描述: This API is used to create a VPN user group.接口URL: "/v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/groups"
用戶已購買了VPN連接,完成了用戶端數(shù)據中心網絡和云端VPC的VPN連接; 用戶購買了多個VPC,且每個VPC下的子網不沖突,云端多個VPC下的ECS服務正常; 連接拓撲。 圖1 VPN與VPC peering配合使用 用戶數(shù)據中心本地子網:172.16.1.0/24,VPN網關IP:1
在頁面左上角單擊圖標,選擇“網絡 > 虛擬專用網絡 VPN”。 在左側導航欄,選擇“虛擬專用網絡 > 企業(yè)版-VPN網關”。 在“站點入云VPN網關”界面,選擇需要上傳證書的國密型VPN網關操作列的“更多 > 查看/上傳證書”。 單擊“上傳證書”,根據界面提示填寫相關信息。 VPN網關證書參數(shù)請參見表1。
該API屬于VPN服務,描述: This API is used to change the password of a VPN user.接口URL: "/v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/
該API屬于VPN服務,描述: This API is used to query VPN users in a group.接口URL: "/v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/groups/{group_id}/users"
如何測試VPN速率情況? 當測試環(huán)境為已創(chuàng)建VPN連接,并在VPN連接的本端子網下創(chuàng)建ECS,并使其相互能夠ping通的情況下,測試VPN的速率情況。 當用戶購買的VPN網關的帶寬為200Mbit/s時,測試情況如下。 互為對端的ECS都使用Windows系統(tǒng),測試速率可達180
定公網IP(即NAT穿越,VPN設備在NAT網關后部署)也可以。 設備型號多為路由器、防火墻等,對接配置請參見管理員指南。 普通家庭寬帶路由器、個人的移動終端設備、Windows主機自帶的VPN服務(如L2TP)無法與云進行VPN進行對接。 與VPN服務做過對接測試廠商包括: 設