檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
云管理網(wǎng)絡(luò)”進(jìn)入服務(wù)首頁(yè)。單擊快捷菜單欄“常用 > IPsec VPN > VPN監(jiān)控”。 VPN監(jiān)控頁(yè)面介紹 表1 VPN監(jiān)控頁(yè)面介紹 模塊名 模塊說(shuō)明 VPN連接狀態(tài)統(tǒng)計(jì) 顯示各個(gè)連接狀態(tài)下VPN數(shù)。狀態(tài)說(shuō)明如下: 已連接:設(shè)備在線并且VPN連接正常。 未連接:設(shè)備在線但VPN無(wú)流量。 脫管:設(shè)備離線。 協(xié)商失?。涸O(shè)備在線但VPN連接協(xié)商失敗。
VPN支持將兩個(gè)VPC互連嗎? 如果兩個(gè)VPC位于同一區(qū)域內(nèi),不支持VPN互連,推薦使用VPC對(duì)等連接互連。 如果兩個(gè)VPC位于不同區(qū)域,支持VPN互連,具體操作如下: 為這兩個(gè)VPC分別創(chuàng)建VPN網(wǎng)關(guān),并為兩個(gè)VPN網(wǎng)關(guān)創(chuàng)建VPN連接。 將兩個(gè)VPN連接的遠(yuǎn)端網(wǎng)關(guān)設(shè)置為對(duì)方VPN網(wǎng)關(guān)的網(wǎng)關(guān)IP。
修改VPN連接的配置會(huì)造成連接重建嗎? VPN連接包含本端子網(wǎng)、遠(yuǎn)端子網(wǎng)、遠(yuǎn)端網(wǎng)關(guān)、預(yù)共享密鑰、IKE協(xié)商策略、IPsec協(xié)商策略。修改VPN連接具體包括以下幾種情況: 修改本端子網(wǎng)和遠(yuǎn)端子網(wǎng),連接ID不發(fā)生變化,只是更新了連接兩端的子網(wǎng)信息,如果更新的是部分子網(wǎng)信息,已經(jīng)建立的子網(wǎng)間隧道不會(huì)重建。
別為evpn_connection_id和evpn_sa_id的維度值,具體獲取方法請(qǐng)參見(jiàn)“維度”表格中的獲取指導(dǎo)。 維度 key Value evpn_connection_id 企業(yè)版站點(diǎn)入云VPN連接。 evpn_sa_id 企業(yè)版站點(diǎn)入云VPN連接sa。 evpn_gateway_id
如何理解VPN連接中的對(duì)端網(wǎng)關(guān)和對(duì)端子網(wǎng)? 對(duì)端網(wǎng)關(guān)和對(duì)端子網(wǎng)是個(gè)相對(duì)的概念,在建立VPN連接時(shí),從云的角度出發(fā),VPC網(wǎng)絡(luò)就是本地子網(wǎng),創(chuàng)建的VPN網(wǎng)關(guān)就是本地網(wǎng)關(guān),與之對(duì)接的用戶側(cè)網(wǎng)絡(luò)就是對(duì)端子網(wǎng), 用戶側(cè)的網(wǎng)關(guān)就是對(duì)端網(wǎng)關(guān)。 對(duì)端網(wǎng)關(guān)IP就是用戶側(cè)網(wǎng)關(guān)的公網(wǎng)IP,對(duì)端子網(wǎng)指需要和VPC子網(wǎng)互聯(lián)的子網(wǎng)。
結(jié)果驗(yàn)證 大約5分鐘后,查看VPN連接狀態(tài)。 選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”,兩條VPN連接狀態(tài)顯示為正常。 用戶數(shù)據(jù)中心內(nèi)服務(wù)器和華為云VPC子網(wǎng)內(nèi)服務(wù)器可以相互Ping通。 父主題: 通過(guò)VPN實(shí)現(xiàn)專線加密
優(yōu)先走VPN連接1。VPN連接1故障失效后,出云流量會(huì)自動(dòng)切換到該對(duì)端子網(wǎng)的另一條VPN連接2;故障失效的VPN連接1恢復(fù)后,出云流量會(huì)仍然通過(guò)VPN連接2,不會(huì)切回到VPN連接1。 關(guān)聯(lián)模式選擇“企業(yè)路由器”時(shí),VPN網(wǎng)關(guān)到該對(duì)端子網(wǎng)的出云流量由該對(duì)端子網(wǎng)對(duì)應(yīng)的所有VPN連接負(fù)載分擔(dān)。
如何修改當(dāng)前客戶的VPN網(wǎng)關(guān)和連接的配額? 進(jìn)入管理控制臺(tái),在界面右上方選擇“工單管理 > 新建工單 ” 選擇問(wèn)題所屬產(chǎn)品:選擇“業(yè)務(wù)類 > 配額類”。 選擇問(wèn)題類型:?jiǎn)螕?ldquo;配額申請(qǐng)”。 新建工單:?jiǎn)螕?ldquo;新建工單”。 填寫(xiě)區(qū)域、問(wèn)題描述等信息,單擊“提交”。 父主題: 配額類
本地設(shè)備配置VPN時(shí)需要設(shè)置ACL,為何在Console上找不到對(duì)應(yīng)的配置? 用戶側(cè)數(shù)據(jù)中心配置VPN設(shè)備時(shí),是需要獨(dú)立創(chuàng)建ACL,且該ACL會(huì)被IPsec的策略引用。 云上配置VPN服務(wù)時(shí),會(huì)根據(jù)管理控制臺(tái)界面填入的本端子網(wǎng)和遠(yuǎn)端子網(wǎng)自動(dòng)生成ACL,然后下發(fā)給VPN網(wǎng)關(guān),其中A
由于業(yè)務(wù)需要,A企業(yè)的數(shù)據(jù)中心1和2需要實(shí)現(xiàn)網(wǎng)絡(luò)互通。 組網(wǎng)方案 VPN服務(wù)提供的組網(wǎng)方案如圖 組網(wǎng)方案所示。 圖1 組網(wǎng)方案 方案優(yōu)勢(shì) 支持分支互訪:支持云上VPN網(wǎng)關(guān)作為VPN Hub,云下站點(diǎn)通過(guò)VPN Hub實(shí)現(xiàn)分支互訪,無(wú)需兩兩站點(diǎn)之間配置VPN連接。 雙連接:VPN網(wǎng)關(guān)提供兩個(gè)接入地
站點(diǎn)入云VPN授權(quán)項(xiàng)列表 VPN網(wǎng)關(guān) 對(duì)端網(wǎng)關(guān) VPN連接 VPN連接監(jiān)控 父主題: 權(quán)限和授權(quán)項(xiàng)
步驟二:配置服務(wù)端 約束與限制 只有VPN網(wǎng)關(guān)處于“正常”狀態(tài)時(shí),才能進(jìn)行服務(wù)端配置操作。 一個(gè)VPN網(wǎng)關(guān)僅支持關(guān)聯(lián)一個(gè)服務(wù)端。 操作步驟 配置服務(wù)端。 單擊“終端入云VPN網(wǎng)關(guān)”,進(jìn)入“終端入云VPN網(wǎng)關(guān)”頁(yè)面。 在“終端入云VPN網(wǎng)關(guān)”頁(yè)面,單擊目標(biāo)VPN網(wǎng)關(guān)操作列的“配置服務(wù)端”。
FullAccess中定義的刪除VPN連接權(quán)限,您可以創(chuàng)建一條拒絕刪除VPN連接的自定義策略,然后同時(shí)將VPN FullAccess和拒絕策略授予用戶,根據(jù)Deny優(yōu)先原則,則用戶可以對(duì)VPN執(zhí)行除了刪除VPN連接外的所有操作。拒絕策略示例如下: { "Version": "1.1",
VPN監(jiān)控可以監(jiān)控哪些內(nèi)容? VPN網(wǎng)關(guān) 可以監(jiān)控網(wǎng)關(guān)IP的帶寬信息,包含入網(wǎng)流量、入網(wǎng)帶寬、出網(wǎng)流量、出網(wǎng)帶寬及出網(wǎng)帶寬使用率。 查詢VPN網(wǎng)關(guān)監(jiān)控狀態(tài),請(qǐng)?jiān)?span id="lz7hz3n" class='cur'>VPN網(wǎng)關(guān)“網(wǎng)關(guān)IP”列中單擊EIP后面的進(jìn)行查看。 VPN連接 可以監(jiān)控連接的狀態(tài)信息,包括VPN連接狀態(tài)、鏈路往返平
了解詳細(xì)入門(mén)指引 虛擬專用網(wǎng)絡(luò)最佳實(shí)踐 虛擬專用網(wǎng)絡(luò)最佳實(shí)踐 通過(guò)VPN實(shí)現(xiàn)云上云下網(wǎng)絡(luò)互通(雙活模式) 用戶數(shù)據(jù)中心和VPC之間采用兩條VPN連接保證網(wǎng)絡(luò)可靠性,當(dāng)其中一條VPN連接故障時(shí),系統(tǒng)可以自動(dòng)切換到另一條VPN連接,保證網(wǎng)絡(luò)不中斷。 了解詳情 通過(guò)VPN實(shí)現(xiàn)云上云下網(wǎng)絡(luò)互通(主備模式)
connection_number Integer VPN網(wǎng)關(guān)下的最大VPN連接數(shù)。 used_connection_number Integer VPN網(wǎng)關(guān)下當(dāng)前已經(jīng)使用的VPN連接數(shù)。 used_connection_group Integer VPN網(wǎng)關(guān)下當(dāng)前已經(jīng)使用的VPN連接組個(gè)數(shù)。同一用戶網(wǎng)關(guān)入
“client_config.ovpn”適用于Windows、Mac或Android。 安裝客戶端軟件并導(dǎo)入配置文件。 本示例為您介紹如何配置Windows客戶端,不同類型VPN客戶端軟件及版本可能存在差異,配置時(shí)請(qǐng)以實(shí)際為準(zhǔn)。 操作系統(tǒng):Windows 10 客戶端軟件:OpenVPN-2.6.6-I001
虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“站點(diǎn)入云VPN網(wǎng)關(guān)”,選擇目標(biāo)VPN網(wǎng)關(guān)所在行,單擊操作列的“更多 > 修改規(guī)格”。 根據(jù)界面提示,完成修改網(wǎng)關(guān)規(guī)格操作。 父主題: 變更計(jì)費(fèi)模式
VPN是否支持IPv6? 支持。 當(dāng)前支持IPv4和IPv6的VPN網(wǎng)絡(luò)。 父主題: 產(chǎn)品咨詢
我創(chuàng)建的VPN連接有幾個(gè)隧道? VPN連接下的隧道和本端子網(wǎng)和遠(yuǎn)端子網(wǎng)的數(shù)量有關(guān),隧道總數(shù)等于本端子網(wǎng)數(shù)和遠(yuǎn)端子網(wǎng)數(shù)的乘積。但在實(shí)際建立隧道時(shí),只要有一個(gè)隧道的狀態(tài)Active,連接的狀態(tài)就會(huì)顯示正常,如果需要每個(gè)隧道都處于Active狀態(tài),需要每?jī)蓚€(gè)子網(wǎng)間都進(jìn)行數(shù)據(jù)流觸發(fā)。 父主題: