檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
修改VPN服務(wù)端 功能介紹 根據(jù)VPN服務(wù)端ID,修改指定的VPN服務(wù)端。 調(diào)用方法 請參見如何調(diào)用API。 URI PUT /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id} 表1 參數(shù)說明 名稱 類型 是否必選
VPN子網(wǎng)設(shè)置 配置VPN連接的本端子網(wǎng)和遠端子網(wǎng)時需要注意什么? VPN本端子網(wǎng)和遠端子網(wǎng)的數(shù)量有限制嗎,為什么我選擇網(wǎng)段更新本地子網(wǎng)提示報錯? 創(chuàng)建VPN連接時添加遠端子網(wǎng),提示系統(tǒng)異常,如何處理? VPN網(wǎng)關(guān)刪除后公網(wǎng)地址是否可以保留? VPN接入VPC的網(wǎng)絡(luò)地址如何規(guī)劃?
我創(chuàng)建的VPN連接有幾個隧道? VPN連接下的隧道和本端子網(wǎng)和遠端子網(wǎng)的數(shù)量有關(guān),隧道總數(shù)等于本端子網(wǎng)數(shù)和遠端子網(wǎng)數(shù)的乘積。但在實際建立隧道時,只要有一個隧道的狀態(tài)Active,連接的狀態(tài)就會顯示正常,如果需要每個隧道都處于Active狀態(tài),需要每兩個子網(wǎng)間都進行數(shù)據(jù)流觸發(fā)。 父主題:
VPN是否支持IPv6? 支持。 當前支持IPv4和IPv6的VPN網(wǎng)絡(luò)。 父主題: 產(chǎn)品咨詢
在管理控制臺左上角單擊圖標,選擇區(qū)域和項目。 在頁面左上角單擊圖標,選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 在“站點入云VPN網(wǎng)關(guān)”界面,選擇需要刪除的VPN網(wǎng)關(guān)操作列的“更多 > 刪除”,或者單擊操作列的“刪除”。 在“刪除VPN網(wǎng)關(guān)”的彈窗頁,單擊“一鍵輸入”。
請確認數(shù)據(jù)中心的對端網(wǎng)關(guān)已經(jīng)放通UDP端口4500。 172.16.0.111 配置VPN連接。 選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”,單擊“創(chuàng)建VPN連接”。 配置VPN連接參數(shù),單擊“立即購買”。 VPN連接參數(shù)說明如表3所示。 表3 VPN連接參數(shù)說明 參數(shù) 說明 取值參數(shù) 名稱 VPN連接的名稱。
VPN本端子網(wǎng)和遠端子網(wǎng)的數(shù)量有限制嗎,為什么我選擇網(wǎng)段更新本地子網(wǎng)提示報錯? 本端子網(wǎng)限制數(shù)量為5個,VPN本端子網(wǎng)和遠端子網(wǎng)數(shù)量乘積最大支持到225。 VPC會根據(jù)VPN的遠端子網(wǎng)、專線的遠端子網(wǎng)、VPC對等連接子網(wǎng)下發(fā)VPC子網(wǎng)路由,每個子網(wǎng)網(wǎng)段對應(yīng)一條子網(wǎng)路由。 VPC子
供大帶寬能力。 約束與限制 每個ER網(wǎng)關(guān)最多可關(guān)聯(lián)10個VPN網(wǎng)關(guān)。 最大規(guī)格為專業(yè)型2的單個VPN網(wǎng)關(guān)轉(zhuǎn)發(fā)能力為2G,10個VPN網(wǎng)關(guān)的最大轉(zhuǎn)發(fā)能力為20G。 父主題: 通過VPN負載分擔實現(xiàn)云上云下大帶寬流量互通
大約5分鐘后,查看VPN連接狀態(tài)。 選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”,8條VPN連接狀態(tài)顯示為正常。 用戶數(shù)據(jù)中心內(nèi)的服務(wù)器和華為云VPC子網(wǎng)內(nèi)服務(wù)器可以相互Ping通。 通過對端網(wǎng)關(guān)的監(jiān)控來查看入網(wǎng)流量,可以負載分擔到各個網(wǎng)關(guān)上。 父主題: 通過VPN負載分擔實現(xiàn)云上云下大帶寬流量互通
入門指引 不同區(qū)域的經(jīng)典版VPN操作流程有所區(qū)別,詳細請參見表1。 表1 入門指引 上線區(qū)域 以控制臺實際上線區(qū)域為準。 頁面操作 創(chuàng)建步驟及順序如下: 創(chuàng)建VPN網(wǎng)關(guān) 創(chuàng)建VPN連接 配置對端設(shè)備 創(chuàng)建步驟及順序如下: 申請創(chuàng)建購買VPN(墨西哥城一/圣保羅一) 配置對端設(shè)備 父主題:
在左側(cè)導航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”。 在“VPN連接”頁面,單擊“創(chuàng)建VPN連接”。 VPN網(wǎng)關(guān)的兩個EIP支持和對端網(wǎng)關(guān)創(chuàng)建一組VPN連接,VPN雙連接可以很大程度提升云上云下連接的可靠性。 根據(jù)界面提示配置參數(shù),單擊“立即購買”。 VPN連接參數(shù)請參見表1。 表1 VPN連接參數(shù)說明
終端入云VPN授權(quán)項列表 VPN網(wǎng)關(guān) 服務(wù)端 用戶管理 訪問策略 父主題: 權(quán)限和授權(quán)項
包年/包月VPN連接組數(shù)升降配 場景描述 僅非基礎(chǔ)型企業(yè)版VPN網(wǎng)關(guān)支持連接組數(shù)升配/降配。 操作步驟 登錄管理控制臺。 在管理控制臺左上角單擊圖標,選擇區(qū)域和項目。 在頁面左上角單擊圖標,選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。
靠性。 雙活網(wǎng)關(guān):VPN雙活網(wǎng)關(guān)部署在不同的AZ區(qū)域,實現(xiàn)AZ級高可用保障。 約束與限制 VPN網(wǎng)關(guān)的本端子網(wǎng)與對端子網(wǎng)不能相同,即VPC和用戶數(shù)據(jù)中心待互通的子網(wǎng)不能相同。 VPN網(wǎng)關(guān)和對端網(wǎng)關(guān)的IKE策略、IPsec策略、預共享密鑰需要相同。 VPN網(wǎng)關(guān)和對端網(wǎng)關(guān)上配置的本端接口地址和對端接口地址需要互為鏡像。
云管理網(wǎng)絡(luò)”進入服務(wù)首頁。單擊快捷菜單欄“常用 > IPsec VPN > VPN監(jiān)控”。 VPN監(jiān)控頁面介紹 表1 VPN監(jiān)控頁面介紹 模塊名 模塊說明 VPN連接狀態(tài)統(tǒng)計 顯示各個連接狀態(tài)下VPN數(shù)。狀態(tài)說明如下: 已連接:設(shè)備在線并且VPN連接正常。 未連接:設(shè)備在線但VPN無流量。 脫管:設(shè)備離線。 協(xié)商失敗:設(shè)備在線但VPN連接協(xié)商失敗。
如何防止VPN連接出現(xiàn)中斷情況? VPN連接在正常的使用過程中會存在重協(xié)商情況,觸發(fā)重協(xié)商的條件有IPsec SA的生命周期即將到期和VPN傳輸?shù)牧髁砍^20GB,重協(xié)商一般不造成連接中斷。 大多數(shù)的連接中斷都是因為兩端的配置信息錯誤造成的,或公網(wǎng)異常導致重協(xié)商失敗造成的。 常見的連接中斷原因有:
如何解決VPN連接無法建立連接問題? 登錄管理控制臺,進入“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”頁面。 在VPN連接列表中,單擊目標VPN連接“操作”列的“修改策略配置”,查看該VPN連接對應(yīng)的IKE策略和IPsec策略詳情。 檢查云上VPN連接中的IKE策略和IPsec策略中
如何測試終端入云VPN網(wǎng)關(guān)的帶寬 如果您需要測試終端入云VPN網(wǎng)關(guān)的帶寬,推薦您使用iPerf3工具進行測試。若使用FTP、SCP等命令的話,傳輸文件的速率由于受到磁盤讀寫速度的影響無法反映真實的帶寬速率。 前提條件 已完成VPN網(wǎng)關(guān)和服務(wù)端的相關(guān)配置,客戶端可以正常連接VPN網(wǎng)關(guān)。 本
VPN網(wǎng)關(guān)帶寬 VPN網(wǎng)關(guān)帶寬指的是出云方向的帶寬,即從VPC發(fā)往用戶側(cè)數(shù)據(jù)中心的帶寬。 如果所購帶寬 <=10Mbit/s,則入云方向統(tǒng)一限定為10Mbit/s。 如果所購帶寬 >10Mbit/s,則入云方向與所購買的帶寬一致。 按需按流量計費場景下,VPN網(wǎng)關(guān)的帶寬大小不影響
如圖所示,華為云vpn和FortiGate-224B分別作為總部和分支的企業(yè)網(wǎng)關(guān)連接Internet?,F(xiàn)企業(yè)需要在華為云vpn和FortiGate-224B之間建立IPSec隧道,實現(xiàn)總部和分支安全互通。</align><align=left> 由于華為云vpn與和FortiGat