檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
VPN協(xié)商與對(duì)接 哪些設(shè)備可以與華為云進(jìn)行VPN對(duì)接? VPN協(xié)商參數(shù)有哪些?默認(rèn)值是什么? IPsec VPN是否會(huì)自動(dòng)建立連接? 如何配置VPN對(duì)端設(shè)備?(HUAWEI USG6600配置示例) VPN支持對(duì)端網(wǎng)關(guān)域名對(duì)接嗎? 我創(chuàng)建的VPN連接有幾個(gè)隧道? 如何在已創(chuàng)建的V
與客戶IDC機(jī)房打通VPN,實(shí)現(xiàn)線上VPC與線下的IDC網(wǎng)絡(luò)互訪。 VPN HUB功能,結(jié)合對(duì)等連接和CC實(shí)現(xiàn)云下IDC與云上多VPC網(wǎng)絡(luò)互訪。 結(jié)合源NAT實(shí)現(xiàn)跨云訪問(wèn)特定IP。 與家庭PPPoE撥號(hào)網(wǎng)絡(luò)建立VPN連接。 與4G/5G路由器建立VPN連接。 與個(gè)人終端建立VPN連接。 不適用的典型場(chǎng)景:
創(chuàng)建VPN用戶 功能介紹 在指定VPN服務(wù)端下,創(chuàng)建VPN用戶。 調(diào)用方法 請(qǐng)參見(jiàn)如何調(diào)用API。 URI POST /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/users 表1 參數(shù)說(shuō)明 名稱 類型
絡(luò)連通,可以啟用VPN功能。申請(qǐng)VPN后,用戶需要配置安全組并檢查本段與對(duì)端網(wǎng)絡(luò)的連通性,以確保VPN功能可用。主要場(chǎng)景分為兩類:點(diǎn)對(duì)點(diǎn)VPN:本端為處于公有云平臺(tái)上的一個(gè)VPC,對(duì)端為數(shù)據(jù)中心,通過(guò)VPN建立用戶數(shù)據(jù)中心與VPC之間建立通信隧道。點(diǎn)對(duì)多點(diǎn)VPN:本端為處于公有云
行相互訪問(wèn)時(shí),可以通過(guò)VPN快速實(shí)現(xiàn)云上云下網(wǎng)絡(luò)互通。 方案架構(gòu) 本示例中,用戶數(shù)據(jù)中心和VPC之間采用一組VPN連接保證網(wǎng)絡(luò)可靠性。當(dāng)其中一條VPN連接故障時(shí),系統(tǒng)可以自動(dòng)切換到另一條VPN連接,保證網(wǎng)絡(luò)不中斷。 圖1 方案架構(gòu) 方案優(yōu)勢(shì) 雙連接:VPN網(wǎng)關(guān)提供兩個(gè)接入地址,支
類型 描述 p2c_vpn_gateway p2c_vpn_gateway object vpn_gateway對(duì)象。 request_id String 請(qǐng)求ID。 表3 p2c_vpn_gateway 名稱 類型 描述 id String 功能說(shuō)明:P2C VPN網(wǎng)關(guān)ID。 格式:36位UUID。
如何將按需的VPN轉(zhuǎn)為包年/包月? 操作步驟 用戶可以通過(guò)以下操作,在服務(wù)界面中將按帶寬計(jì)費(fèi)VPN網(wǎng)關(guān)轉(zhuǎn)為包年/包月。 登錄管理控制臺(tái)。 在管理控制臺(tái)左上角單擊圖標(biāo),選擇區(qū)域和項(xiàng)目。 在系統(tǒng)首頁(yè),單擊“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò)”。 在左側(cè)導(dǎo)航欄選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。
示例:使用OpenSwan配置云上云下互通 操作場(chǎng)景 云端在VPC中購(gòu)買(mǎi)了VPN網(wǎng)關(guān)和連接,云下客戶使用主機(jī)安裝IPsec軟件與云端對(duì)接,客戶主機(jī)在出口網(wǎng)絡(luò)進(jìn)行了一對(duì)一的NAT映射。 拓?fù)溥B接 本場(chǎng)景拓?fù)溥B接及策略協(xié)商配置信息如圖 拓?fù)溥B接及策略協(xié)商配置信息所示。 云上VPC的VPN網(wǎng)關(guān)IP:11.11.11.11,本地子網(wǎng):192
由于經(jīng)典版vpn的帶寬規(guī)格較小,不支持動(dòng)態(tài)IP、對(duì)接ER等特性,需要將業(yè)務(wù)切到企業(yè)版vpn使用,驗(yàn)證割接方案如下:一、準(zhǔn)備環(huán)境1) 創(chuàng)建華為云VPN網(wǎng)關(guān)如果有公網(wǎng)攻擊,建議找安全服務(wù)申請(qǐng)保障EIP,申請(qǐng)成功后,在創(chuàng)建VPN網(wǎng)關(guān)時(shí)選擇已有EIP。2) 創(chuàng)建對(duì)端網(wǎng)關(guān)3) 創(chuàng)建華
計(jì)費(fèi)項(xiàng) 計(jì)費(fèi)說(shuō)明 VPN的計(jì)費(fèi)項(xiàng)由VPN網(wǎng)關(guān)和VPN連接組成。具體內(nèi)容如表 虛擬專用網(wǎng)絡(luò)計(jì)費(fèi)項(xiàng)所示。 如您需要快速了解VPN服務(wù)的具體價(jià)格,請(qǐng)參見(jiàn)VPN價(jià)格詳情。 表 站點(diǎn)入云VPN經(jīng)典版計(jì)費(fèi)項(xiàng)標(biāo) * 的計(jì)費(fèi)項(xiàng)為必選計(jì)費(fèi)項(xiàng)。 表1 站點(diǎn)入云VPN經(jīng)典版計(jì)費(fèi)項(xiàng) 計(jì)費(fèi)項(xiàng) 計(jì)費(fèi)項(xiàng)說(shuō)明 適用的計(jì)費(fèi)模式
如何防止VPN連接出現(xiàn)中斷情況? VPN連接在正常的使用過(guò)程中會(huì)存在重協(xié)商情況,觸發(fā)重協(xié)商的條件有IPsec SA的生命周期即將到期和VPN傳輸?shù)牧髁砍^(guò)20GB,重協(xié)商一般不造成連接中斷。 大多數(shù)的連接中斷都是因?yàn)閮啥说呐渲眯畔㈠e(cuò)誤造成的,或公網(wǎng)異常導(dǎo)致重協(xié)商失敗造成的。 常見(jiàn)的連接中斷原因有:
多人訪問(wèn)ECS,是否可以給每個(gè)客戶機(jī)安裝一套IPsec軟件和云端建立VPN連接? 不可以。 VPN打通的是兩個(gè)局域網(wǎng)的網(wǎng)絡(luò),用戶側(cè)數(shù)據(jù)中心局域網(wǎng)內(nèi)多臺(tái)主機(jī)都安裝IPsec軟件,實(shí)際情況是用戶側(cè)數(shù)據(jù)中心多個(gè)主機(jī)使用同一個(gè)公網(wǎng)IP與云端對(duì)接,云端的VPN網(wǎng)關(guān)會(huì)收到來(lái)自用戶側(cè)數(shù)據(jù)中心不同主機(jī)的協(xié)商報(bào)
以管理控制臺(tái)實(shí)際上線區(qū)域?yàn)闇?zhǔn)。 場(chǎng)景描述 由于業(yè)務(wù)發(fā)展,企業(yè)A需要將數(shù)據(jù)中心和VPC的數(shù)據(jù)進(jìn)行互通。此時(shí)企業(yè)A可以通過(guò)VPN服務(wù)創(chuàng)建數(shù)據(jù)中心和VPC的連接,實(shí)現(xiàn)云上和云下數(shù)據(jù)互通。 如果用戶數(shù)據(jù)中心僅有一個(gè)對(duì)端網(wǎng)關(guān),且對(duì)端網(wǎng)關(guān)只能配置一個(gè)IP地址,推薦VPN網(wǎng)關(guān)使用雙活模式,組網(wǎng)如圖 雙活模式所示。 雙活模
該端口不能用于出站連接。 為了建立出站連接,使用臨時(shí)端口為目標(biāo)提供一個(gè)端口,在該端口上進(jìn)行通信和維護(hù)不同的流量。 當(dāng)這些臨時(shí)端口用于 SNAT 時(shí),它們被稱為 SNAT 端口。 根據(jù)定義,每個(gè) IP 地址都有 65,535 個(gè)端口。每個(gè)端口可用于 TCP(傳輸控制協(xié)議)和 UDP(用戶數(shù)據(jù)報(bào)協(xié)議)的入站或出站連接。當(dāng)公共
重現(xiàn)MPLS VPN優(yōu)缺點(diǎn) MPLS VPN在SD-WAN之前曾是企業(yè)內(nèi)網(wǎng)的中流砥柱,穩(wěn)定性和大型組網(wǎng)的首選之作,但放到當(dāng)下市場(chǎng)卻顯得非常尷尬。 首先,高昂的部署和維護(hù)成本給中小企業(yè)帶來(lái)巨大壓力,使得這一傳統(tǒng)解決方案顯得不再切實(shí)可行。其次,MPLS VPN的剛性連接難以適
按標(biāo)簽搜索VPN連接 場(chǎng)景描述 用戶在使用VPN服務(wù)時(shí),根據(jù)使用場(chǎng)景不同,可以將VPN資源按照特定規(guī)則進(jìn)行分類,便于資源管理與費(fèi)用計(jì)算。 VPN支持對(duì)接標(biāo)簽管理服務(wù)(Tag Management Service,簡(jiǎn)稱TMS),通過(guò)給賬號(hào)下VPN資源添加標(biāo)簽,可以對(duì)VPN資源進(jìn)行自
單擊“終端入云VPN網(wǎng)關(guān)”進(jìn)入“終端入云VPN網(wǎng)關(guān)”頁(yè)面。 選擇目標(biāo)VPN網(wǎng)關(guān),單擊VPN網(wǎng)關(guān)的名稱,進(jìn)入VPN網(wǎng)關(guān)詳情頁(yè)。 選擇“標(biāo)簽”頁(yè)簽,可以對(duì)VPN網(wǎng)關(guān)的標(biāo)簽進(jìn)行增、刪、改、查。 添加 單擊“添加”,在彈出的“添加標(biāo)簽”窗口,輸入新添加標(biāo)簽的鍵和值,并單擊“確定”。 修改 單擊標(biāo)簽
例如:Region A與Region B和C分別建立VPN連接,則Region A的VPN網(wǎng)關(guān)下有2條連接,分別與B、C連接;而Region B的VPN網(wǎng)關(guān)下有1條連接,Region C的VPN網(wǎng)關(guān)下有1條連接。 因此,用戶整體在云上一共創(chuàng)建了4條VPN連接,只是每條連接都隸屬于各自的Region。
如何確定我的賬號(hào)是因?yàn)闄?quán)限不足而無(wú)法創(chuàng)建VPN的? 主賬號(hào)創(chuàng)建的VPN網(wǎng)關(guān)和連接,子賬號(hào)不可見(jiàn)。 創(chuàng)建VPN網(wǎng)關(guān)或連接時(shí)提示系統(tǒng)繁忙。 賬號(hào)創(chuàng)建VPN連接所需權(quán)限詳見(jiàn)創(chuàng)建VPN時(shí)系統(tǒng)提示權(quán)限不足,如何處理? 父主題: 賬號(hào)權(quán)限
企業(yè)項(xiàng)目(Enterprise Project) 創(chuàng)建VPN訪問(wèn)策略 POST /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/access-policies vpn:p2cVpnGateway:createAccessPolicy