檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
本教程解釋了為遠程訪問設(shè)置和配置 OpenVPN 服務(wù)器和客戶端的過程。 一、配置OpenVPN——服務(wù)器端 1. 安裝 OpenVPN 在服務(wù)器和客戶端機器上安裝 openvpn 包。 $ sudo apt-get install openvpn 使用您正在使用的發(fā)行版的相應(yīng)包管理器。如果您使用的是
在企業(yè)路由器中添加VPN連接 在企業(yè)路由器中添加“VPN網(wǎng)關(guān)(VPN)”連接,即將虛擬專用網(wǎng)絡(luò)的VPN網(wǎng)關(guān)接入企業(yè)路由器中。 通過企業(yè)路由器和VPN連通線下IDC和云上VPC之間的網(wǎng)絡(luò),構(gòu)建混合云組網(wǎng)。 您需要通過虛擬專用網(wǎng)絡(luò)控制臺添加VPN連接,具體操作請參見創(chuàng)建VPN網(wǎng)關(guān)。
選擇“網(wǎng)絡(luò)監(jiān)控 > 監(jiān)控設(shè)置 > 數(shù)據(jù)采集配置”,進入路由器(AR)監(jiān)控設(shè)置頁面。
VPN連接 在企業(yè)路由器中添加VPN連接 刪除VPN連接 父主題: 連接
le”的路由表,將其作為默認關(guān)聯(lián)路由表。 默認關(guān)聯(lián)路由表支持修改,企業(yè)路由器創(chuàng)建完成后,您可以創(chuàng)建新的路由表,并將新的路由表設(shè)置為默認關(guān)聯(lián)路由表,具體請參見修改企業(yè)路由器配置。 設(shè)置完默認關(guān)聯(lián)路由表后,在企業(yè)路由器中新創(chuàng)建連接時(比如連接A),會自動為連接A在默認關(guān)聯(lián)路由表中創(chuàng)建關(guān)聯(lián)。
通過企業(yè)路由器構(gòu)建DC/VPN雙鏈路主備混合云組網(wǎng)(虛擬網(wǎng)關(guān)VGW) 方案概述 組網(wǎng)和資源規(guī)劃 DC/VPN雙鏈路互備混合云組網(wǎng)構(gòu)建流程 DC/VPN雙鏈路互備混合云組網(wǎng)構(gòu)建步驟
對接華為AR路由器(雙活連接) 靜態(tài)路由模式 BGP路由模式 策略模式 父主題: 站點入云VPN企業(yè)版
企業(yè)路由器 ER 企業(yè)路由器 ER 云上大規(guī)格、高帶寬、高性能的集中路由器,支持多種網(wǎng)絡(luò)服務(wù)接入,具備極強的擴展性及鏈路可靠性 云上大規(guī)格、高帶寬、高性能的集中路由器,支持多種網(wǎng)絡(luò)服務(wù)接入,具備極強的擴展性及鏈路可靠性 免費試用免費創(chuàng)建ER實例,助力用戶輕松上云 購買 控制臺 文檔
Tunnel0/0/2:兩條VPN連接對應(yīng)的Tunnel隧道。 本示例中,Tunnel0/0/1對應(yīng)VPN網(wǎng)關(guān)主EIP所在的VPN連接;Tunnel0/0/2對應(yīng)VPN網(wǎng)關(guān)主EIP2所在的VPN連接。 ip address:AR路由器的Tunnel接口地址。 source:AR路由器的公網(wǎng)地址。
高級ACL規(guī)則配置 配置業(yè)務(wù)路由。 選擇“高級 > IP業(yè)務(wù) > 路由 > 靜態(tài)路由配置 > IPv4 靜態(tài)路由”,分別填寫到VPN網(wǎng)關(guān)主EIP、主EIP2及云上VPC的靜態(tài)路由信息后,單擊“添加”,關(guān)鍵參數(shù)配置如圖 業(yè)務(wù)路由配置所示。 圖3 業(yè)務(wù)路由配置 父主題: 策略模式
號、系統(tǒng)版本的產(chǎn)品文檔為準。 配置基礎(chǔ)設(shè)置。 選擇“高級 > IP業(yè)務(wù) > 路由 > 靜態(tài)路由配置 > IPv4 靜態(tài)路由”,分別填寫到主EIP、主EIP2的靜態(tài)路由信息后,單擊“添加”,關(guān)鍵參數(shù)配置如圖 靜態(tài)路由配置所示。 圖1 靜態(tài)路由配置 配置tunnel接口。 選擇“高級
可參見通過企業(yè)路由器和云防火墻構(gòu)建組網(wǎng)。 圖1和圖2分別展示了不使用和使用企業(yè)路由器構(gòu)建的網(wǎng)絡(luò)拓撲,詳細的對比說明如表1所示。 圖1 不使用企業(yè)路由器構(gòu)建網(wǎng)絡(luò) 圖2 使用企業(yè)路由器構(gòu)建網(wǎng)絡(luò) 表1 網(wǎng)絡(luò)拓撲對比說明 對比項 不使用企業(yè)路由器 使用企業(yè)路由器 企業(yè)路由器價值 同區(qū)域多個VPC互通
Tunnel0/0/2:兩條VPN連接對應(yīng)的Tunnel隧道。 本示例中,Tunnel0/0/1對應(yīng)VPN網(wǎng)關(guān)主EIP所在的VPN連接;Tunnel0/0/2對應(yīng)VPN網(wǎng)關(guān)備EIP所在的VPN連接。 ip address:AR路由器的Tunnel接口地址。 source:AR路由器的公網(wǎng)地址。
PN網(wǎng)關(guān)(VPN)”連接對應(yīng)的VPN連接、解綁VPN網(wǎng)關(guān)綁定的EIP,刪除VPN網(wǎng)關(guān),該連接同時會被刪除。 在連接列表中,單擊“VPN網(wǎng)關(guān)(VPN)”連接對應(yīng)的連接資源超鏈接。 例如:vpngw-demo 進入“VPN網(wǎng)關(guān)(VPN)”連接詳情頁面。 在連接詳情頁面,單擊左上角的。
PE端在收到不同CE發(fā)送過來的相同網(wǎng)段路由時,使用RD值進行區(qū)分—格式X:X 32位3、 PE端將附上RD的私有路由不能直接裝載于本地公有路由表中,需要放置到對應(yīng)的VRF(虛擬路由轉(zhuǎn)發(fā))空間內(nèi);之后再路由付RT值,用于傳遞到對端PE設(shè)備,對端區(qū)分信息;VPNV4路由=普通IPV4路由+RD+RT4、
1一樣。 創(chuàng)建VPN網(wǎng)關(guān),即在企業(yè)路由器中添加“VPN網(wǎng)關(guān)(VPN)”連接。 在虛擬專用網(wǎng)絡(luò)管理控制臺,創(chuàng)建VPN網(wǎng)關(guān)。 具體方法請參見創(chuàng)建VPN網(wǎng)關(guān)。 在企業(yè)路由器控制臺,查看“VPN網(wǎng)關(guān)(VPN)”連接的添加情況。 具體方法請參見查看連接。 “VPN網(wǎng)關(guān)(VPN)”連接的狀態(tài)“正常”,表示已成功接入企業(yè)路由器中。
理連接。 配置IDC側(cè)路由:在線下IDC側(cè)路由設(shè)備配置網(wǎng)絡(luò)參數(shù)。 步驟三:在企業(yè)路由器中添加并配置VPC連接 在企業(yè)路由器中添加“虛擬私有云(VPC)”連接:將1個業(yè)務(wù)VPC接入企業(yè)路由器中。 在VPC路由表中配置路由:在VPC路由表中配置到企業(yè)路由器的路由信息,目的地址為IDC側(cè)網(wǎng)段。
信息如表4所示。 VPN: 將1個“VPN網(wǎng)關(guān)(VPN)”連接關(guān)聯(lián)至ER默認路由表。 在默認路由表中創(chuàng)建“VPN網(wǎng)關(guān)(VPN)”連接的傳播,路由自動學習VPN側(cè)的所有路由信息,路由信息如表4所示。 ECS 1個ECS位于業(yè)務(wù)VPC內(nèi),本示例用該ECS來驗證云上和線下IDC的網(wǎng)絡(luò)通信情況。
在VPC路由表中配置路由:在VPC路由表中配置到企業(yè)路由器的路由信息,目的地址為IDC側(cè)網(wǎng)段。 步驟四:驗證DC鏈路的通信情況 登錄ECS,執(zhí)行ping命令,驗證DC鏈路的網(wǎng)絡(luò)互通情況。 步驟五:在企業(yè)路由器中添加并配置VPN連接 創(chuàng)建VPN網(wǎng)關(guān):創(chuàng)建1個關(guān)聯(lián)企業(yè)路由器的VPN網(wǎng)關(guān),
1一樣。 創(chuàng)建VPN網(wǎng)關(guān),即在企業(yè)路由器中添加“VPN網(wǎng)關(guān)(VPN)”連接。 在虛擬專用網(wǎng)絡(luò)管理控制臺,創(chuàng)建VPN網(wǎng)關(guān)。 具體方法請參見創(chuàng)建VPN網(wǎng)關(guān)。 在企業(yè)路由器控制臺,查看“VPN網(wǎng)關(guān)(VPN)”連接的添加情況。 具體方法請參見查看連接。 “VPN網(wǎng)關(guān)(VPN)”連接的狀態(tài)“正常”,表示已成功接入企業(yè)路由器中。
DC和VPN兩條網(wǎng)絡(luò)鏈路互為主備,主鏈路為DC,備鏈路為VPN,當DC鏈路故障時,可自動切換到VPN鏈路,降低網(wǎng)絡(luò)中斷對業(yè)務(wù)造成的影響。 將VPC1、VPC2以及DC接入企業(yè)路由器中,VPC1和VPC2網(wǎng)絡(luò)互通,并且均可以通過DC和線下IDC通信。 將VPN接入企業(yè)路由器中,當主