檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
4所示。 VPN: 將1個“VPN網(wǎng)關(guān)(VPN)”連接關(guān)聯(lián)至ER默認(rèn)路由表。 在默認(rèn)路由表中創(chuàng)建“VPN網(wǎng)關(guān)(VPN)”連接的傳播,路由自動學(xué)習(xí)VPN側(cè)的所有路由信息,路由信息如表4所示。 ECS 1個ECS位于業(yè)務(wù)VPC內(nèi),本示例用該ECS來驗證云上和線下IDC的網(wǎng)絡(luò)通信情況。
crypto map ipsecpolicy2.6 靜態(tài)路由 對端子網(wǎng): 10.37.0.0/25第一條是默認(rèn)路由第二條路由將到云上子網(wǎng)的流量引到出口網(wǎng)關(guān)IP注意:如果存在相同目的和掩碼的路由,思科路由器會哈希處理,需清理重復(fù)路由??蓅how ip route查看。3 對接配置
理連接。 配置IDC側(cè)路由:在線下IDC側(cè)路由設(shè)備配置網(wǎng)絡(luò)參數(shù)。 步驟三:在企業(yè)路由器中添加并配置VPC連接 在企業(yè)路由器中添加“虛擬私有云(VPC)”連接:將1個業(yè)務(wù)VPC接入企業(yè)路由器中。 在VPC路由表中配置路由:在VPC路由表中配置到企業(yè)路由器的路由信息,目的地址為IDC側(cè)網(wǎng)段。
互通,并且均可以通過DC和線下IDC通信。 將VPN接入企業(yè)路由器中,當(dāng)主鏈路DC故障時,VPC1和VPC2可以通過備鏈路VPN和線下IDC通信。 圖1 DC/VPN雙鏈路主備混合云組網(wǎng) 方案優(yōu)勢 通過企業(yè)路由器,可以實現(xiàn)DC和VPN主備鏈路的自動切換,不需要手動切換雙鏈路,不僅避免業(yè)務(wù)受損,同時降低維護(hù)成本。
策略模式下,AR路由器使用1個接口創(chuàng)建2個VPN連接,由于AR路由器功能規(guī)格限制,同一時間只能有1個VPN連接是協(xié)商正常的。 大約5分鐘后,查看VPN連接狀態(tài)。 云側(cè)管理控制臺 選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”,只有1條VPN連接狀態(tài)顯示為“正常”。 AR路由器 選擇“高級
通過企業(yè)路由器構(gòu)建DC/VPN雙鏈路主備混合云組網(wǎng) 方案概述 組網(wǎng)和資源規(guī)劃 DC/VPN雙鏈路互備混合云組網(wǎng)構(gòu)建流程 DC/VPN雙鏈路互備混合云組網(wǎng)構(gòu)建步驟 父主題: 站點入云VPN企業(yè)版
刪除企業(yè)路由器 功能介紹 刪除企業(yè)路由器。 調(diào)用方法 請參見如何調(diào)用API。 URI DELETE /v3/{project_id}/enterprise-router/instances/{er_id} 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 project_id 是 String
ZLT X11是一款高性能5G CPE,內(nèi)置6天線,自動適配5G NR、 4G LTE,將蜂窩數(shù)據(jù)轉(zhuǎn)換為有線網(wǎng)數(shù)據(jù),最大支持2.5G網(wǎng)口速度。PoE 供電,IP66防護(hù)等級。內(nèi)置6環(huán)形天線,覆蓋更廣,信號更強(qiáng),IP66 防水防塵,室內(nèi)外通用,可選室內(nèi)單元實現(xiàn)室內(nèi)、外靈活拓展
通過企業(yè)路由器構(gòu)建DC/VPN雙鏈路主備混合云組網(wǎng)(全域接入網(wǎng)關(guān)DGW) DC/VPN雙鏈路互備混合云組網(wǎng)方案概述 DC/VPN雙鏈路互備混合云組網(wǎng)和資源規(guī)劃 DC/VPN雙鏈路互備混合云組網(wǎng)構(gòu)建流程 DC/VPN雙鏈路互備混合云組網(wǎng)構(gòu)建步驟
DC和VPN兩條網(wǎng)絡(luò)鏈路互為主備,主鏈路為DC,備鏈路為VPN,當(dāng)DC鏈路故障時,可自動切換到VPN鏈路,降低網(wǎng)絡(luò)中斷對業(yè)務(wù)造成的影響。 將VPC1、VPC2以及DC接入企業(yè)路由器中,VPC1和VPC2網(wǎng)絡(luò)互通,并且均可以通過DC和線下IDC通信。 將VPN接入企業(yè)路由器中,當(dāng)主
表分為自定義路由表和默認(rèn)路由表,具體說明如表4所示。 表4 路由表說明 路由表類型 說明 自定義路由表 您可以在企業(yè)路由器中創(chuàng)建多個路由表,通過不同的路由策略實現(xiàn)網(wǎng)絡(luò)實例的靈活互通和隔離。 默認(rèn)路由表 開啟“默認(rèn)路由表關(guān)聯(lián)”和“默認(rèn)路由表傳播”功能,并指定默認(rèn)路由表,系統(tǒng)會自動為
信息如表4所示。 VPN: 將1個“VPN網(wǎng)關(guān)(VPN)”連接關(guān)聯(lián)至ER默認(rèn)路由表。 在默認(rèn)路由表中創(chuàng)建“VPN網(wǎng)關(guān)(VPN)”連接的傳播,路由自動學(xué)習(xí)VPN側(cè)的所有路由信息,路由信息如表4所示。 ECS 1個ECS位于業(yè)務(wù)VPC內(nèi),本示例用該ECS來驗證云上和線下IDC的網(wǎng)絡(luò)通信情況。
大約5分鐘后,查看VPN連接狀態(tài)。 華為云 選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”,兩條VPN連接狀態(tài)顯示為正常。 AR路由器 選擇“高級 > VPN > IPSec > IPSec策略管理”,兩條VPN連接狀態(tài)顯示為“READY|STAYLIVE”。 用戶數(shù)據(jù)中心內(nèi)服務(wù)器和華為云VPC子網(wǎng)內(nèi)服務(wù)器可以相互Ping通。
企業(yè)路由器 創(chuàng)建企業(yè)路由器 修改企業(yè)路由器配置 查看企業(yè)路由器 刪除企業(yè)路由器
表3 EnterpriseRouter 參數(shù) 參數(shù)類型 描述 id String 企業(yè)路由器實例的ID name String 企業(yè)路由器實例名稱 description String 企業(yè)路由器實例描述信息 state String 運行狀態(tài):pending|available|m
P地址。 創(chuàng)建VPN網(wǎng)關(guān),即在企業(yè)路由器中添加“VPN網(wǎng)關(guān)(VPN)”連接。 在虛擬專用網(wǎng)絡(luò)管理控制臺,創(chuàng)建VPN網(wǎng)關(guān)。 具體方法請參見創(chuàng)建VPN網(wǎng)關(guān)。 在企業(yè)路由器控制臺,查看“VPN網(wǎng)關(guān)(VPN)”連接的添加情況。 具體方法請參見查看連接。 “VPN網(wǎng)關(guān)(VPN)”連接的狀態(tài)“正常”,表示已成功接入企業(yè)路由器中。
操作指引 場景描述 VPN網(wǎng)關(guān)通過策略模式對接華為AR路由器的典型組網(wǎng)如圖 典型組網(wǎng)所示。 圖1 典型組網(wǎng) 本場景下以AR路由器單IP地址方案為例,VPN網(wǎng)關(guān)采用雙活模式,主EIP、主EIP2和該IP地址創(chuàng)建一組VPN連接。 約束與限制 VPN和AR路由器支持的認(rèn)證算法、加密算法
大約5分鐘后,查看VPN連接狀態(tài)。 華為云 選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”,兩條VPN連接狀態(tài)顯示為正常。 AR路由器 選擇“高級 > VPN > IPSec > IPSec策略管理”,兩條VPN連接狀態(tài)顯示為“READY|STAYLIVE”。 用戶數(shù)據(jù)中心內(nèi)服務(wù)器和華為云VPC子網(wǎng)內(nèi)服務(wù)器可以相互Ping通。
操作指引 場景描述 VPN網(wǎng)關(guān)通過BGP路由模式對接華為AR路由器的典型組網(wǎng)如圖 典型組網(wǎng)所示。 圖1 典型組網(wǎng) 本場景下以AR路由器單IP地址方案為例,VPN網(wǎng)關(guān)采用雙活模式,主EIP、主EIP2和該IP地址創(chuàng)建一組VPN連接。 約束與限制 VPN和AR路由器支持的認(rèn)證算法、加密
創(chuàng)建企業(yè)路由器 操作場景 本章節(jié)指導(dǎo)用戶創(chuàng)建企業(yè)路由器。 操作步驟 在區(qū)域A內(nèi),創(chuàng)建1個企業(yè)路由器。 創(chuàng)建企業(yè)路由器,具體方法請參見創(chuàng)建企業(yè)路由器。 企業(yè)路由器資源規(guī)劃詳情請參見表6。 父主題: 創(chuàng)建資源