檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
如何理解VPN連接中的對(duì)端網(wǎng)關(guān)和對(duì)端子網(wǎng)? 對(duì)端網(wǎng)關(guān)和對(duì)端子網(wǎng)是兩個(gè)相對(duì)的概念,在建立VPN連接時(shí),從云的角度出發(fā),VPC網(wǎng)絡(luò)就是本地子網(wǎng),創(chuàng)建的VPN網(wǎng)關(guān)就是本地網(wǎng)關(guān),與之對(duì)接的用戶側(cè)網(wǎng)絡(luò)就是對(duì)端子網(wǎng), 用戶側(cè)的網(wǎng)關(guān)就是對(duì)端網(wǎng)關(guān)。 對(duì)端網(wǎng)關(guān)IP就是用戶側(cè)網(wǎng)關(guān)的公網(wǎng)IP,對(duì)端子網(wǎng)指需要和VPC子網(wǎng)互聯(lián)的子網(wǎng)。
結(jié)果驗(yàn)證 大約5分鐘后,查看VPN連接狀態(tài)。 華為云 選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”,兩條VPN連接狀態(tài)顯示為正常。 用戶數(shù)據(jù)中心內(nèi)服務(wù)器和華為云VPC子網(wǎng)內(nèi)服務(wù)器可以相互Ping通。 父主題: 策略模式
VPN支持對(duì)端網(wǎng)關(guān)域名對(duì)接嗎? 對(duì)端VPN連接需要明確對(duì)端的公網(wǎng)IP地址,暫不支持通過域名方式與對(duì)端設(shè)備進(jìn)行對(duì)接。 父主題: VPN協(xié)商與對(duì)接
導(dǎo)致分片的問題。 VPN連接限制 表3 VPN連接限制 VPN網(wǎng)關(guān)類型 資源 默認(rèn)限制 如何提升配額 企業(yè)版VPN 每VPN連接支持配置的策略規(guī)則數(shù)量 5 不支持修改。 每VPN連接支持配置的對(duì)端子網(wǎng)數(shù)量 50 經(jīng)典版VPN 每租戶在每區(qū)域支持創(chuàng)建的VPN連接數(shù)量 12 不支持修改。
配置VPN連接的本端子網(wǎng)和遠(yuǎn)端子網(wǎng)時(shí)需要注意什么? 子網(wǎng)數(shù)量滿足規(guī)格限制,數(shù)量超出規(guī)格限制請(qǐng)進(jìn)行聚合匯總。 本端子網(wǎng)不可以包含遠(yuǎn)端子網(wǎng),遠(yuǎn)端子網(wǎng)可以包含本端子網(wǎng)。 推薦配置的本端子網(wǎng)在VPC內(nèi)有路由可達(dá)。 同一個(gè)VPN網(wǎng)關(guān)創(chuàng)建兩條連接:若這兩條連接的遠(yuǎn)端子網(wǎng)存在包含關(guān)系,在訪問的
單擊“確定”,根據(jù)提示輸入密碼,登錄云服務(wù)器。 為安全起見,首次登錄云服務(wù)器,需更改密碼。 當(dāng)您的云服務(wù)器是采用密碼方式鑒權(quán)時(shí),請(qǐng)直接使用創(chuàng)建云服務(wù)器時(shí)設(shè)置的密碼進(jìn)行登錄。如果您忘記密碼,請(qǐng)參見在控制臺(tái)重置云耀云服務(wù)器密碼。 圖7 輸入云服務(wù)器密碼 (可選)通過遠(yuǎn)程桌面連接(Remote Desktop
用戶已購(gòu)買了VPN連接,完成了用戶端數(shù)據(jù)中心網(wǎng)絡(luò)和云端VPC的VPN連接; 用戶購(gòu)買了多個(gè)VPC,且每個(gè)VPC下的子網(wǎng)不沖突,云端多個(gè)VPC下的ECS服務(wù)正常; 連接拓?fù)洹?圖1 VPN與VPC peering配合使用 用戶數(shù)據(jù)中心本地子網(wǎng):172.16.1.0/24,VPN網(wǎng)關(guān)IP:1
如何配置VPN對(duì)端設(shè)備?(HUAWEI USG6600配置示例) 因?yàn)樗淼赖膶?duì)稱性,在云上的VPN參數(shù)和您的VPN中需要進(jìn)行相同的配置,否則會(huì)導(dǎo)致VPN無(wú)法建立連接。 在您自己數(shù)據(jù)中心的路由器或者防火墻上需要進(jìn)行IPsec VPN隧道配置,具體配置方法取決于您使用的網(wǎng)絡(luò)設(shè)備,請(qǐng)查詢對(duì)應(yīng)設(shè)備廠商的指導(dǎo)書。
如何測(cè)試VPN速率情況? 當(dāng)測(cè)試環(huán)境為已創(chuàng)建VPN連接,并在VPN連接的本端子網(wǎng)下創(chuàng)建ECS,并使其相互能夠ping通的情況下,測(cè)試VPN的速率情況。 當(dāng)用戶購(gòu)買的VPN網(wǎng)關(guān)的帶寬為200Mbit/s時(shí),測(cè)試情況如下。 互為對(duì)端的ECS都使用Windows系統(tǒng),測(cè)試速率可達(dá)180
搭建安全的連接通道 企業(yè)版VPN 企業(yè)版VPN是面向企業(yè)用戶提供的更可靠、更靈活、高安全的VPN服務(wù)。企業(yè)版提供租戶隔離的網(wǎng)關(guān)、支持雙活雙連接、支持主備模式、支持靜態(tài)路由和BGP路由連接模式、支持非固定IP接入、支持關(guān)聯(lián)ER并與專線互備、支持私網(wǎng)類型網(wǎng)關(guān)等 經(jīng)典版VPN 經(jīng)典版V
MPLS VPN被廣泛的應(yīng)用。所以我們現(xiàn)在通常講的L3VPN什么的一般來(lái)講都是基于MPLS的L3VPN。從解決方案與部署上來(lái)講VPN一般分為L(zhǎng)V3VPN與L2VPN,LV3VPN全稱就是Layer3MPLSVPNs,當(dāng)然同樣的L2VPN全稱就是Layer2MPLSVPNs。層二層
添加AR路由器作為對(duì)端網(wǎng)關(guān)。 3 創(chuàng)建VPN連接 VPN網(wǎng)關(guān)的主EIP、主EIP2和連接1對(duì)端網(wǎng)關(guān)、連接2對(duì)端網(wǎng)關(guān)創(chuàng)建一組VPN連接。 連接2配置的連接模式、預(yù)共享密鑰、IKE/IPsec策略建議和連接1配置保持一致。 4 AR命令配置界面 AR路由器側(cè)操作步驟 AR路由器的本端隧道
穿透”;(4)客戶端支持指定虛擬IP方式和動(dòng)態(tài)獲取虛擬IP方式;(5)支持隧道分離技術(shù),客戶端可選擇所有數(shù)據(jù)包或者部分?jǐn)?shù)據(jù)包流經(jīng)VPN隧道;(6)VPN連接端口支持自定義;(7)支持往客戶端推送域名服務(wù)器地址,客戶端可通過隧道訪問內(nèi)部域名;(8)支持批量生成客戶端賬戶,批量允許、批量
如何測(cè)試VPN速率情況? 假設(shè)測(cè)試環(huán)境VPN連接已經(jīng)創(chuàng)建,在VPN連接兩端VPC的本端子網(wǎng)下分別創(chuàng)建ECS,并使兩個(gè)VPC之間的ECS相互能夠ping通的情況下,測(cè)試VPN的速率情況。 當(dāng)用戶購(gòu)買的VPN網(wǎng)關(guān)的帶寬為200Mbit/s時(shí),測(cè)試情況如下。 互為對(duì)端的ECS都使用Wi
修改VPN網(wǎng)關(guān) 場(chǎng)景描述 用戶創(chuàng)建VPN網(wǎng)關(guān)后,可以對(duì)VPN網(wǎng)關(guān)基本信息進(jìn)行修改,包括名稱和帶寬。 操作步驟 登錄管理控制臺(tái)。 在管理控制臺(tái)左上角單擊圖標(biāo),選擇區(qū)域和項(xiàng)目。 在頁(yè)面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。
VPN網(wǎng)關(guān)刪除后公網(wǎng)地址是否可以保留? VPN網(wǎng)關(guān)刪除后不保留網(wǎng)關(guān)IP。 通過管理控制臺(tái)界面刪除VPN網(wǎng)關(guān)后, VPN網(wǎng)關(guān)相關(guān)聯(lián)的資源,如公網(wǎng)IP,配置信息即被釋放,不會(huì)保留。 在按需計(jì)費(fèi)模式下,刪除最后一個(gè)連接會(huì)同步刪除網(wǎng)關(guān),用戶如果需要保留公網(wǎng)IP,請(qǐng)確保不要?jiǎng)h除最后一個(gè)VPN連接。
對(duì)等連接概述 對(duì)等連接 對(duì)等連接是建立在兩個(gè)VPC之間的網(wǎng)絡(luò)連接,不同VPC之間網(wǎng)絡(luò)不通,通過對(duì)等連接可以實(shí)現(xiàn)不同VPC之間的云上內(nèi)網(wǎng)通信。對(duì)等連接用于連通同一個(gè)區(qū)域內(nèi)的VPC,您可以在相同賬戶下或者不同賬戶下的VPC之間創(chuàng)建對(duì)等連接。 對(duì)等連接用于連通同一個(gè)區(qū)域的VPC,如果您要連通不同區(qū)域的VPC,請(qǐng)使用云連接。
結(jié)果驗(yàn)證 大約5分鐘后,查看VPN連接狀態(tài)。 華為云 選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”,兩條VPN連接狀態(tài)顯示為正常。 用戶數(shù)據(jù)中心內(nèi)服務(wù)器和華為云VPC子網(wǎng)內(nèi)服務(wù)器可以相互Ping通。 父主題: 靜態(tài)路由模式
VPN配置下發(fā)后,多久能夠生效? 用戶在管理控制臺(tái)完成VPN資源創(chuàng)建后,配置1-5分鐘下發(fā)完成,下發(fā)后立即生效。 VPN配置下發(fā)成功后,并不表示VPN連接已經(jīng)建立成功,用戶還需要對(duì)用戶側(cè)網(wǎng)關(guān)設(shè)備進(jìn)行配置,完成與VPN網(wǎng)關(guān)的隧道協(xié)商。 父主題: Console與頁(yè)面使用
VPN監(jiān)控可以監(jiān)控哪些內(nèi)容? VPN網(wǎng)關(guān) 可監(jiān)控帶寬信息包含入網(wǎng)流量、入網(wǎng)帶寬、出網(wǎng)流量、出網(wǎng)帶寬及出網(wǎng)帶寬使用率;查詢網(wǎng)關(guān)監(jiān)控狀態(tài)請(qǐng)?jiān)?span id="v74ojkc" class='cur'>VPN網(wǎng)關(guān)列表中選擇“操作 > 查看監(jiān)控”即可。 VPN連接 可監(jiān)控連接的狀態(tài),1為正常、0為未連接;查詢VPN連接監(jiān)控請(qǐng)?jiān)?span id="sez947a" class='cur'>VPN連接列表中選擇“操作