檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
華為云側(cè)為Tunnel接口配置/30掩碼中較大的可以IP地址。VPN連接創(chuàng)建成功后,連接的狀態(tài)會由“待處理”刷新為“可用”,待處理狀態(tài)不可修改連接屬性,可用狀態(tài)下可以修改連接關(guān)聯(lián)的虛擬專用網(wǎng)關(guān)、客戶網(wǎng)關(guān),可以修改連接的本地和遠端的CIDR子網(wǎng)(策略模式對接請勿修改該配置),可以修
虛擬機環(huán)境配置 虛擬機Windows操作系統(tǒng)安裝完成后,需要關(guān)閉防火墻,并配置遠程桌面啟動。 操作步驟 單擊左下角的圖標(biāo),選擇“服務(wù)器管理”,進入“服務(wù)器管理”頁面。 在左側(cè)導(dǎo)航樹中選擇“本地服務(wù)器”,在右側(cè)“Windows防火墻”區(qū)域,單擊其后的狀態(tài)鏈接。 在“Windows防
在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”。 在“VPN連接”頁面,單擊“創(chuàng)建VPN連接”。 VPN網(wǎng)關(guān)的兩個EIP支持和對端網(wǎng)關(guān)創(chuàng)建一組VPN連接,VPN雙連接可以很大程度提升云上云下連接的可靠性。 根據(jù)界面提示配置參數(shù),單擊“立即購買”。 VPN連接參數(shù)請參見表1。 表1 VPN連接參數(shù)說明
對端的PSK相同。VPC內(nèi)彈性云服務(wù)器安全組允許訪問對端和被對端訪問。VPN對接成功后兩端的服務(wù)器或者虛擬機之間需要進行通信,VPN的狀態(tài)才會刷新為正常。前提條件已創(chuàng)建VPN所需的虛擬私有云和子網(wǎng)。具體操作請參考創(chuàng)建虛擬私有云基本信息及默認子網(wǎng)和為虛擬私有云創(chuàng)建新的子網(wǎng)。操作步驟
VPN、EVPN、HVPN、IPsec、SSL VPN和VPN相關(guān)的概念一網(wǎng)打盡。 VPN VPN(Virtual Private Network)我們運用VPN技術(shù),可以實現(xiàn)利用公有網(wǎng)絡(luò)實現(xiàn)私有的數(shù)據(jù)通信,相當(dāng)于我們在通信節(jié)點之間,跨公有網(wǎng)絡(luò)建立一個私有的、專用的虛擬通信隧道
功能說明:雙活模式VPN網(wǎng)關(guān)下創(chuàng)建連接可不填,主備模式VPN網(wǎng)關(guān)下創(chuàng)建連接時,'master'表示主連接,'slave'表示備連接。 默認值:master。 約束:主備模式VPN網(wǎng)關(guān)在主EIP或者主私網(wǎng)地址建立的連接必須填'master',在備EIP或者備私網(wǎng)地址建立的連接必須填'slave'。
格式:36位UUID。與vgw_id所標(biāo)識VPN網(wǎng)關(guān)的企業(yè)項目ID一致。 connection_monitor_id String 功能說明:VPN連接監(jiān)控ID。僅當(dāng)VPN連接下創(chuàng)建有連接監(jiān)控時返回。 格式:36位UUID。 ha_role String 功能說明:主備模式VPN網(wǎng)關(guān)下的連接時,'maste
創(chuàng)建VPN連接后業(yè)務(wù)已通,但網(wǎng)頁上的連接狀態(tài)還是顯示未連接? VPN連接狀態(tài)刷新存在一定的延遲,業(yè)務(wù)已通但是網(wǎng)頁上VPN連接狀態(tài)還是未連接是正?,F(xiàn)象。 如果數(shù)據(jù)面已正常(即業(yè)務(wù)訪問已正常), 連接就已經(jīng)完成建立了,短暫等待后VPN連接狀態(tài)就會更新為“已連接”。 父主題: Console與頁面使用
CreateConnectionMonitorRequestBodyContent 名稱 類型 是否必選 描述 vpn_connection_id String 是 VPN連接監(jiān)控對應(yīng)的VPN連接ID。 可以通過查詢VPN連接列表查看VPN連接ID。 請求樣例 POST https://{Endpoint}/v5/{
> 虛擬專用網(wǎng)絡(luò)”。 在左側(cè)導(dǎo)航欄選擇“虛擬專用網(wǎng)絡(luò) > 經(jīng)典版 > VPN連接”。 如果所在region已同步上線企業(yè)版VPN,請選擇“虛擬專用網(wǎng)絡(luò) > 經(jīng)典版”。單擊“VPN連接”頁簽。 在“VPN連接”界面所需刪除的VPN連接所在行,選擇“更多 > 刪除”。 單擊“是”。 父主題:
VPN連接狀態(tài)顯示“未連接” 故障現(xiàn)象 在“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”頁面,VPN連接狀態(tài)顯示為“未連接”。 可能原因 VPN連接兩端的連接配置不正確。 華為云安全組和客戶設(shè)備側(cè)ACL配置不正確。 IPsec-VPN連接協(xié)商失敗或連接斷連。 處理步驟 重置VPN連接。
功能說明:VPN連接監(jiān)控對應(yīng)的VPN連接ID。 格式:36位UUID。 type String 功能說明:監(jiān)控類型。 取值范圍: gateway:VPN網(wǎng)關(guān)。 source_ip String VPN連接監(jiān)控的源地址。 destination_ip String VPN連接監(jiān)控的目的地址。
刪除VPN連接監(jiān)控 功能介紹 根據(jù)VPN連接監(jiān)控的ID,刪除指定的VPN連接監(jiān)控。 調(diào)用方法 請參見如何調(diào)用API。 URI DELETE /v5/{project_id}/connection-monitors/{connection_monitor_id} 表1 參數(shù)說明 名稱
刪除VPN連接 場景描述 當(dāng)無需使用VPN網(wǎng)絡(luò)、需要釋放網(wǎng)絡(luò)資源時,可刪除VPN連接。 操作步驟 登錄管理控制臺。 在管理控制臺左上角單擊圖標(biāo),選擇區(qū)域和項目。 在頁面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”。
PLS VPN被廣泛的應(yīng)用。所以我們現(xiàn)在通常講的L3VPN什么的一般來講都是基于MPLS的L3VPN。 從解決方案與部署上來講VPN一般分為LV3VPN與L2VPN,LV3VPN全稱就是Layer3MPLSVPNs,當(dāng)然同樣的L2VPN全稱就是Layer2MPLSVPNs。層二層
介紹SoftEther VPN是個由筑波大學(xué)Daiyuu Nobori研究生因碩士論文開發(fā)的開源、跨平臺、多重協(xié)議的虛擬專用網(wǎng)方案。他讓一些虛擬專用網(wǎng)協(xié)議像是SSL VPN 、L2TP、IPsec、OpenVPN以及微軟SSTP都由同一個單一VPN服務(wù)器提供。在2014年一月四日
VPN連接是什么?用戶在購買VPN網(wǎng)關(guān)時如何選擇VPN連接數(shù)? VPN連接,指華為云的一個VPN網(wǎng)關(guān)與用戶側(cè)一個獨立的公網(wǎng)IP之間建立的IPsec連接,一個連接中可以配置多個本端子網(wǎng)(vpc中的子網(wǎng))和遠端子網(wǎng)(用戶側(cè)子網(wǎng)), 無需配置多個連接。 擬創(chuàng)建VPN連接的數(shù)量通常與用戶
如何防止VPN連接出現(xiàn)中斷情況? VPN連接在正常的使用過程中會存在重協(xié)商情況,觸發(fā)重協(xié)商的條件有IPsec SA的生命周期即將到期和VPN傳輸?shù)牧髁砍^20GB,重協(xié)商一般不造成連接中斷。 大多數(shù)的連接中斷都是因為兩端的配置信息錯誤造成的,或公網(wǎng)異常導(dǎo)致重協(xié)商失敗造成的。 常見的連接中斷原因有:
如何通過安全組控制使VPN不能訪問VPC上的部分虛擬機,實現(xiàn)安全隔離? 如果用戶需要控制VPN站點只能訪問VPC的部分網(wǎng)段或者部分主機,可以通過安全組進行控制。 配置示例:不允許客戶側(cè)的子網(wǎng)192.168.1.0/24訪問VPC內(nèi)子網(wǎng)10.1.0.0/24下的ECS。 配置方法: 創(chuàng)建兩個安全組:安全組1和安全組2。
連接云下的多臺服務(wù)器需要購買幾個連接? VPN屬于IPsec VPN,它是用于打通云上VPC和用戶側(cè)數(shù)據(jù)中心子網(wǎng)的VPN,所以購買VPN連接的個數(shù)與服務(wù)器的數(shù)量無關(guān),而與這些服務(wù)器所在的數(shù)據(jù)中心數(shù)量有關(guān)。 一個VPN網(wǎng)關(guān)支持綁定兩個EIP和用戶側(cè)網(wǎng)關(guān)進行通信: 如果用戶側(cè)數(shù)據(jù)中心