檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
在頁面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”。 在目標(biāo)VPN連接所在行的操作列,選擇“更多 > 重置”,單擊確定。 查看VPN連接狀態(tài)。 在VPN連接頁面的狀態(tài)列,會(huì)顯示該連接的狀態(tài)處于“重置中”。 重置完成后,部分VPN連接狀態(tài)會(huì)從
在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”。 在“VPN連接”界面,選擇目標(biāo)VPN連接所在行,單擊“修改連接信息”或“修改策略配置”。 根據(jù)界面提示修改VPN連接的配置參數(shù)。 策略模板模式創(chuàng)建的VPN連接不支持在“VPN連接”界面修改策略配置,請(qǐng)?jiān)?ldquo;VPN網(wǎng)關(guān)”界面進(jìn)行
PN網(wǎng)關(guān)操作列的“查看服務(wù)端”。 單擊“連接”頁簽,可以查看當(dāng)前連接詳情。包括ID、虛擬地址、實(shí)際地址、上線時(shí)間、操作等。 當(dāng)客戶端認(rèn)證類型是選擇“口令認(rèn)證(本地)”時(shí),VPN連接詳情中會(huì)多一列用戶名稱。 父主題: 終端入云VPN服務(wù)端管理
它Region的VPC)子網(wǎng),即每個(gè)VPN連接連通了一個(gè)用戶側(cè)數(shù)據(jù)中心的網(wǎng)關(guān)。 VPN連接的數(shù)量與VPN連接的本端子網(wǎng)和對(duì)端子網(wǎng)的數(shù)量無關(guān),僅與用戶VPC需要連通的用戶數(shù)據(jù)中心(或其它Region的VPC)的數(shù)量有關(guān),已創(chuàng)建的VPN連接的數(shù)量即VPN連接列表中展示的數(shù)量(一個(gè)條目
如何防止VPN連接出現(xiàn)中斷情況? VPN連接在正常的使用過程中會(huì)存在重協(xié)商情況,觸發(fā)重協(xié)商的條件有IPsec SA的生命周期即將到期和VPN傳輸的流量超過20GB,重協(xié)商一般不造成連接中斷。 大多數(shù)的連接中斷都是因?yàn)閮啥?span id="onyx4d4" class='cur'>的配置信息錯(cuò)誤造成的,或公網(wǎng)異常導(dǎo)致重協(xié)商失敗造成的。 常見的連接中斷原因有:
IDC與云端對(duì)接,VPN連接正常,子網(wǎng)間業(yè)務(wù)無法互相訪問? 連接狀態(tài)正常,說明兩端的協(xié)商參數(shù)沒有問題,排查項(xiàng)如下: 用戶側(cè)數(shù)據(jù)中心設(shè)備子網(wǎng)路由是否從網(wǎng)關(guān)開始逐跳指向VPN出口設(shè)備。 VPN設(shè)備有安全設(shè)置放行了子網(wǎng)間的數(shù)據(jù)互訪。 IDC子網(wǎng)訪問云端數(shù)據(jù)不做NAT。 確保兩側(cè)公網(wǎng)IP(網(wǎng)關(guān)IP)間訪問不被阻攔。
在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”。 在“VPN連接”頁面,單擊“創(chuàng)建VPN連接”。 VPN網(wǎng)關(guān)的兩個(gè)EIP支持和對(duì)端網(wǎng)關(guān)創(chuàng)建一組VPN連接,VPN雙連接可以很大程度提升云上云下連接的可靠性。 根據(jù)界面提示配置參數(shù),單擊“立即購買”。 VPN連接參數(shù)請(qǐng)參見表1。 表1 VPN連接參數(shù)說明
如何解決VPN連接無法建立連接問題? 檢查云上VPN連接中的IKE策略和IPsec策略中的協(xié)商模式和加密算法是否與遠(yuǎn)端配置一致。 如果第一階段IKE策略已經(jīng)建立,第二階段的IPsec策略未開啟,常見情況為IPsec策略與數(shù)據(jù)中心遠(yuǎn)端的配置不一致。 如果客戶本地側(cè)使用的是CISCO
VPN連接是什么?用戶在購買VPN網(wǎng)關(guān)時(shí)如何選擇VPN連接數(shù)? VPN連接,指一個(gè)VPN網(wǎng)關(guān)與用戶側(cè)一個(gè)獨(dú)立的公網(wǎng)IP之間建立的IPsec連接,一個(gè)連接中可以配置多個(gè)本端子網(wǎng)(vpc中的子網(wǎng))和對(duì)端子網(wǎng)(用戶側(cè)子網(wǎng)), 無需配置多個(gè)連接。 擬創(chuàng)建VPN連接的數(shù)量通常與用戶數(shù)據(jù)中心
功能說明:VPN連接監(jiān)控對(duì)應(yīng)的VPN連接ID。 格式:36位UUID。 type String 功能說明:監(jiān)控類型。 取值范圍: gateway:VPN網(wǎng)關(guān)。 source_ip String VPN連接監(jiān)控的源地址。 destination_ip String VPN連接監(jiān)控的目的地址。
查看VPN連接日志 場(chǎng)景描述 當(dāng)VPN連接協(xié)商成功或失敗時(shí),會(huì)生成日志信息,用戶可以通過查看連接日志排查VPN連接的故障。 約束與限制 VPN連接的連接日志支持查看最近的200條日志信息。 操作步驟 登錄管理控制臺(tái)。 在管理控制臺(tái)左上角單擊圖標(biāo),選擇區(qū)域和項(xiàng)目。 在頁面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò)
VPN連接 創(chuàng)建VPN連接 批量創(chuàng)建VPN連接 查詢VPN連接 查詢VPN連接列表 更新VPN連接 刪除VPN連接 查詢VPN連接日志 重置VPN連接 父主題: 站點(diǎn)入云VPN API
在頁面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“終端入云VPN網(wǎng)關(guān)”進(jìn)入終端入云VPN網(wǎng)關(guān)頁面,單擊目標(biāo)VPN網(wǎng)關(guān)操作列的“查看服務(wù)端”。 單擊“連接”頁簽,進(jìn)入VPN連接詳情頁面。 在連接日志中,單擊“配置連接日志”。 在彈窗中,選擇需要更新的日志組和日志流。
如何解決VPN連接無法建立連接問題? 檢查云上VPN連接中的IKE策略和IPsec策略中的協(xié)商模式和加密算法是否與遠(yuǎn)端配置一致。 如果第一階段IKE策略已經(jīng)建立,第二階段的IPsec策略未開啟,常見情況為IPsec策略與數(shù)據(jù)中心遠(yuǎn)端的配置不一致。 如果客戶本地側(cè)使用的是CISCO
IP-VPN也叫國(guó)內(nèi)因特網(wǎng)虛擬專用網(wǎng)業(yè)務(wù)。IP-VPN許可證簡(jiǎn)介IP-VPN也叫國(guó)內(nèi)因特網(wǎng)虛擬專用網(wǎng)業(yè)務(wù)。哪些企業(yè)需要辦理IP-VPN許可證?VPN本身就是一項(xiàng)業(yè)務(wù),只要是經(jīng)營(yíng)售賣VPN業(yè)務(wù)就必須要辦理IP-VPN許可證方可經(jīng)營(yíng)。延伸閱讀IP-VPN許可證的標(biāo)準(zhǔn)含義國(guó)內(nèi)因特網(wǎng)虛擬
已經(jīng)創(chuàng)建的VPN哪些信息可以修改,哪些信息不可以修改? VPN網(wǎng)關(guān) 可以修改的信息 名稱 本端子網(wǎng) 計(jì)費(fèi)模式,包括包年/包月和按需計(jì)費(fèi) 主備EIP 可以通過先解綁EIP,然后綁定EIP的方式對(duì)主備EIP進(jìn)行修改。 如果EIP已經(jīng)創(chuàng)建了VPN連接,則無法解綁。 EIP的名稱、公網(wǎng)I
ncclient2、場(chǎng)景搭建需要實(shí)現(xiàn)的是,創(chuàng)建PE1和PE2之間的VPN通道,最終可以通過查詢路由表來證明。本例中只以PE1設(shè)備作為需要配置的設(shè)備,PE2使用類似方法進(jìn)行配置。3、ncclient python腳本寫作步驟配置主要包括創(chuàng)建vpn-instance -- vrf_ncc_oc_nat配置接口
VPN連接是什么?用戶在購買VPN網(wǎng)關(guān)時(shí)如何選擇VPN連接數(shù)? VPN連接,指一個(gè)VPN網(wǎng)關(guān)與用戶側(cè)一個(gè)獨(dú)立的公網(wǎng)IP之間建立的IPsec連接,一個(gè)連接中可以配置多個(gè)本端子網(wǎng)(vpc中的子網(wǎng))和遠(yuǎn)端子網(wǎng)(用戶側(cè)子網(wǎng)), 無需配置多個(gè)連接。 擬創(chuàng)建VPN連接的數(shù)量通常與用戶數(shù)據(jù)中心
創(chuàng)建VPN連接后業(yè)務(wù)已通,但網(wǎng)頁上的連接狀態(tài)還是顯示未連接? 管理控制臺(tái)界面中VPN連接狀態(tài)刷新存在一定的延遲,是正常現(xiàn)象。 如果數(shù)據(jù)面已正常(即業(yè)務(wù)訪問已正常), 則VPN連接已完成建立。 父主題: 連接故障或無法PING通
如何解決VPN連接無法建立連接問題? 登錄管理控制臺(tái),進(jìn)入“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”頁面。 在VPN連接列表中,單擊目標(biāo)VPN連接“操作”列的“修改策略配置”,查看該VPN連接對(duì)應(yīng)的IKE策略和IPsec策略詳情。 檢查云上VPN連接中的IKE策略和IPsec策略中