檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
VPN連接中斷后會(huì)通知我嗎? VPN連接的狀態(tài)監(jiān)控功能已上線,VPN連接創(chuàng)建后即會(huì)向ces上報(bào)狀態(tài)信息,但是并不會(huì)自動(dòng)向用戶發(fā)送告警通知,需要在頁(yè)面左上角單擊圖標(biāo),選擇“管理與監(jiān)管 > 云監(jiān)控”創(chuàng)建告警規(guī)則。 創(chuàng)建VPN連接后,在VPN連接列表頁(yè)面選擇“操作 > 更多 > 查看監(jiān)控”,可以跳轉(zhuǎn)到VPN連接監(jiān)控頁(yè)面。
VPN連接?;?如何防止VPN連接出現(xiàn)中斷情況? 父主題: 站點(diǎn)入云VPN經(jīng)典版
創(chuàng)建VPN連接后業(yè)務(wù)已通,但網(wǎng)頁(yè)上的連接狀態(tài)還是顯示未連接? 管理控制臺(tái)界面中VPN連接狀態(tài)刷新存在一定的延遲,是正?,F(xiàn)象。 如果數(shù)據(jù)面已正常(即業(yè)務(wù)訪問已正常), 則VPN連接已完成建立。 父主題: 連接故障或無(wú)法PING通
用戶已購(gòu)買了VPN連接,完成了用戶端數(shù)據(jù)中心網(wǎng)絡(luò)和云端VPC的VPN連接。 用戶購(gòu)買了多個(gè)Region的VPC,且每個(gè)VPC下的子網(wǎng)不沖突,云端多個(gè)VPC下的ECS服務(wù)正常。 連接拓?fù)洹?圖1 VPN與云連接配合使用 用戶數(shù)據(jù)中心本地子網(wǎng):192.168.11.0/24,VPN網(wǎng)關(guān)IP:49
如何解決VPN連接無(wú)法建立連接問題? 檢查云上VPN連接中的IKE策略和IPsec策略中的協(xié)商模式和加密算法是否與遠(yuǎn)端配置一致。 如果第一階段IKE策略已經(jīng)建立,第二階段的IPsec策略未開啟,常見情況為IPsec策略與數(shù)據(jù)中心遠(yuǎn)端的配置不一致。 如果客戶本地側(cè)使用的是CISCO
組并檢查子網(wǎng)的連通性,以確保VPN功能可用。主要場(chǎng)景分為兩類: 點(diǎn)對(duì)點(diǎn)VPN:本端為處于云服務(wù)平臺(tái)上的一個(gè)VPC,對(duì)端為一個(gè)數(shù)據(jù)中心,通過VPN建立用戶數(shù)據(jù)中心與VPC之間的通信隧道。 點(diǎn)對(duì)多點(diǎn)VPN:本端為處于云服務(wù)平臺(tái)上的一個(gè)VPC,對(duì)端為多個(gè)數(shù)據(jù)中心,通過VPN建立不同用戶數(shù)據(jù)中心與VPC之間的通信隧道。
連接云下的多臺(tái)服務(wù)器需要購(gòu)買幾個(gè)連接? VPN屬于IPsec VPN,它是用于打通云上VPC和用戶側(cè)數(shù)據(jù)中心子網(wǎng)的VPN,所以購(gòu)買VPN連接的個(gè)數(shù)與服務(wù)器的數(shù)量無(wú)關(guān),而與這些服務(wù)器所在的數(shù)據(jù)中心數(shù)量有關(guān)。 大部分情況下一個(gè)用戶側(cè)數(shù)據(jù)中心會(huì)有一個(gè)公網(wǎng)出口網(wǎng)關(guān),所有服務(wù)器(或用戶主機(jī)
VPN網(wǎng)關(guān) VPN網(wǎng)關(guān)是虛擬專用網(wǎng)絡(luò)在云上的虛擬網(wǎng)關(guān),與用戶本地網(wǎng)絡(luò)、數(shù)據(jù)中心的對(duì)端網(wǎng)關(guān)建立安全私有連接。VPN網(wǎng)關(guān)需要與用戶數(shù)據(jù)中心的對(duì)端網(wǎng)關(guān)配合使用。 相關(guān)鏈接: 創(chuàng)建站點(diǎn)入云VPN網(wǎng)關(guān) 創(chuàng)建經(jīng)典版VPN網(wǎng)關(guān) 創(chuàng)建終端入云VPN網(wǎng)關(guān) 父主題: 基本概念
VPN連接中斷后會(huì)通知我嗎? VPN連接的狀態(tài)監(jiān)控功能已上線,VPN連接創(chuàng)建后即會(huì)向云監(jiān)控服務(wù)CES上報(bào)狀態(tài)信息,但是并不會(huì)自動(dòng)向用戶發(fā)送告警通知,需要在頁(yè)面左上角單擊圖標(biāo),選擇“管理與監(jiān)管 > 云監(jiān)控”創(chuàng)建告警規(guī)則。 VPN連接狀態(tài)請(qǐng)?jiān)?span id="hert7gb" class='cur'>VPN連接“監(jiān)控”列中單擊進(jìn)行查看。 父主題:
如何理解VPN連接中的對(duì)端網(wǎng)關(guān)和對(duì)端子網(wǎng)? VPN接入VPC的網(wǎng)絡(luò)地址如何規(guī)劃? 即刻開啟 虛擬專用網(wǎng)絡(luò)VPN之旅 開始使用 您可能感興趣的產(chǎn)品 您可能感興趣的產(chǎn)品 虛擬私有云 VPC 隔離的、私密的虛擬網(wǎng)絡(luò)環(huán)境 企業(yè)路由器 ER 提供高可靠的集中路由管理能力 彈性云服務(wù)器 ECS
VPN連接監(jiān)控 權(quán)限 對(duì)應(yīng)API接口 授權(quán)項(xiàng)(Action) 依賴的授權(quán)項(xiàng) IAM項(xiàng)目(Project) 企業(yè)項(xiàng)目(Enterprise Project) 創(chuàng)建連接監(jiān)控 POST /v5/{project_id}/connection-monitors vpn:connectionMonitors:create
實(shí)施步驟(手動(dòng)) 配置VPN 配置CC 驗(yàn)證操作是否成功 父主題: 通過VPN和云連接構(gòu)建跨境網(wǎng)絡(luò)連接
VPN配置完成了,為什么連接一直處于未連接狀態(tài)? 首先需要確認(rèn)兩端的預(yù)共享密鑰和協(xié)商信息一致,云上與用戶側(cè)數(shù)據(jù)中心的本端子網(wǎng)/遠(yuǎn)端子網(wǎng)、本端網(wǎng)關(guān)/遠(yuǎn)端網(wǎng)關(guān)互為鏡像。 其次確認(rèn)用戶側(cè)數(shù)據(jù)中心設(shè)備的路由、NAT和安全策略配置無(wú)誤,最后通過兩端的子網(wǎng)互PING遠(yuǎn)端子網(wǎng)主機(jī)。 因?yàn)?span id="pnlfhfk" class='cur'>VPN
創(chuàng)建VPN是需要?jiǎng)?chuàng)建VPN網(wǎng)關(guān)還是VPN連接,已經(jīng)創(chuàng)建的VPN哪些信息可以修改,哪些信息不可以修改? 創(chuàng)建VPN的前置條件: 需要先創(chuàng)建VPC及VPC子網(wǎng),且VPC的子網(wǎng)不能與用戶側(cè)數(shù)據(jù)中心IDC子網(wǎng)沖突。 創(chuàng)建VPN包括創(chuàng)建VPN網(wǎng)關(guān)和VPN連接兩個(gè)步驟。 創(chuàng)建VPN網(wǎng)關(guān):分配
連接,確認(rèn)云上主機(jī)Ping用戶側(cè)數(shù)據(jù)中心主機(jī)亦可觸發(fā)連接建立。 Ping包的源地址、目的地址需要處于VPN保護(hù)的范圍內(nèi)。 在建立連接之前,兩端的網(wǎng)關(guān)地址應(yīng)該是可以Ping通的,但是Ping網(wǎng)關(guān)IP并不觸發(fā)VPN連接的建立。 父主題: 連接故障或無(wú)法PING通
168.1.0/8),下一跳指向 VPN Client端的隧道地址(10.8.0.2)- VPN Client端配置 VPN Server端網(wǎng)段的路由(172.17.128.0/8),下一跳指向 VPN Server端的隧道地址(10.8.0.1)以5.1的圖中為例,在Servr端運(yùn)行如下命令:>
IP-VPN也叫國(guó)內(nèi)因特網(wǎng)虛擬專用網(wǎng)業(yè)務(wù)。IP-VPN許可證簡(jiǎn)介IP-VPN也叫國(guó)內(nèi)因特網(wǎng)虛擬專用網(wǎng)業(yè)務(wù)。哪些企業(yè)需要辦理IP-VPN許可證?VPN本身就是一項(xiàng)業(yè)務(wù),只要是經(jīng)營(yíng)售賣VPN業(yè)務(wù)就必須要辦理IP-VPN許可證方可經(jīng)營(yíng)。延伸閱讀IP-VPN許可證的標(biāo)準(zhǔn)含義國(guó)內(nèi)因特網(wǎng)虛擬
連接故障或無(wú)法PING通 VPN配置完成了,為什么連接一直處于未連接狀態(tài)? 如何防止VPN連接出現(xiàn)中斷情況? 使用中IPsec VPN連接中斷后如何快速恢復(fù)? VPN網(wǎng)關(guān)帶寬到達(dá)限額時(shí)有什么影響? IPsec VPN是否會(huì)自動(dòng)建立連接? 兩個(gè)Region創(chuàng)建的VPN連接狀態(tài)正常,為什么不能ping通對(duì)端ECS?
如何防止VPN連接出現(xiàn)中斷情況? VPN連接在正常的使用過程中會(huì)存在重協(xié)商情況,觸發(fā)重協(xié)商的條件有IPsec SA的生命周期即將到期和VPN傳輸的流量超過20GB,重協(xié)商一般不造成連接中斷。 大多數(shù)的連接中斷都是因?yàn)閮啥?span id="bvu94je" class='cur'>的配置信息錯(cuò)誤造成的,或公網(wǎng)異常導(dǎo)致重協(xié)商失敗造成的。 常見的連接中斷原因有:
無(wú)法恢復(fù)。 按需VPN網(wǎng)關(guān)對(duì)接的VPC或ER資源需要存在;如果不存在,請(qǐng)先恢復(fù)VPC或ER資源。 VPN網(wǎng)關(guān)對(duì)應(yīng)的賬戶處于正常狀態(tài);如果賬戶處于欠費(fèi)或凍結(jié)狀態(tài),則無(wú)法恢復(fù)。 按需VPN網(wǎng)關(guān)對(duì)應(yīng)的VPN連接誤刪后支持恢復(fù),但需要滿足以下條件: VPN連接對(duì)應(yīng)的VPN網(wǎng)關(guān)和對(duì)端網(wǎng)關(guān)需