虚拟专用网络 VPN-VPN与VPC peering配合使用实现云下数据中心与云上同区域VPC互通:前提条件

时间:2025-02-12 15:09:35

前提条件

  1. 前置资源
    • 用户已购买了VPN连接,完成了用户端数据中心网络和云端VPC的VPN连接;
    • 用户购买了多个VPC,且每个VPC下的子网不冲突,云端多个VPC下的E CS 服务正常;
  2. 连接拓扑
    图1 VPN与VPC peering配合使用
    • 用户数据中心本地子网:172.16.1.0/24,VPN网关IP:1.1.1.1
    • VPC1子网:192.168.1.0/24,VPN网关IP:11.11.11.11
    • VPC2子网:192.168.2.0/24
  3. 配置概述
    表1 局点配置说明

    配置说明

    用户数据中心

    VPC1

    VPC2

    VPN连接子网配置

    本端网关:1.1.1.1

    本地子网:172.16.1.0/24

    远端子网:192.168.1.0/24

    192.168.2.0/24

    远端网关:11.11.11.11

    说明:
    • 网关IP与VPC1互为镜像。
    • VPN资源与VPC1相同。

    本端网关:11.11.11.11

    本端子网:192.168.1.0/24;

    192.168.2.0/24

    远端网关:1.1.1.1

    远端子网:172.16.1.0/24

    -

    VPC对等连接路由配置

    -

    VPC1目的地址:192.168.2.0/24

    VPC2目的地址:

    172.16.1.0/24;192.168.1.0/24

    备注

    • 本示例在创建VPC-peering时指定VPC1为本端,VPC2为远端。
    • 云连接网络实例可在任一局点配置,通过查看路由信息验证网络实例配置。
  4. 配置思路
    • 通过VPC-peering将VPC1和VPC2进行连接。
    • 用户数据中心VPN连接的本地子网不变,远端子网变为192.168.1.0/24和192.168.2.0/24。
    • VPC1的VPN连接的本地子网变更为192.168.1.0/24和192.168.2.0/24,远端子网不变。
    • VPC1的VPC-peering本端路由仅包含目标网段为VPC2子网192.168.2.0/24的路由。
    • VPC2的VPC-peering远端路由包含目标网段为VPC1子网192.168.1.0/24和客户子网172.16.1.0/24。
support.huaweicloud.com/bestpractice-vpn/vpn_05_0004.html