虚拟专用网络 VPN-VPN与云连接配合使用实现云下数据中心与云上多VPC互通:前提条件
前提条件
- 前置资源
- 用户已购买了VPN连接,完成了用户端数据中心网络和云端VPC的VPN连接。
- 用户购买了多个Region的VPC,且每个VPC下的子网不冲突,云端多个VPC下的E CS 服务正常。
- 连接拓扑
图1 VPN与云连接配合使用
- 用户数据中心本地子网:192.168.11.0/24,VPN网关IP:1.1.1.1
- VPC1子网:192.168.22.0/24,VPN网关:2.2.2.2
- VPC2子网:192.168.33.0/24
- 配置概述
表1 配置说明 用户数据中心
VPC1(华东节点)
VPC2(华南节点)
VPN连接子网配置
本端网关:1.1.1.1
本地子网:192.168.11.0/24
远端子网:192.168.22.0/24
192.168.33.0/24
远端网关:2.2.2.2
网关IP与VPC1互为镜像
VPN资源与VPC1相同
VPN连接子网配置
本端网关:2.2.2.2
本端子网:192.168.22.0/24
192.168.33.0/24
远端网关:1.1.1.1
远端子网:192.168.11.0/24
云连接网络实例配置
网络实例:192.168.22.0/24
192.168.11.0/24
云连接网络实例配置
网络实例:192.168.33.0/24
云连接网络实例可在任一Region配置,通过查看路由信息验证网络实例配置。
- 配置思路:
- 通过CC将华东VPC1和华南VPC2进行连接。
- 用户数据中心VPN连接的本地子网不变,远端子网变为192.168.22.0/24和192.168.33.0/24。
- VPC1的VPN连接的本地子网变更为192.168.22.0/24和192.168.33.0/24,远端子网不变。
- VPC1的CC更新VPC CIDRs的网段信息,将192.168.11.0/24添加至VPC子网中。
- VPC2的网络信息无变化。
- 配置域间带宽。
- 验证云连接路由信息。