虚拟专用网络 VPN-VPN与云连接配合使用实现云下数据中心与云上多VPC互通:前提条件

时间:2024-07-19 15:21:17

前提条件

  1. 前置资源
    • 用户已购买了VPN连接,完成了用户端数据中心网络和云端VPC的VPN连接。
    • 用户购买了多个Region的VPC,且每个VPC下的子网不冲突,云端多个VPC下的E CS 服务正常。
  2. 连接拓扑
    图1 VPN与云连接配合使用
    • 用户数据中心本地子网:192.168.11.0/24,VPN网关IP:1.1.1.1
    • VPC1子网:192.168.22.0/24,VPN网关:2.2.2.2
    • VPC2子网:192.168.33.0/24
  3. 配置概述
    表1 配置说明

    用户数据中心

    VPC1(华东节点)

    VPC2(华南节点)

    VPN连接子网配置

    本端网关:1.1.1.1

    本地子网:192.168.11.0/24

    远端子网:192.168.22.0/24

    192.168.33.0/24

    远端网关:2.2.2.2

    网关IP与VPC1互为镜像

    VPN资源与VPC1相同

    VPN连接子网配置

    本端网关:2.2.2.2

    本端子网:192.168.22.0/24

    192.168.33.0/24

    远端网关:1.1.1.1

    远端子网:192.168.11.0/24

    云连接网络实例配置

    网络实例:192.168.22.0/24

    192.168.11.0/24

    云连接网络实例配置

    网络实例:192.168.33.0/24

    云连接网络实例可在任一Region配置,通过查看路由信息验证网络实例配置。

  4. 配置思路:
    • 通过CC将华东VPC1和华南VPC2进行连接。
    • 用户数据中心VPN连接的本地子网不变,远端子网变为192.168.22.0/24和192.168.33.0/24。
    • VPC1的VPN连接的本地子网变更为192.168.22.0/24和192.168.33.0/24,远端子网不变。
    • VPC1的CC更新VPC CIDRs的网段信息,将192.168.11.0/24添加至VPC子网中。
    • VPC2的网络信息无变化。
    • 配置域间带宽。
    • 验证云连接路由信息。
support.huaweicloud.com/bestpractice-vpn/vpn_05_0003.html