虚拟专用网络 VPN-入门指引:数据规划

时间:2025-02-12 15:09:35

数据规划

表1 规划数据

类别

规划项

规划值

VPC

待互通子网

192.168.0.0/16

VPN网关

互联子网

用于VPN网关和VPC通信,请确保选择的互联子网存在3个及以上可分配的IP地址。

192.168.2.0/24

最大连接数

10

EIP地址

EIP地址在购买EIP时由系统自动生成。

本示例假设EIP地址生成如下:11.xx.xx.11

服务端

本端网段

192.168.1.0/24

服务端证书

cert-server(使用 云证书管理服务 托管的服务端证书名称)

SSL参数

  • 协议:TCP
  • 端口:443
  • 加密算法:AES-128-GCM
  • 认证算法:SHA256
  • 是否压缩:否

客户端

客户端网段

172.16.0.0/16

客户端认证类型

默认选择“口令认证(本地)”

  • 用户组
    • 名称:Testgroup_01
  • 用户
    • 名称:Test_01
    • 密码:请根据实际配置
    • 所属用户组:Testgroup_01
  • 访问策略
    • 名称:Policy_01
    • 目的网段:192.168.1.0/24
    • 用户组:Testgroup_01
support.huaweicloud.com/qs-vpn/p2cvpn_qs_00000.html