企业路由器 ER-DC/VPN双链路互备混合云组网构建步骤:步骤五:在企业路由器中添加并配置VPN连接
步骤五:在企业路由器中添加并配置VPN连接
本示例中, 虚拟专用网络 VPN、VPN网关使用的VPC资源的总体规划说明,请参见表5。
- 创建1个VPN网关使用的VPC。
创建VPC及子网,具体方法请参见创建虚拟私有云和子网。
您在创建VPN网关时,“虚拟私有云”需要选择该VPC,“互联子网”填写该VPC下未被占用的网段,该网段不能与VPC内已有的子网网段重叠。本示例中互联子网网段不能与默认子网subnet-01一样。
- 创建VPN网关,即在企业路由器中添加“VPN网关(VPN)”连接。
- 创建对端网关。
具体方法请参见创建对端网关。
- 分别创建两条VPN连接,用作主备。
- 创建主VPN连接,请参见创建第一条VPN连接。
- 创建备VPN连接,请参见创建第二条VPN连接。
- 在IDC侧的网络设备上,配置网络参数。
由于组网为DC和VPN的双链路互备,因此配置路由时,需要注意以下方面:
- DC和VPN的路由类型保持一致,构造双链路互备需要配置为BGP路由。
- 配置DC和VPN路由的主备优先级,确保DC的优先级高于VPN。
- DC和VPN网络链路的断连感知时间建议和云上网络保持一致。