企业路由器 ER-DC/VPN双链路互备混合云组网构建步骤:步骤五:在企业路由器中添加并配置VPN连接

时间:2024-08-08 20:31:27

步骤五:在企业路由器中添加并配置VPN连接

本示例中, 虚拟专用网络 VPN、VPN网关使用的VPC资源的总体规划说明,请参见表5

  1. 创建1个VPN网关使用的VPC。

    创建VPC及子网,具体方法请参见创建虚拟私有云和子网

    您在创建VPN网关时,“虚拟私有云”需要选择该VPC,“互联子网”填写该VPC下未被占用的网段,该网段不能与VPC内已有的子网网段重叠。本示例中互联子网网段不能与默认子网subnet-01一样。

  2. 创建VPN网关,即在企业路由器中添加“VPN网关(VPN)”连接。

    1. 在虚拟专用网络管理控制台,创建VPN网关。

      具体方法请参见创建VPN网关

    2. 在企业路由器控制台,查看“VPN网关(VPN)”连接的添加情况。

      具体方法请参见查看连接

      “VPN网关(VPN)”连接的状态“正常”,表示已成功接入企业路由器中。

      由于本示例创建ER时,开启“默认路由表关联”“默认路由表传播”,因此添加完“VPN网关(VPN)”连接后,以下均为系统自动配置:
      • 在ER默认路由表中创建关联。
      • 在ER默认路由表中创建传播,并自动学习IDC侧的路由信息。

        需要执行以下步骤连通VPN后,才可以在ER路由表中查看到IDC侧的路由信息。

  3. 创建对端网关。

    具体方法请参见创建对端网关

  4. 分别创建两条VPN连接,用作主备。

    1. 创建主VPN连接,请参见创建第一条VPN连接
    2. 创建备VPN连接,请参见创建第二条VPN连接

  5. 在IDC侧的网络设备上,配置网络参数。

    由于组网为DC和VPN的双链路互备,因此配置路由时,需要注意以下方面:

    • DC和VPN的路由类型保持一致,构造双链路互备需要配置为BGP路由。
    • 配置DC和VPN路由的主备优先级,确保DC的优先级高于VPN。
    • DC和VPN网络链路的断连感知时间建议和云上网络保持一致。

support.huaweicloud.com/bestpractice-er/er_03_0088.html