虚拟专用网络 VPN-通过VPN连接云下数据中心与云上VPC:操作步骤
操作步骤
- 在管理控制台上,选择合适的IKE策略和IPsec策略申请VPN。
- 检查本端和对端子网的IP地址池。
如图1所示,假设您在云中已经申请了VPC,并申请了2个子网(192.168.1.0/24,192.168.2.0/24),您在自己的数据中心Router下也有2个子网(192.168.3.0/24,192.168.4.0/24)。您可以通过VPN使VPC内的子网与数据中心的子网互相通信。
本端和对端子网IP池不能重合。例如,本端VPC有两个子网,分别为:192.168.1.0/24和192.168.2.0/24,那么对端子网的IP地址池不能包含本端VPC的这两个子网。
- 为弹性 云服务器配置 安全组规则,允许通过VPN进出用户数据中心的报文。
- 检查VPC安全组。
- 检查远端LAN配置(即对端数据中心网络配置)。
在远程LAN(对端数据中心网络)配置中有可以将VPN流量转发到LAN中网络设备的路由。如果VPN流量无法正常通信,请检查远程LAN是否存在拒绝策略。