检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在华东-上海一区域创建VPN网关VPN-GW-Test02和VPN连接VPN-Test02。 经典版VPN创建流程请详细参考创建VPN网关和创建VPN连接。 企业版VPN创建流程请详细参考创建VPN网关和创建VPN连接。
当前只支持VPC和云专线网关实例,后续已规划通过VPN接入到云连接。 父主题: 产品咨询
当前云连接支持互通的网络实例,包括虚拟私有云(VPC)以及虚拟网关(VGW)。 购买互通带宽包:为了实现网络实例跨区域互通,您需要在带宽包管理页面先购买跨区域对应的跨大区或大区内的带宽包,并绑定到相应的云连接实例。
VPN网关 将指向目的地址的流量转发到一个VPN网关。 云专线网关 将指向目的地址的流量转发到一个云专线网关。 云连接 将指向目的地址的流量转发到云连接。 辅助弹性网卡 将指向目的地址的流量转发到虚拟私有云内的一台ECS实例的辅助弹性网卡。
选择“云专线 > 虚拟网关”。 在虚拟网关页面,单击“创建虚拟网关”。 根据界面提示输入相关参数,详细请参考表2。 图2 创建虚拟网关 表2 虚拟网关参数 参数 说明 名称 虚拟网关名称。 字符长度为1~64。 虚拟私有云 在下拉框中选择虚拟网关所关联的虚拟私有云。
全域接入网关 通过企业路由器和云专线的全域接入网关可以构建线下IDC和云上VPC互通的混合云组网。全域接入网关与中心网络下的不同ER通过华为云骨干网络搭建连接,降低时延,简化网络拓扑,降低网络管理难度,提升网络运维效率。
在云专线中创建虚拟网关时,按照网络规划,本地数据中心需要与哪些VPC互通,则需要提前在虚拟网关的VPC网段参数中增加这些VPC的网段信息。
将网络实例加载至云连接实例 操作场景 用户需要根据规划的网络连通情况,将需要互通的VPC实例和虚拟网关实例加载到购买的云连接实例中。 约束与限制 一个网络实例只能加载到一个云连接实例。 VPC实例与其关联的虚拟网关实例不允许重复加载。
删除虚拟网关实例 当某个用户本地的数据中心不需要和其他区域的VPC实现私网通信时,可以删除此虚拟网关实例。 进入云连接实例列表页面。 单击目标云连接实例名称,进入基本信息页面。 单击“网络实例”页签。 单击目标虚拟网关实例名称。
构建稳定的跨境网络连接 NAT网关(NAT Gateway) 通过NAT网关服务,可以实现本地数据中心服务器访问公网或为公网提供服务。
购买弹性公网IP并配置NAT网关 在华东-上海一购买弹性公网IP,代理服务器ETH0:172.16.100.100绑定公网IP。 购买配置流程请详细参考申请和绑定弹性公网IP。
网络实例概述 网络实例 网络实例包括虚拟私有云(VPC)、虚拟网关(VGW)。 将VPC加载到云连接实例,可以实现VPC之间的互通。 将虚拟网关加载到云连接实例,可以实现云下IDC与云上多VPC互通,构建混合云。
当类型选择虚拟网关时,需要配置此参数。 VGW CIDRs 需要加载到云连接实例中,实现网络互通的VGW内的VPC和远端用户站点的网段路由。当类型参数选择虚拟网关时,需配置以下两个参数: VPC CIDRs 远端子网 备注 加载同账号网络实例备注信息。
管理跨地域连接带宽 操作场景 通过创建中心网络或添加策略将多个不同区域的企业路由器或全域接入网关加入同一策略,创建出跨地域连接实例。购买全域互联带宽后为跨地域连接配置连接带宽实现跨地域互通。
当前仅支持“全域接入网关”。 全域接入网关:实现专线访问中心网络中的企业路由器的逻辑接入网关,一个全域接入网关可以关联多个区域的企业路由器。 区域 选择全域接入网关实例所在区域。 该区域可以与接入中心网络的目标区域不同。
图1 企业路由器开启默认路由表互联和默认路由表传播功能 如您需要实现云下IDC与云上资源互通,需要创建全域接入网关,用于添加附件。 全域接入网关资源的开放情况请以控制台实际显示为准。 创建中心网络 进入中心网络列表页面。 单击页面右上方的“创建中心网络”。
管理策略 操作场景 策略是定义中心网络全局配置的单一文档,用于记录您的配置信息,中心网络策略文档定义了您的VPC、VPN、全域接入网关等如何接入您的网络。为了更好的管理您的网络,您可以通过策略记录您的历史配置,选择应用任意一个版本的策略。
创建中心网络 网络实例 网络实例可以是用户自己创建的VPC实例或用户创建的用于本地数据中心接入的虚拟网关实例,也可以是其他用户授予权限允许加载的VPC实例,最后通过配置需要互通的网络实例之间的域间带宽,就可以快速地为您提供全球网络互通服务。
共享企业路由器不支持创建全球接入网关附件。 请不要使用共享企业路由器。
通过企业路由器结合云专线的全域接入网关能力,实现VPC与用户本地数据中心网络互通,然后将两个及以上企业路由器接入云连接的中心网络中,构成ER对等连接,则可以实现云上跨区域多个VPC和云下IDC的网络互通。