检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
转包年/包月”。 在“转包年/包月”弹窗界面,单击“确定”。 包年/包月资源不支持转按需。 包年/包月资源支持到期后续费降配。 包年/包月模式下,VPN连接数表示基于当前VPN网关可免费创建的VPN连接的数量。 按需转包年/包月场景下,按需VPN网关只能转为VPN连接数为10个的包年/包月VPN网关。
VPN网关 互联子网 用于VPN网关和VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。 192.168.2.0/24 HA模式 主备 EIP地址 EIP地址在购买EIP时由系统自动生成,VPN网关默认使用2个EIP。本示例假设EIP地址生成如下: 主EIP:1.1
价格详情。 表 站点入云VPN经典版计费项标 * 的计费项为必选计费项。 表1 站点入云VPN经典版计费项 计费项 计费项说明 适用的计费模式 计费公式 * VPN连接 默认支持10个免费的VPN连接,超出10个部分您需要额外购买。 包年/包月 按需计费 连接数单价 * 购买时长
转包年/包月”。 在“转包年/包月”弹窗界面,单击“确定”。 包年/包月资源不支持转按需。 包年/包月资源支持到期后续费降配。 包年/包月模式下,VPN连接数表示基于当前VPN网关可免费创建的VPN连接的数量。 按需转包年/包月场景下,按需VPN网关只能转为VPN连接数为10个的包年/包月VPN网关。
如您需要快速了解VPN服务的具体价格,请参见VPN价格详情。 表 终端入云VPN计费项标 * 的计费项为必选计费项。 表1 终端入云VPN计费项 计费项 计费项说明 适用的计费模式 计费公式 * VPN网关 不同规格的网关实例单价不同。 包年/包月 网关规格单价 * 购买时长 * VPN连接 默认支持10个免费的VPN连接,超出10个部分您需要额外购买。
Association)的生存时间,单位:秒。 在超过生存时间后,安全联盟将被重新协商。 默认配置为:86400。 86400 协商模式 选择IKE策略版本为“v1”时,可以配置协商模式,取值支持Main、Aggressive。 默认配置为:Main Main 表3 IPsec策略 参数 说明 取值样例
Association)的生存时间,单位:秒。 在超过生存时间后,安全联盟将被重新协商。 默认配置为:86400。 86400 协商模式 选择IKE策略版本为“v1”时,可以配置协商模式,取值支持Main、Aggressive。 默认配置为:Main Main 表3 IPsec策略 参数 说明 取值样例
AvailableSpec 名称 类型 描述 flavor String VPN网关规格。 attachment_type String VPN网关的关联模式。 ip_version String VPN网关的IP协议版本。 响应样例 { "availability_zones": [
以上指标需要开启健康检查项才会展现。单击VPN连接名称,在“基本信息”页签添加健康检查项。 隧道往返平均时延、隧道往返最大时延、隧道丢包率 以上指标仅VPN连接使用静态路由模式,且开启NQA检测机制场景时才会展现。 站点入云VPN经典版:选择“虚拟专用网络 > 经典版 > VPN连接”,单击VPN连接对应“操作”栏的“更多
用于VPN网关和客户端进行网络连接。 现在创建:购买新EIP,新购买EIP的计费模式为包周期。 使用已有:使用已有EIP,仅支持使用独享带宽的EIP。 说明: 使用已有EIP时,已有EIP的计费模式可以为按需,也可以为包年/包月。 现在创建 弹性公网IP类型 仅“EIP”选择“现在创建”时需要配置。
VPN网关 互联子网 用于VPN网关和VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。 192.168.2.0/24 HA模式 双活 EIP地址 EIP地址在购买EIP时由系统自动生成,VPN网关默认使用2个EIP。本示例假设EIP地址生成如下: 主EIP:1.1
功能说明:双活VPN网关表示使用的第一个EIP,主备模式网关表示主EIP。 约束:network_type为public时必选,为private时不需要填写。 eip2 CreateRequestEip object 否 功能说明:双活VPN网关表示使用的第二个EIP,主备模式网关表示备EIP。 约束:n
支持用户将按需按流量计费的VPN网关修改为按需按带宽计费。 支持用户将按需按带宽计费的VPN网关修改为按需按流量计费。 支持用户将按需按流量计费的VPN网关转为包周期计费模式。 商用 计费说明 2020年2月 序号 功能名称 功能描述 阶段 相关文档 1 IKEv2版本 IKEv2算法的对应关系: 华为云console
ResponseEip object 双活VPN网关表示使用的第一个EIP,主备模式VPN网关表示主EIP。在VPN网关的状态为ACTIVE时返回。 eip2 ResponseEip object 双活VPN网关表示使用的第二个EIP,主备模式VPN网关表示备EIP。在VPN网关的状态为ACTIVE时返回。
168.2.0/24 本端子网 虚拟私有云用于和用户数据中心通信的子网。 192.168.0.0/24 192.168.1.0/24 HA模式 双活 接入虚拟私有云 可以和虚拟私有云相同,也可以和虚拟私有云不同。 本示例中以接入虚拟私有云和虚拟私有云相同为例。 tenant_vpc
基于关联VPC的VPN网关,创建静态路由模式的VPN连接。 发送“POST https://{endpoint}/v5/{project_id}/vpn-connection”,project_id为项目ID。 在Request Header中增加“X-Auth-Token”。 在Request
选择“虚拟专用网络 > 企业版-VPN网关”,单击VPN网关名称。 在“基本信息”页签,记录互联子网信息。 在“基本信息”页签,单击关联模式对应的VPC名称。 在VPC“基本信息”页签右边“网络互通概览”区域,单击子网个数。 根据网段匹配互联子网,并单击“网络ACL”的ACL名称。
选择“虚拟专用网络 > 企业版-VPN网关”,单击VPN网关名称。 在“基本信息”页签,记录互联子网信息。 在“基本信息”页签,单击关联模式对应的VPC名称。 在VPC“基本信息”页签右边“网络互通概览”区域,单击子网个数。 根据网段匹配互联子网,并单击“网络ACL”的ACL名称。
表1 VPN协商参数 协议 配置项 值 IKE 版本 v1(v1版本安全性较低,如果用户设备支持v2版本,建议选择v2) v2(默认) 协商模式 Main(默认) Aggressive 认证算法 MD5(此算法安全性较低,请慎用) SHA1(此算法安全性较低,请慎用) SHA2-256(默认)
of IKE charon daemon (strongSwan 5.7.2, Linux 3.10.0-957.5.1.el7.x86_64, x86_64): uptime: 5 minutes, since Apr 24 19:25:29 2019 malloc: sbrk