检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
SD-WAN 对于多园区/分支网络,云管理网络提供了SD-WAN(Software-Defined WAN,软件定义广域网)互联方案。该方案属于一种动态的VPN,可以按需在站点间建立隧道,动态发布路由。SD-WAN通过在站点间建立GRE隧道来创建VPN通道,同时支持在GRE隧道上
4GHz频段规划非重叠信道组合(例如1、6、11),在5GHz频段规划不同信道。 功率等级 根据实际网络环境的需求,配置射频的发射功率,使射频信号强度具备满足实际网络需求的能力,提高射频信号质量。 父主题: 路由器业务配置
通过中心网络构建跨区域VPC互通组网步骤 创建云服务资源 在企业路由器中配置VPC连接 在中心网络内为跨区域连接配置带宽 验证跨区域网络的通信情况 父主题: 通过企业路由器和云连接中心网络实现跨区域VPC互通
在3个区域内,各创建1个ECS。 创建ECS,具体方法请参见自定义购买ECS。 创建云连接中心网络,并在策略中添加需要连通的企业路由器。 创建1个云连接中心网络,并在策略中添加企业路由器。 创建中心网络,具体方法请参见创建中心网络。 在企业路由器控制台,查看“对等连接(Peering)”连接的添加情况。 具体方法请参见查看连接。
支持IPS、AV、URL远程查询。 SD-WAN IPv6场景 支持在站点WAN侧为IPv4、IPv6或双栈的Underlay网络上构建SD-WAN网络,支持站点LAN侧部署IPv4和IPv6业务。 SD-WAN云部署 支持SD-WAN站点通过IPSec接入公有云VPN Gateway。支持Host
缘站点支持主备双站点增强可靠性。站点可以选择部署CPE单网关或双网关,支持10+种WAN接口采用多链路混合方式接入网络。支持部署vCPE作为云网关,实现企业站点和公有云互通,提供优质的SaaS、IaaS等云业务体验。提供灵活的传统MPLS站点互访模式,使传统企业网络可以平滑演进到
SSID 背景信息 SSID是终端用户无线接入网络时看到的网络名称,每个SSID可以指定一种认证方式,从而实现对无线接入的终端用户准入控制。 每个SSID只能指定一种认证方式,终端用户接入网络时选择的无线网络就决定了所采用的认证方式。但一个AR允许部署多个SSID,比如员工和访客
URL过滤可以对用户的URL请求进行访问控制,允许或禁止用户进行访问某些网页资源,达到规范上网的目的。 操作步骤 在站点配置页面,选择左侧导航栏的“设备配置 > 路由器 > 路由器全局配置”。 选择“URL过滤”页签,打开“URL过滤”开关,按照表1完成参数配置。 表1 URL过滤参数 参数名称 说明 过滤模式
保证可靠性 通过部署双网关,可以保证重要站点的可靠性。希望增加链路可靠性,分支机构通过引入5G/LTE链路作为备份链路,可以增加链路可靠性。 保证WAN侧链路的可靠性:Hub站点使用双MPLS专线双Internet接入。Hub侧双网关使用双MPLS专线双Internet接入,双MPLS分属
以登录ecs-isolation-01,验证vpc-business-01与公网网络互通情况为例: ping support.huaweicloud.com 回显如下信息,表示网络互通。 重复执行1~2,验证其他VPC之间的网络互通情况。 父主题: 通过企业路由器和NAT网关实现多个VPC共享SNAT访问公网
在企业路由器中添加VPC连接 操作场景 本章节指导用户在企业路由器中添加“虚拟私有云(VPC)”连接,即将虚拟私有云VPC接入企业路由器,企业路由器可以实现不同VPC的网络互通。 约束与限制 如果您使用“虚拟私有云(VPC)”连接的传播路由,由ER自动学习VPC网段作为目的地址,
若要创建内网双栈负载均衡器,则需要传入ipv6_vip_virsubnet_id。 若要创建公网双栈负载均衡器,则需要传入ipv6_vip_virsubnet_id和ipv6_bandwidth。 若要创建网络型负载均衡器,则需要传入l4_flavor_id(网络型规格ID);
配置网络 在企业路由器中配置VPC连接 在企业路由器中配置VGW连接 父主题: 通过企业路由器和云专线实现线下IDC和云上VPC互通(虚拟网关VGW)
通过企业路由器构建DC/VPN双链路主备混合云组网 方案概述 组网和资源规划 DC/VPN双链路互备混合云组网构建流程 DC/VPN双链路互备混合云组网构建步骤 父主题: 站点入云VPN企业版
同区域VPC网络。 迁移中: 将VPC分别接入对应区域的企业路由器中,通过大小网段确保VPC的路由表中,云连接实例和企业路由器的路由不冲突。 创建中心网络,并将不同区域的企业路由器添加到中心网络的策略中,连通不同区域的企业路由器。 验证VPC通过企业路由器和中心网络是否可以正常通信。
配置网络 在企业路由器中配置VPC连接 在ECS中配置内核参数及路由 父主题: 通过企业路由器和第三方防火墙实现多VPC互访流量清洗
共享型负载均衡器概述 负载均衡器是指您创建的承载业务的负载均衡服务实体。创建负载均衡器后,您还需要在负载均衡器中添加监听器和后端服务器,然后才能使用负载均衡服务提供的功能。 图1 负载均衡器结构图 规划实例区域 负载均衡器选择区域时需要注意以下事项: 选择距离业务目标客户距离最近
云端部署云管理网络(含SD-WAN特性)和边界防护与响应等服务,为用户提供设备云化管理、网络极简开局、SD-WAN智能选路、智能运维、威胁自动分析处置等能力。 本地网络出口网关采用AR路由器,实现了分支与分支、分支与总部/数据中心(DC)、分支与云之间通过SD-WAN的互访;边界部
表1 企业路由器组网方案对比说明 序号 组网架构 网络路径说明 配置指导 方案选择说明 方案一 如图1所示: 将业务VPC-A和业务VPC-B、DC直接接入企业路由器ER。 VPC-A和VPC-B之间的网络通过ER连通。 VPC-A、VPC-B以及线下IDC之间的网络通过ER和DC连通。
中加入需要网络互通的VPC。 名称:请根据实际情况填写,本示例为CC-A-B-C。 使用场景:虚拟私有云 加载网络实例: 区域A:VPC-A 区域B:VPC-B 区域C:VPC-C 迁移前 迁移中 中心网络 1 本示例中,需要创建一个中心网络,并在中心网络中加入需要网络互通的ER。