检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
启用PFS后,在进行IPsec SA协商时会进行一次附加的DH交换,重新生成新的IPsec SA密钥,提高了IPsec SA的安全性。 为了增强安全性,云默认开启PFS,请用户在配置用户侧数据中心网关设备时确认也开启了该功能,否则会导致协商失败。
双活 主EIP VPN网关和用户数据中心通信的公网IP1。 1.1.1.2 主EIP2 VPN网关和用户数据中心通信的公网IP2。 2.2.2.2 配置对端网关。 选择“虚拟专用网络 > 企业版-对端网关”,单击“创建对端网关”。 根据界面提示配置参数。
主备 主EIP VPN网关和用户数据中心通信的公网IP1。 1.1.1.2 备EIP VPN网关和用户数据中心通信的公网IP2。 2.2.2.2 配置对端网关。 选择“虚拟专用网络 > 企业版-对端网关”,单击“创建对端网关”。 根据界面提示配置参数。
支持 EIP 可以通过先解绑EIP,然后绑定EIP的方式对EIP进行修改。 如果EIP已经创建了VPN连接,则无法解绑。 说明: 仅支持修改带宽大小。 EIP的名称和弹性公网IP类型需要到EIP界面修改。 支持 本端子网 VPC与对端网关对应数据中心互通的子网。
192.168.2.0/24 最大连接数 10 EIP地址 EIP地址在购买EIP时由系统自动生成。
String 客户端连接时分配的虚拟IP地址 client_ip String 客户端连接的公网IP地址 client_user_name String 客户端用户名称 inbound_packets Long 入网包数 outbound_packets Long 出网包数 inbound_bytes
192.168.2.0/24 已创建/剩余连接数 0/10 EIP地址 EIP地址在购买EIP时由系统自动生成。
变更规格 支持升高/降低EIP带宽大小。 支持增加/减少VPN连接组数。 支持变更VPN网关规格。 支持升高/降低EIP带宽大小。 支持升高/降低EIP带宽大小 说明: 带宽仅作为限速使用,带宽大小不影响实际费用。 适用场景 可预估资源使用周期。 长期使用。
IKE对等体间进行IPsec通信时,除DPD报文中的载荷顺序需要匹配外,DPD检测中其它配置参数两端不需要匹配。当IKE对等体间有正常的IPsec流量时,不会发送DPD消息,只有当一段时间内收不到对端发来的IPsec报文时,才发送DPD消息。
source_ip String VPN连接监控的源地址。 destination_ip String VPN连接监控的目的地址。 proto_type String 功能说明:nqa使用的协议类型。 取值范围:icmp。 响应样例 查询所有VPN连接监控的响应。
f5741286-demo-a8df-va86-2c82bd9ee114 eip1.id VPN网关使用的第一个EIP的ID。 cff40e5e-demo-a8df-va86-7366077bf097 eip2.id VPN网关使用的第二个EIP的ID。
IP Address 对端标识 IPsec连接协商时,对端网关的鉴权标识。在VPN网关配置的对端标识需与对端网关的本端标识保持一致,否则协商失败。 IP Address(默认)。 系统自动读取对端网关的网关IP作为IP Address,无需用户手动配置。
description String 用户描述。 user_group_name String 所属用户组名称。 cause String 原因。
变更规格 支持升高/降低EIP带宽大小。 支持增加/减少VPN连接组数。 支持变更VPN网关规格。 支持升高/降低EIP带宽大小。 支持升高/降低EIP带宽大小 说明: 带宽仅作为限速使用,带宽大小不影响实际费用。 适用场景 可预估资源使用周期。 长期使用。
EIP使用时修改带宽大小,带宽使用率的指标同步生效会有5~10min的延时。 0-100% 带宽或弹性公网IP 1分钟 up_stream 出网流量 该指标用于统计测试对象出云平台的网络流量(原指标为上行流量)。
static ip 对端网关ip地址。 10.12.13.21 操作步骤 创建对端网关。 发送“POST https://{endpoint}/v5/{project_id}/customer-gateways”,project_id为项目ID。
description String 否 访问策略描述。 dest_ip_cidrs Array of strings 是 功能描述:目的IP网段列表。 格式:"点分十进制/掩码"格式,例如192.168.1.0/24。 约束:至少有1个网段,至多10个。
b32d91a4-demo-a8df-va86-e907174eb11d vgw_ip VPN网关EIP的ID。 0c464dad-demo-a8df-va86-c22bb0eb0bde cgw_id 对端网关ID。
取值范围: ip。 fqdn。 默认值:ip。 id_value String 是 功能说明:对端网关标识值。 取值范围:1-128个字符。
VPN网关主/备EIP带宽规格大小,可以选择“虚拟专用网络 > 企业版-VPN网关”,单击VPN网关名称查看。 VPN网关实际带宽使用情况可以选择“虚拟专用网络 > 企业版-VPN网关”,单击公网IP栏主/备EIP对应的,查看带宽是否达到上限。