-
静态路由模式 - 虚拟专用网络 VPN
静态路由模式 场景介绍 数据规划 华为云控制台操作步骤 防火墙侧操作步骤 结果验证 父主题: 对接华为USG防火墙
-
结果验证 - 虚拟专用网络 VPN
结果验证 大约5分钟后,查看VPN连接状态。 华为云 选择“虚拟专用网络 > 企业版-VPN连接”,两条VPN连接状态显示为正常。 阿里云 选择“VPN > IPsec连接”,两条VPN连接状态显示为第二阶段协商成功;由于阿里云VPN连接使用主备模式方案,故健康检查状态显示为主连接正常,备连接异常。
-
数据规划 - 虚拟专用网络 VPN
数据规划 表1 数据规划 部件 参数项 腾讯云规划示例 华为云规划示例 VPC 子网 172.16.0.0/24 192.168.0.0/24 VPN网关 网关IP 1.1.1.1 主EIP:1.1.1.2 主EIP2:2.2.2.2 互联子网 - 192.168.2.0/24 VPN连接
-
虚拟专用网络 VPN - 虚拟专用网络 VPN
对端网关需要支持标准IKE和IPsec协议。 本地数据中心和VPC间互通的子网需要没有重叠,且数据中心待互通的子网中不能包含100.64.0.0/10和214.0.0.0/8。 如果VPC使用DC/CC服务和其他VPC互通,则本地数据中心的子网也不能和其他VPC包含的子网存在重叠。 数据规划 表1 规划数据 类别
-
配置VPN - 虚拟专用网络 VPN
子网和互联子网各需要分配2个IP地址,请确保选择的接入子网存在4个及以上可分配的IP地址。 选择其他子网 请确保选择的接入子网存在2个及以上可用IP地址。 接入虚拟私有云选择其他虚拟私有云 请确保选择的接入子网存在2个及以上可分配的IP地址。 与互联子网一致 网关接入IP 选择“手动指定IP地址”,并指定网关IP。
-
策略模式 - 虚拟专用网络 VPN
策略模式 操作指引 云侧控制台操作步骤 AR路由器侧操作步骤 结果验证 父主题: 对接华为AR路由器(双活连接)
-
数据规划 - 虚拟专用网络 VPN
数据规划 表1 数据规划 部件 参数项 防火墙规划示例 华为云规划示例 VPC 子网 172.16.0.0/24 192.168.0.0/24 VPN网关 网关IP 1.1.1.1 主EIP:1.1.1.2 主EIP2:2.2.2.2 互联子网 - 192.168.2.0/24 VPN连接
-
计费项 - 虚拟专用网络 VPN
计费项 计费说明 VPN的计费项由VPN网关、VPN连接(组)、EIP、ER组成。具体内容如表1所示。 标 * 的计费项为必选计费项。 表1 虚拟专用网络计费项 计费项 计费项说明 适用的计费模式 计费公式 * VPN网关 企业版VPN:不同规格的网关实例单价不同。 经典版VPN:不涉及。
-
结果验证 - 虚拟专用网络 VPN
结果验证 大约5分钟后,查看VPN连接状态。 选择“虚拟专用网络 > 企业版-VPN连接”,两条VPN连接状态显示为正常。 用户数据中心内服务器和华为云VPC子网内服务器可以相互Ping通。 父主题: 静态路由模式
-
包年/包月EIP带宽升配/降配 - 虚拟专用网络 VPN
包年/包月EIP带宽升配/降配 操作步骤 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。 在页面左上角单击图标,选择“网络 > 虚拟专用网络VPN”。 在左侧导航栏,单击“虚拟专用网络 > 企业版-VPN网关”。 单击VPN网关名称。 在“弹性公网IP”区域,单击“带宽大小”后“修改”按钮。
-
静态路由模式 - 虚拟专用网络 VPN
静态路由模式 操作指引 云侧控制台操作步骤 AR路由器侧操作步骤 结果验证 父主题: 对接华为AR路由器(双活连接)
-
BGP路由模式 - 虚拟专用网络 VPN
BGP路由模式 操作指引 云侧控制台操作步骤 AR路由器侧操作步骤 结果验证 父主题: 对接华为AR路由器(双活连接)
-
创建VPN连接监控 - 虚拟专用网络 VPN
功能说明:VPN连接监控对应的VPN连接ID。 格式:36位UUID。 type String 功能说明:监控类型。 取值范围:gateway。 source_ip String VPN连接监控的源地址。 destination_ip String VPN连接监控的目的地址。 proto_type
-
结果验证 - 虚拟专用网络 VPN
选择“虚拟专用网络 > 企业版-VPN连接”,两条VPN连接状态显示为“正常”。 AR路由器 选择“高级 > VPN > IPSec > IPSec策略管理”,两条VPN连接状态显示为“READY|STAYLIVE”。 用户数据中心内服务器和VPC子网内服务器可以相互Ping通。 父主题: 静态路由模式
-
结果验证 - 虚拟专用网络 VPN
选择“虚拟专用网络 > 企业版-VPN连接”,两条VPN连接状态显示为“正常”。 AR路由器 选择“高级 > VPN > IPSec > IPSec策略管理”,两条VPN连接状态显示为“READY|STAYLIVE”。 用户数据中心内服务器和VPC子网内服务器可以相互Ping通。 父主题: BGP路由模式
-
按需按流量转包年/包月 - 虚拟专用网络 VPN
在目标VPN网关所在行的“操作”列,选择“更多 > 修改带宽 ”,进入修改带宽页面。 在修改带宽页面,选择“变更规格 > 按带宽计费”。 单击“提交”,完成按需按流量转按需按带宽。 返回VPN网关列表页面,再次选择目标VPN网关所在行。 在目标VPN网关所在行的“操作”列,选择“更多
-
按需按带宽和按需按流量相互转换 - 虚拟专用网络 VPN
按需按带宽和按需按流量相互转换 仅经典版VPN支持按需按带宽和按需按流量互相转换。 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。 在系统首页,单击“网络 > 虚拟专用网络”。 在左侧导航栏选择“虚拟专用网络 > 经典版-VPN连接”。 如果所在region已同步上线企业版VPN,请选择“虚拟专用网络
-
按需按带宽进行带宽升降配 - 虚拟专用网络 VPN
按需按带宽进行带宽升降配 操作步骤 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。 在系统首页,单击“网络 > 虚拟专用网络”。 在左侧导航栏选择“虚拟专用网络 > 经典版-VPN连接”。 如果所在region已同步上线企业版VPN,请选择“虚拟专用网络 > 经典版”,然后单击“VPN网关”页签。
-
按需VPN网关转包年/包月 - 虚拟专用网络 VPN
如果EIP需要和VPN网关一起转包年/包月,则要求VPN网关已绑定的EIP计费模式为按需计费,且使用按带宽计费。 VPN网关转包年/包月后费用计算公式 转包年/包月前,您已经使用了X个VPN连接组,那么转包年/包月后,实际收取的费用为VPN网关费用+(X-10)个VPN连接组费用。 在“转包年/包月”弹窗界面,单击“确定”。
-
示例二:创建对端网关 - 虚拟专用网络 VPN
"name": "cgw-3ebf", "id_type": "ip", "id_value": "10.***.***.21" } } 查看请求响应结果。 请求成功时,响应参数如下,id就是对端网关的ID。 1 2 3 4 5 6