检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
入门指引 场景描述 用户在华为云已创建虚拟私有云(下面简称VPC),并部署企业业务,需要通过本地的PC访问云端的业务。此时客户可以部署企业连接服务,通过ECN关联ER(如下图①)或者ECN直接关联VPC(如下图②),实现云下和云上数据互通,如图1所示。 图1 场景描述 数据规划 表1
步骤六:验证网络互通情况 用户登录本地PC,可以正常访问云端的业务,并进行相应的操作,则说明网络连通正常。
步骤二:创建企业连接网络 创建企业连接网络 增加接入点
步骤一:部署智能企业网关设备 您需要购买智能网关设备,并完成设备部署。不同设备的接口类型和连线方式不同,请参见智能企业网关对智能网关设备的介绍。 本节以华为AR651为例,设备连线的示意图如图1所示。 图1 连接LAN和WAN接口 管理网口:GE0,用于连接控制台,实现现场配置功能。
步骤四:创建智能企业网关 创建智能企业网关 激活智能企业网关 创建WAN接口 创建LAN接口 添加静态路由
创建企业连接网络 在管理控制台首页,选择“企业连接 > 企业连接网络”。 单击页面右上角“创建企业连接网络”。 填写企业连接网络信息。 图1 创建企业连接网络 表1 参数说明 参数 说明 计费模式 默认为“包年/包月”。 说明: 免费公测期间,计费模式为“按需计费”。免费公测到期
步骤五:智能企业网关绑定企业连接网络 操作场景 创建智能企业网关并完成初始配置后,将智能企业网关绑定到企业连接网络,可实现客户分支网络通过私网加密隧道链接到华为云。 操作步骤 在管理控制台首页,选择“企业连接 > 智能企业网关”。 单击创建好的智能企业网关名称,选择“网络管理 >
增加接入点 操作场景 选择专业版企业连接网络时,需要执行该操作,在企业连接网络大区内增加多个接入点,实现多个接入点分担总带宽流量。选择基础版企业连接网络可直接跳过该章节。 操作步骤 在管理控制台首页,选择“企业连接 > 企业连接网络”。 单击企业连接网络名称,选择“接入点”页签。
步骤三:企业连接网络互联虚拟私有云 方式一:关联企业路由器 方式二:关联虚拟私有云
创建WAN接口 操作场景 本章节完成智能企业网关设备WAN侧接口信息的配置,需分别在控制台和IEG设备侧配置。对于双机场景,请分别配置主设备、备设备的WAN接口信息。 控制台侧配置 在“智能企业网关”页面,单击操作列的“设备管理”,进入设备管理页面。 单击WAN口管理右侧的图标,配置WAN口信息,如下图所示。
范围:GigabitEthernet0/0/0~GigabitEthernet0/0/7 VLAN ID 根据规划设置VLAN ID和IPv4地址的值。 IPv4地址 发布到企业连接网络 开启后,目标网络与云连接网实现互通,目标网络内的用户可以通过企业连接网络访问VPC。 DHCP 开启后,系统自动分配IP地址。
开启后,系统自动进行网络质量分析,对响应时间、网络抖动、丢包率等网络指标进行统计,可用于网络故障时的问题定位和诊断。 开启“自动获取下一跳”时,不支持自动检测能力。 发布到企业连接网络 开启后,目标网络与云连接网实现互通,目标网络内的用户可以通过企业连接网络访问VPC。 父主题: 步骤四:创建智能企业网关
激活智能企业网关 前提条件 已收到购买的智能企业网关设备。 已获取设备对应的ESN。 电子标签用来标识设备的硬件信息,包括序列号、生产日期、设备型号、硬件描述信息等。智能企业网关设备的电子标签存在新旧两种,对应设备序列号(ESN)的拼接规则也不同。 老款标签:仅包含SN编号,SN编号即为设备ESN。
创建智能企业网关 登录管理控制台,选择“企业连接 > 智能企业网关”。 单击页面右上角“创建智能企业网关”。 根据界面提示,配置参数。 图1 创建智能企业网关 表1 参数说明 参数 说明 规格 如果您尚未购买智能企业网关硬件,请通过华为云硬件商城进行购买。 IEG-50 IEG-500
单击“关联虚拟私有云”,在弹框中选择虚拟私有云,并设置“互联子网”和“本端子网”,单击“确定”。 图1 关联虚拟私有云 互联子网:虚拟私有云与企业连接网络关联所使用的子网。请从虚拟私有云的子网中选择其中一个。 本端子网:虚拟私有云与云下互通的网段。请根据实际情况选择所需子网,或者手工输入网段。 查看关联状态。 图2
方式一:关联企业路由器 操作场景 企业连接网络通过关联企业路由器,可以与企业路由器连接的虚拟私有云实现互通。 前提条件 已经创建企业路由器,具体操作参见创建企业路由器。 操作步骤 在管理控制台首页,选择“企业连接 > 企业连接网络”。 单击企业连接网络名称,选择“关联的企业路由器”页签。
单击“关联虚拟私有云”,在弹框中选择虚拟私有云,并设置“互联子网”和“本端子网”,单击“确定”。 图1 关联虚拟私有云 互联子网:虚拟私有云与企业连接网络关联所使用的子网。请从虚拟私有云的子网中选择其中一个。 本端子网:虚拟私有云与云下互通的网段。请根据实际情况选择所需子网,或者手工输入网段。 查看关联状态。 图2
EG设备WAN口的本地上网功能,实现同时上云和上网。 默认子网的IP地址为192.168.1.1/24,开启“发布到企业连接网络”后,可以将该网段内的IP地址发布到企业连接网络。若本地PC的IP地址在该子网网段内,则直接通过默认子网,就能将本地业务网络与云上打通。 您可以根据实际
IPv4地址 10.10.2.1/24 DHCP 自动分配IP地址。 关闭 发布到企业连接网络 开启后,目标网络与云连接网实现互通,目标网络内的用户可以通过企业连接网络访问VPC。 开启 配置IEG设备到本地业务网络的静态路由。 单击已创建的智能企业网关,选择“设备管理 > 路由管理”。
网络。 配置路由器到华为云VPC的静态路由,具体的操作请联系网络工程师。 其中,目标网络为华为云上子网IP地址,下一跳分别为IEG主、备设备WAN侧接口的IP地址,且主设备的优先级高于备设备的优先级。 若主、备设备分别使用主、备WAN口,则静态路由的优先级从高到低依次为主设备的主