检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
为了增强安全性,默认开启PFS,请确认用户侧数据中心网关设备也开启了该功能,且两端配置保持一致,否则会导致协商失败。 IPsec SA字节生命周期,不是VPN网关服务可配置参数,云侧采用的是默认配置1843200KB。该参数不是协商参数,不影响双方建立IPsec SA。 父主题:
通过VPN来实现云下IDC与云端VPC的互通,两端分别需要做哪些配置? 在多出口的网络中,能否使用两个出口分别与同一VPC建立VPN连接做冗余配置? 同一个Region的两个VPC可以通过VPN连通吗? 可以通过哪些方式连通同一个Region的两个VPC? 使用VPN替换专线该如何配置? 云端创建了两个VPC,如何与云下的IDC网络互通?
申请更多配额,请参见提交工单。 每VPN网关支持配置的VPN连接组数量 100 如果VPN网关支持非固定IP接入,则该VPN网关支持配置的非固定IP接入、固定IP接入的VPN连接组数量合计最多为100个。 不支持修改。 每VPN网关支持配置的本地子网数量 50 不支持修改。 不同款型网关支持接收的BGP路由数量
SA的安全性。 为了增强安全性,默认开启PFS,请确认用户侧数据中心网关设备也开启了该功能,且两端配置保持一致,否则会导致协商失败。 IPsec SA字节生命周期,不是VPN服务可配置参数,云侧采用的是默认配置1843200KB。该参数不是协商参数,不影响双方建立IPsec SA。 父主题: 产品咨询
支持绑定同一共享带宽下的EIP实例,从而节省带宽使用成本。 支持在创建EIP实例时,按需配置带宽大小。 支持非固定IP接入,典型场景帮助客户节省接入费用。 灵活易用 支持多种连接模式:一个网关支持配置策略、静态路由和BGP路由多种连接模式,满足不同对端网关的接入需要。 支持分支互访:支持云上VPN网关作为VPN
约束:36位UUID,当VPN网关的flavor配置为GM时,VPN网关必须已导入过VPN网关证书。 可以通过查询VPN网关列表查看VPN网关的ID。 vgw_ip String 是 功能说明: 当VPN网关的network_type配置为public时,vgw_ip为VPN网关EIP的ID。
确定”。 增加VPN连接组数后,新连接组数将在原来已有的时间周期内立即生效,您需补交新老配置的差价。 减少VPN连接组数后,新连接组数将在原来已有的时间周期内立即生效,系统将会为您退还新老配置的差价。 父主题: 企业版VPN费用管理
ike_version String 否 功能说明:IKE版本号。 取值范围: 当VPN网关的flavor配置为GM时,取值范围为v1。 其他场景下取值范围为v1,v2。 默认值: 当VPN网关的flavor配置为GM时,默认值为v1。 其他场景下,默认值为v2。 phase1_negotiation_mode
Tunnel接口地址 用于VPN网关1和对端网关1建立IPsec隧道,配置时两边需要互为镜像。 VPN连接1:169.254.70.1/30 VPN连接2:169.254.71.1/30 用于VPN网关1和对端网关2建立IPsec隧道,配置时两边需要互为镜像。 VPN连接3:169.254.72
站点入云VPN经典版 常规检查项 常见配置问题及解决方案
确定”。 增加VPN连接组数后,新连接组数将在原来已有的时间周期内立即生效,您需补交新老配置的差价。 减少VPN连接组数后,新连接组数将在原来已有的时间周期内立即生效,系统将会为您退还新老配置的差价。 父主题: 变更计费模式
更新终端入云VPN连接日志配置 PUT /v5/{project_id}/p2c-vpn-gateways/{p2c_vgw_id}/log-config vpn:p2cVpnGateway:updateConnectionsLogConfig - √ × 查询终端入云VPN连接日志配置 GET
解绑EIP”。 如果VPN网关是双活模式,VPN网关支持解绑主EIP/主EIP2,请根据实际需要进行解绑配置。 如果VPN网关是主备模式,VPN网关支持解绑主/备EIP,请根据实际需要进行解绑配置。 单击“是”。 未绑定VPN网关的弹性公网IP会继续计费,如果不再使用建议释放。 当共享带宽
的剩余天数,补齐差价。 增加VPN连接数:升配后,新连接数将在原来已有的时间周期内立即生效,您需补交新老配置的差价。 续费降配:新配置价格低于老配置价格,此时华为云会将新老配置的差价退给您。 降低EIP带宽大小:降配后,新带宽在当前计费周期不生效。您需要选择续费时长并根据新的带宽
如果无多出口或出口路径正常,可尝试IPsec隧道两端同时修改一次PSK,重新触发协商。 如果重新触发协商失败,请确认两端配置的协商策略是否一致、感兴趣流是否互为镜像(条目数、子网均相同)。 如果协商策略和感兴趣流配置无误,请关停云下设备的VPN连接,等待云端连接显示为“未连接”后,重启云下设备VPN连接,并进行数据流触发。
通过站点入云VPN经典版实现数据中心和VPC互通 入门指引 购买VPN(墨西哥城一/圣保罗一) 创建VPN网关 创建VPN连接 配置对端设备
如果无多出口或出口路径正常,可尝试隧道两端同时修改一次PSK,重新触发协商。 如果重新触发协商失败,请确认两端配置的协商策略是否一致、感兴趣流是否互为镜像(条目数、掩码均相同)。 如果协商策略和感兴趣流配置无误,请关停云下设备的VPN连接,等待云端连接显示为“未连接”后,重启云下设备VPN连接,并进行数据流触发。
看服务端”。 单击“连接”页签,进入VPN连接详情页面。 在连接日志中,单击“配置连接日志”。 在弹窗中,开启“启动日志记录”。 选择目标日志组和日志流,单击“确定”。 返回“连接”页签,可以看到刚配置的连接日志。 查看连接日志 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。
更新终端入云VPN连接日志配置 PUT /v5/{project_id}/p2c-vpn-gateways/{p2c_vgw_id}/log-config vpn:p2cVpnGateway:updateConnectionsLogConfig - √ × 查询终端入云VPN连接日志配置 GET
使用VPN会对本地网络造成哪些影响,访问云端主机在路由上会有哪些变化? 通过VPN来实现云下IDC与云端VPC的互通,两端分别需要做哪些配置? 在多出口的网络中,能否使用两个出口分别与同一VPC建立VPN连接做冗余配置? 同一个Region的两个VPC可以通过VPN连通吗? 可以通过哪些方式连通同一个Region的两个VPC?