检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
父主题: 通过云专线实现云下IDC访问云上VPC(虚拟网关VGW)
准备工作 创建云专线之前,请先注册华为账号并开通华为云、完成实名认证、为账户充值,并完成接入点确认、运营商工勘等准备工作。 注册华为云并实名认证 如果用户已注册华为云,可直接登录管理控制台,访问云专线服务。如果用户没有登录管理控制台的账号,请先注册华为云。
用户自建专线接入华为云的实施周期多长? 一般主要依赖于专线运营商的专线部署时间,根据用户IDC位置和华为云接入点位置不同,实施周期不一样。 如果IDC和接入点位置在不同城市可能需要3-4个月。 如果在同一个城市预计实施2-3个月。 父主题: 专线施工
父主题: 通过云专线实现云下IDC访问云上VPC(虚拟网关VGW)
本端网关(华为云侧) 10.0.0.1/30 华为云侧网络接口互联的IP地址,即华为云和客户线下机房对接时华为云侧设备接口的对接地址,配置后会自动下发到华为云侧网关设备。
父主题: 通过云专线实现云下IDC访问云上VPC(虚拟网关VGW)
专线接入华为云VPC方案要考虑哪些方面? 物理专线接入可靠性。至少两条专线接入不同接入点,实现可靠性冗余。 带宽与端口规格。业务专线带宽速率1Gbps及以下的可选择1GE端口,带宽速率1Gbps到100Gbps的可根据实际需要选择10GE、40GE、100GE端口。
本端网关(华为云侧) 10.0.0.1/30 华为云侧网络接口互联的IP地址,即华为云和客户线下机房对接时华为云侧设备接口的对接地址,配置后会自动下发到华为云侧网关设备。
确认物理连接已创建完成,华为云开始计费。 父主题: 通过云专线实现云下IDC访问云上VPC(虚拟网关VGW)
例如各类互联网、游戏、电商、金融等企业的跨云场景。 步骤详见基于公网NAT网关和云专线的混合云Internet加速。
用户网络的VLAN是否可以通过专线延伸到云内VPC? 不支持。 目前,用户侧网络与华为云仅能三层互联。 父主题: 对接配置
用户云上同一个VPC能否对接多条物理连接? 可以。 创建多个虚拟接口,每个虚拟接口中选择不同的物理连接,同时选择同一个虚拟网关,虚拟网关和VPC一一对应。 父主题: 对接配置
用户云上同一个VPC能否对接多条物理连接? 可以。 创建多个虚拟接口,每个虚拟接口中选择不同的物理连接,同时选择同一个虚拟网关,虚拟网关和VPC一一对应。 父主题: 组网与使用场景
BGP可以帮您更高效、灵活且可靠地搭建混合云。 支持区域: 以控制台实际上线区域为准。 创建虚拟接口 一站式接入 一站式接入购买物理连接,指华为云向用户提供整合基础运营商网络资源和端口的一站式上云服务。
合作伙伴接入华为云后,不同租户的托管专线能否进行限速? 可以。 不同租户的托管专线共用合作伙伴运营专线的带宽,需要在合作伙伴侧或者租户侧进行限速。 父主题: 组网与使用场景
通过企业路由器和云专线构建混合云组网(全域接入网关DGW) 云专线(Direct Connect,DC)用于搭建线下IDC和云上虚拟私有云(Virtual Private Cloud,VPC)之间高速、低时延、稳定安全的专属连接通道,您可以通过企业路由器和云专线的全域接入网关,构建满足企业通信的大规模混合云组网
创建虚拟网关时,虚拟私有云选择“VPC A”,同时需要将VPC B的网段加入本端子网中。 创建虚拟接口。 创建VPC A和VPC B之间的对等连接。 登录管理控制台。 在系统首页,单击管理控制台左上角的,选择区域和项目。
云专线配置完成后,如果需要测试云内连通性,需要将专线网关和云下对接的网段(即远端网关和本端网关所在的子网 )添加进虚拟接口的远端子网中,然后使用虚拟机ping虚拟接口的本端网关IP地址进行测试。 如果测试不通,则需检查华为云的配置: 虚拟机是否在虚拟网关所选的VPC内。
访问控制 安全组是一个逻辑上的分组,为同一个VPC内具有相同安全保护需求并相互信任的云服务器、云容器、云数据库等实例提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当实例加入该安全组后,即受到这些访问规则的保护。
产品使用约束 使用前应规划好云上VPC和本地IDC的网段,需保证云上VPC网段和本地IDC网段不会重叠。