检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
PN快速实现云上云下网络互通。 方案架构 本示例中,用户数据中心和VPC之间采用两条VPN连接保证网络可靠性。当其中一条VPN连接故障时,系统可以自动切换到另一条VPN连接,保证网络不中断。 图1 方案架构 方案优势 双连接:VPN网关提供两个接入地址,支持一个对端网关创建两条相
PN网关”页面。 在“站点入云VPN网关”页面,单击搜索框“选择属性筛选,或输入关键字搜索”,选择“资源标签 ”,添加筛选条件标签键值。 系统根据标签键和标签值来搜索目标VPN网关。 此查询功能仅支持选择下拉列表中已存在的键和值。 支持最多20个不同标签的组合搜索。如果输入多个标签,则不同标签之间为“与”的关系。
“VPN连接”页签,单击“资源详情”页签。在VPN连接“操作”列,选择“更多 >“创建告警规则”进行配置。 请根据页面信息配置告警规则。 系统默认提供告警模板“虚拟专用网络默认告警模板(VPN连接)”,可以直接关联使用。 如果需要对告警模板进行定制,请单击“自定义创建”进行创建。创建完成后,可以对该模板进行关联使用。
如果两个VPC跨Region,请使用CC进行互联(需支付CC带宽费用)。 用户侧数据中心IDC与其中一个VPC建立VPN连接,修改用户侧数据中心设备的远端子网为云上两个VPC子网,VPN对接的VPC1本端子网需要包含通过对等连接或CC连接的子网,对等连接或CC的子网路由包含用户侧数据中心IDC子网。
com”),并在管理员创建IAM用户的URI部分找到resource-path(/v3.0/OS-USER/users),拼接起来如下所示。 https://iam.cn-north-4.myhuaweicloud.com/v3.0/OS-USER/users 图1 URI示意图 为方便查看,在每个具体A
增加VPN连接组数后,新连接组数将在原来已有的时间周期内立即生效,您需补交新老配置的差价。 减少VPN连接组数后,新连接组数将在原来已有的时间周期内立即生效,系统将会为您退还新老配置的差价。 父主题: 站点入云VPN
增加VPN连接组数后,新连接组数将在原来已有的时间周期内立即生效,您需补交新老配置的差价。 减少VPN连接组数后,新连接组数将在原来已有的时间周期内立即生效,系统将会为您退还新老配置的差价。 父主题: 企业版VPN费用管理
用户数最大配置为网关的最大连接数。 用户组数量配置最大为50。 单策略目的网段数量为10。 访问策略数量最大规格为100。 终端入云VPN客户端限制 Windows操作系统环境下,OpenVPN GUI客户端故障重连时间比OpenVPN Connect客户端长,推荐使用OpenVPN Connect客户端。
用户可以通过以下操作,在服务界面中将按带宽计费VPN网关转为包年/包月。 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。 在系统首页,单击“网络 > 虚拟专用网络”。 在左侧导航栏选择“虚拟专用网络 > 经典版”。 在“VPN网关”界面目标VPN网关所在行,选择“更多>转包年/包月”。
用户可以通过以下操作,在服务界面中将按带宽计费VPN网关转为包年/包月。 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。 在系统首页,单击“网络 > 虚拟专用网络”。 在左侧导航栏选择“虚拟专用网络 > 经典版”。 在“VPN网关”界面目标VPN网关所在行,选择“更多>转包年/包月”。
用户可以通过以下操作,在服务界面中将按带宽计费VPN网关转为包年/包月。 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。 在系统首页,单击“网络 > 虚拟专用网络”。 在左侧导航栏选择“虚拟专用网络 > 经典版”。 在“VPN网关”界面目标VPN网关所在行,选择“更多>转包年/包月”。
使用静态路由模式创建VPN连接时,为了避免出现以上问题,需要使用NQA来检测静态路由所在的链路,确保VPN连接稳定性。使能NQA时需要确保对端网关设备支持ICMP功能,且对端接口地址已在对端网关上正确配置,否则可能导致流量不通。 父主题: 路由设置
成功接入企业路由器中。 由于本示例创建ER时,开启“默认路由表关联”和“默认路由表传播”,因此添加完“虚拟网关(VGW)”连接后,以下均为系统自动配置: 在ER默认路由表中创建关联。 在ER默认路由表中创建传播,并自动学习IDC侧的路由信息。 需要执行以下步骤连通DC后,才可以在ER路由表中查看到IDC侧的路由信息。
SA协商时会进行一次附加的DH交换,重新生成新的IPsec SA密钥,提高了IPsec SA的安全性。 为了增强安全性,云默认开启PFS,请用户在配置用户侧数据中心网关设备时确认也开启了该功能,否则会导致协商失败。 用户开启此功能的同时,需要保证两端配置一致。 IPsec SA字节生命周期,不是VPN服务可配
开通自动续费后,还可以手动续费该VPN网关。手动续费后,自动续费仍然有效,在新的到期时间前的第7天开始扣款。 自动续费的到期前7日自动扣款属于系统默认配置,您也可以根据需要修改此扣款日,如到期前6日、到期前5日等等。 更多关于自动续费的规则介绍请参见自动续费规则说明。 前提条件 请确认包年/包月VPN网关还未到期。
选择需要和用户数据中心通信的VPC。 不支持 互联子网 用于VPN网关和VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。 不支持 BGP ASN BGP自治系统号码。 不支持 计费模式 包括包年/包月和按需计费。 不支持 规格 支持基础型、专业型1、专业型2、国密型四种类型。 不支持 可用区 可用
v1(有安全风险不推荐) v2(默认) 生命周期 86400(默认) 单位:秒。 取值范围:60-604800。 本端标识 IP Address 本端IP地址由系统自动关联显示,无需用户手动配置。 FQDN 默认的本端标识类型是IP Address,ID值是VPN网关的公网IP。 对端标识 IP Address
认证要高。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头中,从而通过身份
Token缓存,避免频繁调用。 访问策略相关API属于异步流程,配置后需要一段时间才会实际生效,如果连续短时间频繁操作访问策略,可能会出现系统内部排队执行超限,返回错误:VPN.0030, The system is busy, please try later. 需要等待一段时间后再次调用。
表3 创建用户参数说明 参数 说明 参数取值 名称 格式为英文字母、数字、“.”、“_”或“-”,最多包含64个字符。 说明: 以下名称格式为系统内部预留用户名,请不要使用:"L3SW_"(前缀)、"link"、"Cascade"、"SecureNAT"、"localbridge"、