检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
连接状态正常,说明两端的协商参数没有问题,排查项如下: 用户侧数据中心设备子网路由是否从网关开始逐跳指向VPN出口设备。 VPN设备有安全设置放行了子网间的数据互访。 IDC子网访问云端数据不做NAT。 确保两侧公网IP(网关IP)间访问不被阻拦。
请求消息 请求参数 表2 请求参数 名称 类型 是否必选 描述 users Array of OpVpnUser objects 是 VPN用户列表。 表3 OpVpnUser 名称 类型 是否必选 描述 id String 是 功能描述:VPN用户ID。
请求消息 请求参数 表2 请求参数 名称 类型 是否必选 描述 users Array of OpVpnUser objects 是 VPN用户列表。 表3 OpVpnUser 名称 类型 是否必选 描述 id String 是 功能描述:VPN用户ID。
URI GET /v5/{project_id}/vpn-gateways/availability-zones 表1 参数说明 名称 类型 是否必选 说明 project_id String 是 项目ID,可以通过获取项目ID获取项目ID。 请求消息 请求参数 无。
请求消息 请求参数 无。 请求样例 DELETE https://{Endpoint}/v5/{project_id}/p2c-vpn-gateways/{p2c_vgw_id}/log-config 响应消息 响应参数 返回状态码为 204: 删除成功。
请求消息 请求参数 表3 请求参数 名称 类型 是否必选 描述 client_ca_certificate client_ca_certificate object 是 客户端CA证书。
请求消息 请求参数 表3 请求参数 名称 类型 是否必选 描述 user CreateVpnUserRequestBodyContent object 是 创建VPN用户请求体对象。
请求消息 请求参数 表3 请求参数 名称 类型 是否必选 描述 user_group CreateVpnUserGroupRequestBodyContent object 是 创建VPN用户组请求体对象。
String 是 P2C VPN网关实例ID 表2 请求Query参数列表 名称 类型 是否必选 描述 limit Integer 否 分页查询时每页返回的记录数量 offset Integer 否 分页查询的偏移量 请求消息 请求参数 无。
请求消息 请求参数 表3 请求参数 名称 类型 是否必选 描述 access_policy CreateVpnAccessPolicyRequestBodyContent object 是 创建VPN访问策略请求体对象。
请求消息 请求参数 表2 请求参数 名称 类型 是否必选 描述 os_type String 否 功能说明:操作系统类型。 取值范围 Windows Linux MacOS Android iOS 默认值:Windows。
根据界面提示配置参数,单击“确定”。 服务端配置参数请参见表1。 表1 服务端参数说明 区域 参数 说明 取值样例 基本信息 本端网段 本端网段是客户端通过终端入云VPN网关访问的目标网络的地址段。本端网段可以是华为云VPC的网段,或与华为云VPC互联网络的网段。
两端的ike协商参数配置一致,nat穿越场景中云下ID标识类型选择IP,本地的标识选择NAT转换后的公网IP。 父主题: VPN协商与对接
带宽大小 云专线默认最大带宽1000(Mbit/s),用户在管理控制台创建物理连接界面,“端口类型”参数选择“10GE单模光口”,支持最大带宽10Gbit/s VPN的带宽最大为300(Mbit/s)。 华北-北京四区域VPN最大带宽为1000(Mbit/s)。
资源规划说明:规划云上资源的数量、名称以及主要参数等信息,云上资源包括VPC、DC、VPN以及ER等。 网络规划说明 DC/VPN双链路主备混合云组网规划如图1所示,将VPC、DC和VPN分别接入ER中,组网规划说明如表2所示。
两端的IKE协商参数配置一致。 NAT穿越场景中,云下ID标识类型选择IP,IP值为NAT转换后的公网IP。 父主题: VPN协商与对接
带宽大小 云专线默认最大带宽1000(Mbit/s),用户在管理控制台创建物理连接界面,“端口类型”参数选择“10GE单模光口”,支持最大带宽10Gbit/s VPN的带宽最大为1000(Mbit/s)。 网络质量 云专线用户独占一条网络资源,网络质量高。
如果填写了静态IP列参数,客户端默认使用指定静态IP,不会分配动态IP。 单击“选择文件”,上传已填写的模板文件。 当模板内容填写错误时,会提示“文件内容不合法”,需要重新修改已填写的模板文件,修改后,再重新导入文件。 上传文件的大小不超过50k。
说明: 国密型VPN连接不支持修改以下参数:加密算法、认证算法。 国密型VPN连接不包含以下参数:PFS。 在需要修改的VPN连接所在行,单击“修改策略配置”。 认证算法 PFS 生命周期 传输协议 暂不支持管理控制台修改。 VPN连接参数修改请参见VPN连接参数修改说明。
根据界面提示配置参数。 VPN网关名称只能由中文、英文字母、数字、下划线、中划线、点组成。 单击“确定”。 父主题: 经典版VPN连接管理