检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
发布到企业连接网络 开启 企业连接网络ECN - 类型 基础版 - 区域 北京 - 带宽 5M - 购买时长 1年 - 智能企业网关间互通 关闭 前提条件 华为云侧:请确认虚拟私有云VPC已经创建完成。
VPC已经创建完成。
不开启 IPv4地址 10.10.2.1/24 发布到企业连接网络 开启后,目标网络与云连接网实现互通,目标网络内的用户可以通过企业连接网络访问VPC。 开启 DHCP 开启后,系统自动分配IP地址。
通过EC访问跨Region的VPC 场景描述 企业A的业务部署在华为云上海Region内的VPC,企业希望使用企业连接就近接入华为云Region,并跨Region访问云上的VPC业务。该场景企业分支需要购买专业版ECN,且通过专业版ECN关联ER,然后ER关联VPC方式入云。
通过EC访问同Region内VPC 场景描述 企业A的业务部署在华为云北京Region内的VPC,企业希望通过企业连接访问同Region的云上VPC业务。该场景推荐企业分支购买基础版ECN,通过基础版ECN直接关联VPC方式入云。
关闭 前提条件 华为云侧:请确认虚拟私有云VPC已经创建完成。
10.10.2.1/24 DHCP 关闭 网络设备 三层交换机 IP地址 10.10.2.3/24 企业连接网络ECN - 类型 基础版 - 区域 北京 - 带宽 5M - 购买时长 1年 - 智能企业网关间互通 关闭 前提条件 华为云侧:请确认虚拟私有云VPC已经创建完成。
- IPv4网关 “IP类型”选择“静态”时显示。 IP地址需要向用户申请,且IP地址需要能访问华为云。 1.1.1.1 IPv4地址 1.1.1.2/24 单击“保存并生成初始配置”,在弹出框中设置初始配置密码,并单击“确定”。 设置初始密码后,系统自动生成初始配置。
10.10.2.1/24 DHCP 关闭 网络设备 三层交换机 IP地址 10.10.2.3/24 企业连接网络ECN - 类型 基础版 - 区域 北京 - 带宽 5M - 购买时长 1年 - 智能企业网关间互通 关闭 前提条件 华为云侧:请确认虚拟私有云VPC已经创建完成。
约束与限制 LAN侧接口连接二层交换机、服务器、客户端时,需确保LAN接口的IP地址与所连接设备的IP地址在同一个网段。 LAN侧接口连接三层交换机时,还需配置添加静态路由,使智能企业网关设备与LAN侧连接的设备网络互通。
开启 发布到企业连接网络 开启后,目标网络与云连接网实现互通,目标网络内的用户可以通过企业连接网络访问VPC。 开启 配置IEG主、备设备的虚拟IP地址。 单击创建好的智能企业网关名称,选择“网络管理 > 双机管理”。
IP地址 1.1.3.2/24 企业连接网络ECN - 类型 基础版 - 区域 北京 - 带宽 5M - 购买时长 1年 - 智能企业网关间互通 关闭 前提条件 华为云侧:请确认虚拟私有云VPC已经创建完成。
其中,目标网络为华为云上VPC子网IP地址,下一跳为IEG设备WAN口IP地址。 用户登录本地PC,可以正常访问云上的业务,则说明云下云上网络实现互联互通。 父主题: 智能企业网关侧典型配置案例
配置路由器到华为云VPC的静态路由,具体的操作请联系网络工程师。 其中,目标网络为华为云上子网IP地址,下一跳分别为IEG主、备设备WAN侧接口的IP地址,且主设备的优先级高于备设备的优先级。
VPC内云服务地址网段100.64.0.0/10、127.0.0.0/8、169.254.0.0/16、224.0.0.0/3 为VPC保留网段,请勿使用以上网段作为EC的本地网段。 企业连接网络直接关联VPC的场景下,通过IEG连接的LAN侧上云子网不能超过200条。
图1 场景描述 数据规划 表1 数据规划 类型 规划项 规划值(示例) 智能企业网关设备 WAN接口 IP地址 1.1.1.2/24 LAN接口 VLAN ID 不开启 IP地址 10.10.2.1/24 静态路由 目标网络 192.168.20.0/24 下一跳 10.10.2.2
典型组网 本节以企业分支访问华为云单个VPC场景为例,介绍IEG设备侧的典型组网。 表1 典型组网 组网场景 组网说明 组网图 组网配置 设备直挂LAN侧动态(DHCP)上云 适用于企业分支/门店等新建网络场景,IEG设备作为企业分支内网关使用,直接连接二层交换机。
- 区域 上海 - 带宽 5M - 购买时长 1年 - 智能企业网关间互通 开启 前提条件 华为云侧:请确认虚拟私有云VPC已经创建完成。如何创建虚拟私有云VPC,请参考创建虚拟私有云和子网。
- IPv4网关 “IP类型”选择“静态”时显示。 IP地址需要向用户申请,且IP地址需要能访问华为云。 1.1.1.1 IPv4地址 1.1.1.2/24 单击“保存并生成初始配置”,在弹出框中设置初始配置密码,并单击“确定”。 设置初始密码后,系统自动生成初始配置。
图1 访问同Region内VPC 用户访问跨Region的VPC 用户通过企业连接将本地数据中心、企业分支、门店与云上跨Region的VPC互联,使用户可以从本地网络访问不同地域的云上VPC业务,如图2所示。