检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
default 企业连接网络AS号 默认使用BGP协议交换云上云下路由,企业连接网络网关默认使用该AS号与智能企业网关以及ER实例建立EBGP邻居。 65510 智能企业网关AS号 默认使用BGP协议交换云上云下路由,所有绑定该企业连接网络的智能企业网关,默认使用该AS号与企业连接网络下的分布式网关矩阵建立EBGP邻居。
典型组网 本节以企业分支访问华为云单个VPC场景为例,介绍IEG设备侧的典型组网。 表1 典型组网 组网场景 组网说明 组网图 组网配置 设备直挂LAN侧动态(DHCP)上云 适用于企业分支/门店等新建网络场景,IEG设备作为企业分支内网关使用,直接连接二层交换机。 IEG设备支
default 企业连接网络AS号 默认使用BGP协议交换云上云下路由,企业连接网络网关默认使用该AS号与智能企业网关以及ER实例建立EBGP邻居。 65510 智能企业网关AS号 默认使用BGP协议交换云上云下路由,所有绑定该企业连接网络的智能企业网关,默认使用该AS号与企业连接网络下的分布式网关矩阵建立EBGP邻居。
表示智能企业网关的硬件设备形态 智能企业网关 企业连接网络(ECN) 华为云SD-WAN网关组成的网络 企业连接网络 企业路由器(ER) 华为云大规格、高带宽、高性能的集中路由器。 什么是企业路由器 虚拟私有云(VPC) 用户在华为云上申请的隔离的、私密的虚拟网络环境。 什么是虚拟私有云 表2
步骤五:智能企业网关绑定企业连接网络 操作场景 创建智能企业网关并完成初始配置后,将智能企业网关绑定到企业连接网络,可实现客户分支网络通过私网加密隧道链接到华为云。 操作步骤 在管理控制台首页,选择“企业连接 > 智能企业网关”。 单击创建好的智能企业网关名称,选择“网络管理 > 企业连接网络”。
Timer(秒) 指定接口发送Hello报文的时间间隔。 取值范围为[1, 65535],若不配置,则使用默认值10。 Router ID 设备上单独为OSPF进行配置全网唯一的RouterID,不配置时将使用设备默认RouterID。 启用协议接口 需要启用OSPF协议的接口。 启用协议路由过滤
绑定企业连接网络 操作场景 创建智能企业网关并完成初始配置后,将智能企业网关绑定到企业连接网络,可实现客户分支网络通过私网加密隧道链接到华为云。 操作步骤 在管理控制台首页,选择“企业连接 > 智能企业网关”。 单击创建好的智能企业网关名称,选择“网络管理 > 企业连接网络”。
概述 智能企业网关,是华为云提供的企业侧的智能网关。智能企业网关设备(简称IEG设备)是智能企业网关的硬件设备形态,支持的设备款型为AR651、AR651W、AR611、AR611W、AR611W-LTE4CN。 根据支持的带宽不同,智能企业网关区分如下两种规格。 表1 智能企业网关规格说明
出口带宽(Mbit/s) 接口的出口带宽。 IPv4地址 “IP类型”选择“静态”时显示。 IP地址需要向用户申请,且IP地址需要能访问华为云。 IPv4网关 非“已激活”状态的设备,主WAN口只支持修改上云带宽、出口带宽和是否开启本地上网,其余参数不支持修改。 父主题: 设备管理
支持自定义带宽,带宽范围:5~2000 Mbit/s。 智能企业网关:指单个智能企业网关实例的配置费用。智能企业网关实例是硬件设备在华为云上的虚拟纳管对象。 计费模式 企业连接服务支持包年/包月计费方式。包年/包月为预付费方式,在创建企业连接网络和智能企业网关阶段按月或按年收取费用,包年付费方式相比包月享受更多折扣优惠。
如何申请扩大配额? 您可以参考申请扩大配额进行操作。 父主题: 配额类
对用户的资源数量和容量做了限制。如您最多可管理的智能企业网关数量等。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 EC的资源类型和配额说明请参考约束与限制。 如何查看EC各项资源的配额请参考查看配额。 父主题: 配额类
如何修改企业连接网络的带宽? 您可以参考修改企业连接网络的带宽进行操作。 父主题: 带宽类
单击页面右上角“创建智能企业网关”。 根据界面提示,配置参数。 图1 创建智能企业网关 表1 参数说明 参数 说明 规格 如果您尚未购买智能企业网关硬件,请通过华为云硬件商城进行购买。 IEG-50 IEG-500 IEG-1000 当前仅支持IEG-50、IEG-500。 已有接入设备 选择是否已有接入设备。
重新进入设备管理页面,请使用以下两种方式中的一种对设备进行初始配置,以便管理您的设备。 URL开局:手动拷贝初始配置生成界面的“链接”,并保存至本地。 该链接中的URL地址,用于登录IEG设备侧进行初始配置。使用该URL地址时需注意如下几点: 请在URL有效期内使用,否则将导致URL连
指标含义 取值范围 测量对象 监控周期 equipment_cpu_rate cpu使用率 智能企业网关设备cpu使用率统计。单位:% 0 - 100% 智能企业网关设备 5分钟 equipment_memory_rate 内存使用率 智能企业网关设备内存使用率统计。单位:% 0 -
用户访问同Region内VPC 用户通过企业连接将本地数据中心、企业分支、门店与云上同Region内的VPC互联,使用户可以从本地网络访问云上VPC业务,如图1所示。该场景推荐使用ECN关联VPC的方式入云,具体的组网规划及配置请参见通过EC访问同Region内VPC。 图1 访问同Region内VPC
单击“关联虚拟私有云”,在弹框中选择虚拟私有云,并设置“互联子网”和“本端子网”,单击“确定”。 图1 关联虚拟私有云 互联子网:虚拟私有云与企业连接网络关联所使用的子网。请从虚拟私有云的子网中选择其中一个。 本端子网:虚拟私有云与云下互通的网段。请根据实际情况选择所需子网,或者手工输入网段。 查看关联状态。
单击“关联虚拟私有云”,在弹框中选择虚拟私有云,并设置“互联子网”和“本端子网”,单击“确定”。 图1 关联虚拟私有云 互联子网:虚拟私有云与企业连接网络关联所使用的子网。请从虚拟私有云的子网中选择其中一个。 本端子网:虚拟私有云与云下互通的网段。请根据实际情况选择所需子网,或者手工输入网段。 查看关联状态。
或PC。其中GE0既作为管理网口,也作为LAN侧接口。 WAN侧接口:GE8~GE9、LTE板卡,支持使用GE口或LTE板卡上云。 支持的四种场景如下: 表1 WAN侧接口使用场景 场景 连线说明 1个LTE板卡 只需IEG设备配置LTE板卡,WAN侧无需连线 1个GE电口或1个GE光口