-
正在使用VPN出现了连接中断,提示DPD超时,如何排查? - 虚拟专用网络 VPN
出现DPD超时的连接中断时因为两端网络访问无数据,在SA老化后发送DPD未得到对端响应而删除连接。 解决方法: 开启用户侧数据中心设备的DPD配置,测试两端的数据流均可触发连接建立; 在两端的主机中部署Ping shell脚本,也可在用户侧数据中心的子网的网关设备上配置保活数据,如华为的NQA,或cisco的ip
-
API概览 - 虚拟专用网络 VPN
虚拟专用网络提供的接口参见表1,各接口对应的权限说明请参见权限策略和授权项。 表1 VPN接口说明 类型 说明 VPN网关 VPN网关的创建、查询、更新、删除等接口。 对端网关 对端网关的创建、查询、更新、删除等接口。 VPN连接 VPN连接的创建、查询、更新、删除等接口。 VPN连接监控
-
按需计费 - 虚拟专用网络 VPN
用户。本文将介绍按需计费VPN资源的计费规则。 适用场景 按需计费适用于具有不能中断的短期、突增或不可预测的应用或服务,例如电商抢购、临时测试、科学计算。 适用计费项 按需计费的VPN分为按需计费(按带宽计费)、按需计费(按流量计费)。不同计费模式有不同的计费主体,如表1所示。 表1
-
获取项目ID - 虚拟专用网络 VPN
获取项目ID 操作场景 在调用接口的时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式: 调用API获取项目ID。 从控制台获取项目ID。 调用API获取项目ID 项目ID可以通过调用查询指定条件下的项目列表API获取。 获取项目ID的接口为“GET https
-
错误码 - 虚拟专用网络 VPN
错误码 功能说明 API调用发生错误时,会有错误结构体返回,该小节主要是对VPN封装接口(不包括OpenStack原生接口)错误结构的解释。 返回体格式 { "code": "VPN.0001", "message": "invalid request:xxx"
-
最新动态 - 虚拟专用网络 VPN
将用户在VPN服务使用过程中遇到的问题和解决方案进行汇总分类,包括热点、计费类、Console使用、组网场景、连接故障等十多个分类,近百条用户问题, 全面覆盖用户在工具和服务使用过程中出现的各类问题和故障,提升效率,优化用户体验。 商用 常见问题 2019年7月 序号 功能名称 功能描述 阶段 相关文档 1
-
包年/包月 - 虚拟专用网络 VPN
用于长期、稳定的业务需求。以下是一些适用于包年/包月计费模式的业务场景: 稳定业务需求:对于长期运行且资源需求相对稳定的业务,如企业官网、在线商城、博客等,包年/包月计费模式能提供较高的成本效益。 长期项目:对于周期较长的项目,如科研项目、大型活动策划等,包年/包月计费模式可以确保在整个项目周期内资源的稳定使用。
-
配置客户端 - 虚拟专用网络 VPN
方式2:使用原始配置文件(未添加客户端证书及私钥)+USB-Key的组合,建立VPN连接 初始化USB-Key。 此处以使用龙脉mToken GM3000管理员工具(v2.2.19.619)制作USB-Key为例。USB-Key初始化成功后如下图所示,此时需要拔插一下USB设备。 将客户端证书导入USB-Key。
-
如何配置VPN对端设备?(HUAWEI USG6600配置示例) - 虚拟专用网络 VPN
将IPsec策略应用到相应的子接口上去。 interface GigabitEthernet0/0/2.64 IPsec policy vpnIPsec64 q 测试连通性。 在上述配置完成后,我们可以通过云上主机和数据中心的主机进行连通性测试,如下图图1所示。 图1 连通性测试 父主题: VPN协商与对接
-
使用VPN会对本地网络造成哪些影响,访问云端主机在路由上会有哪些变化? - 虚拟专用网络 VPN
IKE/IPsec策略配置。 配置VPN连接模式为路由模式或策略模式。 用户需要审视用户侧数据中心网关的路由配置,确保发往VPC的流量被路由到正确的出接口(即绑定IPsec策略的接口)。 父主题: 热点问题
-
使用VPN会对本地网络造成哪些影响,访问云端主机在路由上会有哪些变化? - 虚拟专用网络 VPN
IKE/IPsec策略配置。 配置VPN连接模式为路由模式或策略模式。 用户需要审视用户侧数据中心网关的路由配置,确保发往VPC的流量被路由到正确的出接口(即绑定IPsec策略的接口)。 父主题: 组网与使用场景
-
步骤四:创建第二条VPN连接 - 虚拟专用网络 VPN
16.0.0/16 接口分配方式 支持“手动分配”和“自动分配”两种方式。 手动分配 本端隧道接口地址 配置在VPN网关上的tunnel接口地址。 说明: 对端网关需要对此处的本端隧道接口地址/对端隧道接口地址做镜像配置。 169.254.71.2/30 对端隧道接口地址 配置在用户侧设备上的tunnel接口地址。
-
虚拟专用网络 VPN - 虚拟专用网络 VPN
将IPsec策略应用到相应的子接口上去。 interface GigabitEthernet0/0/2.64 IPsec policy vpnIPsec64 q 测试连通性。 在上述配置完成后,我们可以利用您在云中的主机和您数据中心的主机进行连通性测试,如下图所示: 父主题: 适用于经典版VPN
-
示例:HUAWEI USG6600配置 - 虚拟专用网络 VPN
将IPsec策略应用到相应的子接口上去。 interface GigabitEthernet0/0/2.64 IPsec policy vpnIPsec64 q 测试连通性。 在上述配置完成后,我们可以利用您在云中的主机和您数据中心的主机进行连通性测试,如下图所示: 父主题: 适用于经典版VPN
-
配置DC - 虚拟专用网络 VPN
本场景中选择接入虚拟私有云对应的接入子网。 192.168.2.0/24 配置虚拟接口。 虚拟接口参数说明如表3所示。详细全量参数解释请参见创建虚拟接口。 表3 虚拟接口参数说明 参数 说明 取值参数 名称 虚拟接口名称。 dcif_01 物理连接 选择可用的物理连接。 phlk_01 虚拟网关
-
示例二:创建对端网关 - 虚拟专用网络 VPN
本章节指导用户通过调用API来创建对端网关。 前提条件 当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头中。Token认证,具体操作请参考认证鉴权章节。 通过IAM服务获取到的Token有效期为24小时,需要使
-
示例一:创建VPN网关 - 虚拟专用网络 VPN
您需要规划VPN网关所在的区域信息,并根据区域确定调用API的Endpoint。 当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头中。Token认证,具体操作请参考认证鉴权章节。 通过IAM服务获取到的Token有效期为24小时,需要使
-
示例四:创建VPN连接监控 - 虚拟专用网络 VPN
已创建VPN连接。具体请参见创建VPN连接。 当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头中。Token认证,具体操作请参考认证鉴权章节。 通过IAM服务获取到的Token有效期为24小时,需要使
-
示例三:创建VPN连接 - 虚拟专用网络 VPN
已创建对端网关。具体请参见创建对端网关。 当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头中。Token认证,具体操作请参考认证鉴权章节。 通过IAM服务获取到的Token有效期为24小时,需要使
-
使用VPN会对本地网络造成哪些影响,访问云端主机在路由上会有哪些变化? - 虚拟专用网络 VPN
IKE/IPsec策略配置。 指定感兴趣流(ACL)。 用户需要审视用户侧数据中心网关的路由配置,确保发往VPC的流量被路由到正确的出接口(即绑定IPsec策略的接口)。 在完成VPN配置后,只有命中感兴趣流的流量会进入VPN隧道,其它网络的访问都不受影响。 例如,云端的ECS绑定的EIP