检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
双机旁挂动态路由(OSPF)上云 场景描述 企业A的业务部署在华为云北京Region内的VPC,企业希望在不改变现有网络架构的基础上,实现与云上网络的互通,且要求网络可靠性高。基于上述需求,企业可部署两台IEG设备,通过双机旁挂组网方式,将本地业务网络接入华为云。同时,开启IEG设备的OSPF协议,将本地业务网络发布到华为云。
单机旁挂静态路由上云 场景描述 企业A的业务部署在华为云北京Region内的VPC,企业希望在不改变现有网络架构的基础上,实现与云上网络的互通。基于上述需求,企业可部署一台IEG设备,通过单机旁挂组网方式,将本地业务网络接入华为云。 组网方案 企业连接服务提供的组网方案如图1所示。 图1 组网方案
1/24,开启“发布到企业连接网络”后,可以将该网段内的IP地址发布到企业连接网络。若本地PC的IP地址在该子网网段内,则直接通过默认子网,就能将本地业务网络与云上打通。 您可以根据实际情况修改默认子网的网段,且修改后默认子网的网段不能与其他上云的网段重叠。 组网方案 企业连接服务提供的组网方案如图1所示。 图1
设备管理”页面,单击“初始配置”右侧的“下载”,设置密码后生成新的URL链接。 在“智能企业网关”的列表页面,查看IEG设备的状态。 若“状态”为“在线”,则表示初始配置成功,IEG设备已注册上线。 配置IEG设备的LAN侧接口,并将LAN侧的网络发布到企业连接网络。 单击已创建的智能企业网关,选择“设备管理
设备管理”页面,单击“初始配置”右侧的“下载”,设置密码后生成新的URL链接。 在“智能企业网关”的列表页面,查看IEG设备的状态。 若“状态”为“在线”,则表示初始配置成功,IEG设备已注册上线。 配置IEG设备的LAN侧接口,并将LAN侧的网络发布到企业连接网络。 在“智能企
用户接入的Region区域。 选择“基础版”时显示。 上海 名称 自定义输入企业连接网络的名称。 ecn 智能企业网关间互通 开启:多地域的智能企业网关间可以互联。 关闭:多地域的智能企业网关间不能互联 开启 企业项目 创建企业连接网络时,可以将企业连接网络加入已启用的企业项目。
Region内的VPC时,会优先选择直接关联VPC的链路,可节省ER的费用。当访问跨Region的VPC时,则只能选择另外一条关联ER的链路。 方式一:通过关联ER 在管理控制台首页,选择“企业连接 > 企业连接网络”。 单击创建好的企业连接网络名称,选择“关联的企业路由器”页签。。
设备管理”页面,单击“初始配置”右侧的“下载”,设置密码后生成新的URL链接。 在“智能企业网关”的列表页面,查看IEG设备的状态。 若“状态”为“在线”,则表示初始配置成功,IEG设备已注册上线。 配置IEG设备的LAN侧接口,并将LAN侧的网络发布到企业连接网络。 单击已创建的智能企业网关,选择“设备管理
配置路由器到华为云VPC的静态路由,具体的操作请联系网络工程师。 其中,目标网络为华为云上子网IP地址,下一跳分别为IEG主、备设备WAN侧接口的IP地址,且主设备的优先级高于备设备的优先级。 若主、备设备分别使用主、备WAN口,则静态路由的优先级从高到低依次为主设备的主WAN口、主设备的备WAN
用户接入的大区,大区内包含多个Region区域。 中国大陆区 名称 自定义输入企业连接网络的名称。 ecn 智能企业网关间互通 开启:多地域的智能企业网关间可以互联。 关闭:多地域的智能企业网关间不能互联 开启 企业项目 创建企业连接网络时,可以将企业连接网络加入已启用的企业项目。
设备管理”页面,单击“初始配置”右侧的“下载”,设置密码后生成新的URL链接。 在“智能企业网关”的列表页面,查看IEG主、备设备的状态。 若“状态”为“在线”,则表示初始配置成功,IEG设备已注册上线。 分别配置IEG主、备设备的LAN侧接口。主、备设备需分别开启DHCP,并配置相同的DHCP地址池,下面以主设备的配置为例。
设备管理”页面,单击“初始配置”右侧的“下载”,设置密码后生成新的URL链接。 在“智能企业网关”的列表页面,查看IEG设备的状态。 若“状态”为“在线”,则表示初始配置成功,IEG设备已注册上线。 配置IEG设备的LAN侧接口,并将LAN侧的网络发布到企业连接网络。 单击已创建的智能企业网关,选择“设备管理
设备管理”页面,单击“初始配置”右侧的“下载”,设置密码后生成新的URL链接。 在“智能企业网关”的列表页面,查看IEG主、备设备的状态。 若“状态”为“在线”,则表示初始配置成功,IEG设备已注册上线。 分别配置IEG主、备设备的LAN侧接口,以下以主设备的配置为例。 单击已创建的智能企业网关,选择“设备管理
步骤六:验证网络互通情况 用户登录本地PC,可以正常访问云端的业务,并进行相应的操作,则说明网络连通正常。
激活智能企业网关 前提条件 已收到购买的智能企业网关设备。 已获取设备对应的ESN。 电子标签用来标识设备的硬件信息,包括序列号、生产日期、设备型号、硬件描述信息等。智能企业网关设备的电子标签存在新旧两种,对应设备序列号(ESN)的拼接规则也不同。 老款标签:仅包含SN编号,SN编号即为设备ESN。
配额概述 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可管理的智能企业网关数量等。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 父主题: 管理配额
带宽达到限额时有什么影响? 企业连接网络带宽限速限制的是出云方向的带宽,如果您企业连接网络的带宽超过限额使用时,会出现网络卡顿、部分子网间无法访问、甚至出现网络中断的现象。 因此在企业连接网络带宽已达到上限时,建议您对企业连接网络带宽进行扩容。 父主题: 带宽类
、门店与云上跨Region的VPC互联,使用户可以从本地网络访问不同地域的云上VPC业务,如图2所示。该场景需要使用ECN关联ER,然后ER再关联VPC的方式入云,具体的组网规划及配置请参见通过EC访问跨Region的VPC。 图2 访问跨Region的VPC 用户访问同一大区多Region内VPC
企业分支1需要访问同Region内的企业分支2,此时通过企业连接可以实现互联需求,如图1所示。该场景的组网规划及配置请参见同Region内分支互联。 图1 同Region内分支互联 跨Region分支互联 企业分支1需要访问跨Region的企业分支2,此时通过企业连接可以实现互联需求。该场景的组网规划及配置请参见跨Region分支互联。
本章节完成智能企业网关设备LAN侧接口信息的配置,包括接口VLAN ID、IP地址等信息。对于双机场景,请分别配置主设备、备设备的LAN接口信息。 约束与限制 LAN侧接口连接二层交换机、服务器、客户端时,需确保LAN接口的IP地址与所连接设备的IP地址在同一个网段。 LAN侧接口连