检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
虚拟接口连接虚拟网关,通过虚拟接口将流量从本端网关转送到虚拟网关。 通过虚拟网关将流量转送到ER。 在ER路由表中,通过下一跳为VPC1连接的路由将流量送达VPC1。 表2 DC/VPN双链路互备混合云组网规划说明 资源 说明 VPC 业务VPC,实际运行客户业务的VPC,本示例中为VPC1,具体说明如下:
0/24,目的地址:10.10.0.0/16,“动作”选择“允许访问”, “服务”选择“all”,不启用NAT。 图12 云端访问本地策略配置 配置验证 本地VPN状态正常。 选择“虚拟专网 > 监视器 > IPsec监视器”,查看当前VPN配置状态正常。 图13 查看本地VPN状态 云端VPN状态正常。
DMZ→ WAN 源地址:11.11.11.2,目标地址为ANY,服务为AH、ESP、ICMP及UDP的500、4500,策略为放行。 配置验证 本地子网与云上子网互访正常。 父主题: 站点入云VPN经典版
对端网关的Tunnel隧道IP地址。 169.254.71.2 配置对端网关信息。 根据对端网关类型不同,配置操作可能存在差异。详细配置方法,请参见管理员指南。 结果验证 大约5分钟后,查看VPN连接状态。 选择“虚拟专用网络 > 企业版-VPN连接”,两条VPN连接状态显示为正常。 用户数据中心内服务器和
169.254.73.2 配置数据中心1/2的对端网关信息。 根据对端网关类型不同,配置操作可能存在差异。详细配置方法,请参见管理员指南。 结果验证 大约5分钟后,查看VPN连接状态。 选择“虚拟专用网络 > 企业版-VPN连接”,四条VPN连接状态显示为正常。 用户数据中心1内的服务
# 关闭连接 ipsec auto --up openswan_IPsec # 开启连接 每次修改配置都需要重启服务,并重新开启连接。 配置验证 通过查询IPsec的状态,结果显示如下信息(摘录),查询状态命令:ipsec --status。 Connection list: 000
相关参数说明如下: 192.168.0.0:VPC的本端子网。 同一条命令中,Tunnelx和IPsec_nqax需要同属于一条VPN连接。 结果验证 登录管理控制台。 在页面左上角单击图标,选择“网络 > 虚拟专用网络VPN”。 在左侧导航栏,选择“虚拟专用网络 > 企业版-VPN连接”。
H3C-SecPath防火墙(V7)对接华为云配置指引 HW-USG防火墙(V5)对接华为云配置指引 山石-G防火墙(V5.5)对接华为云配置指引 深信服-SSL-M7.6对接华为云配置指引 父主题: 站点入云VPN经典版
流出 ip route-static 0.0.0.0 0.0.0.0 GigabitEthernet1/0/1 22.22.22.1 功能验证 VPN连接配置完成后,云上不会主动触发隧道建立,需要数据流触发协商。 触发方式:私网间数据流,例如用192.168.10.0/24网段的主机去ping
返回结果 状态码 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对
255.255.255.255 match local address 22.22.22.22 proposal 100 功能验证 VPN连接配置完成后,云上不会主动触发隧道建立,需要数据流触发协商。 触发方式:私网间数据流,例如用192.168.10.0/24网段的主机去ping
}, "request_id": "cd71cade-bfbd-410b-b672-4bfe46cfc311" } 状态码 请参见状态码。 父主题: 站点入云VPN网关
}, "request_id": "82a108d9-0929-42e9-adb7-e146c04c587c" } 状态码 请参见状态码。 父主题: 对端网关
}, "request_id":"28b795f8-d431-4f1e-93ab-1c401a82b799" } 状态码 请参见状态码。 父主题: 站点入云VPN网关
"key":"key1", "values":["value1"] } ] } 状态码 请参见状态码。 父主题: VPN标签
2 }, "request_id": "2b16014544fff455b50ef3f1e62bbe35" } 状态码 请参见状态码。 父主题: 服务端
2 }, "request_id": "6a88ffb594cdb382ac2c321bc6cbbe13" } 状态码 请参见状态码。 父主题: 终端入云VPN网关
{vpn_server_id}/access-policies/{policy_id} 响应消息 响应参数 返回状态码为 204: 删除成功。 状态码 请参见状态码。 父主题: 访问策略
ection-monitors/{connection_monitor_id} 响应消息 响应参数 返回状态码为 204: 删除成功。 响应样例 无。 状态码 请参见状态码。 父主题: VPN连接监控
vpnConnection", "request_id":"76b771cb-3b2a-151a-5bed-fdf5df12ff82" } 状态码 请参见状态码。 父主题: VPN连接