检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
拓扑连接 如图 多出口客户网络通过VPN接入VPC连接拓扑所示,用户数据中心存在多个互联网出口,当前指定11.11.11.11的物理接口和华为云的VPC建立VPN连接,本地子网网段为10.10.0.0/16,华为云VPC子网为172.16.0.0/24。
用户数据中心1的VPN设备对端网络中需要包含华为云VPC的本端子网和用户数据中心2的待互通子网;用户数据中心2的VPN设备对端网络中需要包含华为云VPC的本端子网和用户数据中心1的待互通子网。 操作步骤 华为云VPN服务支持静态路由模式、BGP路由模式和策略模式三种连接模式。
当VPN连接状态显示“未连接”时,可以根据该VPN连接的日志详情来判断VPN未连接的原因,如果日志没有异常仍然显示未连接,请提交工单联系华为工程师。 父主题: 企业版VPN连接管理
VPN设备支持列表请参见哪些设备可以与华为云进行VPN对接?。 父主题: 经典版VPN连接管理
终端入云VPN API 终端入云VPN网关 服务端 用户管理 访问策略 父主题: API
cgw-fw2 标识 对端网关2和华为云VPN网关通信的IP地址。 请确认数据中心的对端网关已经放通UDP端口4500。 2.2.2.1 配置云侧VPN网关1和数据中心的VPN连接。 选择“虚拟专用网络 > 企业版-VPN连接”,单击“创建VPN连接”。
云上VPC地址段和客户云下的地址段不能冲突,且不允许存在包含关系。 为避免和云服务地址冲突,用户侧网络应尽量避免使用127.0.0.0/8、169.254.0.0/16、224.0.0.0/3、100.64.0.0/10的网段。 父主题: VPN子网设置
华为云与友商云创建VPN,如与阿里云的VPC间网络互访。 华为云与客户IDC机房打通VPN,实现线上VPC与线下的IDC网络互访。 VPN HUB功能,结合对等连接和CC实现云下IDC与云上多VPC网络互访。 结合SNAT实现跨云访问特定IP。
若AR路由器使用非固定IP接入云上VPN网关,图 VPN连接配置中“高级>本端身份类型”需设置为“名称”,其值与云上对端网关标识保持一致。 图1 VPN连接配置 配置VPN安全策略。
计费示例(站点入云经典版VPN) 假设您在2024/03/08 15:50:04购买了一个包年/包月经典版VPN网关(VPN连接数:20,带宽大小:20),计费资源包括VPN连接、带宽。
虚拟专用网络(Virtual Private Network,VPN)用于在线下IDC和华为云VPC之间建立一条安全加密的公网通信隧道。相比通过DC构建混合云,使用VPN更加快速,成本更低。
dcgw_01 本端网关(华为云侧) 华为云侧网络接口互联的IP地址。 1.1.1.1/30 远端网关(用户侧) 用户数据中心侧网络接口互联的IP地址。 远端网关与本端网关需要设置为同一网段的IP地址,一般使用30位掩码。
AR路由器侧操作步骤 前提条件 已配置AR路由器上行公网网口:GE0/0/8,公网IP假设为1.1.1.1。 已配置AR路由器下行私网网口:GE0/0/1,私网IP假设为172.16.0.1。 操作步骤 登录AR路由器Web管理界面。 此处以AR651 V300R019C13SPC200
如果上述场景均正确且异常仍然存在,请提交工单联系华为工程师。 父主题: 站点入云VPN企业版
终端入云VPN费用管理 包年/包月VPN连接数升配/降配 父主题: 终端入云VPN
站点入云VPN API 站点入云VPN网关 对端网关 VPN连接 VPN连接监控 父主题: API
终端入云VPN网关 查询P2C VPN网关 查询P2C VPN网关列表 修改P2C VPN网关 查询P2C VPN网关可用区 查询P2C VPN网关连接信息列表 断开P2C VPN网关连接 父主题: 终端入云VPN API
配置验证 本地子网与云上子网互访正常。 父主题: 站点入云VPN经典版
支持 对端子网 用户数据中心中需要和华为云VPC通信的子网。 支持 策略配置 包括IKE策略和IPsec策略。 支持 策略规则 包括源网段和目的网段。 支持 预共享密钥 VPN网关和对端网关的预共享密钥需要保持一致。
选择“虚拟专用网络 > 企业版-VPN连接”,两条VPN连接状态显示为正常。 用户数据中心内服务器和华为云VPC子网内服务器可以相互Ping通。 父主题: 通过VPN实现云上云下网络互通(非固定IP接入)