正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
SA的完整性算法支持情况不同。IKE SA的完整性算法仅IKEv2支持,IKEv1不支持。 DPD中超时重传实现不同。 retry-interval参数仅IKEv1支持。表示发送DPD报文后,如果超过此时间间隔未收到正确的应答报文,DPD记录失败事件1次。当失败事件达到5次时,删除IKE SA和相应的IPsec S
1分钟 send_pkt_rate 发送包速率 平均每秒发送的数据包数量。 ≥ 0 pps VPN连接 1分钟 recv_rate 接收速率 平均每秒接收流量。 0~1Gbit/s VPN连接 1分钟 send_rate 发送速率 平均每秒发送流量。 0~1Gbit/s VPN连接
监控类 VPN监控可以监控哪些内容? VPN连接中断后会通知我吗? VPN监控能不能查看每条连接的流量? 当VPN监控结果异常时,可以发送提醒信息吗?
返回结果 状态码 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对
监控类 VPN监控可以监控哪些内容? VPN连接中断后会通知我吗? VPN监控能不能查看每条连接的流量? 当VPN监控结果异常时,可以发送提醒信息吗? 父主题: 适用于经典版VPN
创建健康检查 场景描述 VPN连接创建完成后,添加健康检查可以配置VPN网关向对端网关发送监测报文,统计链路往返时延和丢包率,用于检测连接的质量。云监控服务提供对VPN连接链路往返时延和丢包率的监控指标,详情请参见支持的监控指标。 操作步骤 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。
vpn_server_id VPN服务端ID 0e325fb6-83b9-4004-a343-8b6fc714a5d9 操作步骤 创建用户组 发送“POST https://{endpoint}/v5/{project_id}/p2c-vpn-gateways/vpn-servers
VPN连接监控对应的VPN连接ID。 cae286f2-demo-a8df-va86-e22416ca1220 操作步骤 创建VPN连接监控。 发送“POST https://{endpoint}/v5/{project_id}/connection-monitors”,project_id为项目ID。
id-1 route_mode 网关路由模式。 static ip 对端网关ip地址。 10.12.13.21 操作步骤 创建对端网关。 发送“POST https://{endpoint}/v5/{project_id}/customer-gateways”,project_id为项目ID。
user_group_id 用户组ID 7625fd92-2e20-4e4d-8c56-66f110fbfaa8 操作步骤 创建访问策略 发送“POST https://{endpoint}/v5/{project_id}/p2c-vpn-gateways/vpn-servers
选择“企业版站点入云VPN连接”,单击“资源详情”,在目标VPN连接所在行的操作列,单击“查看监控指标”。 此时可以看到VPN连接的监控指标, 若监控指标“发送速率”不为0,说明流量是从这条连接出。 父主题: 热点问题
在VPN连接对应“操作”列单击“查看监控指标”,查看VPN连接监控指标。 监控指标包括: - VPN连接状态、接收包速率、发送包速率、接收速率、发送速率 - 链路往返平均时延、链路往返最大时延、链路丢包率 以上指标需要开启健康检查项才会展现。单击VPN连接名称,在“基本信息”页签添加健康检查项。
客户端专用参数,表示iPerf3以客户端模式运行。 -p 指定服务端侦听端口,即客户端需要连接的服务端的端口(服务端和客户端的配置需要保持一致)。 -i 发送数据的时间间隔,单位:秒。 -l 设置读写缓冲区的长度。建议该值设为1300,模拟业务数据payload为1300字节。 -P 表示线程个数,不指定则默认单线程。
VPN网关使用的第二个EIP的ID。 d290f1ee-demo-a8df-va86-d701748f0851 操作步骤 创建关联VPC的VPN网关。 发送“POST https://{endpoint}/v5/{project_id}/vpn-gateways”,project_id为项目ID。
server_certificate.id 服务端证书ID,为云证书管理服务中的证书ID scs1717051012106 操作步骤 创建VPN服务端。 发送“POST https://{endpoint}/v5/{project_id}/p2c-vpn-gateways/{p2c_vgw_id
API同时支持使用AK/SK认证,AK/SK认证使用SDK对请求进行签名,签名过程会自动往请求中添加Authorization(签名认证信息)和X-Sdk-Date(请求发送的时间)请求头。 AK/SK认证的详细说明请参见认证鉴权的“AK/SK认证”。 对于管理员创建IAM用户接口,使用AK/SK方式认证时,添加消息头后的请求如下所示。
修订记录 表1 修订记录 发布日期 更新说明 2024-07-29 第七次正式发布。文档内容更新为: 新增站点入云VPN授权项列表、终端入云VPN授权项列表、服务公共接口授权项列表章节。 2024-06-30 第六次正式发布。文档内容更新为: 新增终端入云VPN网关、服务端、用户
源地址为云下子网,目标地址为云上子网,请勿使用地址组名称配置。 安全提议 按照华为云策略配置,要求两端配置信息一致。 DPD 勾选DPD,选择按需发送,配置信息默认即可。 路由配置 选择“网络 > 路由 > 静态路由”,新建一条目的为华为云子网的静态路由,下一跳指向本地出接口网关IP。 图5
源地址为云下子网,目标地址为云上子网,请勿使用地址组名称配置。 安全提议 按照华为云策略配置,要求两端配置信息一致。 DPD 勾选DPD,选择按需发送,配置信息默认即可。 路由配置 选择“网络 > 路由 > 静态路由”,新建一条目的为华为云子网的静态路由,下一跳指向本地出接口网关IP。 图5
虚拟机。 桌面云VPN连接在开启隧道后,若配置正确,第一阶段创建的图示会很快切换为第二阶段,第二阶段和隧道建立成功。如下图所示。 图15 发送第二阶段 图16 隧道开启 VPN连接建立成功如下图所示。 图17 VPN连接建立成功 查看云端VPC中VPN连接状态。连接状态由“未连接”变为“正常”。