如何申请VPN账号

如何申请VPN账号?

申请VPN账号操作步骤

1.进入华为云官网,单击页面右上角的“注册”。

2.注册华为帐号。

a.输入手机号。

请使用中国大陆的手机号码。

一个手机号可以注册3个华为帐号,如帐号数量已达到3个,将不支持使用该手机号注册新的华为帐号。

b.获取并输入手机收到的验证码。

c.设置帐号密码。

至少包含8个字符。

至少包含字母和数字,不能包含空格。

d.单击“注册”。

3.查看授权信息,确认无误后,单击“授权并登录”。

4.勾选服务条款, 单击“开通”。

系统提示开通成功。


免费VPN账号注册

华为云为您提供VPN免费试用服务。

VPN虚拟专用网络应用场景

VPN虚拟专用网络多种应用场景架构图及方案优势

混合云部署

混合云部署

通过VPN将用户本地数据中心和云上VPC互联,利用云上弹性和快速伸缩能力,扩展应用计算能力

优势

  • 混合云架构

    混合云部署,即开即用,操作方便,实时生效

  • 安全可靠

    基于Internet建立IPsec加密通道,安全可靠

跨地域VPC互联

跨地域VPC互联

通过VPN将华为云上的不同region的VPC连接,使得用户的数据和服务在不同地域能够互联互通

优势

  • 灵活组网

    灵活支持各种VPC组网方式

  • 即开即用

    即开即用,操作简易,迅速上线,安全可靠

VPN和专线互备

VPN和专线互备

本地数据中心与云上VPC通过专线连接,同时建立VPN连接实现备份,提高可靠性

优势

  • 超高可靠性

    专线故障切换到VPN链路

  • 切换速度快

    VPN提供大带宽保证流量无缝切换

华为虚拟专用网络VPN的优势有哪些?

华为虚拟专用网络VPN的优势:

1、安全可靠,弹性灵活

本地数据中心与云上VPC,基于Internet建立安全可靠的IPsec加密通道,保证混合云架构安全可靠

-提供双活网关保护,可靠性SLA达到99.95%

-提供多种网关规格,满足应用和业务的弹性灵活伸缩的需求


2、双活网关,大带宽,多连接

-双活网关跨AZ部署,提供AZ级的故障保护

-支持策略路由、静态路由、动态路由的灵活选择

-用户可以根据业务需要,灵活组合带宽和VPN连接数


3、VPN与专线互备

-本地数据中心与云上VPC同时建立专线连接和VPN连接,在专线链路故障时通过VPN连接提供保护

-支持动态路由自动收敛,实现故障快速倒换,业务秒级恢复(正在公测)


4、即买即用,便捷管理

-VPN网关按需购买,实时生效,提供按需、包周期多种计费模式

-可以使用界面进行管理配置,操作简单易用

-用户数据中心的VPN设备进行简单配置即可完成对接

VPN虚拟专用网络快速入门

一、准备工作

注册华为云并实名认证并且为账户充值

如果您已有一个华为云帐号,请跳到下一个任务。如果您还没有华为云帐号,请参见以下步骤创建。

1、打开https://www.huaweicloud.com/,单击“注册”。

2、根据提示信息完成注册,详细操作请参见如何注册华为云管理控制台的用户?

注册成功后,系统会自动跳转至您的个人信息界面。

3、参考实名认证完成个人或企业帐号实名认证。

4、您需要确保账户有足够金额。

A、关于虚拟专用网络的价格,请参见价格详情。

B、关于充值,请参见如何给华为云账户充值。

二、创建VPN网关

操作场景

您需要将VPC中的弹性云服务器和您的数据中心或私有网络连通,需要先购买VPN网关。

背景信息

根据客户网关IP地址个数不同,推荐的组网如表1所示。

表1 组网关系

前置条件

1、请确认虚拟私有云VPC已经创建完成。如何创建虚拟私有云VPC,请参考创建虚拟私有云和子网。

2、请确认虚拟私有云VPC的安全组规则已经配置,ECS通信正常。如何配置安全组规则,请参考安全组规则。


操作步骤

1、登录管理控制台。

2、在管理控制台左上角单击图标,选择区域和项目。

3、在系统首页,单击“网络 > 虚拟专用网络”。

4、在左侧导航栏,单击“虚拟专用网络 > VPN网关”。

5、在“VPN网关”界面,单击“创建VPN网关”。

6、根据界面提示配置参数,单击“立即购买”。VPN网关参数请参见表2。

7、确认订单详情,单击“立即购买”。

表2

参数
说明
取值样例

区域

不同区域的资源之间网络不互通。

选择靠近您所在地域的区域可以降低网络时延,从而提高访问速度。

华北-北京四

名称

VPN网关的名称。

vpngw-001

关联模式

虚拟私有云

通过VPC向客户网关或本端子网内服务器发送通信消息。

虚拟私有云

虚拟私有云

选择虚拟私有云VPC信息。

vpc-001(192.168.0.0/16)

本端子网

仅“关联模式”采用“虚拟私有云”时需要配置。

VPC与客户网关对应数据中心互通的子网。

1、选择子网

选择本VPC子网信息。

2、输入网段

可以输入本VPC下的子网信息;也可以输入与本VPC建立了对等网络的VPC子网信息。


192.168.1.0/24,192.168.2.0/24

互联子网

VPN网关和VPC通信的子网信息。

需要在VPC规划一个28位掩码的独立子网网段给VPN网关使用,且该网段不能与VPC现有的子网重叠。

192.168.66.0/24

BGP ASN

VPN网关会根据输入值创建相应的ASN。

VPN网关和客户网关的BGP ASN需要不同。

64512

计费模式

1、包年/包月:仅支持按带宽计费。

按带宽计费:指定带宽上限,按使用时间计费,且使用时间以年/月为单位,与使用的流量无关。

2、按需计费:支持按带宽计费和按流量计费。

按带宽计费:指定带宽上限,按使用时间计费,与使用的流量无关。

按流量计费:指定带宽上限,按实际使用的上行流量计费,与使用时间无关。


按需计费

规格

VPN网关支持的转发带宽和最大VPN连接数。

1、专业版-300

转发带宽:300Mbps

最大VPN连接数:200个

2、专业版-1000

转发带宽:1Gbps

最大VPN连接数:200个


专业版-1000

可用区

可用区是指在同一地域内,电力和网络互相独立的物理区域。在同一VPC网络内可用区与可用区之间内网互通,可用区之间能做到物理隔离。

1、当存在两个及以上可用区且可用区资源充足时,VPN网关支持在两个可用区分别创建一个VPN VM,保证VPN网关跨可用区灾备。

2、当存在一个可用区且可用区资源充足时,VPN网关支持在一个可用区创建两个VPN VM,保证VPN网关同可用区互备。

3、当可用区资源不足时,无法创建VPN网关。


可用区1、可用区2

VPN连接组数

“计费模式”采用“包年/包月”时需要配置。

VPN网关默认提供10个免费的VPN连接组。

1、如果VPN网关的主备EIP分别创建一条VPN连接到同一个客户网关的同一个IP地址,则只占用1个连接组配额。

2、如果VPN网关的主备EIP分别创建一条VPN连接到同一个客户网关的不同IP地址或不同客户网关, 则占用2个连接组配额。


10

企业项目

创建VPN时,可以将VPN加入已启用的企业项目。

企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理,默认项目为default。

关于创建和管理企业项目的详情,请参见《企业管理用户指南》。

default

主用EIP

用于VPN网关和客户网关进行网络连接。

1、现在购买:购买新EIP

2、使用已有:使用已有EIP


现在购买

公网带宽

“计费模式”采用“按需计费”时需要配置。

按需计费支持两种计费方式:按带宽计费/按流量计费。

1、按带宽计费:指定带宽上限,按使用时间计费,与使用的流量无关。

2、按流量计费:指定带宽上限,按实际使用的上行流量计费,与使用时间无关。


按流量计费

带宽大小

EIP对应带宽大小,单位Mbit/s。

1、所有使用该EIP创建的VPN连接均会分摊占用该EIP的带宽大小,所有VPN连接的带宽总和不能超过该EIP的带宽大小。

当网络流量超过EIP的带宽大小时,有可能造成网络拥塞导致VPN连接中断,请提前做好带宽规划。

2、可以在云监控中配置告警规则对带宽进行监控。


10 Mbit/s

带宽名称

EIP对应带宽对象的名称。

Vpngw-bandwtidh1

备用EIP

一个VPN网关需要绑定一组弹性公网IP(即主/备EIP),每个公网IP可以独立规划带宽和付费方式。

-

公网带宽

“计费模式”采用“按需计费”时需要配置。

按需计费支持两种计费方式:按带宽计费/按流量计费。

1、按带宽计费:指定带宽上限,按使用时间计费,与使用的流量无关。

2、按流量计费:指定带宽上限,按实际使用的上行流量计费,与使用时间无关。


按流量计费

带宽大小

EIP对应带宽大小,单位Mbit/s。

1、所有使用该EIP创建的VPN连接均会分摊占用该EIP的带宽大小,所有VPN连接的带宽总和不能超过该EIP的带宽大小。

2、当网络流量超过EIP的带宽大小时,有可能造成网络拥塞导致VPN连接中断,请提前做好带宽规划。

3、可以在云监控中配置告警规则对带宽进行监控。


10 Mbit/s

带宽名称

EIP对应带宽对象的名称。

Vpngw-bandwtidh2

购买时长

“计费模式”采用“包年/包月”时需要配置。

在账户余额充足场景下,如果勾选“自动续费”功能,系统会在当前服务购买时长到期后自动进行续费:

1、按月购买场景,自动续费周期为一个月。

2、按年购买场景,自动续费周期为一年。


6

三、创建对端网关

操作场景

如果您需要将VPC中的弹性云服务器和您的数据中心或私有网络连通,创建VPN连接之前,需要创建客户网关。

操作步骤

1、登录管理控制台。

2、在管理控制台左上角单击图标,选择区域和项目。

3、在系统首页,单击“网络 > 虚拟专用网络”。

4、在左侧导航栏,单击“虚拟专用网络 > 对端网关”。

5、在“对端网关”界面,单击“创建对端网关”。

6、根据界面提示配置参数,单击“确定”。

对端网关参数请参见表1。

表1 对端网关参数说明

7、(可选)如果存在两个对端网关IP地址,请参考上述步骤添加另一个IP地址对应的对端网关。

相关操作

因为隧道的对称性,还需要在您自己数据中心的路由器或者防火墙上进行IPsecVPN隧道配置。

四、创建VPN连接

背景信息

1、如果本地数据中心仅有一个客户网关,且客户网关只能配置一个IP地址,则建议VPN网关的主备EIP各创建一条VPN连接,对接同一个客户网关的同一个IP地址。该场景下仅占用一个VPN连接组配额。

2、如果本地数据中心存在两个客户网关,或一个客户网关可以配置两个IP地址,则建议VPN网关的主备EIP各创建一条VPN连接,对接到客户网关的不同IP地址。该场景下占用两个VPN连接组配额。

操作场景

您需要将VPC中的弹性云服务器和您的数据中心或私有网络连通,创建VPN网关后需要创建VPN连接。

操作步骤

1、登录管理控制台。

2、在管理控制台左上角单击图标,选择区域和项目。

3、在系统首页,单击“网络 > 虚拟专用网络”。

4、在左侧导航栏,单击“虚拟专用网络 > VPN连接”。

5、在“VPN连接”页面,单击“创建VPN连接”。

6、根据界面提示配置参数,单击“立即购买”。

VPN连接参数请参见表1表2