虚拟专用网络应用场景
虚拟专用网络多种应用场景架构图及方案优势
虚拟专用网络快速入门
一、准备工作
注册华为云并实名认证并且为账户充值
如果您已有一个华为云帐号,请跳到下一个任务。如果您还没有华为云帐号,请参见以下步骤创建。
1、打开https://www.huaweicloud.com/,单击“注册”。
2、根据提示信息完成注册,详细操作请参见如何注册华为云管理控制台的用户?
注册成功后,系统会自动跳转至您的个人信息界面。
3、参考实名认证完成个人或企业帐号实名认证。
4、您需要确保账户有足够金额。
A、关于虚拟专用网络的价格,请参见价格详情。
B、关于充值,请参见如何给华为云账户充值。
二、创建VPN网关
操作场景
您需要将VPC中的弹性云服务器和您的数据中心或私有网络连通,需要先购买VPN网关。
背景信息
根据客户网关IP地址个数不同,推荐的组网如表1所示。
表1 组网关系
前置条件
1、请确认虚拟私有云VPC已经创建完成。如何创建虚拟私有云VPC,请参考创建虚拟私有云和子网。
2、请确认虚拟私有云VPC的安全组规则已经配置,ECS通信正常。如何配置安全组规则,请参考安全组规则。
操作步骤
1、登录管理控制台。
2、在管理控制台左上角单击图标,选择区域和项目。
3、在系统首页,单击“网络 > 虚拟专用网络”。
4、在左侧导航栏,单击“虚拟专用网络 > VPN网关”。
5、在“VPN网关”界面,单击“创建VPN网关”。
6、根据界面提示配置参数,单击“立即购买”。VPN网关参数请参见表2。
7、确认订单详情,单击“立即购买”。
表2
参数
|
说明
|
取值样例
|
---|---|---|
区域 |
不同区域的资源之间网络不互通。 选择靠近您所在地域的区域可以降低网络时延,从而提高访问速度。 |
华北-北京四 |
名称 |
VPN网关的名称。 |
vpngw-001 |
关联模式 |
虚拟私有云 通过VPC向客户网关或本端子网内服务器发送通信消息。 |
虚拟私有云 |
虚拟私有云 |
选择虚拟私有云VPC信息。 |
vpc-001(192.168.0.0/16) |
本端子网 |
仅“关联模式”采用“虚拟私有云”时需要配置。 VPC与客户网关对应数据中心互通的子网。 1、选择子网 选择本VPC子网信息。 2、输入网段 可以输入本VPC下的子网信息;也可以输入与本VPC建立了对等网络的VPC子网信息。 |
192.168.1.0/24,192.168.2.0/24 |
互联子网 |
VPN网关和VPC通信的子网信息。 需要在VPC规划一个28位掩码的独立子网网段给VPN网关使用,且该网段不能与VPC现有的子网重叠。 |
192.168.66.0/24 |
BGP ASN |
VPN网关会根据输入值创建相应的ASN。 VPN网关和客户网关的BGP ASN需要不同。 |
64512 |
计费模式 |
1、包年/包月:仅支持按带宽计费。 按带宽计费:指定带宽上限,按使用时间计费,且使用时间以年/月为单位,与使用的流量无关。 2、按需计费:支持按带宽计费和按流量计费。 按带宽计费:指定带宽上限,按使用时间计费,与使用的流量无关。 按流量计费:指定带宽上限,按实际使用的上行流量计费,与使用时间无关。 |
按需计费 |
规格 |
VPN网关支持的转发带宽和最大VPN连接数。 1、专业版-300 转发带宽:300Mbps 最大VPN连接数:200个 2、专业版-1000 转发带宽:1Gbps 最大VPN连接数:200个 |
专业版-1000 |
可用区 |
可用区是指在同一地域内,电力和网络互相独立的物理区域。在同一VPC网络内可用区与可用区之间内网互通,可用区之间能做到物理隔离。 1、当存在两个及以上可用区且可用区资源充足时,VPN网关支持在两个可用区分别创建一个VPN VM,保证VPN网关跨可用区灾备。 2、当存在一个可用区且可用区资源充足时,VPN网关支持在一个可用区创建两个VPN VM,保证VPN网关同可用区互备。 3、当可用区资源不足时,无法创建VPN网关。 |
可用区1、可用区2 |
VPN连接组数 |
仅“计费模式”采用“包年/包月”时需要配置。 VPN网关默认提供10个免费的VPN连接组。 1、如果VPN网关的主备EIP分别创建一条VPN连接到同一个客户网关的同一个IP地址,则只占用1个连接组配额。 2、如果VPN网关的主备EIP分别创建一条VPN连接到同一个客户网关的不同IP地址或不同客户网关, 则占用2个连接组配额。 |
10 |
企业项目 |
创建VPN时,可以将VPN加入已启用的企业项目。 企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理,默认项目为default。 关于创建和管理企业项目的详情,请参见《企业管理用户指南》。 |
default |
主用EIP |
用于VPN网关和客户网关进行网络连接。 1、现在购买:购买新EIP 2、使用已有:使用已有EIP |
现在购买 |
公网带宽 |
仅“计费模式”采用“按需计费”时需要配置。 按需计费支持两种计费方式:按带宽计费/按流量计费。 1、按带宽计费:指定带宽上限,按使用时间计费,与使用的流量无关。 2、按流量计费:指定带宽上限,按实际使用的上行流量计费,与使用时间无关。 |
按流量计费 |
带宽大小 |
EIP对应带宽大小,单位Mbit/s。 1、所有使用该EIP创建的VPN连接均会分摊占用该EIP的带宽大小,所有VPN连接的带宽总和不能超过该EIP的带宽大小。 当网络流量超过EIP的带宽大小时,有可能造成网络拥塞导致VPN连接中断,请提前做好带宽规划。 2、可以在云监控中配置告警规则对带宽进行监控。 |
10 Mbit/s |
带宽名称 |
EIP对应带宽对象的名称。 |
Vpngw-bandwtidh1 |
备用EIP |
一个VPN网关需要绑定一组弹性公网IP(即主/备EIP),每个公网IP可以独立规划带宽和付费方式。 |
- |
公网带宽 |
仅“计费模式”采用“按需计费”时需要配置。 按需计费支持两种计费方式:按带宽计费/按流量计费。 1、按带宽计费:指定带宽上限,按使用时间计费,与使用的流量无关。 2、按流量计费:指定带宽上限,按实际使用的上行流量计费,与使用时间无关。 |
按流量计费 |
带宽大小 |
EIP对应带宽大小,单位Mbit/s。 1、所有使用该EIP创建的VPN连接均会分摊占用该EIP的带宽大小,所有VPN连接的带宽总和不能超过该EIP的带宽大小。 2、当网络流量超过EIP的带宽大小时,有可能造成网络拥塞导致VPN连接中断,请提前做好带宽规划。 3、可以在云监控中配置告警规则对带宽进行监控。 |
10 Mbit/s |
带宽名称 |
EIP对应带宽对象的名称。 |
Vpngw-bandwtidh2 |
购买时长 |
仅“计费模式”采用“包年/包月”时需要配置。 在账户余额充足场景下,如果勾选“自动续费”功能,系统会在当前服务购买时长到期后自动进行续费: 1、按月购买场景,自动续费周期为一个月。 2、按年购买场景,自动续费周期为一年。 |
6 |
三、创建对端网关
操作场景
如果您需要将VPC中的弹性云服务器和您的数据中心或私有网络连通,创建VPN连接之前,需要创建客户网关。
操作步骤
1、登录管理控制台。
2、在管理控制台左上角单击图标,选择区域和项目。
3、在系统首页,单击“网络 > 虚拟专用网络”。
4、在左侧导航栏,单击“虚拟专用网络 > 对端网关”。
5、在“对端网关”界面,单击“创建对端网关”。
6、根据界面提示配置参数,单击“确定”。
对端网关参数请参见表1。
表1 对端网关参数说明
7、(可选)如果存在两个对端网关IP地址,请参考上述步骤添加另一个IP地址对应的对端网关。
相关操作
因为隧道的对称性,还需要在您自己数据中心的路由器或者防火墙上进行IPsecVPN隧道配置。
四、创建VPN连接
背景信息
1、如果本地数据中心仅有一个客户网关,且客户网关只能配置一个IP地址,则建议VPN网关的主备EIP各创建一条VPN连接,对接同一个客户网关的同一个IP地址。该场景下仅占用一个VPN连接组配额。
2、如果本地数据中心存在两个客户网关,或一个客户网关可以配置两个IP地址,则建议VPN网关的主备EIP各创建一条VPN连接,对接到客户网关的不同IP地址。该场景下占用两个VPN连接组配额。
操作场景
您需要将VPC中的弹性云服务器和您的数据中心或私有网络连通,创建VPN网关后需要创建VPN连接。
操作步骤
1、登录管理控制台。
2、在管理控制台左上角单击图标,选择区域和项目。
3、在系统首页,单击“网络 > 虚拟专用网络”。
4、在左侧导航栏,单击“虚拟专用网络 > VPN连接”。
5、在“VPN连接”页面,单击“创建VPN连接”。
6、根据界面提示配置参数,单击“立即购买”。