檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
計(jì)費(fèi)項(xiàng) 計(jì)費(fèi)說明 VPN的計(jì)費(fèi)項(xiàng)由VPN網(wǎng)關(guān)、VPN連接組成。具體內(nèi)容如表 虛擬專用網(wǎng)絡(luò)計(jì)費(fèi)項(xiàng)所示。 如您需要快速了解VPN服務(wù)的具體價格,請參見VPN價格詳情。 表 終端入云VPN計(jì)費(fèi)項(xiàng)標(biāo) * 的計(jì)費(fèi)項(xiàng)為必選計(jì)費(fèi)項(xiàng)。 表1 終端入云VPN計(jì)費(fèi)項(xiàng) 計(jì)費(fèi)項(xiàng) 計(jì)費(fèi)項(xiàng)說明 適用的計(jì)費(fèi)模式
VPN標(biāo)簽 查詢資源實(shí)例列表 查詢資源實(shí)例數(shù)量 批量添加資源標(biāo)簽 批量刪除資源標(biāo)簽 查詢資源標(biāo)簽 查詢項(xiàng)目標(biāo)簽 父主題: 服務(wù)公共接口
添加VPN用戶到組 功能介紹 將VPN用戶添加到指定用戶組中。 調(diào)用方法 請參見如何調(diào)用API。 URI POST /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/groups/{group_id}/add-users
刪除組內(nèi)VPN用戶 功能介紹 將VPN用戶從指定用戶組中移除。 調(diào)用方法 請參見如何調(diào)用API。 URI POST /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/groups/{group_id}/remove-users
VPN連接監(jiān)控 權(quán)限 對應(yīng)API接口 授權(quán)項(xiàng)(Action) 依賴的授權(quán)項(xiàng) IAM項(xiàng)目(Project) 企業(yè)項(xiàng)目(Enterprise Project) 創(chuàng)建連接監(jiān)控 POST /v5/{project_id}/connection-monitors vpn:connectionMonitors:create
站點(diǎn)入云VPN經(jīng)典版 常規(guī)檢查項(xiàng) 常見配置問題及解決方案
VPN工單分類方法有哪些?如何提交VPN工單? 登錄管理控制臺。 在管理控制臺右上角選擇“工單 > 新建工單”。 圖1 新建工單 搜索并選擇“VPN”。 圖2 選擇工單產(chǎn)品分類 選擇問題類型。 圖3 選擇問題類型 用戶在提交工單時請選擇相應(yīng)的問題類型,有助于加速問題處理。 圖4 問題類型與分類依據(jù)
/v5/{project_id}/vpn-gateways/jobs vpn:vpnGateways:listResourceJobs - √ × 刪除站點(diǎn)入云VPN網(wǎng)關(guān)任務(wù) DELETE /v5/{project_id}/vpn-gateways/jobs/{job_id} vpn:vpnGatewa
目數(shù)、子網(wǎng)均相同)。 如果協(xié)商策略和感興趣流配置無誤,請關(guān)停云下設(shè)備的VPN連接,等待云端連接顯示為“未連接”后,重啟云下設(shè)備VPN連接,并進(jìn)行數(shù)據(jù)流觸發(fā)。 如果依然無法觸發(fā)協(xié)商時,請執(zhí)行以下操作: 記錄VPN連接的協(xié)商策略、PSK、本端子網(wǎng)、對端網(wǎng)關(guān)、對端子網(wǎng)。 使用現(xiàn)有網(wǎng)關(guān)新
VPN監(jiān)控可以監(jiān)控哪些內(nèi)容? VPN網(wǎng)關(guān) 可監(jiān)控帶寬信息包含入網(wǎng)流量、入網(wǎng)帶寬、出網(wǎng)流量、出網(wǎng)帶寬及出網(wǎng)帶寬使用率;查詢網(wǎng)關(guān)監(jiān)控狀態(tài)請?jiān)?span id="qmyy0go" class='cur'>VPN網(wǎng)關(guān)列表中選擇“操作 > 查看監(jiān)控”即可。 VPN連接 可監(jiān)控連接的狀態(tài),1為正常、0為未連接;查詢VPN連接監(jiān)控請?jiān)?span id="ogks4ak" class='cur'>VPN連接列表中選擇“操作
0/16 業(yè)務(wù)子網(wǎng)所在虛擬私有云 虛擬私有云名稱 tenant_vpc 專線虛擬網(wǎng)關(guān) 虛擬私有云 需要和VPN網(wǎng)關(guān)的接入虛擬私有云保持一致。 tenant_vpc 本端子網(wǎng) 需要和VPN網(wǎng)關(guān)的接入子網(wǎng)保持一致。 192.168.2.0/24 專線虛擬接口 本端網(wǎng)關(guān)IP地址 用于專線虛擬網(wǎng)
企業(yè)版VPN連接管理 創(chuàng)建VPN連接 創(chuàng)建健康檢查 查看已創(chuàng)建的VPN連接 修改已創(chuàng)建的VPN連接 刪除VPN連接 重置VPN連接 查看VPN連接日志 按標(biāo)簽搜索VPN連接 父主題: 站點(diǎn)入云VPN企業(yè)版
FC7432 制定了 VxLAN 的控制面標(biāo)準(zhǔn) EVPN(Ethernet VPN)。此外,EVPN 還能作為一些其他協(xié)議的控制面。 從此,VxLAN 基于 EVPN 控制層來學(xué)習(xí) L2 和 L3 的可達(dá)信息,通過 EVPN 完成在 VxLAN 轉(zhuǎn)發(fā)數(shù)據(jù)報(bào)文前 ARP 表項(xiàng)學(xué)習(xí),主機(jī)路由學(xué)習(xí)和
云管理網(wǎng)絡(luò)”進(jìn)入服務(wù)首頁。單擊快捷菜單欄“常用 > IPsec VPN > VPN監(jiān)控”。 VPN監(jiān)控頁面介紹 表1 VPN監(jiān)控頁面介紹 模塊名 模塊說明 VPN連接狀態(tài)統(tǒng)計(jì) 顯示各個連接狀態(tài)下VPN數(shù)。狀態(tài)說明如下: 已連接:設(shè)備在線并且VPN連接正常。 未連接:設(shè)備在線但VPN無流量。 脫管:設(shè)備離線。 協(xié)商失?。涸O(shè)備在線但VPN連接協(xié)商失敗。
某金融企業(yè)的數(shù)據(jù)中心通過專線入云,出于數(shù)據(jù)傳輸安全的考慮,希望VPN對其出入云的數(shù)據(jù)進(jìn)行加密。 方案架構(gòu) VPN服務(wù)提供的組網(wǎng)方案如圖 組網(wǎng)方案所示。 圖1 組網(wǎng)方案 方案優(yōu)勢 雙連接:VPN網(wǎng)關(guān)提供兩個接入地址,支持一個對端網(wǎng)關(guān)創(chuàng)建兩條相互獨(dú)立的VPN連接,一條連接中斷后流量可快速切換到另一條連接。
通過keepalived檢測后重新啟動vpn,一直保持tun或tap設(shè)備是linkup status /var/log/openvpn/openvpn-status.log # openvpn的狀態(tài)日志文件 log /var/log/openvpn/openvpn.log # openvpn的日志文件writepid
的固定公網(wǎng)IP(即NAT穿越,VPN設(shè)備在NAT網(wǎng)關(guān)后部署)也可以。 設(shè)備型號多為路由器、防火墻等,對接配置請參見管理員指南。 普通家庭寬帶路由器、個人的移動終端設(shè)備、Windows主機(jī)自帶的VPN服務(wù)(如L2TP)無法與云進(jìn)行VPN對接。 與VPN服務(wù)做過對接測試廠商包括但不限
如何防止VPN連接出現(xiàn)中斷情況? VPN連接在正常的使用過程中會存在重協(xié)商情況,觸發(fā)重協(xié)商的條件有IPsec SA的生命周期即將到期和VPN傳輸?shù)牧髁砍^20GB,重協(xié)商一般不造成連接中斷。 大多數(shù)的連接中斷都是因?yàn)閮啥说呐渲眯畔㈠e誤造成的,或公網(wǎng)異常導(dǎo)致重協(xié)商失敗造成的。 常見的連接中斷原因有:
示例:Fortinet飛塔防火墻VPN配置 操作場景 用戶數(shù)據(jù)中心的出口防火墻選用飛塔設(shè)備,用戶數(shù)據(jù)中心存在多個互聯(lián)網(wǎng)出口,用戶在華為云購買VPN網(wǎng)關(guān),需要創(chuàng)建VPN連接連通本地網(wǎng)絡(luò)到VPC子網(wǎng)。 拓?fù)溥B接 如圖 多出口客戶網(wǎng)絡(luò)通過VPN接入VPC連接拓?fù)渌?,用戶?shù)據(jù)中心存在多個互聯(lián)網(wǎng)出口,當(dāng)前指定11
查詢VPN網(wǎng)關(guān)可用區(qū)(V5) 功能介紹 查詢VPN網(wǎng)關(guān)可用區(qū),響應(yīng)體信息比v5.1接口更少(例如IPv6、邊緣站點(diǎn)等新特性)。 調(diào)用方法 請參見如何調(diào)用API。 URI GET /v5/{project_id}/vpn-gateways/availability-zones 表1