檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
云下數(shù)據(jù)中心服務(wù)器無法Ping通華為云VPC上的ECS服務(wù)器。 華為云VPC上的ECS服務(wù)器無法Ping通云下數(shù)據(jù)中心服務(wù)器。 可能原因 華為云安全組配置不正確。 互聯(lián)子網(wǎng)的ACL規(guī)則配置不正確。 客戶設(shè)備側(cè)放通策略配置不正確。 客戶設(shè)備側(cè)路由配置不正確。 處理步驟 重置VPN連接。
創(chuàng)建VPN連接時如何關(guān)閉PFS的Group配置? 云在部分區(qū)域開啟了PFS的Disable選項,推薦用戶側(cè)數(shù)據(jù)中心也開啟PFS的Group配置。 PFS功能可以增強IKE二階段協(xié)商的安全性,建議用戶開啟功能。 部分設(shè)備廠商默認關(guān)閉了PFS功能,請用戶查詢設(shè)備配置手冊確保PFS功能打開。
對接云時,如何配置DPD信息? 云默認開啟DPD配置,且不可關(guān)閉該配置。 DPD配置信息如下: DPD-type:按需 DPD idle-time:30s DPD retransmit-interval:15s DPD retry-limit:3次 DPD msg:seq-hash-notify。
已創(chuàng)建彈性云服務(wù)器,創(chuàng)建過程請參考自定義購買ECS。 彈性云服務(wù)器需要綁定彈性公網(wǎng)IP,具體步驟參見申請彈性公網(wǎng)IP。 為了更好的獲取和更新系統(tǒng)和軟件,建議您更新鏡像源為華為云鏡像源,詳細操作,請參見如何使用華為云開源鏡像配置yum源(x86_64和鯤鵬)?。 本地已經(jīng)安裝用于連接 Linux 彈性云服務(wù)器的工具(如
CentOS 5操作系統(tǒng)云服務(wù)器執(zhí)行驅(qū)動安裝腳本失敗怎么辦? 操作場景 部分CentOS 5操作系統(tǒng)云服務(wù)器在執(zhí)行腳本安裝virtio驅(qū)動之后,如果腳本無法判斷驅(qū)動是否安裝成功,可以參考本節(jié)的操作步驟檢查云服務(wù)器驅(qū)動是否安裝成功。 操作步驟 登錄彈性云服務(wù)器,新建臨時目錄check。
在頁面左上角單擊圖標,選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“終端入云VPN網(wǎng)關(guān)”進入終端入云VPN網(wǎng)關(guān)頁面,單擊目標VPN網(wǎng)關(guān)操作列的“查看服務(wù)端”。 單擊“連接”頁簽,進入VPN連接詳情頁面。 在連接日志中,單擊“配置連接日志”。 在彈窗中,開啟“啟動日志記錄”。
用戶可以通過VPN服務(wù),安全訪問VPC內(nèi)的ECS。 VPN網(wǎng)關(guān) 基于VPC創(chuàng)建,是VPN連接的接入點。一個VPC僅能購買一個VPN網(wǎng)關(guān),每個網(wǎng)關(guān)可以創(chuàng)建多個VPN連接。 用戶可以通過VPN網(wǎng)關(guān)建立虛擬私有云和企業(yè)數(shù)據(jù)中心或其它區(qū)域VPC之間的安全可靠的加密通信。 VPN連接 基于V
VPN支持遠端網(wǎng)關(guān)域名對接嗎? 云端VPN連接需要明確對端的公網(wǎng)IP地址,暫不支持通過域名方式與對端設(shè)備進行對接。 父主題: VPN協(xié)商與對接
EIP的名稱、公網(wǎng)IP類型、帶寬大小等屬性修改,請參見EIP服務(wù)對應(yīng)資料。 規(guī)格 部分規(guī)格支持,以管理控制臺界面為準。 VPN連接組數(shù) 僅“計費模式”為“包年/包月”時需要設(shè)置。 不可以修改的信息 區(qū)域 關(guān)聯(lián)模式,包括虛擬私有云和企業(yè)路由器。 企業(yè)路由器 僅“關(guān)聯(lián)模式”為“企業(yè)路由器”時需要設(shè)置。 虛擬私有云 互聯(lián)子網(wǎng)
當連接模式為策略模式時,基本信息包括VPN連接信息、策略規(guī)則信息和健康檢查信息。 在VPN連接列表中,選擇目標VPN連接所在行,單擊“修改策略配置”,查看該VPN連接對應(yīng)的IKE策略和IPsec策略詳情。 在VPN連接列表中,選擇目標VPN連接所在行,單擊“查看監(jiān)控”,查看該VPN連接的監(jiān)控信息。
IPsec連接協(xié)商時,VPN網(wǎng)關(guān)的鑒權(quán)標識。在對端網(wǎng)關(guān)配置的VPN網(wǎng)關(guān)標識需要和此處配置的本端標識保持一致,否則協(xié)商失敗。 默認配置為:VPN網(wǎng)關(guān)的EIP。 × IPsec策略 認證算法 認證哈希算法,支持的算法: SHA2-256 SHA2-384 SHA2-512 默認配置為:SHA2-256。
由于經(jīng)典版vpn的帶寬規(guī)格較小,不支持動態(tài)IP、對接ER等特性,需要將業(yè)務(wù)切到企業(yè)版vpn使用,驗證割接方案如下:一、準備環(huán)境1) 創(chuàng)建華為云VPN網(wǎng)關(guān)如果有公網(wǎng)攻擊,建議找安全服務(wù)申請保障EIP,申請成功后,在創(chuàng)建VPN網(wǎng)關(guān)時選擇已有EIP。2) 創(chuàng)建對端網(wǎng)關(guān)3) 創(chuàng)建華
CIDRs和更新VPN配置的配置調(diào)整后,已實現(xiàn)ECS1、ECS2和ECS3之間互聯(lián)互通,結(jié)果驗證如下。 用戶數(shù)據(jù)中心。 ECS1訪問VPN連接VPC1子網(wǎng)下的ECS2:結(jié)果OK。 ECS1訪問VPC2子網(wǎng)下的ECS3:結(jié)果OK。 華為云云端VPC1。 VPC1子網(wǎng)下的ECS2訪問用戶數(shù)據(jù)中心子網(wǎng)下的ECS1:結(jié)果OK。
刪除VPN連接 場景描述 當無需使用VPN網(wǎng)絡(luò)、需要釋放網(wǎng)絡(luò)資源時,可刪除VPN連接。 操作步驟 登錄管理控制臺。 在管理控制臺左上角單擊圖標,選擇區(qū)域和項目。 在頁面左上角單擊圖標,選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”。
通過這些工具,您可以在命令行中管理和配置389目錄服務(wù)器的各個方面。 總結(jié) 安裝和配置389目錄服務(wù)器作為CentOS 8 / RHEL 8機器的LDAP服務(wù)器是構(gòu)建和管理分布式目錄服務(wù)的重要步驟。通過安裝389目錄服務(wù)器軟件包、創(chuàng)建新的實例并配置相關(guān)參數(shù),您可以搭建一個高性能、可靠的LDAP服務(wù)器。使用3
創(chuàng)建VPN都會產(chǎn)生哪些費用,VPN網(wǎng)關(guān)IP收費嗎? VPN提供包年/包月和按需計費兩種計費模式,費用包含: VPN網(wǎng)關(guān)費用 VPN連接費用 默認提供10條免費的VPN連接;超過10條后需要付費購買。 VPN網(wǎng)關(guān)彈性公網(wǎng)IP帶寬費用 網(wǎng)關(guān)帶寬的計費又可分為按流量或按帶寬計費。 包年
如何通過安全組控制使VPN不能訪問VPC上的部分虛擬機,實現(xiàn)安全隔離? 如果用戶需要控制VPN站點只能訪問VPC的部分網(wǎng)段或者部分主機,可以通過安全組進行控制。 配置示例:VPC內(nèi)子網(wǎng)10.1.0.0/24下的ECS不允許訪問客戶側(cè)的子網(wǎng)192.168.1.0/24, 配置方法: 創(chuàng)建兩個安全組:安全組1和安全組2。
用戶可以通過VPN服務(wù),安全訪問VPC內(nèi)的ECS。 VPN網(wǎng)關(guān) 基于VPC創(chuàng)建,是VPN連接的接入點。一個VPC下支持購買多個VPN網(wǎng)關(guān),每個網(wǎng)關(guān)可以創(chuàng)建多個VPN連接。 用戶可以通過VPN網(wǎng)關(guān)建立虛擬私有云和企業(yè)數(shù)據(jù)中心或其它區(qū)域VPC之間的安全可靠的加密通信。 VPN連接 基于
容災(zāi),全面提升服務(wù)可靠性 最新動態(tài) 終端入云VPN支持客戶端指定分配IP,支持主動斷連 了解更多 多種VPN規(guī)格,滿足不同使用場景 多種VPN規(guī)格,滿足不同使用場景 終端入云VPN 站點入云VPN 站點入云VPN-非固定IP接入 為什么選擇華為云虛擬專用網(wǎng)絡(luò) VPN 覆蓋多種入云場景