檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
哪些設(shè)備可以與云進行VPN對接? VPN支持標準IPsec協(xié)議,用戶可以通過以下兩個方面確認用戶側(cè)數(shù)據(jù)中心的設(shè)備能否與云進行對接: 設(shè)備是否具備IPsec功能和授權(quán):請查詢設(shè)備的特性列表獲取是否支持IPsec VPN。
父主題: VPN協(xié)商與對接
如何解決VPN連接無法建立連接問題? 檢查云上VPN連接中的IKE策略和IPsec策略中的協(xié)商模式和加密算法是否與遠端配置一致。 如果第一階段IKE策略已經(jīng)建立,第二階段的IPsec策略未開啟,常見情況為IPsec策略與數(shù)據(jù)中心遠端的配置不一致。
VPN連接中斷后會通知我嗎? VPN連接的狀態(tài)監(jiān)控功能已上線,VPN連接創(chuàng)建后即會向云監(jiān)控服務(wù)CES上報狀態(tài)信息,但是并不會自動向用戶發(fā)送告警通知,需要在頁面左上角單擊圖標,選擇“管理與監(jiān)管> 云監(jiān)控”創(chuàng)建告警規(guī)則。 VPN連接狀態(tài)請在VPN連接“監(jiān)控”列中單擊進行查看。
VPN網(wǎng)關(guān) 權(quán)限 對應(yīng)API接口 授權(quán)項(Action) 依賴的授權(quán)項 IAM項目 (Project) 企業(yè)項目 (Enterprise Project) 創(chuàng)建VPN網(wǎng)關(guān) POST /v5/{project_id}/vpn-gateways vpn:vpnGateways:create
在頁面左上角單擊圖標,選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“終端入云VPN網(wǎng)關(guān)”進入“終端入云VPN網(wǎng)關(guān)”頁面,單擊目標VPN網(wǎng)關(guān)操作列的“查看服務(wù)端”。
VPN網(wǎng)關(guān)刪除后公網(wǎng)地址是否可以保留? VPN網(wǎng)關(guān)刪除后不保留網(wǎng)關(guān)IP。 通過管理控制臺界面刪除VPN網(wǎng)關(guān)后, VPN網(wǎng)關(guān)相關(guān)聯(lián)的資源,如公網(wǎng)IP,配置信息即被釋放,不會保留。
如何解決VPN連接無法建立連接問題? 登錄控制臺,進入“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”頁面。 在VPN連接列表中,單擊目標VPN連接“操作”列的“修改策略配置”,查看該VPN連接對應(yīng)的IKE策略和IPsec策略詳情。
企業(yè)版VPN連接管理 創(chuàng)建VPN連接 創(chuàng)建健康檢查 查看已創(chuàng)建的VPN連接 修改已創(chuàng)建的VPN連接 刪除VPN連接 重置VPN連接 查看VPN連接日志 按標簽搜索VPN連接 父主題: 站點入云VPN企業(yè)版
VPN使用; 確認VPN連接可被兩端觸發(fā)協(xié)商,開啟用戶側(cè)數(shù)據(jù)中心設(shè)備的主動協(xié)商配置; 兩端子網(wǎng)進行長Ping操作(腳本內(nèi)容如下)。
創(chuàng)建VPN連接狀態(tài)告警規(guī)則。 創(chuàng)建過程與帶寬類同。資源類型選擇虛擬專用網(wǎng)絡(luò),監(jiān)控范圍指定資源為特定的VPN連接,選擇類型自定義創(chuàng)建,告警策略選擇連接狀態(tài)小于1時進行告警。發(fā)送通知的對象選擇消息通知服務(wù)的主題,其它配置項默認。 創(chuàng)建用戶側(cè)數(shù)據(jù)中心IDC鏈路監(jiān)控告警規(guī)則。
主備網(wǎng)關(guān):VPN網(wǎng)關(guān)和對端網(wǎng)關(guān)通過主連接進行通信;當(dāng)主連接發(fā)生故障時,VPN連接會自動切換到備連接;故障恢復(fù)后,VPN連接會自動切回到主連接。方便用戶確定VPN連接的流量路徑,出云流量優(yōu)先走主EIP。
經(jīng)典版VPN管理(墨西哥城一/圣保羅一) 購買VPN(墨西哥城一/圣保羅一) 查看已購買VPN 修改已購買VPN 刪除VPN 父主題: 站點入云VPN經(jīng)典版
在系統(tǒng)首頁,單擊“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò)”。 在左側(cè)導(dǎo)航欄選擇“虛擬專用網(wǎng)絡(luò) > 經(jīng)典版 > VPN網(wǎng)關(guān)”。 如果所在region已同步上線企業(yè)版VPN,請選擇“虛擬專用網(wǎng)絡(luò) > 經(jīng)典版”。單擊“VPN網(wǎng)關(guān)”頁簽。 在VPN網(wǎng)關(guān)列表頁面,選擇目標VPN網(wǎng)關(guān)所在行。
VPN網(wǎng)關(guān)帶寬到達限額時有什么影響? VPN帶寬限速限制的出VPC方向的帶寬,如果您VPN的帶寬超過限額使用時,會出現(xiàn)網(wǎng)絡(luò)卡頓、部分子網(wǎng)間無法訪問、甚至出現(xiàn)VPN連接中斷現(xiàn)象(無法收到VPN的探測報文)。 因此在出現(xiàn)VPN帶寬已達到上限時,建議您對VPN網(wǎng)關(guān)帶寬進行擴容。
在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“站點入云VPN網(wǎng)關(guān)”,在VPN網(wǎng)關(guān)所在行,選擇“更多 > 修改VPN連接組數(shù)”。 在“修改VPN連接組數(shù)”界面,選擇目標VPN連接組數(shù),單擊“下一步”。
在左側(cè)導(dǎo)航欄選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 在“VPN網(wǎng)關(guān)”界面目標VPN網(wǎng)關(guān)所在行,選擇“更多>轉(zhuǎn)包年/包月”。 在“轉(zhuǎn)包年/包月”彈窗界面,單擊“確定”。 包年/包月資源支持到期后續(xù)費降配,不可轉(zhuǎn)按需。
常見的使用賬戶名和密碼進行認證的VPN有SSL VPN、PPTP或L2TP,IPsec VPN使用預(yù)共享密鑰方式進行認證,密鑰配置在VPN網(wǎng)關(guān)上,在VPN協(xié)商完成后即建立通道,VPN網(wǎng)關(guān)所保護的主機在進行通信時無需輸入賬戶名和密碼。
在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“終端入云VPN網(wǎng)關(guān)”進入“終端入云VPN網(wǎng)關(guān)”頁面。 在終端入云VPN網(wǎng)關(guān)頁面,選擇目標VPN網(wǎng)關(guān)所在行,單擊操作列的“更多 > 解綁EIP”。 根據(jù)界面提示,完成解綁操作。
通過VPN互訪的主機需要購買EIP嗎? 如果用戶本地的主機通過VPN訪問云上的ECS,此時ECS不需要購買EIP。 如果ECS要向公網(wǎng)用戶提供服務(wù),需要購買EIP。 父主題: 公網(wǎng)地址