檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
本端和對端子網(wǎng),網(wǎng)關(guān)等參數(shù)對稱。 VPC內(nèi)彈性云服務(wù)器安全組允許訪問對端和被對端訪問。 VPN對接成功后兩端的服務(wù)器或者虛擬機(jī)之間需要進(jìn)行通信,VPN的狀態(tài)才會(huì)刷新為正常。 前提條件 已創(chuàng)建VPN所需的虛擬私有云和子網(wǎng)。 操作步驟 在管理控制臺(tái)上,選擇合適的IKE策略和IPsec策略申請VPN。 檢查本端和
本端和對端子網(wǎng),網(wǎng)關(guān)等參數(shù)對稱。 VPC內(nèi)彈性云服務(wù)器安全組允許訪問對端和被對端訪問。 VPN對接成功后兩端的服務(wù)器或者虛擬機(jī)之間需要進(jìn)行通信,VPN的狀態(tài)才會(huì)刷新為正常。 前提條件 已創(chuàng)建VPN所需的虛擬私有云和子網(wǎng)。 操作步驟 在管理控制臺(tái)上,選擇合適的IKE策略和IPsec策略申請VPN。 檢查本端和
VPN連接 VPN連接是VPN網(wǎng)關(guān)和對端網(wǎng)關(guān)之間的安全通道,使用IKE和IPsec協(xié)議對傳輸數(shù)據(jù)進(jìn)行加密,保證數(shù)據(jù)安全可靠。 相關(guān)鏈接: 創(chuàng)建企業(yè)版VPN連接 創(chuàng)建經(jīng)典版VPN連接 什么是VPC、VPN網(wǎng)關(guān)、VPN連接? 父主題: 基本概念
經(jīng)典版 > VPN連接”。 如果所在region已同步上線企業(yè)版VPN,請選擇“虛擬專用網(wǎng)絡(luò) > 經(jīng)典版”。 在“VPN連接”頁面,單擊“創(chuàng)建VPN連接”。 根據(jù)界面提示配置參數(shù),并單擊“立即購買”。VPN連接參數(shù)請參見表 VPN連接參數(shù)說明。 表1 VPN連接參數(shù)說明 參數(shù) 說明
搭建專線或VPN連接 使用專線遷移配置進(jìn)行遷移時(shí),需要源端服務(wù)器和華為云通過專線/VPN等方式打通,再借助代理服務(wù)器去訪問所需云服務(wù)。因此在配置代理服務(wù)器之前,需要先完成源端服務(wù)器與華為云的專線搭建或VPN連接。 關(guān)于專線搭建請參考云專線幫助文檔或咨詢云專線服務(wù)。
經(jīng)典版 > VPN連接”。 如果所在region已同步上線企業(yè)版VPN,請選擇“虛擬專用網(wǎng)絡(luò) > 經(jīng)典版”。 在“VPN連接”頁面,單擊“創(chuàng)建VPN連接”。 根據(jù)界面提示配置參數(shù),并單擊“立即購買”。VPN連接參數(shù)請參見表 VPN連接參數(shù)說明。 表1 VPN連接參數(shù)說明 參數(shù) 說明
(VPC) 中的彈性云服務(wù)器無法與您自己的數(shù)據(jù)中心或私有網(wǎng)絡(luò)進(jìn)行通信。如果您需要將VPC中的彈性云服務(wù)器和您的數(shù)據(jù)中心或私有網(wǎng)絡(luò)連通,可以啟用VPN功能。申請VPN后,用戶需要配置安全組并檢查本段與對端網(wǎng)絡(luò)的連通性,以確保VPN功能可用。主要場景分為兩類:點(diǎn)對點(diǎn)VPN:本端為處于公
VPN連接是什么?用戶在購買VPN網(wǎng)關(guān)時(shí)如何選擇VPN連接數(shù)? VPN連接,指一個(gè)VPN網(wǎng)關(guān)與用戶側(cè)一個(gè)獨(dú)立的公網(wǎng)IP之間建立的IPsec連接,一個(gè)連接中可以配置多個(gè)本端子網(wǎng)(vpc中的子網(wǎng))和對端子網(wǎng)(用戶側(cè)子網(wǎng)), 無需配置多個(gè)連接。 擬創(chuàng)建VPN連接的數(shù)量通常與用戶數(shù)據(jù)中心
重置VPN連接 功能介紹 根據(jù)連接ID,重置指定的VPN連接。 調(diào)用方法 請參見如何調(diào)用API。 URI POST /v5/{project_id}/vpn-connection/{vpn_connection_id}/reset 表1 參數(shù)說明 名稱 類型 是否必選 說明 project_id
在企業(yè)路由器中添加VPN連接 在企業(yè)路由器中添加“VPN網(wǎng)關(guān)(VPN)”連接,即將虛擬專用網(wǎng)絡(luò)的VPN網(wǎng)關(guān)接入企業(yè)路由器中。 通過企業(yè)路由器和VPN連通線下IDC和云上VPC之間的網(wǎng)絡(luò),構(gòu)建混合云組網(wǎng)。 您需要通過虛擬專用網(wǎng)絡(luò)控制臺(tái)添加VPN連接,具體操作請參見創(chuàng)建VPN網(wǎng)關(guān)。 創(chuàng)
VPN連接是什么?用戶在購買VPN網(wǎng)關(guān)時(shí)如何選擇VPN連接數(shù)? VPN連接,指一個(gè)VPN網(wǎng)關(guān)與用戶側(cè)一個(gè)獨(dú)立的公網(wǎng)IP之間建立的IPsec連接,一個(gè)連接中可以配置多個(gè)本端子網(wǎng)(vpc中的子網(wǎng))和對端子網(wǎng)(用戶側(cè)子網(wǎng)), 無需配置多個(gè)連接。 擬創(chuàng)建VPN連接的數(shù)量通常與用戶數(shù)據(jù)中心
請繼續(xù)執(zhí)行以下操作,在虛擬專用網(wǎng)絡(luò)頁面刪除“VPN網(wǎng)關(guān)(VPN)”連接對應(yīng)的VPN連接、解綁VPN網(wǎng)關(guān)綁定的EIP,刪除VPN網(wǎng)關(guān),該連接同時(shí)會(huì)被刪除。 在連接列表中,單擊“VPN網(wǎng)關(guān)(VPN)”連接對應(yīng)的連接資源超鏈接。 例如:vpngw-demo 進(jìn)入“VPN網(wǎng)關(guān)(VPN)”連接詳情頁面。 在連接詳情頁面,單擊左上角的。
如何防止VPN連接出現(xiàn)中斷情況? VPN連接在正常的使用過程中會(huì)存在重協(xié)商情況,觸發(fā)重協(xié)商的條件有IPsec SA的生命周期即將到期和VPN傳輸?shù)牧髁砍^20GB,重協(xié)商一般不造成連接中斷。 大多數(shù)的連接中斷都是因?yàn)閮啥说呐渲眯畔㈠e(cuò)誤造成的,或公網(wǎng)異常導(dǎo)致重協(xié)商失敗造成的。 常見的連接中斷原因有:
VPN連接是什么?用戶在購買VPN網(wǎng)關(guān)時(shí)如何選擇VPN連接數(shù)? VPN連接,指一個(gè)VPN網(wǎng)關(guān)與用戶側(cè)一個(gè)獨(dú)立的公網(wǎng)IP之間建立的IPsec連接,一個(gè)連接中可以配置多個(gè)本端子網(wǎng)(vpc中的子網(wǎng))和遠(yuǎn)端子網(wǎng)(用戶側(cè)子網(wǎng)), 無需配置多個(gè)連接。 擬創(chuàng)建VPN連接的數(shù)量通常與用戶數(shù)據(jù)中心
查詢VPN連接 功能介紹 根據(jù)連接ID,查詢指定的VPN連接的參數(shù)。 調(diào)用方法 請參見如何調(diào)用API。 URI GET /v5/{project_id}/vpn-connection/{vpn_connection_id} 表1 參數(shù)說明 名稱 類型 是否必選 說明 project_id
功能說明:雙活模式VPN網(wǎng)關(guān)下創(chuàng)建連接可不填,主備模式VPN網(wǎng)關(guān)下創(chuàng)建連接時(shí),'master'表示主連接,'slave'表示備連接。 默認(rèn)值:master。 約束:主備模式VPN網(wǎng)關(guān)在主EIP或者主私網(wǎng)地址建立的連接必須填'master',在備EIP或者備私網(wǎng)地址建立的連接必須填'slave'。
如何防止VPN連接出現(xiàn)中斷情況? VPN連接在正常的使用過程中會(huì)存在重協(xié)商情況,觸發(fā)重協(xié)商的條件有IPsec SA的生命周期即將到期和VPN傳輸?shù)牧髁砍^20GB,重協(xié)商一般不造成連接中斷。 大多數(shù)的連接中斷都是因?yàn)閮啥说呐渲眯畔㈠e(cuò)誤造成的,或公網(wǎng)異常導(dǎo)致重協(xié)商失敗造成的。 常見的連接中斷原因有:
如何在已創(chuàng)建的VPN連接中,限定特定的主機(jī)訪問云上子網(wǎng)? 云下限制: VPN設(shè)備按照策略限制訪問 路由器或交換機(jī)上設(shè)置ACL限制 云上限制: 安全組限制源IP ACL限制 不建議通過修改本端子網(wǎng)和對端子網(wǎng)的方式來限定訪問。 父主題: VPN協(xié)商與對接
如何理解VPN連接中的對端網(wǎng)關(guān)和對端子網(wǎng)? 對端網(wǎng)關(guān)和對端子網(wǎng)是兩個(gè)相對的概念,在建立VPN連接時(shí),從云的角度出發(fā),VPC網(wǎng)絡(luò)就是本地子網(wǎng),創(chuàng)建的VPN網(wǎng)關(guān)就是本地網(wǎng)關(guān),與之對接的用戶側(cè)網(wǎng)絡(luò)就是對端子網(wǎng), 用戶側(cè)的網(wǎng)關(guān)就是對端網(wǎng)關(guān)。 對端網(wǎng)關(guān)IP就是用戶側(cè)網(wǎng)關(guān)的公網(wǎng)IP,對端子網(wǎng)指需要和VPC子網(wǎng)互聯(lián)的子網(wǎng)。
查詢VPN連接日志 功能介紹 根據(jù)連接ID,查詢指定的VPN連接日志。 調(diào)用方法 請參見如何調(diào)用API。 URI GET /v5/{project_id}/vpn-connection/{vpn_connection_id}/log 表1 參數(shù)說明 名稱 類型 是否必選 說明 project_id