檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
用戶在設(shè)置完對端子網(wǎng)后,無需在VPC中增加路由信息,VPN服務(wù)會自動在VPC中下發(fā)到達對端子網(wǎng)的路由。 子網(wǎng)不支持D類組播地址,E類保留地址和127開頭的環(huán)回地址。 父主題: 基本概念
如何理解VPN連接中的對端網(wǎng)關(guān)和對端子網(wǎng)? 對端網(wǎng)關(guān)和對端子網(wǎng)是個相對的概念,在建立VPN連接時,從云的角度出發(fā),VPC網(wǎng)絡(luò)就是本地子網(wǎng),創(chuàng)建的VPN網(wǎng)關(guān)就是本地網(wǎng)關(guān),與之對接的用戶側(cè)網(wǎng)絡(luò)就是對端子網(wǎng), 用戶側(cè)的網(wǎng)關(guān)就是對端網(wǎng)關(guān)。
如何理解VPN連接中的對端網(wǎng)關(guān)和對端子網(wǎng)? 對端網(wǎng)關(guān)和對端子網(wǎng)是兩個相對的概念,在建立VPN連接時,從云的角度出發(fā),VPC網(wǎng)絡(luò)就是本地子網(wǎng),創(chuàng)建的VPN網(wǎng)關(guān)就是本地網(wǎng)關(guān),與之對接的用戶側(cè)網(wǎng)絡(luò)就是對端子網(wǎng), 用戶側(cè)的網(wǎng)關(guān)就是對端網(wǎng)關(guān)。
如何理解VPN連接中的對端網(wǎng)關(guān)和對端子網(wǎng)? 對端網(wǎng)關(guān)和對端子網(wǎng)是兩個相對的概念,在建立VPN連接時,從云的角度出發(fā),VPC網(wǎng)絡(luò)就是本地子網(wǎng),創(chuàng)建的VPN網(wǎng)關(guān)就是本地網(wǎng)關(guān),與之對接的用戶側(cè)網(wǎng)絡(luò)就是對端子網(wǎng), 用戶側(cè)的網(wǎng)關(guān)就是對端網(wǎng)關(guān)。
如何理解VPN連接中的對端網(wǎng)關(guān)和對端子網(wǎng)? 對端網(wǎng)關(guān)和對端子網(wǎng)是個相對的概念,在建立VPN連接時,從云的角度出發(fā),VPC網(wǎng)絡(luò)就是本地子網(wǎng),創(chuàng)建的VPN網(wǎng)關(guān)就是本地網(wǎng)關(guān),與之對接的用戶側(cè)網(wǎng)絡(luò)就是對端子網(wǎng), 用戶側(cè)的網(wǎng)關(guān)就是對端網(wǎng)關(guān)。
VPN本端子網(wǎng)和對端子網(wǎng)的數(shù)量有限制嗎? 每個VPN網(wǎng)關(guān)配置的本地子網(wǎng)數(shù)量:50 每個VPN連接支持配置的對端子網(wǎng)個數(shù):50 父主題: VPN子網(wǎng)設(shè)置
VPN本端子網(wǎng)和對端子網(wǎng)的數(shù)量有限制嗎? 每個VPN網(wǎng)關(guān)配置的本地子網(wǎng)數(shù)量為50。 每個VPN連接支持配置的對端子網(wǎng)個數(shù)為50。 每個VPN連接的策略規(guī)則可加的數(shù)量為5。 每條策略規(guī)則可以有1個源網(wǎng)段和50個目的網(wǎng)段。 父主題: Console與頁面使用
配置VPN連接的本端子網(wǎng)和對端子網(wǎng)時需要注意什么? 子網(wǎng)數(shù)量滿足規(guī)格限制,數(shù)量超出規(guī)格限制請進行聚合匯總。 每個VPN網(wǎng)關(guān)配置的本地子網(wǎng)數(shù)量:50。 每個VPN連接支持配置的對端子網(wǎng)個數(shù):50。 本端子網(wǎng)不可以包含對端子網(wǎng),對端子網(wǎng)可以包含本端子網(wǎng)。
配置VPN連接的本端子網(wǎng)和對端子網(wǎng)時需要注意什么? 子網(wǎng)數(shù)量滿足規(guī)格限制,數(shù)量超出規(guī)格限制請進行聚合匯總。 每個VPN網(wǎng)關(guān)配置的本地子網(wǎng)數(shù)量:50 每個VPN連接支持配置的對端子網(wǎng)個數(shù):50 本端子網(wǎng)不可以包含對端子網(wǎng),對端子網(wǎng)可以包含本端子網(wǎng)。
創(chuàng)建VPN連接時添加對端子網(wǎng),提示系統(tǒng)異常,如何處理? 檢查VPC內(nèi)是否存在對等連接、云專線、云連接的子網(wǎng)路由使用了該子網(wǎng),導(dǎo)致VPN下發(fā)子網(wǎng)路由沖突,確認(rèn)后將其配置的子網(wǎng)路由刪除后重新創(chuàng)建即可。 父主題: VPN子網(wǎng)設(shè)置
創(chuàng)建VPN連接時添加對端子網(wǎng),提示系統(tǒng)異常,如何處理? 檢查VPC內(nèi)是否存在對等連接、云專線、云連接的子網(wǎng)路由使用了該子網(wǎng),導(dǎo)致VPN下發(fā)子網(wǎng)路由沖突,確認(rèn)后將其配置的子網(wǎng)路由刪除后重新創(chuàng)建即可。 父主題: Console與頁面使用
如何在已創(chuàng)建的VPN連接中,限定特定的主機訪問云上子網(wǎng)? 云下限制: VPN設(shè)備按照策略限制訪問 路由器或交換機上設(shè)置ACL限制 云上限制: 安全組限制源IP ACL限制 不建議通過修改本端子網(wǎng)和對端子網(wǎng)的方式來限定訪問。 父主題: 產(chǎn)品咨詢
如何在已創(chuàng)建的VPN連接中,限定特定的主機訪問云上子網(wǎng)? 云下限制: VPN設(shè)備按照策略限制訪問 路由器或交換機上設(shè)置ACL限制 云上限制: 安全組限制源IP ACL限制 不建議通過修改本端子網(wǎng)和對端子網(wǎng)的方式來限定訪問。 父主題: VPN協(xié)商與對接
VPN網(wǎng)關(guān)到該對端子網(wǎng)的出云流量優(yōu)先走該對端子網(wǎng)和主EIP建立的VPN連接。 如果VPN網(wǎng)關(guān)的HA模式為雙活模式。 關(guān)聯(lián)模式為企業(yè)路由器:VPN網(wǎng)關(guān)到該對端子網(wǎng)的出云流量由該對端子網(wǎng)對應(yīng)的所有VPN連接負(fù)載分擔(dān)。
感興趣流由本端子網(wǎng)與對端子網(wǎng)full-mesh生成,例如本端子網(wǎng)有2個,分別為A與B,對端子網(wǎng)有3個,分別為C、D和E,生成感興趣流時ACL的rule如下: rule 1 permit ip source A destination C rule 2 permit ip source
云端在VPN連接創(chuàng)建時會自動下發(fā)對端子網(wǎng)路由,無需手動配置。 父主題: Console與頁面使用
VPN連接包含本端子網(wǎng)、對端子網(wǎng)、對端網(wǎng)關(guān)、預(yù)共享密鑰、IKE協(xié)商策略、IPsec協(xié)商策略。修改VPN連接具體包括以下幾種情況: 修改本端子網(wǎng)和對端子網(wǎng),連接ID不發(fā)生變化,只是更新了連接兩端的子網(wǎng)信息,如果更新的是部分子網(wǎng)信息,已經(jīng)建立的子網(wǎng)間隧道不會重建。
云端在VPN連接創(chuàng)建時會自動下發(fā)對端子網(wǎng)路由,無需手動配置。 父主題: 產(chǎn)品咨詢
云端在VPN連接創(chuàng)建時會自動下發(fā)到達對端子網(wǎng)的路由,無需手動配置。 父主題: 路由設(shè)置
對端網(wǎng)關(guān)和對端子網(wǎng)為目標(biāo)端VPN的網(wǎng)關(guān)名稱和子網(wǎng),參考創(chuàng)建目標(biāo)端VPN中創(chuàng)建的VPN信息進行填寫。 單擊“立即購買”,核對VPN連接信息后單擊“提交”完成支付。 配置完成后,即可在列表中查看VPN信息,此時VPN網(wǎng)關(guān)的狀態(tài)為“正常”。
VPN連接下的隧道和本端子網(wǎng)/對端子網(wǎng)的數(shù)量有關(guān),隧道總數(shù)等于本端子網(wǎng)數(shù)和對端子網(wǎng)數(shù)的乘積。 當(dāng)兩個子網(wǎng)間存在數(shù)據(jù)流時,連接這兩個子網(wǎng)的IPsec隧道狀態(tài)就會變成Active。 只要有一個IPsec隧道的狀態(tài)為Active,對應(yīng)VPN連接的狀態(tài)就會顯示已連接。
可能存在信息配置錯誤,請從以下方面進行排查: 確認(rèn)兩端的預(yù)共享密鑰和協(xié)商信息一致,云上與用戶側(cè)數(shù)據(jù)中心的本端子網(wǎng)/對端子網(wǎng)、本端網(wǎng)關(guān)/對端網(wǎng)關(guān)互為鏡像。 確認(rèn)用戶側(cè)數(shù)據(jù)中心設(shè)備的路由、NAT和安全策略配置無誤。 父主題: 熱點問題