檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
2) 創(chuàng)建對端網關3) 創(chuàng)建華為云VPN連接注意:對端子網填寫測試子網(與經典版vpn實際對端子網不同即可,防止路由沖突)4) 驗證(連接成功)二、割接動作1)修改經典VPN網關對端子網為無用子網(如:88.88.88.0/24)2)修改專業(yè)版VPN遠端子網為業(yè)務真實子網,即修改之前經典版的對端子網
源網段必須包含部分本端子網;目的網段必須完全包含對端子網。 配置完成后,在“企業(yè)版-VPN連接”頁面,VPN連接顯示連接成功。也可通過數(shù)據(jù)中心ping對端虛擬機的私有IP進行驗證。 VPN網絡連通后,可通過API或SDK上報日志到云日志服務LTS。
靜態(tài)路由模式 對端子網 用戶數(shù)據(jù)中心1中需要和華為云VPC通信的子網。 對端子網與本端子網可以重疊,不能重合;對端子網不能被本網關關聯(lián)的VPC內已有子網所包含。
基本概念 IPsec VPN SSL VPN VPN網關 VPN連接 VPN網關帶寬 本端子網 對端網關 對端子網 預共享密鑰 區(qū)域和可用區(qū)
BGP路由模式 對端子網 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網。 對端子網與本端子網可以重疊,不能重合;對端子網不能被本網關關聯(lián)的VPC內已有子網所包含。
靜態(tài)路由模式 對端子網 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網。 對端子網與本端子網可以重疊,不能重合;對端子網不能被本網關關聯(lián)的VPC內已有子網所包含。
BGP路由模式 對端子網 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網。 對端子網與本端子網可以重疊,不能重合;對端子網不能被本網關關聯(lián)的VPC內已有子網所包含。
靜態(tài)路由模式 對端子網 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網。 對端子網與本端子網可以重疊,不能重合;對端子網不能被本網關關聯(lián)的VPC內已有子網所包含。
靜態(tài)路由模式 對端子網 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網。 對端子網與本端子網可以重疊,不能重合;對端子網不能被本網關關聯(lián)的VPC內已有子網所包含。
靜態(tài)路由模式 對端子網 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網。 對端子網與本端子網可以重疊,不能重合;對端子網不能被本網關關聯(lián)的VPC內已有子網所包含。
路由設置 如何理解VPN連接中的對端網關和對端子網? Console界面在哪添加VPN遠端路由? ECS主機多網卡是否需要添加去往線下網絡的路由? 什么是NQA 父主題: 站點入云VPN企業(yè)版
策略模板模式 對端子網 指需要通過VPN連接訪問云上VPC的用戶側子網。 對端子網與本端子網可以重疊,不能重合;對端子網不能被本網關關聯(lián)的VPC內已有子網所包含。
BGP路由模式 對端子網 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網。 對端子網與本端子網可以重疊,不能重合;對端子網不能被本網關關聯(lián)的VPC內已有子網所包含。
BGP路由模式 對端子網 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網。 對端子網與本端子網可以重疊,不能重合;對端子網不能被本網關關聯(lián)的VPC內已有子網所包含。
靜態(tài)路由模式 對端子網 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網。 對端子網與本端子網可以重疊,不能重合;對端子網不能被本網關關聯(lián)的VPC內已有子網所包含。
靜態(tài)路由模式 對端子網 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網。 對端子網與本端子網可以重疊,不能重合;對端子網不能被本網關關聯(lián)的VPC內已有子網所包含。
靜態(tài)路由模式 對端子網 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網。 對端子網與本端子網可以重疊,不能重合;對端子網不能被本網關關聯(lián)的VPC內已有子網所包含。
靜態(tài)路由模式 對端子網 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網。 對端子網與本端子網可以重疊,不能重合;對端子網不能被本網關關聯(lián)的VPC內已有子網所包含。
是對端子網(4)untrust --》trust:在安全策略中配置源區(qū)域為untrust,目的區(qū)域為trust的安全策略,進來的業(yè)務流,trust是本端子網,untrust是對端子網
如果互聯(lián)子網關聯(lián)了ACL規(guī)則,則需要確保ACL規(guī)則中已放通所有本端子網到對端子網的TCP協(xié)議端口。 VPN不支持對端設備配置策略的源和目的子網時使用地址組配置。