檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
靜態(tài)路由模式 對端子網(wǎng) 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網(wǎng)。 對端子網(wǎng)與本端子網(wǎng)可以重疊,不能重合;對端子網(wǎng)不能被本網(wǎng)關關聯(lián)的VPC內(nèi)已有子網(wǎng)所包含。
靜態(tài)路由模式 對端子網(wǎng) 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網(wǎng)。 對端子網(wǎng)與本端子網(wǎng)可以重疊,不能重合;對端子網(wǎng)不能被本網(wǎng)關關聯(lián)的VPC內(nèi)已有子網(wǎng)所包含。
靜態(tài)路由模式 對端子網(wǎng) 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網(wǎng)。 對端子網(wǎng)與本端子網(wǎng)可以重疊,不能重合;對端子網(wǎng)不能被本網(wǎng)關關聯(lián)的VPC內(nèi)已有子網(wǎng)所包含。
點對多點VPN:本端為處于公有云平臺上的多個VPC,對端為數(shù)據(jù)中心,通過VPN建立用戶數(shù)據(jù)中心與不同VPC之間建立通信隧道。配置VPN時需要注意以下幾點:本端子網(wǎng)與對端子網(wǎng)不能重疊。本端子網(wǎng)網(wǎng)段不能重疊。本端和對端的IKE策略相同。本端和對端的IPSec策略相同。
靜態(tài)路由模式 對端子網(wǎng) 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網(wǎng)。 對端子網(wǎng)與本端子網(wǎng)可以重疊,不能重合;對端子網(wǎng)不能被本網(wǎng)關關聯(lián)的VPC內(nèi)已有子網(wǎng)所包含。
點對多點VPN:本端為處于云服務平臺上的一個VPC,對端為多個數(shù)據(jù)中心,通過VPN建立不同用戶數(shù)據(jù)中心與VPC之間的通信隧道。 配置VPN時需要注意以下幾點: 本端子網(wǎng)與對端子網(wǎng)不能重復。 本端子網(wǎng)網(wǎng)段不能重復。 本端和對端的IKE策略、IPSec策略、PSK相同。
點對多點VPN:本端為處于云服務平臺上的一個VPC,對端為多個數(shù)據(jù)中心,通過VPN建立不同用戶數(shù)據(jù)中心與VPC之間的通信隧道。 配置VPN時需要注意以下幾點: 本端子網(wǎng)與對端子網(wǎng)不能重復。 本端子網(wǎng)網(wǎng)段不能重復。 本端和對端的IKE策略、IPSec策略、PSK相同。
修改用戶側數(shù)據(jù)中心設備的對端子網(wǎng)為云上兩個VPC子網(wǎng),VPN對接的VPC1本端子網(wǎng)需要包含通過對等連接或CC連接的子網(wǎng),對等連接或CC的子網(wǎng)路由包含用戶側數(shù)據(jù)中心IDC子網(wǎng)。 父主題: 組網(wǎng)與使用場景
本端接口 配置對接本端公網(wǎng)IP的接口。 本端地址 本端公網(wǎng)IP。 對端地址 對端公網(wǎng)IP。 認證方式 預共享密鑰。 本端ID與對端ID IP地址,并填入對應的公網(wǎng)IP。 待加密數(shù)據(jù)流 源地址為云下子網(wǎng),目標地址為云上子網(wǎng),請勿使用地址組名稱配置。
主備 VPN網(wǎng)關到該對端子網(wǎng)的出云流量優(yōu)先走該對端子網(wǎng)和主EIP建立的VPN連接1。VPN連接1失效后,出云流量自動切換到該對端子網(wǎng)和備EIP建立的VPN連接2;故障失效的VPN連接1恢復后,出云流量會自動切回到VPN連接1。
約束與限制 VPN網(wǎng)關的本端子網(wǎng)與對端子網(wǎng)不能相同,即VPC和用戶數(shù)據(jù)中心待互通的子網(wǎng)不能相同。 VPN網(wǎng)關和對端網(wǎng)關的IKE策略、IPsec策略、預共享密鑰需要相同。 VPN網(wǎng)關和對端網(wǎng)關上配置的本端接口地址和對端接口地址需要互為鏡像。
BGP路由模式 對端子網(wǎng) 用戶數(shù)據(jù)中心中需要和華為云VPC通信的子網(wǎng)。 對端子網(wǎng)與本端子網(wǎng)可以重疊,不能重合;對端子網(wǎng)不能被本網(wǎng)關關聯(lián)的VPC內(nèi)已有子網(wǎng)所包含。
約束與限制 VPN網(wǎng)關的本端子網(wǎng)與對端子網(wǎng)不能相同,即VPC和用戶數(shù)據(jù)中心待互通的子網(wǎng)不能相同。 VPN網(wǎng)關和對端網(wǎng)關的IKE策略、IPsec策略、預共享密鑰需要相同。 VPN網(wǎng)關和對端網(wǎng)關上配置的本端接口地址和對端接口地址需要互為鏡像。
約束與限制 VPN網(wǎng)關的本端子網(wǎng)與對端子網(wǎng)不能相同,即VPC和用戶數(shù)據(jù)中心待互通的子網(wǎng)不能相同。 VPN網(wǎng)關和對端網(wǎng)關的IKE策略、IPsec策略、預共享密鑰需要相同。 VPN網(wǎng)關和對端網(wǎng)關上配置的本端接口地址和對端接口地址需要互為鏡像。
約束與限制 VPN網(wǎng)關的本端子網(wǎng)與對端子網(wǎng)不能相同,即VPC和用戶數(shù)據(jù)中心待互通的子網(wǎng)不能相同。 VPN網(wǎng)關和對端網(wǎng)關的IKE策略、IPsec策略、預共享密鑰需要相同。 VPN網(wǎng)關和對端網(wǎng)關上配置的本端接口地址和對端接口地址需要互為鏡像。
VPN網(wǎng)關 可以修改的信息 名稱 本端子網(wǎng) 計費模式,包括包年/包月和按需計費 主備EIP 可以通過先解綁EIP,然后綁定EIP的方式對主備EIP進行修改。 如果EIP已經(jīng)創(chuàng)建了VPN連接,則無法解綁。 EIP的名稱、公網(wǎng)IP類型、帶寬大小等屬性修改,請參見EIP服務對應資料。
VPN連接的數(shù)量與VPN連接的本端子網(wǎng)和對端子網(wǎng)的數(shù)量無關,僅與用戶VPC需要連通的用戶數(shù)據(jù)中心(或其它Region的VPC)的數(shù)量有關,已創(chuàng)建的VPN連接的數(shù)量即VPN連接列表中展示的數(shù)量(一個條目即一個VPN連接),也可以在VPN網(wǎng)關中查看當前網(wǎng)關已創(chuàng)建的VPN連接數(shù)量。
VPN連接的數(shù)量與VPN連接的本端子網(wǎng)和對端子網(wǎng)的數(shù)量無關,僅與用戶VPC需要連通的用戶數(shù)據(jù)中心(或其它Region的VPC)的數(shù)量有關,已創(chuàng)建的VPN連接的數(shù)量即VPN連接列表中展示的數(shù)量(一個條目即一個VPN連接),也可以在VPN網(wǎng)關中查看當前網(wǎng)關已創(chuàng)建的VPN連接數(shù)量。
VPN連接的數(shù)量與VPN連接的本端子網(wǎng)和對端子網(wǎng)的數(shù)量無關,僅與用戶VPC需要連通的用戶數(shù)據(jù)中心(或其它Region的VPC)的數(shù)量有關,已創(chuàng)建的VPN連接的數(shù)量即VPN連接列表中展示的數(shù)量(一個條目即一個VPN連接),也可以在VPN網(wǎng)關中查看當前網(wǎng)關已創(chuàng)建的VPN連接數(shù)量。
約束與限制 VPN網(wǎng)關的本端子網(wǎng)與對端子網(wǎng)不能相同,即VPC和用戶數(shù)據(jù)中心待互通的子網(wǎng)不能相同。 VPN網(wǎng)關和對端網(wǎng)關的IKE策略、IPsec策略、預共享密鑰需要相同。 VPN網(wǎng)關和對端網(wǎng)關上配置的本端接口地址和對端接口地址需要互為鏡像。