檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
靜態(tài)路由模式 對(duì)端子網(wǎng) 輸入數(shù)據(jù)中心待和VPC互通的子網(wǎng)。 說(shuō)明: 對(duì)端子網(wǎng)可以和本端子網(wǎng)重疊,但不能重合。 對(duì)端子網(wǎng)不能被VPN網(wǎng)關(guān)關(guān)聯(lián)的VPC內(nèi)已有子網(wǎng)所包含;不能作為被VPN網(wǎng)關(guān)關(guān)聯(lián)的VPC自定義路由表的目的地址。
策略模式/策略模板模式下,VPN網(wǎng)關(guān)默認(rèn)為每對(duì)本地子網(wǎng)和對(duì)端子網(wǎng)創(chuàng)建一個(gè)通信隧道,當(dāng)一條策略模式連接的本地或對(duì)端為多子網(wǎng)場(chǎng)景下實(shí)際占用了多個(gè)通信隧道。
請(qǐng)求樣例 更新對(duì)端子網(wǎng)。
OpenVPN客戶(hù)端在VPN配置DNS后,會(huì)接管或覆蓋客戶(hù)端原始的DNS,導(dǎo)致華為云DNS以外的域名解析失敗或無(wú)法訪問(wèn)。 高危操作提醒 在配置客戶(hù)端前,請(qǐng)謹(jǐn)慎操作增刪改VPN網(wǎng)關(guān)本端子網(wǎng)、VPN連接的對(duì)端子網(wǎng)和策略配置,可能會(huì)導(dǎo)致網(wǎng)絡(luò)中斷。
如何理解VPN連接中的對(duì)端網(wǎng)關(guān)和對(duì)端子網(wǎng)? 連接云下的多臺(tái)服務(wù)器需要購(gòu)買(mǎi)幾個(gè)連接? VPN支持將兩個(gè)VPC互連嗎? 使用VPN會(huì)對(duì)本地網(wǎng)絡(luò)造成哪些影響,訪問(wèn)云端主機(jī)在路由上會(huì)有哪些變化? 在多出口的網(wǎng)絡(luò)中,能否使用兩個(gè)出口分別與同一VPC建立VPN連接做冗余配置?
靜態(tài)路由:自動(dòng)發(fā)布遠(yuǎn)端子網(wǎng)的靜態(tài)路由,下一跳指向Tunnel接口對(duì)端IP;動(dòng)態(tài)BGP:通過(guò)BGP協(xié)議通告本端子網(wǎng)路由給Tunnel接口的對(duì)端IP。 STEP 3 創(chuàng)建VPN連接創(chuàng)建VPN連接前請(qǐng)預(yù)先確認(rèn)對(duì)端子網(wǎng)信息,預(yù)共享密鑰,協(xié)商策略等。
如何理解VPN連接中的對(duì)端網(wǎng)關(guān)和對(duì)端子網(wǎng)? VPN接入VPC的網(wǎng)絡(luò)地址如何規(guī)劃? IPsec VPN是否會(huì)自動(dòng)建立連接? VPN工單分類(lèi)方法有哪些?如何提交VPN工單? 哪些設(shè)備可以與華為云進(jìn)行VPN對(duì)接? VPN協(xié)商參數(shù)有哪些?默認(rèn)值是什么?
虛擬系統(tǒng):選擇默認(rèn)即可策略名稱(chēng):客戶(hù)自行指定本端接口:配置對(duì)接本端公網(wǎng)IP的接口本端地址:本端公網(wǎng)IP對(duì)端地址:對(duì)端公網(wǎng)IP認(rèn)證方式:預(yù)共享密鑰本端ID與對(duì)端ID:IP地址,并填入對(duì)應(yīng)的公網(wǎng)IP待加密數(shù)據(jù)流:源地址為云下子網(wǎng),目標(biāo)地址為云上子網(wǎng),請(qǐng)勿使用地址組名稱(chēng)配置 安全提議:按照華為云策略配置
對(duì)端IP(華為側(cè)EIP)leftsubnet本端子網(wǎng)rightsubnet對(duì)端子網(wǎng)auto連接方式。
有一個(gè)很基本的注意點(diǎn): 本端子網(wǎng)與對(duì)端子網(wǎng)不能重復(fù)。所以說(shuō),VPN需要事先有一定的規(guī)劃,或者是可以修改子網(wǎng)。都用默認(rèn)的子網(wǎng),不就重復(fù)了嘛。 【我的華為云體驗(yàn)之旅】有獎(jiǎng)?wù)魑幕馃徇M(jìn)行中:https://bbs.huaweicloud.com/blogs/309059
一、連接模式:當(dāng)前VPN連接有4種連接模式:策略模式、靜態(tài)路由模式、BGP路由模式和策略模板模式策略模板模式僅在VPN網(wǎng)關(guān)是非固定IP網(wǎng)關(guān),且選擇的對(duì)端網(wǎng)關(guān)為FQDN類(lèi)型時(shí)可見(jiàn)二、區(qū)別和使用場(chǎng)景:1、靜態(tài)路由模式:使用全0網(wǎng)段與線下設(shè)備協(xié)商,根椐路由配置(本端子網(wǎng)與對(duì)端子網(wǎng))確定哪些數(shù)據(jù)進(jìn)入
每個(gè)VPN連接最多填寫(xiě)50個(gè)對(duì)端子網(wǎng)。 peer_subnets_v6 Array of String 否 功能說(shuō)明:IPv6對(duì)端子網(wǎng)。 約束: IP協(xié)議版本號(hào)為IPv4時(shí)不填;VPN網(wǎng)關(guān)的關(guān)聯(lián)模式為er且style字段為policy或bgp時(shí)不填,其他場(chǎng)景必填。
靜態(tài)路由 對(duì)端子網(wǎng): 10.37.0.0/25第一條是默認(rèn)路由第二條路由將到云上子網(wǎng)的流量引到出口網(wǎng)關(guān)IP注意:如果存在相同目的和掩碼的路由,思科路由器會(huì)哈希處理,需清理重復(fù)路由。
每個(gè)VPN連接最多填寫(xiě)50個(gè)對(duì)端子網(wǎng)。 peer_subnets_v6 Array of String 否 功能說(shuō)明:IPv6對(duì)端子網(wǎng)。 約束: IP協(xié)議版本號(hào)為IPv4時(shí)不填;VPN網(wǎng)關(guān)的關(guān)聯(lián)模式為er且style字段為policy或bgp時(shí)不填,其他場(chǎng)景必填。
VPN本端子網(wǎng)和遠(yuǎn)端子網(wǎng)的數(shù)量有限制嗎,為什么我選擇網(wǎng)段更新本地子網(wǎng)提示報(bào)錯(cuò)? 本端子網(wǎng)限制數(shù)量為5個(gè),VPN本端子網(wǎng)和遠(yuǎn)端子網(wǎng)數(shù)量乘積最大支持到225。
如何理解VPN連接中的對(duì)端網(wǎng)關(guān)和對(duì)端子網(wǎng)? VPN接入VPC的網(wǎng)絡(luò)地址如何規(guī)劃?
peer_subnets Array of String IPv4對(duì)端子網(wǎng)。當(dāng)VPN網(wǎng)關(guān)的關(guān)聯(lián)模式為ER并且style字段為BGP或POLICY、或VPN網(wǎng)關(guān)的IP協(xié)議版本號(hào)為IPv6時(shí)不返回。 peer_subnets_v6 Array of String IPv6對(duì)端子網(wǎng)。
支持 對(duì)端子網(wǎng) 用戶(hù)數(shù)據(jù)中心中需要和華為云VPC通信的子網(wǎng)。 支持 策略配置 包括IKE策略和IPsec策略。 支持 策略規(guī)則 包括源網(wǎng)段和目的網(wǎng)段。 支持 預(yù)共享密鑰 VPN網(wǎng)關(guān)和對(duì)端網(wǎng)關(guān)的預(yù)共享密鑰需要保持一致。
3、 AWS創(chuàng)建保持本地子網(wǎng)與對(duì)端子網(wǎng)CIDR的缺省全0配置,否則會(huì)造成連接正常,BGP鄰居無(wú)法建立,其表現(xiàn)為對(duì)應(yīng)Tunnel的狀態(tài)是“關(guān)閉”,詳細(xì)信息顯示“IPSEC IS UP”;4、 連接創(chuàng)建完成后,華為云會(huì)主動(dòng)發(fā)起協(xié)商,無(wú)需數(shù)據(jù)流觸發(fā),AWS默認(rèn)為respond-only
一、策略模式對(duì)接1.1、組網(wǎng)1.2、華為側(cè)配置創(chuàng)建本端網(wǎng)關(guān):創(chuàng)建對(duì)端網(wǎng)關(guān):選擇騰訊側(cè)創(chuàng)建的公網(wǎng)ip創(chuàng)建連接,選擇策略模式,配置對(duì)端子網(wǎng)和策略規(guī)則策略配置1.3、騰訊側(cè)配置1.3.1 創(chuàng)建VPC,設(shè)置VPC網(wǎng)段1.3.2 創(chuàng)建VPN網(wǎng)關(guān)進(jìn)入vpn網(wǎng)關(guān)界面,創(chuàng)建vpn網(wǎng)關(guān),選擇帶寬上限