檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
ZLT X11是一款高性能5G CPE,內置6天線,自動適配5G NR、 4G LTE,將蜂窩數據轉換為有線網數據,最大支持2.5G網口速度。PoE 供電,IP66防護等級。內置6環(huán)形天線,覆蓋更廣,信號更強,IP66 防水防塵,室內外通用,可選室內單元實現室內、外靈活拓展
ZLT X11是一款高性能5G CPE,內置6天線,自動適配5G NR、 4G LTE,將蜂窩數據轉換為有線網數據,最大支持2.5G網口速度。PoE 供電,IP66防護等級。內置6環(huán)形天線,覆蓋更廣,信號更強,IP66 防水防塵,室內外通用,可選室內單元實現室內、外靈活拓展
在企業(yè)路由器中添加VPN連接 在企業(yè)路由器中添加“VPN網關(VPN)”連接,即將虛擬專用網絡的VPN網關接入企業(yè)路由器中。 通過企業(yè)路由器和VPN連通線下IDC和云上VPC之間的網絡,構建混合云組網。 您需要通過虛擬專用網絡控制臺添加VPN連接,具體操作請參見創(chuàng)建VPN網關。
本教程解釋了為遠程訪問設置和配置 OpenVPN 服務器和客戶端的過程。 一、配置OpenVPN——服務器端 1. 安裝 OpenVPN 在服務器和客戶端機器上安裝 openvpn 包。 $ sudo apt-get install openvpn 使用您正在使用的發(fā)行版的相應包管理器。如果您使用的是
crypto map ipsecpolicy2.6 靜態(tài)路由 對端子網: 10.37.0.0/25第一條是默認路由第二條路由將到云上子網的流量引到出口網關IP注意:如果存在相同目的和掩碼的路由,思科路由器會哈希處理,需清理重復路由??蓅how ip route查看。3 對接配置
通過企業(yè)路由器構建DC/VPN雙鏈路主備混合云組網(虛擬網關VGW) 方案概述 組網和資源規(guī)劃 DC/VPN雙鏈路互備混合云組網構建流程 DC/VPN雙鏈路互備混合云組網構建步驟
若配置不成功,可參見相關設備維護手冊,查看設備常見故障的處理方法: 路由器:請參見《AR路由器維護寶典》中“故障處理:VPN”章節(jié)。 防火墻:請參見《防火墻維護寶典》中“故障案例:IPsec”章節(jié)。
VPN連接 在企業(yè)路由器中添加VPN連接 刪除VPN連接 父主題: 連接
le”的路由表,將其作為默認關聯路由表。 默認關聯路由表支持修改,企業(yè)路由器創(chuàng)建完成后,您可以創(chuàng)建新的路由表,并將新的路由表設置為默認關聯路由表,具體請參見修改企業(yè)路由器配置。 設置完默認關聯路由表后,在企業(yè)路由器中新創(chuàng)建連接時(比如連接A),會自動為連接A在默認關聯路由表中創(chuàng)建關聯。
PN網關(VPN)”連接對應的VPN連接、解綁VPN網關綁定的EIP,刪除VPN網關,該連接同時會被刪除。 在連接列表中,單擊“VPN網關(VPN)”連接對應的連接資源超鏈接。 例如:vpngw-demo 進入“VPN網關(VPN)”連接詳情頁面。 在連接詳情頁面,單擊左上角的。
Tunnel0/0/2:兩條VPN連接對應的Tunnel隧道。 本示例中,Tunnel0/0/1對應VPN網關主EIP所在的VPN連接;Tunnel0/0/2對應VPN網關主EIP2所在的VPN連接。 ip address:AR路由器的Tunnel接口地址。 source:AR路由器的公網地址。
高級ACL規(guī)則配置 配置業(yè)務路由。 選擇“高級 > IP業(yè)務 > 路由 > 靜態(tài)路由配置 > IPv4 靜態(tài)路由”,分別填寫到VPN網關主EIP、主EIP2及云上VPC的靜態(tài)路由信息后,單擊“添加”,關鍵參數配置如圖 業(yè)務路由配置所示。 圖3 業(yè)務路由配置 父主題: 策略模式
號、系統版本的產品文檔為準。 配置基礎設置。 選擇“高級 > IP業(yè)務 > 路由 > 靜態(tài)路由配置 > IPv4 靜態(tài)路由”,分別填寫到主EIP、主EIP2的靜態(tài)路由信息后,單擊“添加”,關鍵參數配置如圖 靜態(tài)路由配置所示。 圖1 靜態(tài)路由配置 配置tunnel接口。 選擇“高級
Tunnel0/0/2:兩條VPN連接對應的Tunnel隧道。 本示例中,Tunnel0/0/1對應VPN網關主EIP所在的VPN連接;Tunnel0/0/2對應VPN網關備EIP所在的VPN連接。 ip address:AR路由器的Tunnel接口地址。 source:AR路由器的公網地址。
可參見通過企業(yè)路由器和云防火墻構建組網。 圖1和圖2分別展示了不使用和使用企業(yè)路由器構建的網絡拓撲,詳細的對比說明如表1所示。 圖1 不使用企業(yè)路由器構建網絡 圖2 使用企業(yè)路由器構建網絡 表1 網絡拓撲對比說明 對比項 不使用企業(yè)路由器 使用企業(yè)路由器 企業(yè)路由器價值 同區(qū)域多個VPC互通
PE端在收到不同CE發(fā)送過來的相同網段路由時,使用RD值進行區(qū)分—格式X:X 32位3、 PE端將附上RD的私有路由不能直接裝載于本地公有路由表中,需要放置到對應的VRF(虛擬路由轉發(fā))空間內;之后再路由付RT值,用于傳遞到對端PE設備,對端區(qū)分信息;VPNV4路由=普通IPV4路由+RD+RT4、
1一樣。 創(chuàng)建VPN網關,即在企業(yè)路由器中添加“VPN網關(VPN)”連接。 在虛擬專用網絡管理控制臺,創(chuàng)建VPN網關。 具體方法請參見創(chuàng)建VPN網關。 在企業(yè)路由器控制臺,查看“VPN網關(VPN)”連接的添加情況。 具體方法請參見查看連接。 “VPN網關(VPN)”連接的狀態(tài)“正常”,表示已成功接入企業(yè)路由器中。
理連接。 配置IDC側路由:在線下IDC側路由設備配置網絡參數。 步驟三:在企業(yè)路由器中添加并配置VPC連接 在企業(yè)路由器中添加“虛擬私有云(VPC)”連接:將1個業(yè)務VPC接入企業(yè)路由器中。 在VPC路由表中配置路由:在VPC路由表中配置到企業(yè)路由器的路由信息,目的地址為IDC側網段。
信息如表4所示。 VPN: 將1個“VPN網關(VPN)”連接關聯至ER默認路由表。 在默認路由表中創(chuàng)建“VPN網關(VPN)”連接的傳播,路由自動學習VPN側的所有路由信息,路由信息如表4所示。 ECS 1個ECS位于業(yè)務VPC內,本示例用該ECS來驗證云上和線下IDC的網絡通信情況。
在VPC路由表中配置路由:在VPC路由表中配置到企業(yè)路由器的路由信息,目的地址為IDC側網段。 步驟四:驗證DC鏈路的通信情況 登錄ECS,執(zhí)行ping命令,驗證DC鏈路的網絡互通情況。 步驟五:在企業(yè)路由器中添加并配置VPN連接 創(chuàng)建VPN網關:創(chuàng)建1個關聯企業(yè)路由器的VPN網關,
1一樣。 創(chuàng)建VPN網關,即在企業(yè)路由器中添加“VPN網關(VPN)”連接。 在虛擬專用網絡管理控制臺,創(chuàng)建VPN網關。 具體方法請參見創(chuàng)建VPN網關。 在企業(yè)路由器控制臺,查看“VPN網關(VPN)”連接的添加情況。 具體方法請參見查看連接。 “VPN網關(VPN)”連接的狀態(tài)“正常”,表示已成功接入企業(yè)路由器中。
DC和VPN兩條網絡鏈路互為主備,主鏈路為DC,備鏈路為VPN,當DC鏈路故障時,可自動切換到VPN鏈路,降低網絡中斷對業(yè)務造成的影響。 將VPC1、VPC2以及DC接入企業(yè)路由器中,VPC1和VPC2網絡互通,并且均可以通過DC和線下IDC通信。 將VPN接入企業(yè)路由器中,當主