檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
企業(yè)路由器 ER 企業(yè)路由器 ER 云上大規(guī)格、高帶寬、高性能的集中路由器,支持多種網(wǎng)絡(luò)服務(wù)接入,具備極強(qiáng)的擴(kuò)展性及鏈路可靠性 云上大規(guī)格、高帶寬、高性能的集中路由器,支持多種網(wǎng)絡(luò)服務(wù)接入,具備極強(qiáng)的擴(kuò)展性及鏈路可靠性 免費(fèi)試用免費(fèi)創(chuàng)建ER實(shí)例,助力用戶(hù)輕松上云 購(gòu)買(mǎi) 控制臺(tái) 文檔
對(duì)接華為AR路由器(雙活連接) 靜態(tài)路由模式 BGP路由模式 策略模式 父主題: 站點(diǎn)入云VPN企業(yè)版
理連接。 配置IDC側(cè)路由:在線下IDC側(cè)路由設(shè)備配置網(wǎng)絡(luò)參數(shù)。 步驟三:在企業(yè)路由器中添加并配置VPC連接 在企業(yè)路由器中添加“虛擬私有云(VPC)”連接:將1個(gè)業(yè)務(wù)VPC接入企業(yè)路由器中。 在VPC路由表中配置路由:在VPC路由表中配置到企業(yè)路由器的路由信息,目的地址為IDC側(cè)網(wǎng)段。
傳過(guò)來(lái)的所有跨域VPN-IPv4路由,再把VPN-IPv4路由發(fā)布出去。但MPLS VPN的基本實(shí)現(xiàn)中,PE上只保存與本地VPN實(shí)例的VPN Target相匹配的VPN路由。因此,可以在ASBR上配置不做 RT過(guò)濾來(lái)傳遞路由,因此無(wú)需在ASBR創(chuàng)建VPN實(shí)例,無(wú)需綁定任何接口。
互通,并且均可以通過(guò)DC和線下IDC通信。 將VPN接入企業(yè)路由器中,當(dāng)主鏈路DC故障時(shí),VPC1和VPC2可以通過(guò)備鏈路VPN和線下IDC通信。 圖1 DC/VPN雙鏈路主備混合云組網(wǎng) 方案優(yōu)勢(shì) 通過(guò)企業(yè)路由器,可以實(shí)現(xiàn)DC和VPN主備鏈路的自動(dòng)切換,不需要手動(dòng)切換雙鏈路,不僅避免業(yè)務(wù)受損,同時(shí)降低維護(hù)成本。
4所示。 VPN: 將1個(gè)“VPN網(wǎng)關(guān)(VPN)”連接關(guān)聯(lián)至ER默認(rèn)路由表。 在默認(rèn)路由表中創(chuàng)建“VPN網(wǎng)關(guān)(VPN)”連接的傳播,路由自動(dòng)學(xué)習(xí)VPN側(cè)的所有路由信息,路由信息如表4所示。 ECS 1個(gè)ECS位于業(yè)務(wù)VPC內(nèi),本示例用該ECS來(lái)驗(yàn)證云上和線下IDC的網(wǎng)絡(luò)通信情況。
策略模式下,AR路由器使用1個(gè)接口創(chuàng)建2個(gè)VPN連接,由于AR路由器功能規(guī)格限制,同一時(shí)間只能有1個(gè)VPN連接是協(xié)商正常的。 大約5分鐘后,查看VPN連接狀態(tài)。 云側(cè)管理控制臺(tái) 選擇“虛擬專(zhuān)用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”,只有1條VPN連接狀態(tài)顯示為“正常”。 AR路由器 選擇“高級(jí)
通過(guò)企業(yè)路由器構(gòu)建DC/VPN雙鏈路主備混合云組網(wǎng)(全域接入網(wǎng)關(guān)DGW) DC/VPN雙鏈路互備混合云組網(wǎng)方案概述 DC/VPN雙鏈路互備混合云組網(wǎng)和資源規(guī)劃 DC/VPN雙鏈路互備混合云組網(wǎng)構(gòu)建流程 DC/VPN雙鏈路互備混合云組網(wǎng)構(gòu)建步驟
大約5分鐘后,查看VPN連接狀態(tài)。 華為云 選擇“虛擬專(zhuān)用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”,兩條VPN連接狀態(tài)顯示為正常。 AR路由器 選擇“高級(jí) > VPN > IPSec > IPSec策略管理”,兩條VPN連接狀態(tài)顯示為“READY|STAYLIVE”。 用戶(hù)數(shù)據(jù)中心內(nèi)服務(wù)器和華為云VPC子網(wǎng)內(nèi)服務(wù)器可以相互Ping通。
通過(guò)企業(yè)路由器構(gòu)建DC/VPN雙鏈路主備混合云組網(wǎng) 方案概述 組網(wǎng)和資源規(guī)劃 DC/VPN雙鏈路互備混合云組網(wǎng)構(gòu)建流程 DC/VPN雙鏈路互備混合云組網(wǎng)構(gòu)建步驟 父主題: 站點(diǎn)入云VPN企業(yè)版
PC) 中的彈性云服務(wù)器無(wú)法與您自己的數(shù)據(jù)中心或私有網(wǎng)絡(luò)進(jìn)行通信。如果您需要將VPC中的彈性云服務(wù)器和您的數(shù)據(jù)中心或私有網(wǎng)絡(luò)連通,可以啟用VPN功能。VPN由VPN網(wǎng)關(guān)和VPN連接組成:VPN網(wǎng)關(guān)提供了虛擬私有云的公網(wǎng)出口,與用戶(hù)本地?cái)?shù)據(jù)中心側(cè)的遠(yuǎn)端網(wǎng)關(guān)對(duì)應(yīng)。VPN連接通過(guò)公網(wǎng)加
信息如表4所示。 VPN: 將1個(gè)“VPN網(wǎng)關(guān)(VPN)”連接關(guān)聯(lián)至ER默認(rèn)路由表。 在默認(rèn)路由表中創(chuàng)建“VPN網(wǎng)關(guān)(VPN)”連接的傳播,路由自動(dòng)學(xué)習(xí)VPN側(cè)的所有路由信息,路由信息如表4所示。 ECS 1個(gè)ECS位于業(yè)務(wù)VPC內(nèi),本示例用該ECS來(lái)驗(yàn)證云上和線下IDC的網(wǎng)絡(luò)通信情況。
cid:link_0
P地址。 創(chuàng)建VPN網(wǎng)關(guān),即在企業(yè)路由器中添加“VPN網(wǎng)關(guān)(VPN)”連接。 在虛擬專(zhuān)用網(wǎng)絡(luò)管理控制臺(tái),創(chuàng)建VPN網(wǎng)關(guān)。 具體方法請(qǐng)參見(jiàn)創(chuàng)建VPN網(wǎng)關(guān)。 在企業(yè)路由器控制臺(tái),查看“VPN網(wǎng)關(guān)(VPN)”連接的添加情況。 具體方法請(qǐng)參見(jiàn)查看連接。 “VPN網(wǎng)關(guān)(VPN)”連接的狀態(tài)“正常”,表示已成功接入企業(yè)路由器中。
DC和VPN兩條網(wǎng)絡(luò)鏈路互為主備,主鏈路為DC,備鏈路為VPN,當(dāng)DC鏈路故障時(shí),可自動(dòng)切換到VPN鏈路,降低網(wǎng)絡(luò)中斷對(duì)業(yè)務(wù)造成的影響。 將VPC1、VPC2以及DC接入企業(yè)路由器中,VPC1和VPC2網(wǎng)絡(luò)互通,并且均可以通過(guò)DC和線下IDC通信。 將VPN接入企業(yè)路由器中,當(dāng)主
大約5分鐘后,查看VPN連接狀態(tài)。 華為云 選擇“虛擬專(zhuān)用網(wǎng)絡(luò) > 企業(yè)版-VPN連接”,兩條VPN連接狀態(tài)顯示為正常。 AR路由器 選擇“高級(jí) > VPN > IPSec > IPSec策略管理”,兩條VPN連接狀態(tài)顯示為“READY|STAYLIVE”。 用戶(hù)數(shù)據(jù)中心內(nèi)服務(wù)器和華為云VPC子網(wǎng)內(nèi)服務(wù)器可以相互Ping通。
表分為自定義路由表和默認(rèn)路由表,具體說(shuō)明如表4所示。 表4 路由表說(shuō)明 路由表類(lèi)型 說(shuō)明 自定義路由表 您可以在企業(yè)路由器中創(chuàng)建多個(gè)路由表,通過(guò)不同的路由策略實(shí)現(xiàn)網(wǎng)絡(luò)實(shí)例的靈活互通和隔離。 默認(rèn)路由表 開(kāi)啟“默認(rèn)路由表關(guān)聯(lián)”和“默認(rèn)路由表傳播”功能,并指定默認(rèn)路由表,系統(tǒng)會(huì)自動(dòng)為
操作指引 場(chǎng)景描述 VPN網(wǎng)關(guān)通過(guò)策略模式對(duì)接華為AR路由器的典型組網(wǎng)如圖 典型組網(wǎng)所示。 圖1 典型組網(wǎng) 本場(chǎng)景下以AR路由器單IP地址方案為例,VPN網(wǎng)關(guān)采用雙活模式,主EIP、主EIP2和該IP地址創(chuàng)建一組VPN連接。 約束與限制 VPN和AR路由器支持的認(rèn)證算法、加密算法
操作指引 場(chǎng)景描述 VPN網(wǎng)關(guān)通過(guò)BGP路由模式對(duì)接華為AR路由器的典型組網(wǎng)如圖 典型組網(wǎng)所示。 圖1 典型組網(wǎng) 本場(chǎng)景下以AR路由器單IP地址方案為例,VPN網(wǎng)關(guān)采用雙活模式,主EIP、主EIP2和該IP地址創(chuàng)建一組VPN連接。 約束與限制 VPN和AR路由器支持的認(rèn)證算法、加密
因個(gè)人需要需搭建一臺(tái)vpn服務(wù)器()1核 | 2GB Windows Server 2016 Standard 64bit),咨詢(xún)售后沒(méi)有相關(guān)配置文檔也不提供技術(shù)支持,只好自行搭建,參考文檔為https://bbs.aliyun.com/read/307330.html?spm=5176