檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
22.22.22,現(xiàn)通過創(chuàng)建VPN連接方式來(lái)連通本地網(wǎng)絡(luò)到VPC子網(wǎng)。華為云端的VPN連接資源策略配置按照缺省信息配置,詳見下圖本實(shí)例以華為云端VPN配置信息為基礎(chǔ),詳細(xì)介紹用戶側(cè)飛塔防火墻設(shè)備的VPN配置。二、配置1、配置IPsecVPN①創(chuàng)建隧道選擇【虛擬專網(wǎng)】>>【隧道】,為隧
只支持在windows系統(tǒng)網(wǎng)頁(yè)里操作。 單個(gè)VPN網(wǎng)關(guān)支持創(chuàng)建500個(gè)用戶。 操作步驟 登錄管理控制臺(tái)。 在管理控制臺(tái)左上角單擊圖標(biāo),選擇區(qū)域和項(xiàng)目。 在頁(yè)面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“終端入云VPN網(wǎng)關(guān)”進(jìn)入“終
如何修改VPN的帶寬大?。?在VPN網(wǎng)關(guān)列表頁(yè)目標(biāo)VPN網(wǎng)關(guān)所在行,選擇“更多 > 修改帶寬”。 在修改帶寬頁(yè)面選擇帶寬大小。 單擊“提交”,完成修改。 按需的VPN可自由修改帶寬大小。 包年/包月的VPN只可進(jìn)行帶寬擴(kuò)容,不可降低帶寬大小。 父主題: 帶寬與網(wǎng)速
錯(cuò)誤碼,請(qǐng)參見以下API網(wǎng)關(guān)錯(cuò)誤碼進(jìn)行處理。 表1 VPN公共接口錯(cuò)誤碼 狀態(tài)碼 錯(cuò)誤碼 錯(cuò)誤信息 描述 處理措施 400 VPN.0001 invalid request:xxx 輸入?yún)?shù)不合法 聯(lián)系技術(shù)支持。 500 VPN.0002 server error: xxx 服務(wù)器內(nèi)部錯(cuò)誤
如何防止VPN連接出現(xiàn)中斷情況? VPN連接在正常的使用過程中會(huì)存在重協(xié)商情況,觸發(fā)重協(xié)商的條件有IPsec SA的生命周期即將到期和VPN傳輸?shù)牧髁砍^20GB,重協(xié)商一般不造成連接中斷。 大多數(shù)的連接中斷都是因?yàn)閮啥说呐渲眯畔㈠e(cuò)誤造成的,或公網(wǎng)異常導(dǎo)致重協(xié)商失敗造成的。 常見的連接中斷原因有:
EIP能作為VPN的網(wǎng)關(guān)IP嗎? 不可以。 VPN網(wǎng)關(guān)IP是在創(chuàng)建VPN網(wǎng)關(guān)時(shí)分配的,需要和系統(tǒng)內(nèi)的相關(guān)配置信息結(jié)合使用,EIP不具備VPN對(duì)接服務(wù)的功能。 父主題: 產(chǎn)品咨詢
按需VPN網(wǎng)關(guān)轉(zhuǎn)包年/包月 操作步驟 登錄管理控制臺(tái)。 在管理控制臺(tái)左上角單擊圖標(biāo),選擇區(qū)域和項(xiàng)目。 在頁(yè)面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 單擊“站點(diǎn)入云VPN網(wǎng)關(guān)”,在目標(biāo)按需VPN網(wǎng)關(guān)所在行,單擊“轉(zhuǎn)包年/包月”。
到期后影響 當(dāng)您的包年/包月VPN資源到期未續(xù)費(fèi),首先會(huì)進(jìn)入寬限期,資源狀態(tài)變?yōu)?ldquo;已過期”。寬限期內(nèi)您可以正常訪問VPN資源,但以下操作將受到限制: 變更VPN連接組數(shù) 修改帶寬大小 變更VPN網(wǎng)關(guān)規(guī)格 如果您在寬限期內(nèi)仍未續(xù)費(fèi)包年/包月VPN資源,那么就會(huì)進(jìn)入保留期,資源狀
同一客戶端連接多個(gè)服務(wù)端場(chǎng)景,服務(wù)端配置的客戶端網(wǎng)段信息不能存在包含或重合關(guān)系,否則,VPN客戶端連接時(shí)可能分配到相同IP地址導(dǎo)致連接失敗。 同一個(gè)客戶端設(shè)備不能同時(shí)與同一個(gè)VPN網(wǎng)關(guān)建立多條VPN連接,否則只有其中一條VPN連接能通。 OpenVPN客戶端在VPN配置DNS后,會(huì)接管或覆蓋客戶端原始的DNS,導(dǎo)致
查詢VPN用戶組列表 功能介紹 查詢指定服務(wù)端下,用戶組信息列表。 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 URI GET /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/groups 表1 參數(shù)說(shuō)明 名稱 類型
的數(shù)據(jù)包進(jìn)行攻擊。VPN服務(wù)默認(rèn)開啟抗重放功能。 圖2 重放攻擊原理 資源隔離 VPN默認(rèn)為每個(gè)用戶創(chuàng)建獨(dú)立的VPN網(wǎng)關(guān),提供租戶網(wǎng)關(guān)隔離防護(hù)能力,確保租戶的數(shù)據(jù)安全。 該特性僅企業(yè)版VPN支持,經(jīng)典版VPN不支持。 圖3 數(shù)據(jù)隔離 如上圖示例中,用戶A的VPN網(wǎng)關(guān)發(fā)生故障對(duì)用戶B的VPN網(wǎng)關(guān)不會(huì)產(chǎn)生影響。
標(biāo)簽搜索 登錄管理控制臺(tái)。 在管理控制臺(tái)左上角單擊圖標(biāo),選擇區(qū)域和項(xiàng)目。 在頁(yè)面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,單擊“虛擬專用網(wǎng)絡(luò) > 經(jīng)典版”。 在“經(jīng)典版”界面,單擊右上角“標(biāo)簽搜索”,選擇對(duì)應(yīng)標(biāo)簽鍵值,然后單擊“搜索”。 此查詢功能僅支持選擇標(biāo)簽列表中已存在的鍵和值。
VPN是否支持IPv6? 支持。 當(dāng)前支持IPv4和IPv6的VPN網(wǎng)絡(luò)。 父主題: 產(chǎn)品咨詢
如果所在region已同步上線企業(yè)版VPN,請(qǐng)選擇“虛擬專用網(wǎng)絡(luò) > 經(jīng)典版”。單擊“VPN網(wǎng)關(guān)”頁(yè)簽。 在“VPN網(wǎng)關(guān)”界面目標(biāo)VPN網(wǎng)關(guān)所在行,選擇“更多>轉(zhuǎn)包年/包月”。 在“轉(zhuǎn)包年/包月”彈窗界面,單擊“確定”。 包年/包月模式下,VPN連接數(shù)表示基于當(dāng)前VPN網(wǎng)關(guān)可免費(fèi)創(chuàng)建的VPN連接的數(shù)量。
Console界面在哪添加VPN遠(yuǎn)端路由? 云端在VPN連接創(chuàng)建時(shí)會(huì)自動(dòng)下發(fā)對(duì)端子網(wǎng)路由,無(wú)需手動(dòng)配置。 父主題: 產(chǎn)品咨詢
如何通過安全組控制使VPN不能訪問VPC上的部分虛擬機(jī),實(shí)現(xiàn)安全隔離? 如果用戶需要控制VPN站點(diǎn)只能訪問VPC的部分網(wǎng)段或者部分主機(jī),可以通過安全組進(jìn)行控制。 配置示例:不允許客戶側(cè)的子網(wǎng)192.168.1.0/24訪問VPC內(nèi)子網(wǎng)10.1.0.0/24下的ECS。 配置方法:
如何測(cè)試VPN速率情況? 假設(shè)測(cè)試環(huán)境VPN連接已經(jīng)創(chuàng)建,在VPN連接兩端VPC的本端子網(wǎng)下分別創(chuàng)建ECS,并使兩個(gè)VPC之間的ECS相互能夠ping通的情況下,測(cè)試VPN的速率情況。 當(dāng)用戶購(gòu)買的VPN網(wǎng)關(guān)的帶寬為200Mbit/s時(shí),測(cè)試情況如下。 互為對(duì)端的ECS都使用Wi
Console界面在哪添加VPN遠(yuǎn)端路由? 云端在VPN連接創(chuàng)建時(shí)會(huì)自動(dòng)下發(fā)到達(dá)對(duì)端子網(wǎng)的路由,無(wú)需手動(dòng)配置。 父主題: 路由設(shè)置
如何將按需的VPN轉(zhuǎn)為包年/包月? 操作步驟 用戶可以通過以下操作,在服務(wù)界面中將按帶寬計(jì)費(fèi)VPN網(wǎng)關(guān)轉(zhuǎn)為包年/包月。 登錄管理控制臺(tái)。 在管理控制臺(tái)左上角單擊圖標(biāo),選擇區(qū)域和項(xiàng)目。 在系統(tǒng)首頁(yè),單擊“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò)”。 在左側(cè)導(dǎo)航欄選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。
在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 在VPN網(wǎng)關(guān)所在行,選擇“更多 > 修改VPN連接組數(shù)”。 在“修改VPN連接組數(shù)”界面,選擇目標(biāo)VPN連接組數(shù),單擊“下一步”。 如果是升配操作,單擊“去支付”;如果是降配操作,單擊“確定”。 增加VPN連接組數(shù)后,新連