檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
IPSec虛擬專用網(wǎng)絡(luò)在商業(yè)硬件設(shè)備上實現(xiàn)得較多。SSL/TLS虛擬專用網(wǎng)絡(luò)工作在用戶態(tài),不需要對內(nèi)核做特殊的修改,可移植性較高;且配置簡單,學(xué)習(xí)成本低。接下來的章節(jié)將重點介紹該開源虛擬專用網(wǎng)絡(luò)軟件的最佳配置。
VPN(Virtual Private Network,虛擬專用網(wǎng)絡(luò))是一種通過公共網(wǎng)絡(luò)(通常是互聯(lián)網(wǎng))創(chuàng)建安全、加密的專用網(wǎng)絡(luò)的技術(shù)。它可以讓用戶在不同的地理位置之間安全地傳輸數(shù)據(jù),就像他們直接連接到同一個私有網(wǎng)絡(luò)一樣。
什么是虛擬專用網(wǎng)絡(luò)(VPN)? 點個免費的贊和關(guān)注,有錯誤的地方請指出,看個人主頁有驚喜。 作者:神的孩子都在歌唱 虛擬專用網(wǎng)絡(luò)(VPN, Virtual Private Network) 是一種通過公共網(wǎng)絡(luò)(如互聯(lián)網(wǎng))建立私密、安全網(wǎng)絡(luò)連接的技術(shù)。
文章目錄 虛擬專用網(wǎng)絡(luò) 定義 常見安全技術(shù) 加解密技術(shù)
虛擬專用網(wǎng)絡(luò)-VPN 一、VPN基礎(chǔ)介紹 1、VPN概念 Virtual Private Network,即虛擬專用網(wǎng)絡(luò),簡稱VPN,VPN是在互聯(lián)網(wǎng)上建立專用網(wǎng)絡(luò),為了保證數(shù)據(jù)安全,VPN服務(wù)器和客戶機之間數(shù)據(jù)通信都進行了加密處理,有了數(shù)據(jù)加密就可以認為數(shù)據(jù)是在一條安全鏈路上進行安全傳輸
更多VPN信息請點擊:https://support.huaweicloud.com/vpn/index.html 點擊此處立即體驗:https://console.huaweicloud.com/vpc/#/vpn
作者 : 華為云VPN服務(wù)團隊拓撲說明:客戶希望通過在華為云和AWS之間建立VPN連接,實現(xiàn)云間的數(shù)據(jù)傳輸華為云端網(wǎng)絡(luò)信息:VPN網(wǎng)關(guān)117.117.117.117 云端子網(wǎng):192.168.3.0/24AWS云端網(wǎng)絡(luò)信息:虛擬專用網(wǎng)關(guān):52.52.52.52 云端子網(wǎng):10.10.0.0
OpenVPN Connect是開源軟件,官方的下載服務(wù)器位于國外,下載鏈接在國內(nèi)可能無法打開。下面是國內(nèi)可訪問第三方下載鏈接,僅供參考:安卓:https://openvpn-connect.apk.watch/3.3.1
cid:link_0
圖示虛擬路由器和安全區(qū)域是已經(jīng)預(yù)先完成創(chuàng)建的,詳細配置信息如下圖所示;5、創(chuàng)建IPSec隧道選擇頂部頁簽【網(wǎng)絡(luò)】>>左側(cè)【IPSec隧道】,點擊左下角【添加】,隧道名稱自行設(shè)置,如IPSEC,接口選擇第四步創(chuàng)建的隧道接口,地址類型選擇V4,類型選擇自動鍵,調(diào)用之前配置的IKE網(wǎng)關(guān)和
(4)創(chuàng)建一個對端網(wǎng)關(guān),路由模式為靜態(tài)路由,公網(wǎng)ip選擇1.1.1.12.2華為側(cè)VPN連接創(chuàng)建創(chuàng)建vpn連接,本端網(wǎng)關(guān)選擇步驟(3)中創(chuàng)建的網(wǎng)關(guān),對端網(wǎng)關(guān)選擇步驟(4)中的網(wǎng)關(guān),分別填寫本端子網(wǎng)192.168.0.0/16和對端子網(wǎng)172.16.0.0/16。
本章將首先概要描述目前使用比較多的各種虛擬專用網(wǎng)絡(luò)構(gòu)建技術(shù)、方案和原理,然后重點講解使用OpenVPN構(gòu)建企業(yè)級虛擬專用網(wǎng)絡(luò)的最佳方案,深入研究其中的核心配置參數(shù),最后對OpenVPN的排錯思路和方法進行指導(dǎo)。
Azure VPN設(shè)備默認IPsec/IKE參數(shù)參考:https://docs.microsoft.com/zh-cn/azure/vpn-gateway/vpn-gateway-about-vpn-devices2.3.1、創(chuàng)建虛擬網(wǎng)絡(luò)網(wǎng)關(guān)進入所有服務(wù)-網(wǎng)絡(luò)-虛擬網(wǎng)絡(luò)網(wǎng)關(guān),創(chuàng)建網(wǎng)關(guān)
(如果是在主VPC路由表中配置的路由,則要在主路由表中關(guān)聯(lián)子網(wǎng))3.4創(chuàng)建AWS虛擬私有網(wǎng)關(guān)輸入虛擬私有網(wǎng)關(guān)名字和ASN,創(chuàng)建后,需要將虛擬私有網(wǎng)關(guān)附加到VPC3.5AWS創(chuàng)建客戶網(wǎng)關(guān)根據(jù)華為VPN的ASN,根據(jù)這主備EIP分別創(chuàng)建2個客戶網(wǎng)關(guān)4VPN雙活網(wǎng)關(guān)與AWS靜態(tài)路由模對接
區(qū)域參數(shù)取值說明策略配置名稱IPsecVPN01源選擇網(wǎng)絡(luò)分組hwvpn-domain、checkpointvpn-domain。目的選擇網(wǎng)絡(luò)分組checkpointvpn-domain、hwvpn-domain,與源互為鏡像。
5、驗證IPSec配置完成后,可進入【網(wǎng)絡(luò)】>>左側(cè)【VPN】>>【IPSec VPN】,選擇右側(cè)IPSec VPN 監(jiān)控來查看已經(jīng)創(chuàng)建VPN連接狀態(tài),數(shù)據(jù)面驗證略。
網(wǎng)關(guān)IP預(yù)共享秘鑰 xxx對端ID: 華為云VPN網(wǎng)關(guān)IP本端ID: 思科VPN網(wǎng)關(guān)IP2.2 IPsec配置 加密算法: AES128認證算法: SHA1封裝模式: 隧道模式crypto ipsec transform-set ipsecpro esp-aes esp-sha-hmac
進入控制臺后選擇產(chǎn)品與服務(wù)中的專有網(wǎng)絡(luò)VPC頁面,按順序分別創(chuàng)建專有網(wǎng)絡(luò)、交換機、VPN等服務(wù),然后創(chuàng)建ECS實例,驗證與華為云數(shù)據(jù)面的連通性。
可以從云下的網(wǎng)關(guān)IP ping測試華為云VPN網(wǎng)關(guān)IP(華為云網(wǎng)關(guān)IP缺省放行ICMP報文)檢查是否有丟包。同時ping測試其它非華為云公網(wǎng)IP,若兩個公網(wǎng)IP同時丟包時,建議向您的網(wǎng)絡(luò)提供運營商求助;若只有訪問華為云丟包,執(zhí)行下一步。
一、連接拓撲拓撲說明: 華為云端網(wǎng)絡(luò)信息:VPN網(wǎng)關(guān)11.11.11.11 云端子網(wǎng):10.10.10.0/24 騰訊云端網(wǎng)絡(luò)信息:VPN網(wǎng)關(guān)22.22.22.22 云端子網(wǎng):10.20.20.0/24 二、華為云配置①創(chuàng)建VPC,設(shè)置網(wǎng)絡(luò)和子網(wǎng)信息后創(chuàng)建VPN網(wǎng)關(guān)和連接