檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
是否可以通過VPN實現(xiàn)跨境訪問網(wǎng)站? 您咨詢的場景不屬于此范疇。 VPN實現(xiàn)的是將云上的VPC子網(wǎng)和用戶側(cè)數(shù)據(jù)中心的IDC網(wǎng)絡(luò)打通的場景,即站點與站點互通(site to site)。 父主題: 產(chǎn)品咨詢
如果所在region已同步上線企業(yè)版VPN,請選擇“虛擬專用網(wǎng)絡(luò) > 經(jīng)典版”。單擊“VPN網(wǎng)關(guān)”頁簽。 在“VPN網(wǎng)關(guān)”界面目標(biāo)VPN網(wǎng)關(guān)所在行,選擇“更多>轉(zhuǎn)包年/包月”。 在“轉(zhuǎn)包年/包月”彈窗界面,單擊“確定”。 包年/包月模式下,VPN連接數(shù)表示基于當(dāng)前VPN網(wǎng)關(guān)可免費創(chuàng)建的VPN連接的數(shù)量。
√ 查詢VPN連接日志 GET /v5/{project_id}/vpn-connection/{vpn_connection_id}/log vpn:vpnConnections:getLog - √ √ 重置VPN連接 POST /v5/{project_id}/vpn-con
網(wǎng),即SSL VPN是點對網(wǎng)的連接。 連接方式 IPsec VPN要求兩端有固定的網(wǎng)關(guān)設(shè)備,如防火墻或路由器,管理員需要分別配置兩端網(wǎng)關(guān)完成IPsec VPN協(xié)商。 SSL VPN需要在主機上安裝指定的Client軟件,通過用戶名/密碼撥號連接至SSL設(shè)備。 VPN支持IPsec
ResponseEip object 雙活VPN網(wǎng)關(guān)表示使用的第一個EIP,主備VPN網(wǎng)關(guān)表示主EIP。在VPN網(wǎng)關(guān)的狀態(tài)為ACTIVE時返回。 eip2 ResponseEip object 雙活VPN網(wǎng)關(guān)表示使用的第二個EIP,主備VPN網(wǎng)關(guān)表示備EIP。在VPN網(wǎng)關(guān)的狀態(tài)為ACTIVE時返回。
VPN協(xié)商參數(shù)有哪些?默認(rèn)值是什么? 表1 VPN協(xié)商參數(shù) 協(xié)議 配置項 值 IKE 認(rèn)證算法 MD5(此算法安全性較低,請慎用) SHA1(此算法安全性較低,請慎用) SHA2-256(默認(rèn)) SHA2-384 SHA2-512 加密算法 3DES(此算法安全性較低,請慎用) AES-256
VPN支持將兩個VPC互連嗎? 如果兩個VPC位于同一區(qū)域內(nèi),不支持VPN互連,推薦使用VPC對等連接互連。 如果兩個VPC位于不同區(qū)域,支持VPN互連,具體操作如下: 為這兩個VPC分別創(chuàng)建VPN網(wǎng)關(guān),并為兩個VPN網(wǎng)關(guān)創(chuàng)建VPN連接。 將兩個VPN連接的遠(yuǎn)端網(wǎng)關(guān)設(shè)置為對方VPN網(wǎng)關(guān)的網(wǎng)關(guān)IP。
包年/包月的VPN網(wǎng)關(guān)支持退訂嗎? 支持。 在VPN網(wǎng)關(guān)列表頁面,選擇需要退訂的網(wǎng)關(guān),單擊“更多”選項中的“退訂”按鈕。退訂包年/包月VPN網(wǎng)關(guān)將同時刪除該網(wǎng)關(guān)下創(chuàng)建的所有連接,且操作不可逆。 退訂后包年/包月網(wǎng)關(guān)會退還剩余的預(yù)支付費用。 父主題: 站點入云VPN企業(yè)版
創(chuàng)建VPN用戶組 功能介紹 在指定VPN服務(wù)端下,創(chuàng)建VPN用戶組。 調(diào)用方法 請參見如何調(diào)用API。 URI POST /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/groups 表1 參數(shù)說明 名稱
由于業(yè)務(wù)需要,A企業(yè)的數(shù)據(jù)中心1和2需要實現(xiàn)網(wǎng)絡(luò)互通。 組網(wǎng)方案 VPN服務(wù)提供的組網(wǎng)方案如圖 組網(wǎng)方案所示。 圖1 組網(wǎng)方案 方案優(yōu)勢 支持分支互訪:支持云上VPN網(wǎng)關(guān)作為VPN Hub,云下站點通過VPN Hub實現(xiàn)分支互訪,無需兩兩站點之間配置VPN連接。 雙連接:VPN網(wǎng)關(guān)提供兩個接入地址,支持一個對端
VPN連接中斷后會通知我嗎? VPN連接的狀態(tài)監(jiān)控功能已上線,VPN連接創(chuàng)建后即會向ces上報狀態(tài)信息,但是并不會自動向用戶發(fā)送告警通知,需要在頁面左上角單擊圖標(biāo),選擇“管理與監(jiān)管 > 云監(jiān)控”創(chuàng)建告警規(guī)則。 創(chuàng)建VPN連接后,在VPN連接列表頁面選擇“操作 > 更多 > 查看監(jiān)控”,可以跳轉(zhuǎn)到VPN連接監(jiān)控頁面。
當(dāng)用戶數(shù)據(jù)中心需要和VPC下的ECS資源進行相互訪問時,可以通過VPN快速實現(xiàn)云上云下網(wǎng)絡(luò)互通。 方案架構(gòu) 本示例中,用戶數(shù)據(jù)中心和VPC之間采用一組VPN連接保證網(wǎng)絡(luò)可靠性,連接1和連接2互為主備。當(dāng)其中一條VPN連接故障時,系統(tǒng)可以自動切換到另一條VPN連接,保證網(wǎng)絡(luò)不中斷。 圖1
在管理控制臺左上角單擊圖標(biāo),選擇區(qū)域和項目。 在頁面左上角單擊圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò) VPN”。 在左側(cè)導(dǎo)航欄,選擇“虛擬專用網(wǎng)絡(luò) > 企業(yè)版-VPN網(wǎng)關(guān)”。 選擇“終端入云VPN網(wǎng)關(guān)”頁簽,單擊目標(biāo)VPN網(wǎng)關(guān)所在行操作列的“下載客戶端配置”。 下載的客戶端配置文件為“client_config
該API屬于VPN服務(wù),描述: 更新指定VPN 服務(wù)端接口URL: "/v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}"
VPN連接中斷后會通知我嗎? VPN連接的狀態(tài)監(jiān)控功能已上線,VPN連接創(chuàng)建后即會向云監(jiān)控服務(wù)上報狀態(tài)信息,但是并不會自動向用戶發(fā)送告警通知,需要在頁面左上角單擊圖標(biāo),選擇“管理與監(jiān)管 > 云監(jiān)控”創(chuàng)建告警規(guī)則。 創(chuàng)建VPN連接后,在VPN連接列表頁面選擇“操作 > 更多 > 查
如何解決VPN連接無法建立連接問題? 檢查云上VPN連接中的IKE策略和IPsec策略中的協(xié)商模式和加密算法是否與遠(yuǎn)端配置一致。 如果第一階段IKE策略已經(jīng)建立,第二階段的IPsec策略未開啟,常見情況為IPsec策略與數(shù)據(jù)中心遠(yuǎn)端的配置不一致。 如果客戶本地側(cè)使用的是CISCO
本地設(shè)備配置VPN時需要設(shè)置ACL,為何在控制臺上找不到對應(yīng)的配置? VPN連接的“連接模式”選擇“策略模式”時,才需要在管理控制臺上配置策略規(guī)則ACL。 父主題: Console與頁面使用
通過VPN實現(xiàn)雙Internet線路上云 方案概述 組網(wǎng)和資源規(guī)劃 操作步驟 父主題: 站點入云VPN企業(yè)版
經(jīng)典版VPN是否支持升級企業(yè)版VPN? 支持。 如果有升級需求,請?zhí)峤还芜M行申請。 父主題: 產(chǎn)品咨詢
請確保安全組已開放登錄端口,默認(rèn)使用22端口,如需使用其他端口可登錄云服務(wù)器后重新設(shè)置。 修改遠(yuǎn)程登錄端口請參考ECS資料修改遠(yuǎn)程登錄端口。配置安全組規(guī)則請參考通過SSH遠(yuǎn)程登錄Linux云服務(wù)器。 如果在創(chuàng)建云服務(wù)器時未設(shè)置密碼,請先重置密碼后再登錄云服務(wù)器。 操作步驟 登錄HECS(舊版)控制臺,單擊左上角的選擇區(qū)域。