检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
PN快速实现云上云下网络互通。 方案架构 本示例中,用户数据中心和VPC之间采用一组VPN连接保证网络可靠性。当其中一条VPN连接故障时,系统可以自动切换到另一条VPN连接,保证网络不中断。 图1 方案架构 方案优势 双连接:VPN网关提供两个接入地址,支持一个对端网关创建两条相
P接入,实现云上云下网络互通。 方案架构 本示例中,用户数据中心和VPC之间采用一组VPN连接保证网络可靠性。当其中一条VPN连接故障时,系统可以自动切换到另一条VPN连接,保证网络不中断。 图1 方案架构 方案优势 本地数据中心可以使用不固定的公网IP接入,组网更灵活,宽带费用更低。
配置CC 在云连接服务中购买云连接实例。 登录管理控制台。 在系统首页,选择“网络 > 云连接”。 进入云连接服务信息页面,单击“创建云连接”,开始创建云连接实例。 在创建云连接服务页面中,根据表1填写对应参数。 表1 创建云连接参数 参数 说明 名称 云连接的名称。 长度为1~
IPsec软件,实际情况是用户侧数据中心多个主机使用同一个公网IP与云端对接,云端的VPN网关会收到来自用户侧数据中心不同主机的协商报文,系统会收到大量的重复协商信息,导致连接异常,甚至出现连接不可用的现象。 建议您使用出口的防火墙设备配置VPN与云端进行对接。建立VPN时可以选
下载的客户端配置文件为“client_config.zip”。 通过PC下载客户端配置文件,需要将已下载的配置文件上传到Android系统中。 在PC上,解压缩“client_config.zip”至指定目录,如“D:\”目录下。 解压缩后,可以得到“client_config
下载的客户端配置文件为“client_config.zip”。 通过PC下载客户端配置文件,需要将已下载的配置文件上传到Android系统中。 在PC上,解压缩“client_config.zip”至指定目录,如“D:\”目录下。 解压缩后,可以得到“client_config
根据ID未找到匹配的IKE Peer。 exchange mode mismatch 两端的协商模式不匹配。 authentication fail 身份认证失败。 construct local ID fail 构造本端ID失败。 rekey no find old sa 重协商时找不到旧的SA。
VPN连接”,单击VPN连接对应“操作”栏的“更多 > 查看监控”。系统会自动跳转到云监控服务页面。 监控指标包括VPN连接状态。 通过云监控服务入口 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在系统首页,选择“管理与监管> 云监控服务”。 选择“云服务监控 > 虚拟专用网络”。
VPN子网设置 配置VPN连接的本端子网和对端子网时需要注意什么? VPN本端子网和对端子网的数量有限制吗? 创建VPN连接时添加对端子网,提示系统异常,如何处理? VPN网关删除后公网地址是否可以保留? VPN接入VPC的网络地址如何规划? 创建VPN网关时IP是如何分配的? 父主题:
经典版站点入云VPN对应的VPN连接的告警,请从下拉选项中选择“VPN连接”。在“资源详情”页签,选择操作列的“更多 > 创建告警规则”进行配置。 配置告警规则。 关联模板:系统默认提供告警模板“虚拟专用网络默认告警模板(VPN连接)”,可以直接关联使用。 自定义创建:如果需要对告警策略进行定制,请单击“自定义创建
配置VPN连接的本端子网和远端子网时需要注意什么? VPN本端子网和远端子网的数量有限制吗,为什么我选择网段更新本地子网提示报错? 创建VPN连接时添加远端子网,提示系统异常,如何处理? VPN网关删除后公网地址是否可以保留? VPN接入VPC的网络地址如何规划? 创建VPN网关时IP是如何分配的? VPN本端子网和远端子网数量有什么限制?
保存ovpn配置文件。 打开OpenVPN客户端。 导入新的客户端配置文件。 使用客户端重新连接VPN网关。 Windows系统,按Win+R,输入cmd,打开命令窗口。 Linux系统,以root用户登录,打开命令行窗口。 [/topic/body/section/ol/li/ol/li/styler
华为VPN网关的名称。 cgw-hw01 IP地址 华为云VPN网关和阿里云VPN网关主EIP通信的IP地址。 1.1.1.2 自治系统号 BGP自治系统号码。 需要和表1配置的BGP ASN保持一致。 64512 参见步骤2,配置华为云VPN网关备EIP对应的用户网关。 配置VPN连接。
用于VPN网关和VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。 192.168.2.0/24 HA模式 双活 EIP地址 EIP地址在购买EIP时由系统自动生成,VPN网关默认使用2个EIP。本示例假设EIP地址生成如下: 主EIP:1.1.1.2 主EIP2:2.2.2.2 用户数据中心
增加VPN连接组数后,新连接组数将在原来已有的时间周期内立即生效,您需补交新老配置的差价。 减少VPN连接组数后,新连接组数将在原来已有的时间周期内立即生效,系统将会为您退还新老配置的差价。 父主题: 变更计费模式
增加VPN连接组数后,新连接组数将在原来已有的时间周期内立即生效,您需补交新老配置的差价。 减少VPN连接组数后,新连接组数将在原来已有的时间周期内立即生效,系统将会为您退还新老配置的差价。 父主题: 企业版VPN费用管理
对端网关参数修改说明 参数 说明 是否支持修改 名称 VPN连接的名称,只能由中文、英文字母、数字、下划线、中划线、点组成。 支持 BGP ASN BGP自治系统号码。 不支持 网关IP 对端网关和VPN网关通信的IP地址,该网关IP地址值必须是静态地址。 不支持 父主题: 企业版对端网关管理
502 Bad Gateway 请求未完成。服务器从上游服务器收到一个无效的响应。 503 Service Unavailable 请求未完成。系统暂时异常。 504 Gateway Timeout 网关超时。 父主题: 附录
已经创建的VPN哪些信息可以修改,哪些信息不可以修改? 本地设备配置VPN时需要设置ACL,为何在控制台上找不到对应的配置? 创建VPN连接时添加对端子网,提示系统异常,如何处理? Console界面在哪添加VPN远端路由? 华为云是否支持API? 如何理解VPN连接中的对端网关和对端子网? 创建VPN连接时如何关闭PFS?
如果显示已经配置了静态IP,表示当前正被其他用户占用,请断开客户端连接,重新连接。 检查客户端是否因多次输入错误密码而被系统锁定。 如果不是用户因为多次输入错误密码而被系统锁定,请继续步骤3。 如果是用户在多次输入错误密码而被系统锁定,请5分钟后重新登录客户端。 检查登录客户端使用的用户名和密码是否匹配。 如果用户