操作指引
场景描述
华为云VPN网关通过静态路由模式对接华为AR路由器的典型组网如图1所示。
本场景下以AR路由器双IP地址方案为例,华为云VPN网关采用主备模式,主EIP和备EIP和AR路由器的两个IP地址各建立一条VPN连接。
约束与限制
华为云VPN和AR路由器支持的认证算法、加密算法存在差异,请确保创建连接时两端策略配置保持一致。
数据规划
| 部件 | 参数项 | AR路由器规划示例 | 华为云规划示例 |
|---|---|---|---|
| VPC | 子网 | 172.16.0.0/16 |
|
| VPN网关 | 网关IP |
|
|
| 互联子网 | - | 192.168.2.0/24 | |
| VPN连接 | “连接1配置”中的Tunnel接口地址 |
| |
| “连接2配置”中的Tunnel接口地址 |
| ||
| IKE策略 |
| ||
| IPsec策略 |
| ||
操作流程
通过VPN实现数据中心和VPC互通的操作流程如图2所示。
| 序号 | 在哪里操作 | 步骤 | 说明 |
|---|---|---|---|
| 1 | 华为云控制台 | VPN网关需要绑定两个EIP作为出口公网IP。 如果您已经购买EIP,则此处可以直接绑定使用。 | |
| 2 | 分别添加AR路由器的两个公网IP地址作为对端网关,共计两个对端网关。 | ||
| 3 |
| ||
| 5 | AR命令配置界面 |
| |
| 6 | - | 执行ping命令,验证网络互通情况。 |

