更新时间:2025-05-14 GMT+08:00
分享

操作指引

场景介绍

华为云VPN网关通过静态路由模式对接GreenBow的典型组网如图1所示。

图1 典型组网

本场景下,GreenBow推荐使用单连接,Windows虚拟机和华为云VPN网关的主EIP创建一组VPN连接。

数据规划

表1 数据规划

类别

规划项

规划值

华为云VPC

待互通子网

  • 192.168.0.0/24
  • 192.168.1.0/24

华为云VPN网关

互联子网

用于VPN网关和用户数据中心的VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。

192.168.2.0/24

EIP地址

EIP地址在购买EIP时由系统自动生成,VPN网关默认使用2个EIP。本示例假设EIP地址生成如下:

  • 主EIP:1.1.1.2
  • 备EIP:2.2.2.2

GreenBow侧 VPC

待互通子网

172.16.0.0/16

GreenBow侧 VPN网关

Windows虚拟机EIP

选择Windows虚拟机所在ECS绑定的弹性公网IP。

  • 1.1.1.1

Windows虚拟机网卡私网IP地址

选择Window虚拟机用于VPN连接的网卡接口。

  • 172.16.1.1

IKE/IPsec策略

预共享密钥

Test@123

IKE策略

  • 认证算法:SHA2-256
  • 加密算法:AES-256
  • DH算法:Group 15
  • 版本:v2
    说明:

    GreenBow5.55版本仅支持v1;GreenBow6.6版本支持v1和v2,v1不支持与华为云企业版VPN对接。

  • 生命周期(秒):7200
  • 本端标识:IP Address
  • 对端标识:IP Address

IPsec策略

  • 认证算法:SHA2-256
  • 加密算法:AES-256
  • PFS:DH Group 15
  • 传输协议:ESP
  • 生命周期(秒):3600

相关文档