操作步骤
前提条件
- 云侧
- 请确认虚拟私有云VPC已经创建完成。如何创建虚拟私有云VPC,请参见创建虚拟私有云和子网。
- 请确认虚拟私有云VPC的安全组规则已经配置,ECS通信正常。如何配置安全组规则,请参见安全组规则。
- 请确认企业路由器ER已经创建完成。如何创建企业路由器ER,请参见企业路由器ER相关资料。
- 数据中心侧
- 用户数据中心的VPN设备已经完成IPsec连接相关配置。相关操作步骤请参见管理员指南。
操作步骤
本示例以BGP路由模式进行配置讲解,需要在云侧和数据中心之间共创建8条VPN连接。。
- 登录管理控制台。
- 选择 。
- 配置VPN网关。
- 选择“虚拟专用网络 > 企业版-VPN网关”,单击“创建站点入云VPN网关”。
- 根据界面提示配置参数。
VPN网关1参数说明如表 VPN网关1参数说明所示。
表1 VPN网关1参数说明 参数
说明
取值参数
名称
VPN网关的名称。
vpngw-001
网络类型
选择“公网”。
公网
关联模式
选择“企业路由器”。
企业路由器
企业路由器
选择待接入企业路由器。
er-001
接入虚拟私有云
仅选择“企业路由器”时需要配置。
vpc-001(192.168.0.0/24)
接入子网
用于VPN网关1和VPC通信,请确保选择的接入子网存在4个及以上可分配的IP地址。
192.168.2.0/24
BGP ASN
BGP自治系统编号。
64512
HA模式
选择“双活”。
双活
主EIP
VPN网关和用户数据中心通信的公网IP1。
1.1.1.2
主EIP2
VPN网关和用户数据中心通信的公网IP2。
2.2.2.2
- 参见上述步骤,配置VPN网关2的参数(192.168.3.0/24)。
此处仅名称、接入子网、主EIP和主EIP2的配置参数与VPN网关1不同,未提及参数建议和VPN网关1的配置保持一致。
表2 VPN网关2参数说明 参数
说明
取值参数
名称
VPN网关的名称。
vpngw-002
接入子网
用于VPN网关2和VPC通信,请确保选择的接入子网存在4个及以上可分配的IP地址。
192.168.3.0/24
主EIP
VPN网关和用户数据中心通信的公网IP1。
3.3.3.3
主EIP2
VPN网关和用户数据中心通信的公网IP2。
4.4.4.4
- 配置对端网关。
- 选择“虚拟专用网络 > 企业版-对端网关”,单击“创建对端网关”。
- 根据界面提示配置参数。
对端网关参数1说明如对端网关1参数说明所示。
- 参见上述步骤,配置对端网关2的参数(2.2.2.1)。
此处仅名称和网关IP的配置参数与对端网关1不同,未提及参数建议和对端网关1的配置保持一致。
表4 对端网关2参数说明 参数
说明
取值参数
名称
对端网关的名称。
cgw-fw2
标识
对端网关2和华为云VPN网关通信的IP地址。
请确认数据中心的对端网关已经放通UDP端口4500。
2.2.2.1
- 配置云侧VPN网关1和数据中心的VPN连接。
- 选择“虚拟专用网络 > 企业版-VPN连接”,单击“创建VPN连接”。
- 配置第一条VPN连接参数,单击“立即购买”。
VPN连接参数说明如表5所示。
表5 第一条VPN连接参数说明 参数
说明
取值参数
名称
VPN连接的名称。
vpn-001
VPN网关
选择VPN网关1。
vpngw-001
网关IP
选择VPN网关1已绑定的主EIP。
1.1.1.2
对端网关
选择对端网关1。
cgw-fw1
连接模式
选择“BGP路由模式”。
BGP路由模式
对端子网
用户数据中心中需要和华为云VPC通信的子网。
- 对端子网与本端子网可以重叠,不能重合;对端子网不能被本网关关联的VPC内已有子网所包含。
- 部分网段是VPC预留网段,不能作为对端子网,例如:100.64.0.0/10,214.0.0.0/8。
172.16.0.0/16
接口分配方式
手动分配
本端隧道接口地址
配置在VPN网关上的tunnel接口地址。
169.254.70.1
对端隧道接口地址
配置在对端网关上的tunnel接口地址,该接口地址需要和对端网关实际配置的tunnel接口地址保持一致。
169.254.70.2
检测机制
用于多链路场景下路由可靠性检测,通过ICMP报文检测实现;使能NQA,您的对端设备需要允许ICMP响应请求。
勾选“使能NQA”
预共享密钥、确认密钥
和对端网关的预共享密钥需要保持一致。
Test@123
策略配置
和对端网关的策略配置需要保持一致。
保持默认
- 配置第二条、第三条、第四条VPN连接参数。
此处仅名称、网关IP、对端网关、本端隧道接口地址和对端隧道接口地址的配置参数与第一条VPN连接不同,未提及参数建议和第一条VPN连接配置保持一致。
表6 第二条VPN连接参数说明 参数
说明
取值参数
名称
VPN连接的名称。
vpn-002
对端网关
选择对端网关1。
cgw-fw1
网关IP
选择VPN网关已绑定的主EIP2。
2.2.2.2
本端隧道接口地址
VPN网关的Tunnel隧道接口IP地址。
169.254.71.1
对端隧道接口地址
对端网关的Tunnel隧道接口IP地址。
169.254.71.2
表7 第三条VPN连接参数说明 参数
说明
取值参数
名称
VPN连接的名称。
vpn-003
网关IP
选择VPN网关已绑定的主EIP。
1.1.1.2
VPN网关
选择VPN网关1。
vpngw-001
对端网关
选择对端网关2。
cgw-fw2
本端隧道接口地址
VPN网关的Tunnel隧道IP地址。
169.254.72.1
对端隧道接口地址
用户数据中心对端网关的Tunnel隧道IP地址。
169.254.72.2
表8 第四条VPN连接参数说明 参数
说明
取值参数
名称
VPN连接的名称。
vpn-004
网关IP
选择VPN网关已绑定的主EIP2。
2.2.2.2
VPN网关
选择VPN网关1。
vpngw-001
对端网关
选择对端网关2。
cgw-fw2
本端隧道接口地址
VPN网关的Tunnel隧道接口IP地址。
169.254.73.1
对端隧道接口地址
用户数据中心对端网关的Tunnel隧道接口IP地址。
169.254.73.2
- 配置云侧VPN网关2和数据中心的VPN连接。
配置步骤与VPN网关1的步骤相同。
- 配置数据中心的对端网关信息。
根据对端网关类型不同,配置操作可能存在差异。详细配置方法,请参见管理员指南。