更新时间:2023-06-19 GMT+08:00
分享

方案概述

应用场景

由于业务需要,A企业的数据中心需要和云上的VPC实现网络互通,同时希望用户数据中心通过2个公网IP地址和VPN网关相连,以提升连接可靠性。

方案架构

VPN服务提供的组网方案如图1所示。

图1 组网方案

方案优势

  • 双连接:VPN网关提供两个接入地址,支持一个对端网关创建两条相互独立的VPN连接,一条连接中断后流量可快速切换到另一条连接,保证连接可靠性。
  • 双活网关:VPN双活网关部署在不同的AZ区域,实现AZ级高可用保障。

约束与限制

  • VPN网关的本端子网与对端子网不能相同,即VPC和用户数据中心待互通的子网不能相同。
  • VPN网关和对端网关的IKE策略、IPsec策略、预共享密钥需要相同。
  • VPN网关和对端网关上配置的本端接口地址和对端接口地址需要互为镜像。
  • VPC内弹性云服务器安全组允许访问对端和被对端访问。

相关文档