
# 组网和资源规划
#### 数据规划
表1规划数据 
| 类别          | 规划项                 | 规划值                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
|:---|:---|:---|
| VPC         | 待互通子网               | - VPC1：192.168.0.0/24  - VPC2：192.168.1.0/24                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| VPC         | ER                  | 关联VPC1和VPC2的企业路由器。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| VPC         | ECS                 | 3个ECS分别位于不同的VPC内，VPC中的ECS如果位于不同的安全组，需要在安全组中添加规则放通对端安全组的网络。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| VPN网关1      | 接入子网                | 用于VPN网关和VPC通信，请确保选择的接入子网存在4个及以上可分配的IP地址。 192.168.2.0/24                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| VPN网关1      | HA模式                | 双活                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| VPN网关1      | EIP地址               | EIP地址在购买EIP时由系统自动生成，VPN网关1默认使用2个EIP。本示例假设EIP地址生成如下： - 主EIP：1.1.1.2  - 主EIP2：2.2.2.2                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| VPN网关1      | "连接1配置"中的Tunnel接口地址 | 用于VPN网关1和对端网关1建立IPsec隧道，配置时两边需要互为镜像。 - 本端隧道接口地址：169.254.70.1/30  - 对端隧道接口地址：169.254.70.2/30   用于VPN网关1和对端网关2建立IPsec隧道，配置时两边需要互为镜像。 - 本端隧道接口地址：169.254.71.1/30  - 对端隧道接口地址：169.254.71.2/30                                                                                                                                                                      |
| VPN网关1      | "连接2配置"中的Tunnel接口地址 | 用于VPN网关1和对端网关1建立IPsec隧道，配置时两边需要互为镜像。 - 本端隧道接口地址：169.254.72.1/30  - 对端隧道接口地址：169.254.72.2/30   用于VPN网关1和对端网关2建立IPsec隧道，配置时两边需要互为镜像。 - 本端隧道接口地址：169.254.73.1/30  - 对端隧道接口地址：169.254.73.2/30                                                                                                                                                                                     |
| VPN网关2      | 接入子网                | 用于VPN网关和VPC通信，请确保选择的接入子网存在4个及以上可分配的IP地址。 192.168.3.0/24                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| VPN网关2      | HA模式                | 双活                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| VPN网关2      | EIP地址               | EIP地址在购买EIP时由系统自动生成，VPN网关2默认使用2个EIP。本示例假设EIP地址生成如下： - 主EIP：3.3.3.3  - 主EIP2：4.4.4.4                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| VPN网关2      | "连接1配置"中的Tunnel接口地址 | 用于VPN网关2和对端网关1建立IPsec隧道，配置时两边需要互为镜像。 - 本端隧道接口地址：169.254.74.1/30  - 对端隧道接口地址：169.254.74.2/30   用于VPN网关2和对端网关2建立IPsec隧道，配置时两边需要互为镜像。 - 本端隧道接口地址：169.254.75.1/30  - 对端隧道接口地址：169.254.75.2/30                                                                                                                         |
| VPN网关2      | "连接2配置"中的Tunnel接口地址 | 用于VPN网关2和对端网关1建立IPsec隧道，配置时两边需要互为镜像。 - 本端隧道接口地址：169.254.76.1/30  - 对端隧道接口地址：169.254.76.2/30   用于VPN网关2和对端网关2建立IPsec隧道，配置时两边需要互为镜像。 - 本端隧道接口地址：169.254.77.1/30  - 对端隧道接口地址：169.254.77.2/30                                                                                                                                                                           |
| 用户数据中心      | 待互通子网               | 172.16.0.0/16                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| 对端网关1       | 公网IP地址              | 公网IP地址由运营商统一分配。本示例假设公网IP地址如下： 1.1.1.1                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| 对端网关2       | 公网IP地址              | 公网IP地址由运营商统一分配。本示例假设公网IP地址如下： 2.2.2.1                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| IKE/IPsec策略 | 预共享密钥               | Test@123                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| IKE/IPsec策略 | IKE策略               | - 版本：v2  - 认证算法：SHA2-256  - 加密算法：AES-128  - DH算法：Group 15  - 生命周期（秒）：86400  - 本端标识：IP Address  - 对端标识：IP Address   |
| IKE/IPsec策略 | IPsec策略             | - 认证算法：SHA2-256  - 加密算法：AES-128  - PFS：DH Group15  - 传输协议：ESP  - 生命周期（秒）：3600                                                                                                                                                                                                                                  |
   
