Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Actualización más reciente 2023-11-13 GMT+08:00

Descripción general

Regiones admitidas

AP-Bangkok, CN-Hong Kong, AP-Singapore, AP-Jakarta, TR-Istanbul, LA-Mexico City1, and LA-Mexico City2

Escenario

Para cumplir con los requisitos de desarrollo empresarial, la empresa A necesita implementar la comunicación entre su centro de datos local y su VPC. En este caso, la empresa A puede utilizar el servicio VPN para crear conexiones entre el centro de datos local y la VPC, como se muestra en Figura 1.

Figura 1 Red de VPN

Esta solución tiene los siguientes requisitos para el centro de datos local y el dispositivo de gateway del cliente:

  • El dispositivo de gateway del cliente debe admitir los protocolos IKE e IPsec estándar.
  • El gateway del cliente tiene una dirección IP pública estática.
  • Las subredes del centro de datos local que necesitan acceder a la VPC no se superponen con las subredes de VPC ni contienen 100.64.0.0/10 o 214.0.0.0/8.

    Si la VPC utiliza conexiones de Direct Cloud o de Cloud Connect para comunicarse con otras VPC, las subredes del centro de datos local no pueden solaparse con las de estas VPC.

Plan de datos

Tabla 1 Plan de datos

Categoría

Concepto

Datos

VPC

Subred que necesita acceder al centro de datos local

192.168.0.0/16

Gateway de VPN

Subred de interconexión

Esta subred se utiliza para la comunicación entre el gateway de VPN y la VPC. Asegúrese de que la subred de interconexión seleccionada tenga cuatro o más direcciones IP asignables.

192.168.2.0/24

EIP

Las EIP se generan automáticamente al comprarlas. De forma predeterminada, un gateway de VPN utiliza dos EIP. En este ejemplo, las EIP son las siguientes:

  • EIP activa: 11.xx.xx.11
  • EIP en espera: 11.xxx.xx.12

Conexión de VPN

Dirección de la interfaz del túnel

Esta dirección es utilizada por un gateway de VPN para establecer un túnel IPsec con un gateway de cliente. En los dos extremos del túnel IPsec, se deben invertir las direcciones de interfaz de túnel local y remoto configuradas.

  • Conexión 1 de VPN: 169.254.70.1/30
  • Conexión 2 de VPN: 169.254.71.1/30

Centro de datos local

Subred que necesita acceder a la VPC

172.16.0.0/16

Gateway del cliente

dirección IP de la gateway

La dirección IP del gateway es asignada por un operador. En este ejemplo, la dirección IP del gateway es:

22.xx.xx.22

Dirección de la interfaz del túnel

  • Conexión 1 de VPN: 169.254.70.2/30
  • Conexión 2 de VPN: 169.254.71.2/30

Procedimiento operativo

Figura 2 muestra el proceso de uso del servicio VPN para permitir la comunicación entre un centro de datos local y una VPC.

Figura 2 Procedimiento operativo
Tabla 2 Descripción del proceso de operación

N.º

Paso

Descripción

1

Paso 1: Creación de un gateway de VPN

Vincule dos EIPs al gateway de VPN.

Si ha comprado las EIP, puede vincularlas directamente al gateway de VPN.

2

Paso 2: Creación de un gateway de cliente

Configure el dispositivo VPN en el centro de datos local como el gateway del cliente.

3

Paso 3: Creación de la conexión 1 de VPN

Cree una conexión de VPN entre la EIP activa del gateway de VPN y el gateway del cliente.

4

Paso 4: Creación de una conexión 2 de VPN

Cree una conexión de VPN entre la EIP en espera del gateway de VPN y el gateway del cliente.

Se recomienda que el modo de enrutamiento, la política PSK, IKE y la configuración de la política IPsec de las dos conexiones VPN sean iguales.

5

Paso 5: Configuración del dispositivo de gateway del cliente

  • Las direcciones de interfaz local y remota configuradas en el dispositivo de gateway del cliente deben ser las mismas que las direcciones de interfaz del cliente y local de la conexión de VPN de Huawei Cloud, respectivamente.
  • El modo de enrutamiento, la política PSK, IKE y la configuración de la política IPsec en el dispositivo de gateway del cliente deben ser los mismos que los de la conexión de VPN de Huawei Cloud.

6

Paso 6: Verificación de la conectividad de red

Inicie sesión en un ECS y ejecute el comando ping para verificar la conectividad de red.