Visão geral
Regiões suportadas
AP-Bangkok, CN-Hong Kong, AP-Singapore, AP-Jakarta, TR-Istanbul, LA-Mexico City1 e LA-Mexico City2
Cenário
Para atender aos requisitos de desenvolvimento de negócios, a empresa A precisa implementar a comunicação entre seu data center local e sua VPC. Nesse caso, a empresa A pode usar o serviço de VPN para criar conexões entre o data center local e a VPC, conforme mostrado em Figura 1.
Esta solução tem os seguintes requisitos no data center local e no dispositivo de gateway do cliente:
- O dispositivo de gateway do cliente deve oferecer suporte aos protocolos IKE e IPsec padrão.
- O gateway do cliente tem um endereço IP público estático.
- As sub-redes do data center local que precisam acessar a VPC não se sobrepõem às sub-redes da VPC nem contêm 100.64.0.0/10 ou 214.0.0.0/8.
Se a VPC usar conexões Direct Cloud ou Cloud Connect para se comunicar com outras VPCs, as sub-redes do data center local não poderão se sobrepor às dessas VPCs.
Plano de dados
Categoria |
Item |
Dados |
---|---|---|
VPC |
Sub-rede que precisa acessar o data center local |
192.168.0.0/16 |
Gateway de VPN |
Sub-rede de interconexão |
Essa sub-rede é usada para comunicação entre o gateway de VPN e a VPC. Certifique-se de que a sub-rede de interconexão selecionada tenha quatro ou mais endereços IP atribuíveis. 192.168.2.0/24 |
EIP |
Os EIPs são gerados automaticamente quando você os compra. Por padrão, um gateway de VPN usa dois EIPs. Neste exemplo, os EIPs são os seguintes:
|
|
Conexão de VPN |
Endereço da interface do túnel |
Esse endereço é usado por um gateway de VPN para estabelecer um túnel IPsec com um gateway de cliente. Nas duas extremidades do túnel IPsec, os endereços de interface de túnel local e remoto configurados devem ser invertidos.
|
Data center local |
Sub-rede que precisa acessar a VPC |
172.16.0.0/16 |
Gateway de cliente |
Endereço IP do gateway |
O endereço IP do gateway é atribuído por uma operadora. Neste exemplo, o endereço IP do gateway é: 22.xx.xx.22 |
Endereço da interface do túnel |
|
Processo de operação
Figura 2 mostra o processo de uso do serviço de VPN para habilitar a comunicação entre um data center local e uma VPC.
Nº |
Etapa |
Descrição |
---|---|---|
1 |
Vincule dois EIPs ao gateway de VPN. Se você comprou EIPs, pode vinculá-los diretamente ao gateway de VPN. |
|
2 |
Configure o dispositivo VPN no data center local como gateway do cliente. |
|
3 |
Crie uma conexão de VPN entre o EIP ativo do gateway de VPN e o gateway do cliente. |
|
4 |
Crie uma conexão de VPN entre o EIP em espera do gateway de VPN e o gateway do cliente. Recomenda-se que as configurações de modo de roteamento, PSK, política de IKE e IPsec das duas conexões de VPN sejam as mesmas. |
|
5 |
|
|
6 |
Faça logon em um ECS e execute o comando ping para verificar a conectividade de rede. |