更新时间:2025-07-15 GMT+08:00
        
          
          
        
      
      
      
      
      
      
      
      
  
      
      
      
        
操作指引
场景描述
VPN网关通过BGP路由模式对接华为AR路由器的典型组网如图 典型组网所示。
本场景下以AR路由器单IP地址方案为例,VPN网关采用双活模式,主EIP、主EIP2和该IP地址创建一组VPN连接。
约束与限制
VPN和AR路由器支持的认证算法、加密算法存在差异,请确保创建连接时两端策略配置保持一致。
数据规划
| 
        部件  | 
      
        参数项  | 
      
        AR路由器规划示例  | 
      
        华为云规划示例  | 
     
|---|---|---|---|
| 
        VPC  | 
      
        子网  | 
      
        172.16.0.0/16  | 
      
        192.168.0.0/24 192.168.1.0/24  | 
     
| 
        VPN网关  | 
      
        网关IP  | 
      
        1.1.1.1(AR路由器上行公网网口GE0/0/8的接口IP)  | 
      
        主EIP:1.1.1.2 主EIP2:2.2.2.2  | 
     
| 
        互联子网  | 
      
        -  | 
      
        192.168.2.0/24  | 
     |
| 
        BGP ASN  | 
      
        64515  | 
      
        64512  | 
     |
| 
        VPN连接  | 
      
        “连接1配置”中的Tunnel接口地址  | 
      
       
  | 
     |
| 
        “连接2配置”中的Tunnel接口地址  | 
      
       
  | 
     ||
| 
        IKE策略  | 
      
       
  | 
     ||
| 
        IPsec策略  | 
      
       
  | 
     ||
操作流程
通过VPN实现数据中心和VPC互通的操作流程如图 操作流程所示。
| 
        序号  | 
      
        在哪里操作  | 
      
        步骤  | 
      
        说明  | 
     
|---|---|---|---|
| 
        1  | 
      
        管理控制台  | 
      
        VPN网关需要绑定两个EIP作为出口公网IP。 如果您已经购买EIP,则此处可以直接绑定使用。  | 
     |
| 
        2  | 
      
        添加AR路由器作为对端网关。  | 
     ||
| 
        3  | 
      
       
  | 
     ||
| 
        4  | 
      
        AR命令配置界面  | 
      
       
  | 
     |
| 
        5  | 
      
        -  | 
      
        执行ping命令,验证网络互通情况。  | 
     
   父主题: BGP路由模式
  
 
    
      
