更新时间:2024-07-19 GMT+08:00

组网和资源规划

数据规划

表1 规划数据

类别

规划项

规划值

VPC

待互通子网

192.168.0.0/16

VPN网关

互联子网

用于VPN网关和VPC通信,请确保选择的互联子网存在3个及以上可分配的IP地址。

192.168.2.0/24

已创建/剩余连接数

0/10

EIP地址

EIP地址在购买EIP时由系统自动生成。

本示例假设EIP地址生成如下:11.xx.xx.11

服务端

本端网段

192.168.0.0/24

服务端证书

cert-server(使用云证书管理服务托管的服务端证书名称)

客户端

SSL参数

  • 协议:TCP
  • 端口:443
  • 加密算法:AES-128-GCM
  • 认证算法:SHA256
  • 是否压缩:否

客户端网段

172.16.0.0/16

客户端认证类型

选择“证书认证”,单击上传CA证书。
  • 名称:ca-cert-client
  • 内容:

    -----BEGIN CERTIFICATE-----

    od2VC7zXq7vmsVS5ZuyzeZA9CG+kzHsznZnmMjK+L9ddtRrLolRKIlE7VgWSVvn

    NCnGre6nQErWV688fsKJFIJ7xEBpt+S10zNuuk42OA36RsSauJWtLtebvhTav5df

    -----END CERTIFICATE-----