更新时间:2023-10-23 GMT+08:00

组网和资源规划

数据规划

表1 规划数据

类别

规划项

规划值

用户数据中心

待互通业务子网

VPN对端网关IP所在子网。

172.16.0.0/16

接入子网

专线对端网关IP所在子网。接入子网可以和业务子网相同。本示例以接入子网和业务子网相同为例。

172.16.0.0/16

业务子网所在虚拟私有云

虚拟私有云名称

tenant_vpc

专线虚拟网关

虚拟私有云

需要和VPN网关的接入虚拟私有云保持一致。

tenant_vpc

本端子网

需要和VPN网关的接入子网保持一致。

192.168.2.0/24

专线虚拟接口

本端网关IP地址

用于专线虚拟网关和远端网关建立通信,配置时两边需要互为镜像。

1.1.1.1/30

远端网关IP地址

2.2.2.2/30

远端子网

专线对端网关所在的接入子网信息。

172.16.0.0/16

VPN网关

虚拟私有云

即业务子网所在虚拟私有云。

tenant_vpc

互联子网

用于VPN网关和虚拟私有云通信,请确保选择的互联子网存在4个及以上可分配的IP地址。

192.168.2.0/24

本端子网

虚拟私有云用于和用户数据中心通信的子网。

  • 192.168.0.0/24
  • 192.168.1.0/24

HA模式

双活

接入虚拟私有云

可以和虚拟私有云相同,也可以和虚拟私有云不同。

本示例中以接入虚拟私有云和虚拟私有云相同为例。

tenant_vpc

接入子网

  • 如果接入虚拟私有云和虚拟私有云相同,且接入子网和互联子网相同,请确保选择的互联子网存在4个及以上可分配的IP地址。本示例以该场景为例。

    192.168.2.0/24

  • 如果接入虚拟私有云和虚拟私有云相同,且接入子网和互联子网不同,请确保选择的接入子网存在2个及以上可分配的IP地址。
  • 如果接入虚拟私有云和虚拟私有云不同,请确保选择的接入子网存在2个及以上可分配的IP地址。

接入IP

手动指定网关IP地址。

  • 私网IP地址1:192.168.2.100
  • 私网IP地址2:192.168.2.101

VPN连接

Tunnel接口地址

用于VPN网关和对端网关建立IPsec隧道,配置时两边需要互为镜像。

  • VPN连接1:169.254.70.1/30
  • VPN连接2:169.254.71.1/30

VPN对端网关

网关IP

IP地址由用户数据中心管理员规划配置。

172.16.0.111

Tunnel接口地址

  • VPN连接1:169.254.70.2/30
  • VPN连接2:169.254.71.2/30

IKE/IPsec策略

预共享密钥

Test@123

IKE策略

  • 版本:v2
  • 认证算法:SHA2-256
  • 加密算法:AES-128
  • DH算法:Group 15
  • 生命周期(秒):86400
  • 本端标识:IP Address
  • 对端标识:IP Address

IPsec策略

  • 认证算法:SHA2-256
  • 加密算法:AES-128
  • PFS:DH Group15
  • 传输协议:ESP
  • 生命周期(秒):3600