创建VPN网关
场景描述
如果您需要将VPC中的弹性云服务器和您的数据中心或私有网络连通,创建VPN连接之前,需要创建VPN网关。
背景信息
- 如果用户数据中心仅有一个对端网关,且对端网关只能配置一个IP地址,VPN网关推荐使用双活模式,主EIP、主EIP2各创建一条VPN连接,对接同一个对端网关的同一个IP地址。该场景下仅占用一个VPN连接组配额。
- 如果用户数据中心存在两个对端网关,或一个对端网关可以配置两个IP地址,VPN网关推荐使用主备模式,主EIP、备EIP各创建一条VPN连接,对接到对端网关的不同IP地址。该场景下占用两个VPN连接组配额。
前提条件
- 请确认虚拟私有云VPC已经创建完成。如何创建虚拟私有云VPC,请参见《虚拟私有云用户指南》。
- 请确认虚拟私有云VPC的安全组规则已经配置,ECS通信正常。如何配置安全组规则,请参见《虚拟私有云用户指南》。
操作步骤
- 登录管理控制台。
- 在管理控制台左上角单击
图标,选择区域和项目。
- 在页面左上角单击
图标,选择 。
- 在左侧导航栏,选择 。
- 单击“创建站点入云VPN网关”。
- 根据界面提示配置参数,单击“立即创建”。
VPN网关参数请参见表2。
表2 VPN网关参数说明 参数
说明
取值样例
区域
选择靠近您所在地域的区域可以降低网络时延,从而提高访问速度。
不同区域的资源之间网络不互通。
请根据实际需要进行选择
名称
VPN网关的名称,只能由中文、英文字母、数字、下划线、中划线、点组成。
vpngw-001
网络类型
- 公网:VPN网关通过公网建立VPN连接。
- 私网:VPN网关通过私网建立VPN连接。
公网
关联模式
虚拟私有云
虚拟私有云
选择虚拟私有云VPC信息。
vpc-001(192.168.0.0/16)
互联子网
用于VPN网关和VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。
192.168.66.0/24
本端子网
VPC与对端网关对应数据中心互通的子网。
192.168.1.0/24,192.168.2.0/24
BGP ASN
VPN网关会根据输入值创建相应的ASN,VPN网关和对端网关的BGP ASN需要不同。
64512
规格
支持专业型1、专业型2两种类型。
专业型1
可用区
可用区是指在同一地域内,电力和网络互相独立的物理区域。在同一VPC网络内可用区与可用区之间内网互通,可用区之间能做到物理隔离。
可用区1、可用区2
HA模式
双活
带宽名称
EIP对应带宽对象的名称。
Vpngw-bandwidth1
主EIP
仅“网络类型”采用“公网”时需要配置。
用于VPN网关和对端网关进行网络连接。
- 现在创建:创建新EIP。
- 使用已有:使用已有EIP。
现在创建
带宽大小
仅“网络类型”采用“公网”时需要配置。
EIP对应带宽大小,单位:Mbit/s。
20 Mbit/s
带宽名称
仅“网络类型”采用“公网”时需要配置。
EIP对应带宽对象的名称。
Vpngw-bandwidth2
主EIP2
仅“网络类型”采用“公网”、“HA模式”选择“双活”时需要配置。
一个VPN网关需要绑定一组弹性公网IP(即主EIP、主EIP2),每个公网IP可以独立规划带宽。
现在创建
备EIP
仅“网络类型”采用“公网”、“HA模式”选择“主备”时需要配置。
一个VPN网关需要绑定一组弹性公网IP(即主/备EIP),每个公网IP可以独立规划带宽,也可以与其他网络服务的EIP共享带宽。
现在创建
带宽大小
仅“网络类型”采用“公网”、“主EIP2”或“备EIP”选择“现在创建”时需要配置。
EIP对应带宽大小,单位Mbit/s。
20 Mbit/s
高级配置
仅“网络类型”为“私网”时需要配置。
- 选择:适用于同租户场景,选择本租户下接入虚拟私有云、接入子网、网关接入IP、标签。
选择
高级配置/接入虚拟私有云
- “关联模式”采用“虚拟私有云”、“网络类型”为“私网”时需要配置。
当VPN网关的南北向需要连接不同的虚拟私有云时,设置北向的虚拟私有云为该接入虚拟私有云。VPN网关关联的虚拟私有云为南向业务虚拟私有云。
选择“与网关关联的虚拟私有云一致”
高级配置/接入子网
- “关联模式”采用“虚拟私有云”、“网络类型”为“私网”时需要配置。
缺省情况下,VPN网关从关联的虚拟私有云的互联子网接入。当VPN网关需要从指定子网接入时设置。
选择“与互联子网一致”
高级配置/网关接入IP
“关联模式”采用“虚拟私有云”、“网络类型”为“私网”时需要配置。
自动分配IP地址
高级设置/标签
VPN服务的标识,包括键和值,最大可以创建20对标签。
标签设置时,可以选择预定义标签,也可以自定义创建。
预定义标签可以通过单击“查看预定义标签”进行查看。
“高级配置”中,选择“标签”。
-
- 单击“立即创建”。
- 确认创建的VPN网关信息,单击“提交”。