更新时间:2024-12-20 GMT+08:00

方案概述

场景描述

由于业务需要,A企业的数据中心1和2需要实现网络互通。

组网方案

VPN服务提供的组网方案如图 组网方案所示。

图1 组网方案

方案优势

  • 支持分支互访:支持云上VPN网关作为VPN Hub,云下站点通过VPN Hub实现分支互访,无需两两站点之间配置VPN连接。
  • 双连接:VPN网关提供两个接入地址,支持一个对端网关创建两条相互独立的VPN连接,一条连接中断后流量可快速切换到另一条连接,保证连接可靠性。

约束与限制

  • VPN网关的本端子网与对端子网不能相同,即VPC和用户数据中心待互通的子网不能相同。
  • VPN网关和对端网关的IKE策略、IPsec策略、预共享密钥需要相同。
  • VPN网关和对端网关上配置的本端接口地址和对端接口地址需要互为镜像。
  • VPC内弹性云服务器安全组允许访问对端和被对端访问。