
# 步骤一：创建VPN网关
#### 前提条件
- 虚拟私有云VPC已经创建完成。如何创建虚拟私有云VPC，请参见[创建虚拟私有云和子网](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0013935842.html)。
- 虚拟私有云VPC中ECS的安全组规则已经配置，并确保安全组规则允许数据中心的对端网关可以访问VPC资源。如何配置安全组规则，请参见[安全组规则](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0030969470.html)。
 
#### 操作步骤
1. 登录管理控制台。
2. 在页面左上角单击![](https://support.huaweicloud.com/qs-vpn/figure/zh-cn_image_0000002338014394.png "点击放大")图标，选择"网络 \> 虚拟专用网络 VPN"。
3. 在左侧导航栏，选择"虚拟专用网络 \> 企业版-VPN网关"。
4. 单击"创建站点入云VPN网关"。
5. 根据界面提示配置参数，单击"立即购买"并完成支付。
6. 本示例仅对关键参数进行说明，更全参数请参见[创建VPN网关](https://support.huaweicloud.com/usermanual-vpn/vpn_04_0421.html)。
   
   表1VPN网关关键参数说明 
   | 参数    | 说明                                                                                                                                                                                                                                                                                                                                                  | 参数取值                                                     |
   |:---|:---|:---|
   | 计费模式  | 支持"包年/包月"和"按需计费"两种模式。 支持"按需计费"。                                                                                                                                                                                                                                                                       | 包年/包月 按需计费 |
   | 区域    | 选择靠近您所在地域的区域。                                                                                                                                                                                                                                                                                                                                       | 华北-北京四                                                   |
   | 可用区   | 支持"通用可用区"和"本地可用区"两种类型。                                                                                                                                                                                                                                                                                                                              | 通用可用区                                                    |
   | 名称    | 输入VPN网关的名称。                                                                                                                                                                                                                                                                                                                                         | vpngw-001                                                |
   | 网络类型  | - 公网：VPN网关通过Internet网络和用户数据中心的对端网关进行通信。  - 私网：VPN网关通过私有网络和用户数据中心的对端网关进行通信。                             | 公网                                                       |
   | 协议类型  | 支持"IPv4"和"IPv6"两种类型。 IPv6只支持创建专业型2网关。                                                                                                                                                                                                                                                                 | IPv4                                                     |
   | 关联模式  | - 虚拟私有云：通过VPC向对端网关或本端子网内服务器发送通信消息。当可用区选择本地可用区时，"关联模式"仅支持"虚拟私有云"。  - 企业路由器：通过ER向对端网关或ER下所有VPC所在子网发送通信消息。   | 虚拟私有云                                                    |
   | 虚拟私有云 | 选择需要和数据中心互通的VPC。                                                                                                                                                                                                                                                                                                                                    | vpc-001(192.168.0.0/16)                                  |
   | 互联子网  | 用于VPN网关和VPC通信，请确保选择的互联子网存在4个及以上可分配的IP地址。                                                                                                                                                                                                                                                                                                            | 192.168.2.0/24                                           |
   | 本端子网  | 配置VPC待和数据中心互通的子网。 支持"输入网段"和"选择子网"两种方式。                                                                                                                                                                                                                                                                | 192.168.0.0/24                                           |
   | 规格    | 选择"专业型1"并去勾选"非固定IP接入"。                                                                                                                                                                                                                                                                                                                              | 专业型1                                                     |
   | HA模式  | 选择"双活"。 说明： VPN网关和对端网关的HA模式配置必须保持一致。当对端网关存在路径一致性校验，不支持非对称路由时，建议采用主备模式来创建VPN网关。                                                                                                                                                                        | 双活                                                       |
   | 主EIP  | 支持"现在创建"和"使用已有"两种方式。                                                                                                                                                                                                                                                                                                                                | 11.xx.xx.11                                              |
   | 主EIP2 | 支持"现在创建"和"使用已有"两种方式。                                                                                                                                                                                                                                                                                                                                | 11.xx.xx.12                                              |
      
   
   
 
#### 结果验证
在"VPN网关"页面生成新创建的VPN网关信息，初始状态为"创建中"；当VPN网关状态变为"正常"，表示VPN网关创建完成。
