入门指引
功能支持区域
以管理控制台实际上线区域为准。
场景描述
由于业务发展,企业A需要将数据中心和VPC的数据进行互通。此时企业A可以通过VPN服务创建数据中心和VPC的连接,实现云上和云下数据互通。
约束与限制
- 对端网关需要支持标准IKE和IPsec协议。
 - 本地数据中心和VPC间互通的子网需要没有重叠,且数据中心待互通的子网中不能包含100.64.0.0/10、100.64.0.0/12和214.0.0.0/8等预留网段。不同region的预留网段不同,实际使用以控制台显示为准。
    
- 如果需要使用100.64.0.0/10或100.64.0.0/12,请提交工单申请。
 - 如果VPC使用DC/CC服务和其他VPC互通,则本地数据中心的子网也不能和其他VPC包含的子网存在重叠。
 
 
数据规划
| 
        类别  | 
      
        规划项  | 
      
        规划值  | 
     
|---|---|---|
| 
        VPC  | 
      
        待互通子网  | 
      
        192.168.0.0/16  | 
     
| 
        VPN网关  | 
      
        互联子网  | 
      
        用于VPN网关和VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。 192.168.2.0/24  | 
     
| 
        HA模式  | 
      
        双活  | 
     |
| 
        EIP地址  | 
      
        EIP地址在购买EIP时由系统自动生成,VPN网关默认使用2个EIP。本示例假设EIP地址生成如下: 
  | 
     |
| 
        VPN连接  | 
      
        “连接1配置”中的Tunnel接口地址  | 
      
        用于VPN网关和对端网关建立IPsec隧道,配置时两边需要互为镜像。 
  | 
     
| 
        “连接2配置”中的Tunnel接口地址  | 
      
       
  | 
     |
| 
        数据中心  | 
      
        待互通子网  | 
      
        172.16.0.0/16  | 
     
| 
        对端网关  | 
      
        网关IP地址  | 
      
        网关IP地址由运营商统一分配。本示例假设网关IP地址如下: 22.xx.xx.22  | 
     
操作流程
通过VPN实现数据中心和VPC互通的操作流程如图3所示。
| 
        序号  | 
      
        步骤  | 
      
        说明  | 
     
|---|---|---|
| 
        1  | 
      
        VPN网关需要绑定两个EIP作为出口公网IP。 如果您已经购买EIP,则此处可以直接绑定使用。  | 
     |
| 
        2  | 
      
        添加数据中心的VPN设备为对端网关。  | 
     |
| 
        3  | 
      
       
  | 
     |
| 
        4  | 
      
       
  | 
     |
| 
        5  | 
      
        登录ECS,执行ping命令,验证网络互通情况。  | 
     
  
    

