- 最新动态
- 功能总览
- 服务公告
- 产品介绍
- 计费说明
- 快速入门
- 用户指南
- 管理员指南
- 最佳实践
-
故障排除
- 站点入云VPN企业版
- 站点入云VPN经典版
-
终端入云VPN
-
客户端连接失败
- 客户端日志显示“Connection failed to establish within given time”
- 客户端日志显示“Cannot load CA certificate file [[INLINE]](no entries were read)”
- 客户端日志显示“error:068000A8:asn1 encoding routines:wrong tag”
- 客户端日志显示“OpenSSL: error:0A000086:SSL routines::certificate verify failed”
- 客户端日志显示“TLS Error: TLS handshake failed”
- 客户端日志显示“Options error: Unrecognized option or missing or extra parameter(s) in XXX: disable-dco”
- 客户端日志显示“TCP: connect to [AF_INET] *.*.*.*:**** failed: Unknown error”
- 客户端日志显示“AUTH: Received control message: AUTH_FAILED”
- 客户端日志显示“AUTH_FAILED”
- 客户端连接成功,业务无法正常使用
-
客户端连接失败
-
常见问题
-
站点入云VPN企业版
-
热点问题
- 哪些设备可以与华为云进行VPN对接?
- VPN协商参数有哪些?默认值是什么?
- 是否可以将应用部署在云端,数据库放在本地IDC,然后通过VPN网关实现互联?
- 是否可以通过VPN实现跨境访问网站?
- VPN连接是什么?用户在购买VPN网关时如何选择VPN连接数?
- VPN连接中断后会通知我吗?
- 建立IPsec VPN连接需要账户名和密码吗?
- IPsec VPN和SSL VPN在使用场景和连接方式上有什么区别?
- IPsec VPN是否会自动建立连接?
- 创建VPN都会产生哪些费用,VPN网关IP收费吗?
- VPN网关删除后公网地址是否可以保留?
- VPN监控可以监控哪些内容?
- VPN的带宽限速,是限制的哪个方向的带宽,带宽的单位是什么?
- 如何测试VPN速率情况?
- 按流量计费的VPN可以使用共享流量包吗?
- 如何将按需的VPN转为包年/包月?
- VPC、VPN网关、VPN连接之间有什么关系?
- 如何理解VPN连接中的对端网关和对端子网?
- 连接云下的多台服务器需要购买几个连接?
- VPN支持将两个VPC互连吗?
- 使用VPN会对本地网络造成哪些影响,访问云端主机在路由上会有哪些变化?
- 在多出口的网络中,能否使用两个出口分别与同一VPC建立VPN连接做冗余配置?
- 如何防止VPN连接出现中断情况?
- 如何解决VPN连接无法建立连接问题?
- EIP能作为VPN的网关IP吗?
- VPN配置完成了,为什么连接一直处于未连接状态?
- 本地设备配置VPN时需要设置ACL,为何在控制台上找不到对应的配置?
- 如何判断业务出云流量走哪个EIP?
-
产品咨询
- IPsec VPN适用连接典型组网结构有哪些?
- 什么是VPC、VPN网关、VPN连接?
- VPC、VPN网关、VPN连接之间有什么关系?
- VPN连接是什么?用户在购买VPN网关时如何选择VPN连接数?
- 如何理解VPN连接中的对端网关和对端子网?
- VPN接入VPC的网络地址如何规划?
- IPsec VPN是否会自动建立连接?
- VPN工单分类方法有哪些?如何提交VPN工单?
- 哪些设备可以与华为云进行VPN对接?
- VPN协商参数有哪些?默认值是什么?
- 建立IPsec VPN连接需要账户名和密码吗?
- 如何在已创建的VPN连接中,限定特定的主机访问云上子网?
- VPN监控可以监控哪些内容?
- EIP能作为VPN的网关IP吗?
- 通过VPN互访的主机需要购买EIP吗?
- 虚拟专用网络是否支持SSL VPN?
- VPN配置下发后,多久能够生效?
- VPN是否支持IPv6?
- 如何选择购买VPN带宽的大小?
- VPN连接支持使用国产加密算法吗?
- 创建VPN连接时如何选择IKE的版本?
- VPN使用的DH group对应的比特位是多少?
- 是否可以通过VPN实现跨境访问网站?
- 是否可以将应用部署在云端,数据库放在本地IDC,然后通过VPN实现互联?
- IPsec VPN和SSL VPN在使用场景和连接方式上有什么区别?
- 创建VPN都会产生哪些费用,VPN网关IP收费吗?
- VPN网关带宽计费方式在选择按带宽计费和按流量计费时有什么差别?
- 按流量计费的VPN可以使用共享流量包?
- VPN网关删除后公网地址是否可以保留?
- Console界面在哪添加VPN远端路由?
- VPN连接中断后会通知我吗?
- 如何解决VPN连接无法建立连接问题?
- VPN的带宽限速,是限制的哪个方向的带宽,带宽的单位是什么?
- VPN网关或VPN连接误删后是否支持恢复?
- VPN网关是否支持规格变更,如从专业型1变更到专业型2
- 经典版VPN是否支持升级企业版VPN?
-
组网与使用场景
- 是否可以通过VPN实现跨境访问网站?
- 是否可以将应用部署在云端,数据库放在本地IDC,然后通过VPN实现互联?
- 连接云下的多台服务器需要购买几个连接?
- IPsec VPN和SSL VPN在使用场景和连接方式上有什么区别?
- VPN支持将两个VPC互连吗?
- 使用VPN会对本地网络造成哪些影响,访问云端主机在路由上会有哪些变化?
- 通过VPN来实现云下IDC与云端VPC的互通,两端分别需要做哪些配置?
- 在多出口的网络中,能否使用两个出口分别与同一VPC建立VPN连接做冗余配置?
- 同一个Region的两个VPC可以通过VPN连通吗?
- 可以通过哪些方式连通同一个Region的两个VPC?
- 云端创建了两个VPC,如何与云下的IDC网络互通?
- 组网拓扑如(IDC1-VPC1-VPC2-IDC2)所示,如何实现四个子网互联?
- 云端两个Region,每Region有两个子网,是否可以创建两个VPN连接,分别连通不同子网?
- VPN和OBS可以直接通信吗?
- 用户本地电脑如何连接云上VPN?
- 公司网络已通过VPN连通了云,我如何在家访问云ECS?
- 购买VPN网关和连接后,发现云下没有支持IPsec的设备,如何临时建立VPN连接?
- 如何选择在云上的哪个区域创建VPN网关?
- 计费类
-
Console与页面使用
- VPC、VPN网关、VPN连接之间有什么关系?
- VPN配置下发后,多久能够生效?
- VPN配置完成了,为什么连接一直处于未连接状态?
- VPN网关删除后公网地址是否可以保留?
- 已经创建的VPN哪些信息可以修改,哪些信息不可以修改?
- 本地设备配置VPN时需要设置ACL,为何在控制台上找不到对应的配置?
- 创建VPN连接时添加对端子网,提示系统异常,如何处理?
- Console界面在哪添加VPN远端路由?
- 华为云是否支持API?
- 如何理解VPN连接中的对端网关和对端子网?
- 创建VPN连接时如何关闭PFS?
- VPN本端子网和对端子网的数量有限制吗?
- 配置VPN连接的本端子网和对端子网时需要注意什么?
- 创建VPN连接后业务已通,但网页上的连接状态还是显示未连接?
- 修改协商策略后,页面显示资源不存在,如何处理?
- VPN网关最大支持多大带宽?
- 创建VPN连接时如何选择IKE的版本?
- 建立IPsec VPN连接需要账户名和密码吗?
- VPN监控可以监控哪些内容?
- VPN连接中断后会通知我吗?
-
VPN协商与对接
- 哪些设备可以与华为云进行VPN对接?
- VPN协商参数有哪些?默认值是什么?
- IPsec VPN是否会自动建立连接?
- 如何配置VPN对端设备?(HUAWEI USG6600配置示例)
- VPN支持对端网关域名对接吗?
- 我创建的VPN连接有几个隧道?
- 如何在已创建的VPN连接中,限定特定的主机访问云上子网?
- VPN是否启动了DPD检测机制?
- 如何通过安全组控制使VPN不能访问VPC上的部分虚拟机,实现安全隔离?
- 修改VPN连接的配置会造成连接重建吗?
- 华为云对接AWS后,为何不可以从AWS向华为云发起协商?
- 对接云时,如何配置DPD信息?
- 本地防火墙无法收到VPN网关的IKE第一阶段的回复包怎么解决?
- 本地防火墙无法收到VPN子网的回复包怎么解决?
- VPN使用的DH group对应的比特位是多少?
-
连接故障或无法PING通
- VPN配置完成了,为什么连接一直处于未连接状态?
- 如何防止VPN连接出现中断情况?
- 使用中IPsec VPN连接中断后如何快速恢复?
- VPN网关带宽到达限额时有什么影响?
- IPsec VPN是否会自动建立连接?
- 两个Region创建的VPN连接状态正常,为什么不能ping通对端ECS?
- IDC与云端对接,VPN连接正常,子网间业务无法互相访问?
- 正在使用VPN出现了连接中断,提示数据流不匹配,如何排查?
- 正在使用VPN出现了连接中断,提示DPD超时,如何排查?
- 创建VPN连接后业务已通,但网页上的连接状态还是显示未连接?
- VPN连接中断后会通知我吗?
- 如何解决VPN连接无法建立连接问题?
- VPN建立后您的数据中心或局域网无法访问弹性云服务器?
- 为什么VPN创建成功后状态显示未连接?
- VPN是否启动了DPD检测机制?
- 公网地址
- 路由设置
- VPN子网设置
- VPN感兴趣流
- VPN连接保活
- 监控类
- 带宽与网速
- 配额类
- 账号权限
-
热点问题
-
站点入云VPN经典版
-
热点问题
- 哪些设备可以与云进行VPN对接?
- VPN协商参数有哪些?默认值是什么?
- VPN工单分类方法有哪些?如何提交VPN工单?
- 是否可以将应用部署在云端,数据库放在本地IDC,然后通过VPN实现互联?
- 是否可以通过VPN实现跨境访问网站?
- VPN连接是什么?用户在购买VPN网关时如何选择VPN连接数?
- VPN连接中断后会通知我吗?
- 建立IPsec VPN连接需要账户名和密码吗?
- IPsec VPN和SSL VPN在使用场景和连接方式上有什么区别?
- IPsec VPN是否会自动建立连接?
- 创建VPN都会产生哪些费用,VPN网关IP收费吗?
- VPN网关删除后公网地址是否可以保留?
- VPN监控可以监控哪些内容?
- VPN的带宽限速,是限制的哪个方向的带宽,带宽的单位是什么?
- 如何测试VPN速率情况?
- 按流量计费的VPN可以使用共享流量包?
- 如何将按需的VPN转为包年/包月?
- VPC、VPN网关、VPN连接之间有什么关系?
- 如何理解VPN连接中的远端网关和远端子网?
- 连接云下的多台服务器需要购买几个连接?
- VPN支持将两个VPC互连吗?
- 使用VPN会对本地网络造成哪些影响,访问云端主机在路由上会有哪些变化?
- 在多出口的网络中,能否使用两个出口分别与同一VPC建立VPN连接做冗余配置?
- 如何防止VPN连接出现中断情况?
- 为什么VPN创建成功后状态显示未连接?
- 如何解决VPN连接无法建立连接问题?
- EIP能作为VPN的网关IP吗?
- VPN配置完成了,为什么连接一直处于未连接状态?
- 对端VPN设备支持列表?
- 本地设备配置VPN时需要设置ACL,为何在控制台上找不到对应的配置?
-
产品咨询
- IPsec VPN适用连接典型组网结构有哪些?
- 什么是VPC、VPN网关、VPN连接?
- VPC、VPN网关、VPN连接之间有什么关系?
- VPN连接是什么?用户在购买VPN网关时如何选择VPN连接数?
- 如何理解VPN连接中的远端网关和远端子网?
- VPN接入VPC的网络地址如何规划?
- IPsec VPN是否会自动建立连接?
- VPN协商参数有哪些?默认值是什么?
- 哪些设备可以与云进行VPN对接?
- 建立IPsec VPN连接需要账户名和密码吗?
- 如何在已创建的VPN连接中,限定特定的主机访问云上子网?
- VPN监控可以监控哪些内容?
- EIP能作为VPN的网关IP吗?
- 通过VPN互访的主机需要购买EIP吗?
- 虚拟专用网络是否支持SSL VPN?
- VPN配置下发后,多久能够生效?
- 无带宽信息的网关无法创建新的连接如何解决?
- VPN是否支持IPv6?
- 如何选择购买VPN带宽的大小?
- VPN连接支持使用国产加密算法吗?
- 创建VPN连接时如何选择IKE的版本?
- VPN使用的DH group对应的比特位是多少?
- 是否可以通过VPN实现跨境访问网站?
- 是否可以将应用部署在云端,数据库放在本地IDC,然后通过VPN实现互联?
- IPsec VPN和SSL VPN在使用场景和连接方式上有什么区别?
- 创建VPN都会产生哪些费用,VPN网关IP收费吗?
- VPN网关带宽计费方式在选择按带宽计费和按流量计费时有什么差别?
- 按流量计费的VPN可以使用共享流量包?
- VPN网关删除后公网地址是否可以保留?
- 通过VPN互访的主机需要购买EIP吗?
- Console界面在哪添加VPN远端路由?
- VPN连接中断后会通知我吗?
- 如何解决VPN连接无法建立连接问题?
- VPN的带宽限速,是限制的哪个方向的带宽,带宽的单位是什么?
-
组网与使用场景
- 是否可以通过VPN实现跨境访问网站?
- 是否可以将应用部署在云端,数据库放在本地IDC,然后通过VPN实现互联?
- 连接云下的多台服务器需要购买几个连接?
- 多人访问ECS,是否可以给每个客户机安装一套IPsec软件和云端建立VPN连接?
- IPsec VPN和SSL VPN在使用场景和连接方式上有什么区别?
- VPN支持将两个VPC互连吗?
- 使用VPN会对本地网络造成哪些影响,访问云端主机在路由上会有哪些变化?
- 通过VPN来实现云下IDC与云端VPC的互通,两端分别需要做哪些配置?
- 在多出口的网络中,能否使用两个出口分别与同一VPC建立VPN连接做冗余配置?
- 同一个Region的两个VPC可以通过VPN连通吗?
- 可以通过哪些方式连通同一个Region的两个VPC?
- 使用VPN替换专线该如何配置?
- 云端创建了两个VPC,如何与云下的IDC网络互通?
- 组网拓扑如(IDC1-VPC1-VPC2-IDC2)所示,如何实现四个子网互联?
- 云端两个Region,每Region有两个子网,是否可以创建两个VPN连接,分别连通不同子网?
- VPN和OBS可以直接通信吗?
- 用户本地电脑如何连接VPN?
- 公司网络已通过VPN连通了云,我如何在家访问ECS?
- 购买VPN网关和连接后,发现云下没有支持IPsec的设备,如何临时建立VPN连接?
- 如何选择在云上的哪个区域创建VPN网关?
- 计费类
-
Console与页面使用
- VPC、VPN网关、VPN连接之间有什么关系?
- VPN配置下发后,多久能够生效?
- VPN配置完成了,为什么连接一直处于未连接状态?
- VPN网关删除后公网地址是否可以保留?
- 创建VPN是需要创建VPN网关还是VPN连接,已经创建的VPN哪些信息可以修改,哪些信息不可以修改?
- 本地设备配置VPN时需要设置ACL,为何在控制台上找不到对应的配置?
- 创建VPN连接时添加远端子网,提示系统异常,如何处理?
- Console界面在哪添加VPN远端路由?
- 华为云是否支持API?
- 如何理解VPN连接中的远端网关和远端子网?
- 创建VPN连接时如何关闭PFS的Group配置?
- VPN本端子网和远端子网的数量有限制吗,为什么我选择网段更新本地子网提示报错?
- 配置VPN连接的本端子网和远端子网时需要注意什么?
- 创建VPN连接后业务已通,但网页上的连接状态还是显示未连接?
- 修改协商策略后,页面显示资源不存在,如何处理?
- 无带宽信息的网关无法创建新的连接如何解决?
- 如何重置已经建立的VPN连接?
- VPN网关最大支持多大带宽?
- 创建VPN连接时如何选择IKE的版本?
- 建立IPsec VPN连接需要账户名和密码吗?
- VPN监控可以监控哪些内容?
- VPN连接中断后会通知我吗?
-
VPN协商与对接
- 哪些设备可以与云进行VPN对接?
- VPN协商参数有哪些?默认值是什么?
- IPsec VPN是否会自动建立连接?
- 使用VPN连通云端VPC网络,云下设备如何配置?
- VPN支持远端网关域名对接吗?
- 我创建的VPN连接有几个隧道?
- 如何在已创建的VPN连接中,限定特定的主机访问云上子网?
- VPN是否启动了DPD检测机制?
- 如何通过安全组控制使VPN不能访问VPC上的部分虚拟机,实现安全隔离?
- 修改VPN连接的配置会造成连接重建吗?
- 华为云的VPN对接AWS后,为何不可以从AWS向华为云的VPN发起协商?
- 对接云时,如何配置DPD信息?
- 本地防火墙无法收到VPN网关的IKE第一阶段的回复包怎么解决?
- 本地防火墙无法收到VPN子网的回复包怎么解决?
- VPN使用的DH group对应的比特位是多少?
- 对端VPN设备支持列表?
-
连接故障或无法PING通
- VPN配置完成了,为什么连接一直处于未连接状态?
- 如何防止VPN连接出现中断情况?
- 使用中IPsec VPN连接中断后如何快速恢复?
- VPN网关带宽到达限额时有什么影响?
- IPsec VPN是否会自动建立连接?
- 两个Region创建的VPN连接状态正常,为什么不能ping通对端ECS?
- IDC与云端对接,VPN连接正常,子网间业务无法互相访问?
- 正在使用VPN出现了连接中断,提示数据流不匹配,如何排查?
- 正在使用VPN出现了连接中断,提示DPD超时,如何排查?
- 创建VPN连接后业务已通,但网页上的连接状态还是显示未连接?
- VPN连接中断后会通知我吗?
- 如何解决VPN连接无法建立连接问题?
- VPN建立后您的数据中心或局域网无法访问弹性云服务器?
- 为什么VPN创建成功后状态显示未连接?
- VPN是否启动了DPD检测机制?
- 什么是对等体存活检测?
- 公网地址
- 路由设置
- VPN子网设置
- VPN感兴趣流
- VPN连接保活
- 监控类
- 带宽与网速
- 配额类
- 账号权限
-
热点问题
- 终端入云VPN
-
站点入云VPN企业版
- API参考
- 文档下载
- 通用参考
链接复制成功!
创建VPN网关
场景描述
如果您需要将VPC中的弹性云服务器和您的数据中心或私有网络连通,创建VPN连接之前,需要创建VPN网关。
背景信息
- 如果用户数据中心仅有一个对端网关,且对端网关只能配置一个IP地址,VPN网关推荐使用双活模式,主EIP、主EIP2各创建一条VPN连接,对接同一个对端网关的同一个IP地址。该场景下仅占用一个VPN连接组配额。
- 如果用户数据中心存在两个对端网关,或一个对端网关可以配置两个IP地址,VPN网关推荐使用主备模式,主EIP、备EIP各创建一条VPN连接,对接到对端网关的不同IP地址。该场景下占用两个VPN连接组配额。
约束与限制
- 非国密型网关不支持变更为国密型网关。
- 关联企业路由器场景下,需要关注企业路由器的路由表条数规格限制。
- 创建VPN网关支持直接创建共享型带宽的EIP,2个EIP要选择同一个共享带宽。
- 非固定IP接入的特性仅在部分区域上线,且仅支持“计费模式”采用“包年/包月”的公网网关场景。
- 本地可用区的特性仅在部分区域上线,以管理控制台实际上线区域为准。
- 专业型3网关不支持IPv6和非固定IP接入,且不支持边缘可用区。
前提条件
- 请确认虚拟私有云VPC已经创建完成。如何创建虚拟私有云VPC,请参见创建虚拟私有云和子网。
- 请确认虚拟私有云VPC的安全组规则已经配置,ECS通信正常。如何配置安全组规则,请参见安全组规则。
- 如果通过企业路由器ER关联VPN网关,请确认企业路由器ER已经创建完成。如何创建企业路由器ER,请参见企业路由器ER相关资料。
操作步骤
- 登录管理控制台。
- 在管理控制台左上角单击
图标,选择区域和项目。
- 在页面左上角单击
图标,选择“网络 > 虚拟专用网络VPN”。
- 在左侧导航栏,选择“虚拟专用网络 > 企业版-VPN网关”。
- 单击“站点入云VPN网关”进入“站点入云VPN网关”页面。
- 单击“创建站点入云VPN网关”。
- 根据界面提示配置参数,单击“立即购买”。
VPN网关参数请参见表2。
表2 VPN网关参数说明 参数
说明
取值样例
计费模式
- 包年/包月:预付费方式,在创建VPN网关阶段按月或按年收取费用,默认包含10个VPN连接组的费用。
- 按需计费:后付费方式,VPN网关和VPN连接组按使用时长收取费用,计费周期为1小时。
包年/包月
按需计费
区域
选择靠近您所在地域的区域可以降低网络时延,从而提高访问速度。
不同区域的资源之间网络不互通。
华北-北京四
可用区
可用区是指在同一地域内,电力和网络互相独立的物理区域。在同一VPC网络内可用区与可用区之间内网互通,可用区之间能做到物理隔离。建议您根据VPC内资源所在的可用区选择网关的可用区类型。
- 通用可用区
- 本地可用区
请根据实际设置
名称
VPN网关的名称,只能由中文、英文字母、数字、下划线、中划线、点组成。
vpngw-001
网络类型
- 公网:VPN网关通过公网建立VPN连接。
- 私网:VPN网关通过私网建立VPN连接。
公网
协议类型
支持“IPv4”和“IPv6”两种类型。
IPv4
关联模式
虚拟私有云
虚拟私有云
仅“关联模式”采用“虚拟私有云”时需要配置。
选择虚拟私有云VPC信息。
vpc-001(192.168.0.0/16)
企业路由器
仅“关联模式”采用“企业路由器”时需要配置。
选择企业路由器ER信息。
er-001
互联子网
仅“关联模式”采用“虚拟私有云”时需要配置。
用于VPN网关和VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。
192.168.66.0/24
本端子网
仅“关联模式”采用“虚拟私有云”时需要配置。
配置VPC与对端网关对应数据中心互通的子网。
192.168.1.0/24,192.168.2.0/24
BGP ASN
VPN网关会根据输入值创建相应的ASN,VPN网关和对端网关的BGP ASN需要不同。
64512
HA模式
- 双活
- 关联模式选择“虚拟私有云”时,对端子网和哪个EIP先创建VPN连接1,则VPN网关到该对端子网的出云流量优先走VPN连接1。VPN连接1故障失效后,出云流量会自动切换到该对端子网的另一条VPN连接2;故障失效的VPN连接1恢复后,出云流量会仍然通过VPN连接2,不会切回到VPN连接1。
- 关联模式选择“企业路由器”时,VPN网关到该对端子网的出云流量由该对端子网对应的所有VPN连接负载分担。
- 主备
VPN网关到该对端子网的出云流量优先走该对端子网和主EIP建立的VPN连接1。VPN连接1失效后,出云流量自动切换到该对端子网和备EIP建立的VPN连接2;故障失效的VPN连接1恢复后,出云流量会自动切回到VPN连接1。
双活
规格
支持基础型、专业型1、专业型2、专业型3、国密型五种类型。
仅“网络类型”为“公网”且“计费模式”采用“包年/包月”时,专业型1、专业型2支持非固定IP接入。
详细规格差异请参见规格介绍。
专业型1
VPN连接组数
仅“计费模式”采用“包年/包月”时需要配置。
VPN网关默认提供10个免费的VPN连接组。
- 如果用户侧数据中心只有一个公网出口网关,所有服务器(或用户主机)都通过该网关连接至Internet:这种情况需要配置一个VPN连接组,即VPN网关的两个EIP分别配置一条VPN连接和用户侧出口网关通信。
- 如果用户侧数据中心有两个公网出口网关,所有服务器(或用户主机)通过两个网关连接至Internet:这种情况需要配置两个VPN连接组,即VPN网关的两个EIP分别配置一条VPN连接和两个用户侧出口网关通信。
10
弹性公网IP类型
选择VPN网关绑定EIP的类型。
弹性公网IP类型的详细介绍请参见什么是弹性公网IP。
请根据实际设置
带宽名称
仅“网络类型”采用“公网”时需要配置。
EIP对应带宽对象的名称。
- 带宽Mbit/s:5
- 当“是否适用共享带宽”采用开启使用共享带宽时,可选择共享带宽的名称。
- 单个共享带宽最多可以添加弹性公网IP的个数:20。如需申请更多配额,请参考如何申请扩大配额?。
Vpngw-bandwidth2
主EIP
仅“网络类型”采用“公网”时需要配置。
用于VPN网关和对端网关进行网络连接。
- 现在创建:购买新EIP,新购买EIP的计费模式跟VPN网关的计费模式保持一致。
说明:
使用共享带宽时仅支持现在创建EIP。
- 使用已有:使用已有EIP,支持与其他网络服务的EIP共享带宽。
现在创建
公网带宽
仅“计费模式”采用“按需计费”、“网络类型”采用“公网”时需要配置。
按需计费支持两种计费方式:
- 按带宽计费:指定带宽上限,按使用时间计费,与使用的流量无关。
- 按流量计费:指定带宽上限,按实际使用的出云流量计费,与使用时间无关。
按流量计费
带宽大小
仅“网络类型”采用“公网”时需要配置。
EIP对应带宽大小,单位:Mbit/s。
10 Mbit/s
主EIP2
仅“网络类型”采用“公网”、“HA模式”选择“双活”时需要配置。
一个VPN网关需要绑定一组弹性公网IP(即主EIP、主EIP2),每个公网IP可以独立规划带宽和付费方式,也可以与其他网络服务的EIP共享带宽。
说明:
使用共享带宽时仅支持现在创建EIP,且创建完成后不支持修改。
现在创建
备EIP
仅“网络类型”采用“公网”、“HA模式”选择“主备”时需要配置。
一个VPN网关需要绑定一组弹性公网IP(即主/备EIP),每个公网IP可以独立规划带宽和付费方式,也可以与其他网络服务的EIP共享带宽。
说明:
VPN网关“计费模式”为“按需计费”场景下,若备EIP为按流量计费,强烈建议用户在云监控中配置告警规则对备EIP进行监控,避免因VPN连接故障、主链路切换至备链路导致的流量费用超支问题。
如何在云监控中对EIP配置告警规则,请参见创建告警规则。
现在创建
企业项目
创建VPN时,可以将VPN加入已启用的企业项目。
企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理,默认项目为default。
关于创建和管理企业项目的详情,请参见《企业管理用户指南》。
default
高级配置
仅“网络类型”为“私网”、“关联模式”采用“虚拟私有云”时需要配置。
- 选择:适用于同租户场景,选择本租户下接入虚拟私有云、接入子网、网关接入IP。
- 输入:适用于跨租户场景,填写接入项目、接入账号、接入虚拟私有云、接入子网和网关接入IP。
选择
接入项目
仅“高级配置”中配置方式选择“输入”方式时配置。
输入接入项目ID,如何获取对应项目ID请参见如何获取企业项目ID。
请根据实际设置
接入账号
仅“高级配置”中配置方式选择“输入”方式时配置。
输入接入账号ID,如何获取对应账号ID请参见查看或修改IAM用户信息。
请根据实际设置
接入虚拟私有云
- “关联模式”采用“企业路由器”时需要配置。
- “关联模式”采用“虚拟私有云”、“网络类型”为“私网”时需要配置。
当VPN网关的南北向需要连接不同的虚拟私有云时,设置北向的虚拟私有云为该接入虚拟私有云。VPN网关关联的虚拟私有云为南向业务虚拟私有云。
选择“与网关关联的虚拟私有云一致”
接入子网
- “关联模式”采用“企业路由器”时需要配置。
- “关联模式”采用“虚拟私有云”、“网络类型”为“私网”时需要配置。
缺省情况下,VPN网关从关联的虚拟私有云的互联子网接入。当VPN网关需要从指定子网接入时设置。
选择“与互联子网一致”
网关接入IP
“关联模式”采用“虚拟私有云”、“网络类型”为“私网”时需要配置。
自动分配IP地址
高级设置/标签
VPN服务的资源标签,包括键和值,最大可以创建20对标签。
标签设置时,可以选择预定义标签,也可以自定义创建。
预定义标签可以通过单击“查看预定义标签”进行查看。
-
购买时长
仅“计费模式”采用“包年/包月”时需要配置。
在账户余额充足场景下,如果勾选“自动续费”功能,系统会在当前服务购买时长到期后自动进行续费。
- 按月购买场景,自动续费周期为一个月。
- 按年购买场景,自动续费周期为一年。
6
- 确认订单详情,单击“去支付”。
- (可选)对于国密型网关,创建后需要上传VPN网关证书,否则VPN连接将无法建立。
上传VPN网关证书的相关操作请参见上传VPN网关证书。