更新时间:2024-03-27 GMT+08:00
分享

修改已创建的VPN连接

场景描述

VPN连接是建立VPN网关和外部数据中心对端网关之间的加密通道。当VPN连接的网络参数变化时,可以修改VPN连接。

操作步骤

  1. 登录管理控制台。
  2. 在管理控制台左上角单击图标,选择区域和项目。
  3. 在页面左上角单击图标,选择区域,选择网络 > 虚拟专用网络VPN
  4. 在左侧导航栏,单击虚拟专用网络 > 企业版-VPN连接
  5. “VPN连接”界面,选择目标VPN连接所在行,单击“修改连接信息”“修改策略配置”
  6. 根据界面提示修改VPN连接的配置参数。

    策略模板模式创建的VPN连接不支持在“VPN连接”界面修改策略配置,请在“VPN网关”界面进行修改,具体操作请参见修改VPN网关策略模板

  7. 单击“确定”

修改预共享密钥和IKE/IPsec策略场景下,请确保VPN连接和对端网关配置的信息一致,否则会导致VPN连接中断。

不同参数修改后的生效机制不同,如表1所示。

表1 生效机制

场景

参数

生效机制

操作方法

-

预共享密钥

  • IKE策略为v1时:修改后下个协商周期生效。
  • IKE策略为v2时:重建VPN连接后生效。
说明:

国密型VPN连接无“预共享密钥”参数。

  • IKE策略为v1时

    在需要修改的VPN连接所在行,选择“更多 > 重置密钥”,修改VPN连接的预共享密钥。

  • IKE策略为v2时
    1. 删除当前VPN连接。
    2. 重新创建VPN连接。

IKE策略(版本为v1)

加密算法

修改后下个协商周期生效。

说明:
  • 国密型VPN连接不支持修改以下参数:“加密算法”“认证算法”“协商模式”
  • 国密型VPN连接无以下参数:“DH算法”“本端标识”“对端标识”

在需要修改的VPN连接所在行,单击“修改策略配置”

认证算法

DH算法

协商模式

本端标识

对端标识

生命周期

版本

修改后立即生效。

说明:

国密型VPN连接不支持修改“版本”参数。

IKE策略(版本为v2)

加密算法

修改后下个协商周期生效。

在需要修改的VPN连接所在行,单击“修改策略配置”

认证算法

DH算法

生命周期

版本

修改后立即生效。

本端标识

重建VPN连接后生效。

  1. 删除当前VPN连接。
  2. 重新创建VPN连接。

对端标识

IPsec策略

加密算法

修改后下个协商周期生效。

说明:
  • 国密型VPN连接不支持修改以下参数:加密算法、认证算法。
  • 国密型VPN连接不包含以下参数:PFS。

在需要修改的VPN连接所在行,单击“修改策略配置”

认证算法

PFS

生命周期

传输协议

暂不支持控制台修改。

分享:

    相关文档

    相关产品