
# 创建用户/用户组
#### 约束与限制
- 仅"客户端认证类型""选择"口令认证（本地）"时需要配置。
- 每个用户最多同时建立5个连接。
- 用户数最大配置为网关的最大连接数。
- 单个VPN网关最多创建500个用户。
 
#### 创建用户操作步骤
1. 登录管理控制台。
2. 在管理控制台左上角单击![](https://support.huaweicloud.com/usermanual-vpn/figure/zh-cn_image_0000001628070572.png "点击放大")图标，选择区域和项目。
3. 在页面左上角单击![](https://support.huaweicloud.com/usermanual-vpn/figure/zh-cn_image_0000002338014394.png "点击放大")图标，选择"网络 \> 虚拟专用网络 VPN"。
4. 在左侧导航栏，选择"虚拟专用网络 \> 企业版-VPN网关"。
5. 单击"终端入云VPN网关"进入"终端入云VPN网关"页面，单击目标VPN网关操作列的"配置服务端"或"查看服务端"。
6. 在"服务端"界面，选择客户端认证类型"口令认证（本地）"，单击确定。
7. 选择"用户管理 \> 用户" ，单击"创建用户"。 
   填写参数请参见[表1]。
    表1创建用户参数说明 
   | 参数        | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
   |:---|:---|
   | 名称        | 格式为英文字母、数字、"."、"_"或"-"，长度范围是4到32个字符。 说明： 以下名称格式为系统内部预留用户名，请不要使用： - L3SW_（前缀）  - link  - Cascade  - SecureNAT  - localbridge  - administrator（不区分大小写）                                                                             |
   | 描述        | 用户自定义。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
   | 密码        | - 长度范围是8到32个字符。  - 至少包含以下字符中的2种：大写字母、小写字母、数字、特殊字符\`\~!@#$%\^\&\*()-_=+\\\|\[{}\];:'",\<.\>/? 和空格。  - 不能与用户名或倒序的用户名相同。 说明： 为保障账号安全，建议用户定期修改密码。                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
   | 确认密码      | 同"密码"设置参数保持一致。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
   | 所属用户组     | 默认所属用户组为default。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
   | 是否指定客户端IP | 选择"是否指定客户端IP"的开关。 - 开启 当选择开启时，指定IP会断开使用该IP的连接。   - 关闭   注意： - 指定IP地址不能与客户端地址池的网关IP重复。  - 指定IP地址必须填写30位掩码网段的第一个主机地址。  - 指定IP地址不能与其他用户指定的IP地址重复。  - 指定IP地址需要在客户端地址池范围内。   |
      
   
   
8. 单击确定。 
   返回"用户"页签，可以查看用户信息。包括名称/ID、用户组、创建时间和静态IP等。
   
   
![](https://support.huaweicloud.com/usermanual-vpn/public_sys-resources/note_3.0-zh-cn.png)
添加的用户最大数量为用户购买VPN网关的最大连接数。
#### 创建用户组操作步骤
1. 登录管理控制台。
2. 在管理控制台左上角单击![](https://support.huaweicloud.com/usermanual-vpn/figure/zh-cn_image_0000001628070572.png "点击放大")图标，选择区域和项目。
3. 在页面左上角单击![](https://support.huaweicloud.com/usermanual-vpn/figure/zh-cn_image_0000002338014394.png "点击放大")图标，选择"网络 \> 虚拟专用网络 VPN"。
4. 在左侧导航栏，选择"虚拟专用网络 \> 企业版-VPN网关"。
5. 单击"终端入云VPN网关"进入"终端入云VPN网关"页面，单击目标VPN网关操作列的"配置服务端"或"查看服务端"。
6. 在"服务端"界面，选择客户端认证类型"口令认证（本地）"，单击确定。
7. 选择"用户管理 \> 用户组"，单击"创建用户组"，填写名称和描述，单击确定。
![](https://support.huaweicloud.com/usermanual-vpn/public_sys-resources/note_3.0-zh-cn.png)
- 用户组名称要求唯一。
- 用户组数量配置最大为50。
- 目前用户组不支持配额修改。
- 创建用户组后，需配置访问策略才能访问云上资源。
 
#### 将用户添加到用户组操作步骤
1. 登录管理控制台。
2. 在管理控制台左上角单击![](https://support.huaweicloud.com/usermanual-vpn/figure/zh-cn_image_0000001628070572.png "点击放大")图标，选择区域和项目。
3. 在页面左上角单击![](https://support.huaweicloud.com/usermanual-vpn/figure/zh-cn_image_0000002338014394.png "点击放大")图标，选择"网络 \> 虚拟专用网络 VPN"。
4. 在左侧导航栏，选择"虚拟专用网络 \> 企业版-VPN网关"。
5. 单击"终端入云VPN网关"进入"终端入云VPN网关"页面，单击目标VPN网关操作列的"配置服务端"或"查看服务端"。
6. 在"服务端"界面，选择客户端认证类型"口令认证（本地）"，单击确定。
7. 将用户添加到用户组的两种方法。 
   - 从"用户"页签添加用户。
     1. 选择"用户管理 \> 用户"，单击"创建用户"。
     
     2. 根据界面提示配置参数。 所属用户组选择将要加入的用户组。
        ![](https://support.huaweicloud.com/usermanual-vpn/public_sys-resources/note_3.0-zh-cn.png)
        如果创建用户时未选择所属用户组，可以在对应用户的操作列单击"修改"选择用户组。
        
     
     3. 单击确定。
      
   
   - 从"用户组"页签添加用户。
     1. 选择"用户管理 \> 用户组"，单击"创建用户组"，填写名称和描述，单击确定。
     
     2. 在已创建的用户组所在行，单击操作列的"添加用户"。
     
     3. 在"添加用户"的弹窗里勾选可选用户并单击![](https://support.huaweicloud.com/usermanual-vpn/figure/zh-cn_image_0000001989848629.png)按钮，单击确定。
      
   
   
   
   
 
