虚拟专用网络 VPN-数据规划

时间:2025-05-14 17:33:20

数据规划

表1 数据规划

部件

参数项

规划示例

华为云规划示例

VPC

子网

172.16.0.0/16

192.168.0.0/24

192.168.1.0/24

VPN网关

网关IP

1.1.1.1(山石防火墙上行公网网口GE0/0的接口IP)

主EIP:1.1.1.2

主EIP2:2.2.2.2

互联子网

-

192.168.2.0/24

BGP ASN

64515

64512

VPN连接

“连接1配置”中的Tunnel接口地址

  • 本端隧道接口地址:169.254.70.2/30
  • 对端隧道接口地址:169.254.70.1/30

“连接2配置”中的Tunnel接口地址

  • 本端隧道接口地址:169.254.71.2/30
  • 对端隧道接口地址:169.254.71.1/30

IKE策略

  • 版本:v1
  • 协商模式:Main
  • 认证算法:SHA2-256
  • 加密算法:AES-256
  • DH算法:Group 15
  • 生命周期(秒):86400
  • 本端标识:FQDN
  • 对端标识:FQDN

IPsec策略

  • 认证算法:SHA2-256
  • 加密算法:AES-256
  • PFS:DH Group 15
  • 生命周期(秒):28800
support.huaweicloud.com/admin-vpn/s2cvpn_admin_hillstone_00009.html
提示

您即将访问非华为云网站,请注意账号财产安全