虚拟专用网络 VPN-入门指引:数据规划

时间:2024-04-25 11:54:22

数据规划

表1 规划数据

类别

规划项

规划值

VPC

待互通子网

192.168.0.0/16

VPN网关

互联子网

用于VPN网关和VPC通信,请确保选择的互联子网存在3个及以上可分配的IP地址。

192.168.2.0/24

EIP地址

EIP地址在购买EIP时由系统自动生成

本示例假设EIP地址生成如下:11.xx.xx.11

服务端

本端网段

192.168.1.0/24

服务端证书

cert-scsxxxxxxxxxxxxx(使用云证书管理服务托管的服务端证书名称)

SSL参数

  • 协议:UDP
  • 端口:443
  • 加密算法:AES-128-GCM
  • 认证算法:SHA256
  • 是否压缩:否

客户端

客户端网段

172.16.0.0/16

客户端CA证书

ca-cert-xxxx(上传CA证书时自定义证书名称)

support.huaweicloud.com/qs-vpn/p2cvpn_qs_00000.html