虚拟专用网络 VPN-通过VPN连接云下数据中心与云上VPC:操作场景

时间:2023-11-01 16:19:17

操作场景

默认情况下,在Virtual Private Cloud (VPC) 中的弹性云服务器无法与您自己的数据中心或私有网络进行通信。如果您需要将VPC中的弹性云服务器和您的数据中心或私有网络连通,可以启用VPN功能。申请VPN后,用户需要配置安全组并检查子网的连通性,以确保VPN功能可用。主要场景分为两类:

  • 点对点VPN:本端为处于云服务平台上的一个VPC,对端为一个数据中心,通过VPN建立用户数据中心与VPC之间的通信隧道。
  • 点对多点VPN:本端为处于云服务平台上的一个VPC,对端为多个数据中心,通过VPN建立不同用户数据中心与VPC之间的通信隧道。
配置VPN时需要注意以下几点:
  • 本端子网与对端子网不能重复。
  • 本端和对端的IKE策略、IPsec策略、PSK相同。
  • 本端和对端子网,网关等参数对称。
  • VPC内弹性云服务器安全组允许访问对端和被对端访问。
  • VPN对接成功后两端的服务器或者虚拟机之间需要进行通信,VPN的状态才会刷新为正常。
support.huaweicloud.com/bestpractice-vpn/vpn_05_0001.html