虚拟专用网络 VPN-通过VPN连接云下数据中心与云上VPC:操作步骤

时间:2023-11-01 16:19:17

操作步骤

  1. 在管理控制台上,选择合适的IKE策略和IPsec策略申请VPN。
  2. 检查本端和对端子网的IP地址池。

    图1所示,假设您在云中已经申请了VPC,并申请了2个子网(192.168.1.0/24,192.168.2.0/24),您在自己的数据中心Router下也有2个子网(192.168.3.0/24,192.168.4.0/24)。您可以通过VPN使VPC内的子网与数据中心的子网互相通信。

    图1 IPsec VPN

    本端和对端子网IP池不能重合。例如,本端VPC有两个子网,分别为:192.168.1.0/24和192.168.2.0/24,那么对端子网的IP地址池不能包含本端VPC的这两个子网。

  3. 为弹性云服务器配置安全组规则,允许通过VPN进出用户数据中心的报文。
  4. 检查VPC安全组。

    从用户数据中心ping云服务器,验证安全组是否允许通过VPN进出用户数据中心的报文。

  5. 检查远端LAN配置(即对端数据中心网络配置)。

    在远程LAN(对端数据中心网络)配置中有可以将VPN流量转发到LAN中网络设备的路由。如果VPN流量无法正常通信,请检查远程LAN是否存在拒绝策略。

support.huaweicloud.com/bestpractice-vpn/vpn_05_0001.html