检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
图3 目的路由配置 配置VPN连接。 选择“网络 > VPN > IPSec VPN”,在“IPSec VPN”页签下,单击“新建”。 在“对端选项”下拉选项中单击+号,添加对端信息。
在页面左上角单击图标,选择“网络 > 虚拟专用网络VPN”。 在左侧导航栏,选择“虚拟专用网络 > 企业版-VPN网关”。 单击“终端入云VPN网关”进入“终端入云VPN网关”页面,单击目标VPN网关操作列的“查看服务端”。
配置VPN连接。 选择“网络 > VPN > IPSec VPN”,在“IPSec VPN”页签下,单击“新建”。 在“对端选项”下拉选项中单击+号,添加对端信息。 在“提议1”下拉选项中单击+号新建阶段1提议,关键参数配置如图4 阶段1提议配置所示,单击“确定”。
若AR路由器使用非固定IP接入云上VPN网关,图 VPN连接配置中“高级>本端身份类型”需设置为“名称”,其值与云上对端网关标识保持一致。 图1 VPN连接配置 配置VPN安全策略。
# VPN网关备EIP+空格+255.255.255.255+空格+防火墙公网IP的网关地址 配置BGP邻居和BGP路由。
connections { vco1 { #添加IPsec-VPN隧道1的VPN配置 version = 2 # 指定IKE版本,需与华为云隧道1的IKE版本保持一致,2表示IKEv2。
权限和授权项 权限及授权项说明 站点入云VPN授权项列表 终端入云VPN授权项列表 服务公共接口授权项列表
BGP路由模式 场景介绍 数据规划 云侧控制台操作步骤 山石防火墙侧操作步骤 结果验证 父主题: 对接山石防火墙
策略模式 操作指引 华为云控制台操作步骤 防火墙侧操作步骤 结果验证 父主题: 对接深信服防火墙
BGP路由模式 操作指引 华为云控制台操作步骤 阿里云控制台操作步骤 结果验证 父主题: 对接阿里云
# VPN网关备EIP+空格+255.255.255.255+空格+防火墙公网IP的网关地址 配置华为云私网IP的静态路由。
VPN的支持自定义策略授权项如下所示: 【示例】VPN网关,包含VPN 网关接口对应的授权项,如创建VPN网关、查询VPN网关、查询VPN网关列表、更新VPN网关、删除VPN网关等接口。 “√”表示支持,“x”表示暂不支持。 父主题: 权限和授权项
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性
续费 续费概述 手动续费 自动续费
附录 获取项目ID 状态码 错误码
审计 支持审计的关键操作列表 查看云审计日志
√ √ √ 更新VPN网关 √ 企业版VPN:√ 经典版VPN:× × 删除VPN网关 √ 企业版VPN:√ 经典版VPN:× × 创建VPN连接 √ 企业版VPN:√ 经典版VPN:√ × 查询VPN连接 √ √ √ 查询VPN连接列表 √ √ √ 更新VPN连接 √ 企业版VPN
静态路由模式 场景介绍 数据规划 云侧控制台操作步骤 山石防火墙侧操作步骤 结果验证 父主题: 对接山石防火墙
BGP路由模式 场景介绍 数据规划 华为云控制台操作步骤 防火墙侧操作步骤 结果验证 父主题: 对接华为USG防火墙
静态路由模式 操作指引 华为云控制台操作步骤 阿里云控制台操作步骤 结果验证 父主题: 对接阿里云