国外VPN试用

认识国外VPN

虚拟专用网络(Virtual Private Network)用于搭建用户本地数据中心与华为云VPC之间便捷、灵活,即开即用的IPsec加密连接通道,实现灵活一体,可伸缩的混合云计算环境。


如何开通国外VPN

默认情况下,在Virtual Private Cloud (VPC) 中的弹性云服务器无法与您自己的数据中心或私有网络进行通信。如果您需要将VPC中的弹性云服务器和您的数据中心或私有网络连通,可以启用虚拟专用网络(VPN)功能。

华为云已上线的VPN类型包括VPN和经典型VPN两类。

国外VPN应用场景

国外VPN混合云部署

通过VPN在传统数据中心与VPC之间建立通信隧道,您可方便地使用云平台的云服务器、块存储等资源;应用程序转移到云中、启动额外的Web服务器、增加网络的计算容量,从而实现企业的混合云架构,既降低了企业IT运维成本,又不用担心企业核心数据的扩散。


国外VPN优势

混合云架构

混合云部署,即开即用,操作方便,实时生效

安全可靠

基于Internet建立IPsec加密通道,安全可靠



国外VPN跨地域VPC互联

通过VPN将华为云上的不同region的VPC连接,使得用户的数据和服务在不同地域能够互联互通。

国外VPN优势

灵活组网

灵活支持各种VPC组网方式

即开即用

即开即用,操作简易,迅速上线,安全可靠

建议搭配使用


外VPN VPN和专线互备

国外VPN优势

超高可靠性

专线故障切换到VPN链路

切换速度快

VPN提供大带宽保证流量无缝切换

国外VPN常见问题

虚拟专用网络常见问题

  • 国外VPN

    VPN国内与国际站点的业务和网络的带宽和时延,则主要取决于Web公司自身的传输,例如,个人网站在中国大陆大陆境外的业务。对于国内和全球境外的带宽,则是通过云服务购买,有时会存在一定量的网络延迟。云端计算已默认使用了华为云的带宽。云端是自建IPv6,第三方租户在华为云上使用,用户可以在VM中通过配置,然后选择在源端云或者其它云服务商处购买。如果您的业务有多个产品,比如第三方云厂商企业应用,或者自建IDC的VPN设备时,该产品都有对应的ID。)或者您自建网流量套餐不支持。

    云端套餐的价格不同,具体请参考云端产品价格详情。云端带宽套餐采用云专线服务后,云专线服务提供的带宽资源由用户配置,需要用户单独购买。如果您要创建更多子网,需要提交工单申请。表2云专线物理连接参数参数说明取值样例区域物理连接开通的区域。用户可以在管理控制台左上角或购买页面切换区域。华北-北京一物理连接名称用户将要创建的物理连接的名称(可自定义)。dc-test12华为云接入点物理连接接入点的位置。

  • 是否可以通过VPN实现跨境访问国外网站?

    不可以。

    华为云VPN实现的是将云上的VPC子网和用户侧数据中心的IDC网络打通的场景,即站点与站点互通(site to site)。

  • VPN连接是什么?

    华为云的VPN连接,指华为云一个VPN网关与用户侧一个独立的公网IP之间建立的IPsec连接,一个连接中可以配置多个本端子网(vpc中的子网)和对端子网(用户侧子网), 无需配置多个连接。

    拟创建VPN连接的数量通常与用户本地数据中心数量有关,每条VPN连接可打通当前VPC与云下的一个数据中心网络。

  • VPN连接中断后会通知我吗?

    VPN连接的状态监控功能已上线,VPN连接创建后即会向云监控服务CES上报状态信息,但是并不会自动向用户发送告警通知,需要在服务列表中选择“管理与监管 > 云监控”创建告警规则。

  • 建立IPsec VPN连接需要帐户名和密码吗?

    常见的使用帐户名和密码进行认证的VPN有SSL VPN、PPTP或L2TP,华为云的IPsec VPN使用预共享密钥方式进行认证,密钥配置在VPN网关上,在VPN协商完成后即建立通道,VPN网关所保护的主机在进行通信时无需输入帐户名和密码。


    说明:

    IPsec XAUTH技术是IPsec VPN的扩展技术,它在VPN协商过程中可以强制接入用户输入帐户名和密码。

    目前华为云VPN不支持该扩展技术。

  • IPsec VPN是否会自动建立连接?

    支持自动建立连接。

  • 创建VPN都会产生哪些费用,VPN网关IP收费吗?

    VPN计费模式分为包周期和按需两种,费用包含:

    1、VPN网关费用

    2、VPN连接费用

    默认提供10条免费的VPN连接;超过10条后需要付费购买。

    3、VPN网关弹性公网IP带宽费用

    网关带宽的计费又可分为按流量或按带宽计费。

    A、包周期计费模式下不可选择按流量计费。如果您选择包周期模式创建VPN,在创建网关阶段一次性收取网关带宽费用和连接的费用,用户后续创建VPN连接时不再收取费用。

    B、按需方式为先使用后付费模式,计费周期为1小时。如果您选择按需模式创建VPN,页面会提示同时创建连接,费用包含了网关带宽费用和10个连接组费用,您在创建第11个连接时组时只产生连接的费用。

    说明:

    VPN网关的带宽费用是独立的,与ECS绑定的EIP带宽相互独立,无法共享。


  • VPN网关删除后公网地址是否可以保留?

    按需VPN网关如果绑定了按需EIP,则VPN网关删除后会同步删除绑定的按需EIP。

    如果需要保留EIP,请在删除VPN网关前对EIP进行解绑操作。

  • VPN支持将两个VPC互连吗?

    1、如果两个VPC位于同一区域内,不支持VPN互连,推荐使用VPC对等连接互连。

    2、如果两个VPC位于不同区域,支持VPN互连,具体操作如下:

    A、为这两个VPC分别创建VPN网关,并为两个VPN网关创建VPN连接。

    B、将两个VPN连接的远端网关设置为对方VPN网关的网关EIP。

    C、将两个VPN连接的远端子网设置为对方VPC的网段。

    D、两个VPN连接的预共享密钥和算法参数需保持一致。


  • EIP能作为VPN的网关IP吗?

    不可以。

    VPN网关IP是在创建VPN网关时分配的,需要和系统内的相关配置信息结合使用,EIP不具备VPN对接服务的功能。