虚拟专用网络应用场景
虚拟专用网络多种应用场景架构图及方案优势
虚拟专用网络快速入门
一、准备工作
注册华为云并实名认证并且为账户充值
如果您已有一个华为云帐号,请跳到下一个任务。如果您还没有华为云帐号,请参见以下步骤创建。
1、打开https://www.huaweicloud.com/,单击“注册”。
2、根据提示信息完成注册,详细操作请参见如何注册华为云管理控制台的用户?
注册成功后,系统会自动跳转至您的个人信息界面。
3、参考实名认证完成个人或企业帐号实名认证。
4、您需要确保账户有足够金额。
A、关于虚拟专用网络的价格,请参见价格详情。
B、关于充值,请参见如何给华为云账户充值。
二、创建VPN网关
操作场景
您需要将VPC中的弹性云服务器和您的数据中心或私有网络连通,需要先购买VPN网关。
背景信息
根据客户网关IP地址个数不同,推荐的组网如表1所示。
表1 组网关系
前置条件
1、请确认虚拟私有云VPC已经创建完成。如何创建虚拟私有云VPC,请参考创建虚拟私有云和子网。
2、请确认虚拟私有云VPC的安全组规则已经配置,ECS通信正常。如何配置安全组规则,请参考安全组规则。
操作步骤
1、登录管理控制台。
2、在管理控制台左上角单击图标,选择区域和项目。
3、在系统首页,单击“网络 > 虚拟专用网络”。
4、在左侧导航栏,单击“虚拟专用网络 > VPN网关”。
5、在“VPN网关”界面,单击“创建VPN网关”。
6、根据界面提示配置参数,单击“立即购买”。VPN网关参数请参见表2。
7、确认订单详情,单击“立即购买”。
表2
| 
                                         参数 
                                     | 
                                    
                                    
                                    
                                         说明 
                                     | 
                                    
                                    
                                    
                                         取值样例 
                                     | 
                                    
                                  
|---|---|---|
区域  | 
                                  
                                  不同区域的资源之间网络不互通。 选择靠近您所在地域的区域可以降低网络时延,从而提高访问速度。  | 
                                  
                                  华北-北京四  | 
                                  
                                  
名称  | 
                                  
                                  VPN网关的名称。  | 
                                  
                                  vpngw-001  | 
                                  
                                  
关联模式  | 
                                  
                                  虚拟私有云 通过VPC向客户网关或本端子网内服务器发送通信消息。  | 
                                  
                                  虚拟私有云  | 
                                  
                                  
虚拟私有云  | 
                                  
                                  选择虚拟私有云VPC信息。  | 
                                  
                                  vpc-001(192.168.0.0/16)  | 
                                  
                                  
本端子网  | 
                                  
                                  仅“关联模式”采用“虚拟私有云”时需要配置。 VPC与客户网关对应数据中心互通的子网。 1、选择子网 选择本VPC子网信息。 2、输入网段 可以输入本VPC下的子网信息;也可以输入与本VPC建立了对等网络的VPC子网信息。  | 
                                  
                                  192.168.1.0/24,192.168.2.0/24  | 
                                  
                                  
互联子网  | 
                                  
                                  VPN网关和VPC通信的子网信息。 需要在VPC规划一个28位掩码的独立子网网段给VPN网关使用,且该网段不能与VPC现有的子网重叠。  | 
                                  
                                  192.168.66.0/24  | 
                                  
                                  
BGP ASN  | 
                                  
                                  VPN网关会根据输入值创建相应的ASN。 VPN网关和客户网关的BGP ASN需要不同。  | 
                                  
                                  64512  | 
                                  
                                  
计费模式  | 
                                  
                                  1、包年/包月:仅支持按带宽计费。 按带宽计费:指定带宽上限,按使用时间计费,且使用时间以年/月为单位,与使用的流量无关。 2、按需计费:支持按带宽计费和按流量计费。 按带宽计费:指定带宽上限,按使用时间计费,与使用的流量无关。 按流量计费:指定带宽上限,按实际使用的上行流量计费,与使用时间无关。  | 
                                  
                                  按需计费  | 
                                  
                                  
规格  | 
                                  
                                  VPN网关支持的转发带宽和最大VPN连接数。 1、专业版-300 转发带宽:300Mbps 最大VPN连接数:200个 2、专业版-1000 转发带宽:1Gbps 最大VPN连接数:200个  | 
                                  
                                  专业版-1000  | 
                                  
                                  
可用区  | 
                                  
                                  可用区是指在同一地域内,电力和网络互相独立的物理区域。在同一VPC网络内可用区与可用区之间内网互通,可用区之间能做到物理隔离。 1、当存在两个及以上可用区且可用区资源充足时,VPN网关支持在两个可用区分别创建一个VPN VM,保证VPN网关跨可用区灾备。 2、当存在一个可用区且可用区资源充足时,VPN网关支持在一个可用区创建两个VPN VM,保证VPN网关同可用区互备。 3、当可用区资源不足时,无法创建VPN网关。  | 
                                  
                                  可用区1、可用区2  | 
                                  
                                  
VPN连接组数  | 
                                  
                                  仅“计费模式”采用“包年/包月”时需要配置。 VPN网关默认提供10个免费的VPN连接组。 1、如果VPN网关的主备EIP分别创建一条VPN连接到同一个客户网关的同一个IP地址,则只占用1个连接组配额。 2、如果VPN网关的主备EIP分别创建一条VPN连接到同一个客户网关的不同IP地址或不同客户网关, 则占用2个连接组配额。  | 
                                  
                                  10  | 
                                  
                                  
企业项目  | 
                                  
                                  创建VPN时,可以将VPN加入已启用的企业项目。 企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理,默认项目为default。 关于创建和管理企业项目的详情,请参见《企业管理用户指南》。  | 
                                  
                                  default  | 
                                  
                                  
主用EIP  | 
                                  
                                  用于VPN网关和客户网关进行网络连接。 1、现在购买:购买新EIP 2、使用已有:使用已有EIP  | 
                                  
                                  现在购买  | 
                                  
                                  
公网带宽  | 
                                  
                                  仅“计费模式”采用“按需计费”时需要配置。 按需计费支持两种计费方式:按带宽计费/按流量计费。 1、按带宽计费:指定带宽上限,按使用时间计费,与使用的流量无关。 2、按流量计费:指定带宽上限,按实际使用的上行流量计费,与使用时间无关。  | 
                                  
                                  按流量计费  | 
                                  
                                  
带宽大小  | 
                                  
                                  EIP对应带宽大小,单位Mbit/s。 1、所有使用该EIP创建的VPN连接均会分摊占用该EIP的带宽大小,所有VPN连接的带宽总和不能超过该EIP的带宽大小。 当网络流量超过EIP的带宽大小时,有可能造成网络拥塞导致VPN连接中断,请提前做好带宽规划。 2、可以在云监控中配置告警规则对带宽进行监控。  | 
                                  
                                  10 Mbit/s  | 
                                  
                                  
带宽名称  | 
                                  
                                  EIP对应带宽对象的名称。  | 
                                  
                                  Vpngw-bandwtidh1  | 
                                  
                                  
备用EIP  | 
                                  
                                  一个VPN网关需要绑定一组弹性公网IP(即主/备EIP),每个公网IP可以独立规划带宽和付费方式。  | 
                                  
                                  -  | 
                                  
                                  
公网带宽  | 
                                  
                                  仅“计费模式”采用“按需计费”时需要配置。 按需计费支持两种计费方式:按带宽计费/按流量计费。 1、按带宽计费:指定带宽上限,按使用时间计费,与使用的流量无关。 2、按流量计费:指定带宽上限,按实际使用的上行流量计费,与使用时间无关。  | 
                                  
                                  按流量计费  | 
                                  
                                  
带宽大小  | 
                                  
                                  EIP对应带宽大小,单位Mbit/s。 1、所有使用该EIP创建的VPN连接均会分摊占用该EIP的带宽大小,所有VPN连接的带宽总和不能超过该EIP的带宽大小。 2、当网络流量超过EIP的带宽大小时,有可能造成网络拥塞导致VPN连接中断,请提前做好带宽规划。 3、可以在云监控中配置告警规则对带宽进行监控。  | 
                                  
                                  10 Mbit/s  | 
                                  
                                  
带宽名称  | 
                                  
                                  EIP对应带宽对象的名称。  | 
                                  
                                  Vpngw-bandwtidh2  | 
                                  
                                  
购买时长  | 
                                  
                                  仅“计费模式”采用“包年/包月”时需要配置。 在账户余额充足场景下,如果勾选“自动续费”功能,系统会在当前服务购买时长到期后自动进行续费: 1、按月购买场景,自动续费周期为一个月。 2、按年购买场景,自动续费周期为一年。  | 
                                  
                                  6  | 
                                  
                                  
三、创建对端网关
操作场景
如果您需要将VPC中的弹性云服务器和您的数据中心或私有网络连通,创建VPN连接之前,需要创建客户网关。
操作步骤
1、登录管理控制台。
2、在管理控制台左上角单击图标,选择区域和项目。
3、在系统首页,单击“网络 > 虚拟专用网络”。
4、在左侧导航栏,单击“虚拟专用网络 > 对端网关”。
5、在“对端网关”界面,单击“创建对端网关”。
6、根据界面提示配置参数,单击“确定”。
对端网关参数请参见表1。
表1 对端网关参数说明
7、(可选)如果存在两个对端网关IP地址,请参考上述步骤添加另一个IP地址对应的对端网关。
相关操作
因为隧道的对称性,还需要在您自己数据中心的路由器或者防火墙上进行IPsecVPN隧道配置。
四、创建VPN连接
背景信息
1、如果本地数据中心仅有一个客户网关,且客户网关只能配置一个IP地址,则建议VPN网关的主备EIP各创建一条VPN连接,对接同一个客户网关的同一个IP地址。该场景下仅占用一个VPN连接组配额。
2、如果本地数据中心存在两个客户网关,或一个客户网关可以配置两个IP地址,则建议VPN网关的主备EIP各创建一条VPN连接,对接到客户网关的不同IP地址。该场景下占用两个VPN连接组配额。
操作场景
您需要将VPC中的弹性云服务器和您的数据中心或私有网络连通,创建VPN网关后需要创建VPN连接。
操作步骤
1、登录管理控制台。
2、在管理控制台左上角单击图标,选择区域和项目。
3、在系统首页,单击“网络 > 虚拟专用网络”。
4、在左侧导航栏,单击“虚拟专用网络 > VPN连接”。
5、在“VPN连接”页面,单击“创建VPN连接”。
6、根据界面提示配置参数,单击“立即购买”。