场景描述
如果您需要将VPC中的弹性云主机和您的数据中心或私有网络连通,创建VPN连接之前,需要创建VPN网关。
背景信息
根据对端网关IP地址个数不同,推荐的组网方式如下表所示。
表-组网方式
| 对端网关IP个数 | 推荐组网 | 说明 |
|---|---|---|
| 1 | VPN网关推荐使用双活模式,该场景占用1个VPN连接组配额。 | |
| 2 | VPN网关推荐使用主备模式,该场景占用2个VPN连接组配额。 |
如果用户数据中心仅有一个对端网关,且对端网关只能配置一个IP地址,VPN网关推荐使用双活模式,主EIP、主EIP2各创建一条VPN连接,对接同一个对端网关的同一个IP地址。该场景下仅占用一个VPN连接组配额。
如果用户数据中心存在两个对端网关,或一个对端网关可以配置两个IP地址,VPN网关推荐使用主备模式,主EIP、备EIP各创建一条VPN连接,对接到对端网关的不同IP地址。该场景下占用两个VPN连接组配额。
约束与限制
非国密型网关不支持变更为国密型网关。
关联企业路由器场景下,需要关注企业路由器的路由表条数规格限制。
前提条件
请确认虚拟私有云VPC已经创建完成。如何创建虚拟私有云VPC,请参见《虚拟私有云用户指南》。
请确认虚拟私有云VPC的安全组规则已经配置,ECS通信正常。如何配置安全组规则,请参见《虚拟私有云用户指南》。
如果通过企业路由器ER关联VPN网关,请确认企业路由器ER已经创建完成。如何创建企业路由器ER,请参见《企业路由器ER用户指南》。
操作步骤
登录管理控制台,单击“网络 > VPN”进入VPN控制台。
在左侧导航栏,单击“虚拟专用网络 > 企业版-VPN网关”。
在“VPN网关”界面,单击“创建VPN网关”。
根据界面提示配置参数,单击“立即创建”。
表-VPN网关参数说明
| 参数 | 说明 | 取值样例 |
|---|---|---|
| 计费模式 | 按需计费:后付费方式,VPN网关和VPN连接组按使用时长收取费用,计费周期为1小时。 | 按需计费 |
| 区域 | 选择靠近您所在地域的区域可以降低网络时延,从而提高访问速度。 不同区域的资源之间网络不互通。 | 请根据实际需要进行选择 |
| 名称 | VPN网关的名称,只能由中文、英文字母、数字、下划线、中划线、点组成。 | vpngw-001 |
| 网络类型 |
| 公网 |
| 协议类型 | 支持“IPv4”和“IPv6”两种类型。 | IPv6 |
| 关联模式 |
| 虚拟私有云 |
| 虚拟私有云 | 选择虚拟私有云VPC信息。 | vpc-001(192.168.0.0/16) |
| 企业路由器 | 仅“关联模式”采用“企业路由器”时需要配置。 选择企业路由器ER信息。 | er-001 |
| 互联子网 | 用于VPN网关和VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。 | 192.168.66.0/24 |
| 本端子网 | VPC与对端网关对应数据中心互通的子网。
| 192.168.1.0/24,192.168.2.0/24 |
| BGP ASN | VPN网关会根据输入值创建相应的ASN,VPN网关和对端网关的BGP ASN需要不同。 | 64512 |
| 可用区 | 可用区是指在同一地域内,电力和网络互相独立的物理区域。在同一VPC网络内可用区与可用区之间内网互通,可用区之间能做到物理隔离。
| 可用区1、可用区2 |
| VPN连接组数 | VPN网关默认提供10个免费的VPN连接组。
| 10 |
| HA模式 |
| 双活 |
| 主EIP | 用于VPN网关和对端网关进行网络连接。
| 现在创建 |
| 带宽大小 | EIP对应带宽大小,单位:Mbit/s。 所有使用该EIP创建的VPN连接均会分摊占用该EIP的带宽大小,所有VPN连接的带宽总和不能超过该EIP的带宽大小。当网络流量超过EIP的带宽大小时,有可能造成网络拥塞导致VPN连接中断,请提前做好带宽规划。 支持在云监控中配置告警规则对带宽进行监控。支持用户在允许的带宽范围内自定义带宽大小。 | 10 Mbit/s |
| 带宽名称 | EIP对应带宽对象的名称。 | Vpngw-bandwidth1 |
| 主EIP2 | 一个VPN网关需要绑定一组弹性公网IP(即主EIP、主EIP2),每个公网IP可以独立规划带宽。 | 现在创建 |
| 备EIP | 一个VPN网关需要绑定一组弹性公网IP(即主/备EIP),每个公网IP可以独立规划带宽。 说明
| 现在创建 |
| 公网带宽 | 按需计费支持两种计费方式:按带宽计费/按流量计费。
| 按流量计费 |
| 带宽大小 | EIP对应带宽大小,单位Mbit/s。 所有使用该EIP创建的VPN连接均会分摊占用该EIP的带宽大小,所有VPN连接的带宽总和不能超过该EIP的带宽大小。当网络流量超过EIP的带宽大小时,有可能造成网络拥塞导致VPN连接中断,请提前做好带宽规划。 支持在云监控中配置告警规则对带宽进行监控。支持用户在允许的带宽范围内自定义带宽大小。 | 10 Mbit/s |
| 带宽名称 | EIP对应带宽对象的名称。 | Vpngw-bandwidth2 |
| 企业项目 | 创建VPN时,可以将VPN加入已启用的企业项目。 企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理,默认项目为default。 关于创建和管理企业项目的详情,请参见《企业项目管理用户指南》。 | default |
| 高级配置 | 仅“网络类型”为“私网”、“关联模式”采用“虚拟私有云”时需要配置。
| 选择 |
| 接入虚拟私有云 | 仅“关联模式”为“虚拟私有云”、“网络类型”为“私网”时需要配置。 当VPN网关的南北向需要连接不同的虚拟私有云时,设置北向的虚拟私有云为该接入虚拟私有云。 VPN网关关联的虚拟私有云为南向业务虚拟私有云。 | 选择“与网关关联的虚拟私有云一致” |
| 接入子网 | 缺省情况下,VPN网关从关联的虚拟私有云的互联子网接入。当VPN网关需要从指定子网接入时设置。 | 选择“与互联子网一致” |
(可选)对于国密型网关,创建后需要上传VPN网关证书,否则VPN连接将无法建立。
上传VPN网关证书的相关操作请参见“上传VPN网关证书”章节内容。