GCP项目默认网络层级为Standard时能否配置Route-based Classic VPN?
GCP Classic VPN 项目默认Standard网络层级下配置问题解答
- 你遇到的报错属于GCP控制台Classic VPN配置向导的固有设计限制,并非操作遗漏配置项导致,对应的报错信息为:
该现象是正常逻辑:Classic VPN控制台创建流程未提供独立选择网络层级的入口,默认强制继承项目默认网络层级,和VM创建流程支持单独指定层级的设计不同。STANDARD network tier (the project's default network tier) is not supported: The network tier of specified IP address is PREMIUM, that of Forwarding Rule must be the same. - 无需修改项目默认Standard网络层级,也无需新建项目,可通过gcloud命令行绕过控制台限制完成配置,步骤如下:
- 先预留Premium层级的静态公网IP,替换命令中的占位符为你的实际参数:
gcloud compute addresses create vpn-gw-static-ip --network-tier=PREMIUM --region=<你的GCP区域> --project=<你的项目ID> - 调用gcloud命令创建Classic VPN网关,绑定上一步预留的IP,所有关联的转发规则创建时都添加
--network-tier=PREMIUM参数,即可规避层级不匹配的报错。
- 先预留Premium层级的静态公网IP,替换命令中的占位符为你的实际参数:
- 如果你不想使用命令行操作,你原本的备选方案也可正常落地:新建默认网络层级为Premium的项目部署Classic VPN,再通过跨项目VPC对等连接打通两个项目的VPC网络即可,不需要修改现有业务项目的默认网络层级配置。
- 补充说明:通过命令行创建的静态路由模式Classic VPN和控制台创建的实例功能完全一致,不会影响后续静态路由配置、VPN连通性使用,符合你本地网关仅支持静态路由的需求。
内容的提问来源于stack exchange,提问作者VISHAL SINGH
相关产品推荐
相关产品推荐

