You need to enable JavaScript to run this app.
导航

搭建云上VPC与云下多数据中心网络互通

最近更新时间2023.12.07 15:02:56

首次发布时间2021.10.29 09:08:40

通过VPN连接功能,可以在云上VPC与多个本地数据中心(IDC)之间建立IPsec通信隧道,构建灵活的混合云部署方案。本文介绍云上VPC1与两个不同地域下的本地IDC,通过配置VPN连接功能实现通信。

前提条件

  • 已创建VPC1及其子网,具体操作可参考创建私有网络

  • 本地IDC1和本地IDC2的网关均具备静态公网IP地址。

  • 本地IDC1和本地IDC2网段无重叠,并且均与VPC1的私网网段无重叠。

相关信息

说明

若同一地域下的两个IDC与云上VPC构建VPN连接,操作与本文相同。

已获取的信息如下图所示,VPC1及其子网以及ECS云服务器、GPU云服务器为已创建的云资源,VPN网关、用户网关为下文操作需要创建的资源。

操作步骤

创建VPN网关

  1. 登录VPN网关控制台

  2. 在顶部导航栏,选择目标项目“Project-02”和地域“华北2(北京)”。

  3. 单击“创建VPN网关”按钮,进入创建VPN网关页面。

  4. 参考下表,配置VPN网关参数。

    参数
    说明
    取值样例
    基本信息
    计费类型VPN网关的计费类型。包年包月
    地域选择VPN网关所在的地域,需与VPC1的地域保持一致。华北2(北京)
    名称VPN网关的名称。VPNGW-test
    网络配置
    带宽规格设置VPN网关出VPC1方向的带宽上限。
    此带宽是后续基于该VPN网关,创建的所有IPsec VPN连接和SSL VPN连接的共享带宽值。
    20Mbps
    私有网络VPN网关所在的私有网络。VPC1|192.168.1.0/24
    子网选择VPN网关所在的子网。Subnet1|192.168.1.128/25
    功能配置
    IPsec连接能力是否开启IPsec连接能力,开启后可使用IPsec VPN功能,可同时开启SSL连接能力。开启
    SSL连接能力是否开启SSL连接能力,开启后可使用SSL VPN功能,可同时开启IPsec连接能力。不开启
    更多信息
    购买时长购买VPN网关的时长。1个月
    自动续费是否开启自动续费。关闭
    项目资源所属项目,固定为进入创建页面前选择的项目Project-02。不同项目间,云资源不可共享。Project-02
  5. 配置完成后,单击“确认订单”按钮。

  6. 确认订单信息无误后,勾选“我已阅读并同意《VPN网关服务条款》”。

  7. 单击“立即购买”按钮进行支付,完成购买。
    VPN网关VPNGW-test创建成功后,系统分配的网关出口IP为180.XX.XX.91。

创建用户网关

  1. 登录用户网关控制台

  2. 在顶部导航栏,选择目标项目“Project-02”和地域“华北2(北京)”。

  3. 单击“创建用户网关”按钮,进入创建用户网关页面。

  4. 参考下表配置用户网关,完成后单击“确定”按钮。

    参数
    说明
    取值样例
    地域选择用户网关所在的地域,需与VPC1和VPN网关VPNGW-test的地域保持一致。华北2(北京)
    名称设置用户网关的名称。CGW-01
    IP地址输入对端VPN网关的静态公网IP地址,即网关出口IP地址。27.XX.XX.42
    项目用户网关所属项目,固定为进入创建页面前选择的项目Project-02。Project-02
  5. 参考步骤2~步骤4,创建另一个用户网关CGW-02,地域选择华北2(北京),IP地址设置为22.XX.XX.8。

创建IPsec连接

  1. 登录IPsec连接控制台

  2. 在顶部导航栏,选择目标项目“Project-02”和地域“华北2(北京)”。

  3. 单击“创建IPsec连接”按钮,进入创建IPsec连接页面。

  4. 参考下表配置IPsec连接,完成后单击“确定”按钮。

    • 基本信息

      参数
      说明
      取值样例
      地域选择IPsec连接所在的地域。华北2(北京)
      名称IPsec连接的名称。IPsecVPN-01
      项目资源所属项目,固定为进入创建页面前选择的项目Project-02。Project-02
    • 绑定资源
      参数
      说明
      取值样例

      绑定资源类型

      选择新创建IPsec连接绑定的资源类型。

      • VPN网关:IPsec连接绑定VPN网关。
      • 中转路由器:IPsec连接绑定中转路由器。
      • 稍后绑定到中转路由器:IPsec连接暂不绑定资源,后续可单独绑定中转路由器。

      VPN网关

      VPN网关选择VPC1下创建的VPN网关VPNGW-test。VPNGW-test
    • 连接信息

      参数
      说明
      取值样例
      用户网关选择用户网关CGW-01。CGW-01
      路由模式选择路由的模式。目的路由
      立即发起协商IPsec连接配置完成后是否立即生效。
      预共享密钥填写用于双方VPN设备IKE协商的密钥。
      该信息非常重要,请您妥善保存。
      test@123
      确认密钥请再次输入预共享密钥。test@123
  5. 重复步骤2 ~ 步骤4,创建IPsecVPN-02,地域选择华北2(北京),VPN网关选择VPNGW-test,预共享密钥设置为test@321

配置VPN网关路由

  1. 登录VPN网关控制台

  2. 在顶部导航栏,选择目标项目“Project-02”和地域“华北2(北京)”。单击列表中VPN网关名称“VPNGW-test”,进入详情页面。

  3. 单击“路由信息”页签,在路由信息页签下,单击“添加路由条目”按钮。

  4. 参考下表配置路由。

    参数
    说明
    取值样例
    目标网段输入本地IDC1的私网网段。192.168.2.0/24
    下一跳类型固定为“IPsec连接”。IPsec连接
    下一跳选择IPsecVPN-01。IPsecVPN-01
  5. 单击“确定”按钮,完成VPNGW-test中本地IDC1路由条目的添加。

  6. 再次单击“添加路由条目”按钮,参考下表配置路由。

    参数
    说明
    取值样例
    目标网段输入本地IDC2的私网网段。192.168.3.0/24
    下一跳类型固定为“IPsec连接”。IPsec连接
    下一跳选择IPsecVPN-02。IPsecVPN-02
  7. 单击“确定”按钮,完成VPNGW-test中本地IDC2路由条目的添加。

配置本地网关路由

不同网关设备,配置IPsec VPN的方式略有不同。本文介绍的IDC1和IDC2都使用深信服防火墙,需要分别配置本地IDC网关路由,具体操作请参考配置深信服防火墙

路由配置完成后,标志着VPN连接的全部配置已完。此时本地IDC1和本地IDC2可通过IPsec连接隧道,访问VPC1中的云服务器。