日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

首頁(yè) VPN網(wǎng)關(guān) IPsec-VPN 快速入門(mén) 綁定轉(zhuǎn)發(fā)路由器快速入門(mén)

綁定轉(zhuǎn)發(fā)路由器快速入門(mén)

更新時(shí)間: 2024-11-28 17:54:27

在IPsec連接綁定轉(zhuǎn)發(fā)路由器實(shí)例的場(chǎng)景下,IPsec-VPN可以在本地?cái)?shù)據(jù)中心與轉(zhuǎn)發(fā)路由器間建立網(wǎng)絡(luò)連接,使本地?cái)?shù)據(jù)中心可以通過(guò)轉(zhuǎn)發(fā)路由器訪問(wèn)其他網(wǎng)絡(luò)。

環(huán)境要求

使用IPsec-VPN功能建立本地?cái)?shù)據(jù)中心與轉(zhuǎn)發(fā)路由器的網(wǎng)絡(luò)連接前,請(qǐng)確保您的環(huán)境滿足以下條件:

  • 公網(wǎng)網(wǎng)絡(luò)類型的IPsec連接綁定轉(zhuǎn)發(fā)路由器實(shí)例時(shí),本地?cái)?shù)據(jù)中心的網(wǎng)關(guān)設(shè)備必須配置公網(wǎng)IP地址。

    對(duì)于支持IPsec-VPN連接雙隧道模式的地域,推薦本地?cái)?shù)據(jù)中心的網(wǎng)關(guān)設(shè)備配置2個(gè)公網(wǎng)IP地址或者本地?cái)?shù)據(jù)中心擁有兩個(gè)本地網(wǎng)關(guān)設(shè)備,每個(gè)本地網(wǎng)關(guān)設(shè)備均擁有一個(gè)公網(wǎng)IP地址,以建立高可用的IPsec-VPN連接。關(guān)于支持IPsec-VPN連接雙隧道模式的地域信息,請(qǐng)參見(jiàn)綁定VPN網(wǎng)關(guān)場(chǎng)景雙隧道IPsec-VPN連接說(shuō)明

  • 本地?cái)?shù)據(jù)中心的網(wǎng)關(guān)設(shè)備必須支持IKEv1或IKEv2協(xié)議,支持任意一種協(xié)議的設(shè)備均可以和轉(zhuǎn)發(fā)路由器建立IPsec-VPN連接。

  • 本地?cái)?shù)據(jù)中心的網(wǎng)段與待訪問(wèn)的網(wǎng)段沒(méi)有重疊。

  • 本地?cái)?shù)據(jù)中心要訪問(wèn)的網(wǎng)絡(luò)內(nèi)如果存在訪問(wèn)控制等安全策略,需要調(diào)整安全策略允許本地?cái)?shù)據(jù)中心的訪問(wèn)。

使用限制

  • 目前,多個(gè)地域下的IPsec連接支持綁定轉(zhuǎn)發(fā)路由器實(shí)例。關(guān)于支持的地域詳情,請(qǐng)參見(jiàn)IPsec-VPN功能支持的地域

  • 在IPsec連接綁定轉(zhuǎn)發(fā)路由器的場(chǎng)景下,IPsec連接僅支持綁定企業(yè)版轉(zhuǎn)發(fā)路由器實(shí)例。

使用流程

image

配置步驟序號(hào)

配置步驟及操作文檔鏈接

配置步驟說(shuō)明

1

創(chuàng)建云企業(yè)網(wǎng)實(shí)例

云企業(yè)網(wǎng)實(shí)例是轉(zhuǎn)發(fā)路由器實(shí)例的載體,創(chuàng)建轉(zhuǎn)發(fā)路由器實(shí)例前需要?jiǎng)?chuàng)建一個(gè)云企業(yè)網(wǎng)實(shí)例。

2

創(chuàng)建轉(zhuǎn)發(fā)路由器實(shí)例

轉(zhuǎn)發(fā)路由器實(shí)例是地域范圍內(nèi)的核心轉(zhuǎn)發(fā)網(wǎng)元,您需要在本地?cái)?shù)據(jù)中心所在的阿里云地域或者本地?cái)?shù)據(jù)中心臨近的阿里云地域創(chuàng)建轉(zhuǎn)發(fā)路由器實(shí)例。

重要

創(chuàng)建轉(zhuǎn)發(fā)路由器實(shí)例時(shí),需為轉(zhuǎn)發(fā)路由器實(shí)例配置轉(zhuǎn)發(fā)路由器地址段,否則IPsec連接無(wú)法成功綁定轉(zhuǎn)發(fā)路由器實(shí)例。

如果您已經(jīng)創(chuàng)建了轉(zhuǎn)發(fā)路由器實(shí)例,您可以單獨(dú)為轉(zhuǎn)發(fā)路由器實(shí)例添加轉(zhuǎn)發(fā)路由器地址段。具體操作,請(qǐng)參見(jiàn)添加轉(zhuǎn)發(fā)路由器地址段。

3

創(chuàng)建和管理用戶網(wǎng)關(guān)

通過(guò)創(chuàng)建用戶網(wǎng)關(guān),將本地網(wǎng)關(guān)設(shè)備的信息(例如IP地址、BGP AS號(hào))注冊(cè)到阿里云上。

4

一個(gè)IPsec連接表示一條本地?cái)?shù)據(jù)中心和轉(zhuǎn)發(fā)路由器之間的加密通信通道。

創(chuàng)建IPsec連接時(shí),綁定資源需選擇為云企業(yè)網(wǎng)或者不綁定。

5

配置本地網(wǎng)關(guān)設(shè)備

本地網(wǎng)關(guān)設(shè)備需添加VPN配置,以便和IPsec連接協(xié)商建立IPsec-VPN連接。

6

配置IPsec連接路由

您需要在IPsec連接中配置去往本地?cái)?shù)據(jù)中心的路由,并將路由發(fā)布至轉(zhuǎn)發(fā)路由器實(shí)例的路由表中以實(shí)現(xiàn)本地?cái)?shù)據(jù)中心和轉(zhuǎn)發(fā)路由器之間的流量互通。

7

測(cè)試連通性

登錄本地?cái)?shù)據(jù)中心的一臺(tái)服務(wù)器,通過(guò)ping命令,ping目標(biāo)網(wǎng)絡(luò)內(nèi)的一臺(tái)服務(wù)器的私網(wǎng)IP地址,驗(yàn)證通信是否正常。

入門(mén)場(chǎng)景

上一篇: 建立VPC到本地?cái)?shù)據(jù)中心的連接(單隧道模式和BGP路由) 下一篇: 建立多條公網(wǎng)IPsec-VPN連接實(shí)現(xiàn)流量的負(fù)載分擔(dān)
阿里云首頁(yè) VPN網(wǎng)關(guān) 相關(guān)技術(shù)圈