綁定轉(zhuǎn)發(fā)路由器快速入門(mén)
在IPsec連接綁定轉(zhuǎn)發(fā)路由器實(shí)例的場(chǎng)景下,IPsec-VPN可以在本地?cái)?shù)據(jù)中心與轉(zhuǎn)發(fā)路由器間建立網(wǎng)絡(luò)連接,使本地?cái)?shù)據(jù)中心可以通過(guò)轉(zhuǎn)發(fā)路由器訪問(wèn)其他網(wǎng)絡(luò)。
環(huán)境要求
使用IPsec-VPN功能建立本地?cái)?shù)據(jù)中心與轉(zhuǎn)發(fā)路由器的網(wǎng)絡(luò)連接前,請(qǐng)確保您的環(huán)境滿足以下條件:
公網(wǎng)網(wǎng)絡(luò)類型的IPsec連接綁定轉(zhuǎn)發(fā)路由器實(shí)例時(shí),本地?cái)?shù)據(jù)中心的網(wǎng)關(guān)設(shè)備必須配置公網(wǎng)IP地址。
對(duì)于支持IPsec-VPN連接雙隧道模式的地域,推薦本地?cái)?shù)據(jù)中心的網(wǎng)關(guān)設(shè)備配置2個(gè)公網(wǎng)IP地址或者本地?cái)?shù)據(jù)中心擁有兩個(gè)本地網(wǎng)關(guān)設(shè)備,每個(gè)本地網(wǎng)關(guān)設(shè)備均擁有一個(gè)公網(wǎng)IP地址,以建立高可用的IPsec-VPN連接。關(guān)于支持IPsec-VPN連接雙隧道模式的地域信息,請(qǐng)參見(jiàn)綁定VPN網(wǎng)關(guān)場(chǎng)景雙隧道IPsec-VPN連接說(shuō)明。
本地?cái)?shù)據(jù)中心的網(wǎng)關(guān)設(shè)備必須支持IKEv1或IKEv2協(xié)議,支持任意一種協(xié)議的設(shè)備均可以和轉(zhuǎn)發(fā)路由器建立IPsec-VPN連接。
本地?cái)?shù)據(jù)中心的網(wǎng)段與待訪問(wèn)的網(wǎng)段沒(méi)有重疊。
本地?cái)?shù)據(jù)中心要訪問(wèn)的網(wǎng)絡(luò)內(nèi)如果存在訪問(wèn)控制等安全策略,需要調(diào)整安全策略允許本地?cái)?shù)據(jù)中心的訪問(wèn)。
使用限制
目前,多個(gè)地域下的IPsec連接支持綁定轉(zhuǎn)發(fā)路由器實(shí)例。關(guān)于支持的地域詳情,請(qǐng)參見(jiàn)IPsec-VPN功能支持的地域。
在IPsec連接綁定轉(zhuǎn)發(fā)路由器的場(chǎng)景下,IPsec連接僅支持綁定企業(yè)版轉(zhuǎn)發(fā)路由器實(shí)例。
使用流程
配置步驟序號(hào) | 配置步驟及操作文檔鏈接 | 配置步驟說(shuō)明 |
1 | 云企業(yè)網(wǎng)實(shí)例是轉(zhuǎn)發(fā)路由器實(shí)例的載體,創(chuàng)建轉(zhuǎn)發(fā)路由器實(shí)例前需要?jiǎng)?chuàng)建一個(gè)云企業(yè)網(wǎng)實(shí)例。 | |
2 | 轉(zhuǎn)發(fā)路由器實(shí)例是地域范圍內(nèi)的核心轉(zhuǎn)發(fā)網(wǎng)元,您需要在本地?cái)?shù)據(jù)中心所在的阿里云地域或者本地?cái)?shù)據(jù)中心臨近的阿里云地域創(chuàng)建轉(zhuǎn)發(fā)路由器實(shí)例。 重要 創(chuàng)建轉(zhuǎn)發(fā)路由器實(shí)例時(shí),需為轉(zhuǎn)發(fā)路由器實(shí)例配置轉(zhuǎn)發(fā)路由器地址段,否則IPsec連接無(wú)法成功綁定轉(zhuǎn)發(fā)路由器實(shí)例。 如果您已經(jīng)創(chuàng)建了轉(zhuǎn)發(fā)路由器實(shí)例,您可以單獨(dú)為轉(zhuǎn)發(fā)路由器實(shí)例添加轉(zhuǎn)發(fā)路由器地址段。具體操作,請(qǐng)參見(jiàn)添加轉(zhuǎn)發(fā)路由器地址段。 | |
3 | 通過(guò)創(chuàng)建用戶網(wǎng)關(guān),將本地網(wǎng)關(guān)設(shè)備的信息(例如IP地址、BGP AS號(hào))注冊(cè)到阿里云上。 | |
4 | 一個(gè)IPsec連接表示一條本地?cái)?shù)據(jù)中心和轉(zhuǎn)發(fā)路由器之間的加密通信通道。 創(chuàng)建IPsec連接時(shí),綁定資源需選擇為云企業(yè)網(wǎng)或者不綁定。 | |
5 | 本地網(wǎng)關(guān)設(shè)備需添加VPN配置,以便和IPsec連接協(xié)商建立IPsec-VPN連接。 | |
6 | 您需要在IPsec連接中配置去往本地?cái)?shù)據(jù)中心的路由,并將路由發(fā)布至轉(zhuǎn)發(fā)路由器實(shí)例的路由表中以實(shí)現(xiàn)本地?cái)?shù)據(jù)中心和轉(zhuǎn)發(fā)路由器之間的流量互通。 | |
7 | 測(cè)試連通性 | 登錄本地?cái)?shù)據(jù)中心的一臺(tái)服務(wù)器,通過(guò)ping命令,ping目標(biāo)網(wǎng)絡(luò)內(nèi)的一臺(tái)服務(wù)器的私網(wǎng)IP地址,驗(yàn)證通信是否正常。 |