Чтобы подключить ваш локальный центр обработки данных или частную сеть к вашим ECS в VPC, необходимо создать VPN gateway до создания VPN connection.
Рекомендуемая сеть зависит от количества IP‑адресов customer gateway, как описано в Table 1.
Количество IP‑адресов Customer Gateway | Рекомендуемая сеть | Описание |
|---|---|---|
1 |
| Рекомендуется использовать для VPN gateway режим active-active. В этом случае используется одна VPN connection group. |
2 |
| Рекомендуется использовать для VPN gateway режим active/standby. В этом случае используются две VPN connection groups. |
в верхнем левом углу и выберите нужный регион и проект.
в верхнем левом углу и выберите .Table 2 перечисляет параметры VPN gateway.
Параметр | Описание | Пример значения |
|---|---|---|
Регион | Для низкой сетевой задержки и быстрого доступа к ресурсам выберите регион, ближайший к вашим целевым пользователям. Ресурсы нельзя совместно использовать между регионами. | Выберите регион по требованию. |
AZ | Зона доступности (AZ) — это географическое расположение с независимыми источниками питания и сетевыми объектами в регионе. Зоны доступности в одном VPC соединены через частные сети и физически изолированы. Рекомендуется выбирать тип зоны доступности в зависимости от зон доступности, где находятся ресурсы в VPC. Поддерживаются следующие типы зон доступности:
| Установите этот параметр в соответствии с требованиями сайта. |
Имя | Имя VPN gateway. Значение может содержать только буквы, цифры, символы подчеркивания (_), дефисы (-) и точки (.). | vpngw-001 |
Тип сети |
| Публичная сеть |
Associate With |
| VPC |
VPC | Этот параметр доступен только когда Associate With установлен в VPC. Выберите VPC. | vpc-001(192.168.0.0/16) |
Enterprise Router | Этот параметр доступен только когда Associate With установлен в Enterprise Router. Выберите Enterprise Router. | er-001 |
Access VPC | Этот параметр доступен только когда Associate With установлен в Enterprise Router. Если VPN gateway необходимо подключить к разным VPC в направлениях southbound и northbound, задайте VPC в направлении northbound в качестве access VPC. | vpc-001(192.168.0.0/16) |
Access Subnet | Этот параметр доступен только когда Associate With установлен в Enterprise Router. Access subnet используется VPN gateway для подключения к Internet. | subnet-001(192.168.0.0/24) |
Gateway IP Address | Этот параметр доступен только когда Associate With установлен в Enterprise Router и Network Type установлен в Private network.
| Автоматически назначенный IP-адрес |
Interconnection Subnet | Этот параметр доступен только когда Associate With установлен в VPC. Эта подсеть используется для связи между VPN gateway и VPC. Убедитесь, что выбранная Interconnection Subnet имеет четыре или более назначаемых IP-адресов. | 192.168.66.0/24 |
Local Subnet | Этот параметр доступен только когда Associate With установлен в VPC. Укажите подсети VPC, с которыми ваш локальный центр обработки данных должен взаимодействовать через customer gateway.
| 192.168.1.0/24,192.168.2.0/24 |
BGP ASN | BGP ASN шлюза VPN, который должен отличаться от BGP ASN клиентского шлюза. Диапазон BGP ASN от 1 до 4294967295. | 64512 |
HA Mode |
| Active-active |
Specification | Доступны два варианта: Professional 1 и Professional 2. Доступны три варианта: Basic, Professional 1 и Professional 2. | Professional 1 |
Shared Bandwidth |
| Disabled |
EIP Type | Выберите тип EIP, который будет привязан к VPN gateway. | Установите этот параметр в соответствии с требованиями сайта. |
Bandwidth Name | Этот параметр доступен только когда Network Type установлен в Public network. Укажите имя пропускной способности EIP. | Vpngw-bandwidth2 |
Active EIP | EIP, используемый VPN gateway для связи с customer gateway.
| Create Now |
Bandwidth (Mbit/s) | Этот параметр доступен только когда Network Type установлен в значение Public network. Полоса пропускания EIP, в Mbit/s.
| 10 Mbit/s |
Active EIP 2 | Этот параметр доступен только когда Network Type установлен в значение Public network и HA Mode установлен в значение Active-active. VPN‑шлюз должен быть привязан к группе EIP (active EIP и active EIP 2). Вы можете спланировать полосу пропускания для каждого EIP. EIP могут совместно использовать полосу пропускания с EIP других сетевых сервисов. NOTE: При использовании совместной полосы пропускания вы можете создать только один EIP, и EIP нельзя изменить после создания. | Create Now |
Standby EIP | This parameter is available only when the Network Type is set to Public network and HA Mode is set to Active/Standby. VPN gateway необходимо привязать к группе EIP (active EIP и standby EIP). Вы можете планировать пропускную способность для каждого EIP. EIP могут совместно использовать пропускную способность с EIP других сетевых сервисов. NOTE: Когда Billing Mode VPN gateway имеет значение Pay-per-use и резервный EIP тарифицируется по трафику, рекомендуется настроить правила тревоги в Cloud Eye для мониторинга резервного EIP. Это предотвращает превышение платы за трафик, вызванное переключением VPN‑соединения из‑за сбоя активного VPN‑соединения. Подробную информацию о том, как настроить правила тревоги в Cloud Eye, см. в Elastic IP User Guide. | Create Now |
Enterprise Project | Enterprise project, к которому принадлежит VPN. Enterprise‑project упрощает управление на уровне проекта и группировку облачных ресурсов и пользователей. Проект по умолчанию — default. | default |
Access VPC |
Если VPN gateway необходимо подключить к разным VPC в направлениях southbound и northbound, задайте VPC в направлении northbound в качестве access VPC. VPC в направлении southbound — это VPC, связанный с VPN gateway. | То же, что и связанный VPC |
Access Subnet |
По умолчанию VPN gateway использует подсеть interconnection для подключения к связанному VPC. Установите этот параметр, когда требуется использовать другую подсеть. | То же, что и interconnection subnet |
Gateway IP Address | Этот параметр доступен только когда Associate With установлен в значение VPC и Network Type установлен в значение Private network.
| Auto-assigned IP address |
Advanced Settings > Tags | Тег ресурса VPN. Тег состоит из ключа и значения. Можно добавить максимум 20 тегов. Можно выбрать предопределённые теги или настроить теги. Чтобы просмотреть предопределённые теги, нажмите View predefined tags. | - |
Если создание VPN gateway не удалось, вы можете просмотреть информацию об ошибке в правом верхнем углу списка VPN gateway.