赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. IPsec-VPN
  4. 快速入门
  5. 绑定VPN网关快速入门

绑定VPN网关快速入门

  • 快速入门
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

在IPsec连接绑定VPN网关实例的场景下,IPsec-VPN可以在本地数据中心与专有网络VPC(Virtual Private Cloud)间建立网络连接,实现本地数据中心和VPC间的加密通信。

环境要求

建立VPC与本地数据中心的IPsec-VPN连接前,请确保您的环境满足以下条件:

  • IPsec连接绑定VPN网关实例时,本地数据中心的网关设备必须配置公网IP地址。

    推荐本地数据中心的网关设备配置2个公网IP地址或者本地数据中心拥有两个本地网关设备,每个本地网关设备均拥有一个公网IP地址,以建立高可用的IPsec-VPN连接。关于支持IPsec-VPN连接双隧道模式的地域信息,请参见绑定VPN网关场景双隧道IPsec-VPN连接说明。

  • 本地数据中心的网关设备必须支持IKEv1或IKEv2协议,支持任意一种协议的设备均可以和VPN网关实例建立IPsec-VPN连接。

  • 本地数据中心和VPC间互通的网段没有重叠。

  • 您已了解VPC中所应用的安全组规则,并确保安全组规则允许本地数据中心的网关设备访问云上资源。具体操作,请参见查询安全组规则和添加安全组规则。

使用流程

image

配置步骤序号

配置步骤及操作文档链接

配置步骤说明

1

创建VPN网关实例

创建VPN网关实例时,需开启IPsec-VPN功能。

2

创建和管理用户网关

通过创建用户网关,将本地网关设备的信息(例如IP地址、BGP AS号)注册到阿里云上。

3

  • 创建和管理IPsec连接(双隧道模式)

  • 创建和管理IPsec连接(单隧道模式)

一个IPsec连接表示一条本地数据中心和VPC之间的加密通信通道。

创建IPsec连接时,绑定资源需选择为VPN网关。

4

配置本地网关设备

本地网关设备需添加VPN配置,以便和IPsec连接协商建立IPsec-VPN连接。

5

配置VPN网关路由

需要在VPN网关实例中配置去往本地数据中心的路由,并将路由发布至VPC路由表以实现本地数据中心和VPC的网络互通。

6

测试连通性

登录到阿里云VPC内一台ECS实例,通过ping命令,ping本地数据中心内一台服务器的私网IP地址,验证通信是否正常。

入门场景

  • 双隧道模式

    • 建立VPC到本地数据中心的连接(双隧道模式)

    • 建立VPC到本地数据中心的连接(双隧道模式和BGP路由)

  • 单隧道模式

    • 建立VPC到本地数据中心的连接(单隧道模式)

    • 建立VPC到本地数据中心的连接(单隧道模式和BGP路由)

相关文章

绑定VPN网关快速入门 2025-04-22 16:51

在IPsec连接绑定VPN网关实例的场景下,IPsec-VPN可以在本地数据中心与专有网络VPC(Virtual Private Cloud)间建立网络连接,实现本地数据中心和VPC间的加密通信。 环境要求

绑定转发路由器快速入门 2025-04-22 16:51

在IPsec连接绑定转发路由器实例的场景下,IPsec-VPN可以在本地数据中心与转发路由器间建立网络连接,使本地数据中心可以通过转发路由器访问其他网络。 环境要求

建立VPC到本地数据中心的连接(双隧道模式) 2025-04-22 16:51

本文介绍如何使用公网网络类型的VPN网关在专有网络VPC(Virtual Private Cloud)和本地数据中心之间建立IPsec-VPN连接(双隧道模式),实现本地数据中心与VPC之间加密通信以及IPsec-VPN连接的高可用。 环境要求

建立VPC到本地数据中心的连接(双隧道模式和BGP路由) 2025-04-22 16:51

本文介绍如何使用公网网络类型的VPN网关在专有网络VPC(Virtual Private Cloud)和本地数据中心之间建立IPsec-VPN连接(双隧道模式),实现本地数据中心与VPC之间加密通信以及IPsec-VPN连接的高可用。同时,使用BGP动态路由协议实现路由自动学习,降低网络维护成本和网

建立VPC到本地数据中心的连接(单隧道模式) 2025-04-22 16:51

本文介绍如何使用公网网络类型的VPN网关在专有网络VPC(Virtual Private Cloud)和本地数据中心之间建立IPsec-VPN连接(单隧道模式),实现本地数据中心与VPC之间的加密通信。 环境要求

建立VPC到本地数据中心的连接(单隧道模式和BGP路由) 2025-04-22 16:51

本文介绍如何使用公网网络类型的VPN网关在专有网络VPC(Virtual Private Cloud)和本地数据中心之间建立IPsec-VPN连接(单隧道模式),并通过BGP动态路由协议自动学习路由实现VPC与本地数据中心间的资源互通,降低网络维护成本和网络配置风险。

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号