赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. IPsec-VPN
  4. 快速入门
  5. 绑定转发路由器快速入门

绑定转发路由器快速入门

  • 快速入门
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

在IPsec连接绑定转发路由器实例的场景下,IPsec-VPN可以在本地数据中心与转发路由器间建立网络连接,使本地数据中心可以通过转发路由器访问其他网络。

环境要求

使用IPsec-VPN功能建立本地数据中心与转发路由器的网络连接前,请确保您的环境满足以下条件:

  • 公网网络类型的IPsec连接绑定转发路由器实例时,本地数据中心的网关设备必须配置公网IP地址。

    推荐本地数据中心的网关设备配置2个公网IP地址或者本地数据中心拥有两个本地网关设备,每个本地网关设备均拥有一个公网IP地址,以建立高可用的IPsec-VPN连接。

  • 本地数据中心的网关设备必须支持IKEv1或IKEv2协议,支持任意一种协议的设备均可以和转发路由器建立IPsec-VPN连接。

  • 本地数据中心的网段与待访问的网段没有重叠。

  • 本地数据中心要访问的网络内如果存在访问控制等安全策略,需要调整安全策略允许本地数据中心的访问。

使用限制

  • 目前,多个地域下的IPsec连接支持绑定转发路由器实例。关于支持的地域详情,请参见IPsec-VPN功能支持的地域。

  • 在IPsec连接绑定转发路由器的场景下,IPsec连接仅支持绑定企业版转发路由器实例。

使用流程

image

配置步骤序号

配置步骤及操作文档链接

配置步骤说明

1

创建云企业网实例

云企业网实例是转发路由器实例的载体,创建转发路由器实例前需要创建一个云企业网实例。

2

创建转发路由器实例

转发路由器实例是地域范围内的核心转发网元,您需要在本地数据中心所在的阿里云地域或者本地数据中心临近的阿里云地域创建转发路由器实例。

重要

创建转发路由器实例时,需为转发路由器实例配置转发路由器地址段,否则IPsec连接无法成功绑定转发路由器实例。

如果您已经创建了转发路由器实例,您可以单独为转发路由器实例添加转发路由器地址段。具体操作,请参见添加转发路由器地址段。

3

创建和管理用户网关

通过创建用户网关,将本地网关设备的信息(例如IP地址、BGP AS号)注册到阿里云上。

4

创建和管理IPsec连接(双隧道模式)

一个IPsec连接表示一条本地数据中心和转发路由器之间的加密通信通道。

创建IPsec连接时,绑定资源需选择为云企业网或者不绑定。

5

配置本地网关设备

本地网关设备需添加VPN配置,以便和IPsec连接协商建立IPsec-VPN连接。

6

配置IPsec连接路由

您需要在IPsec连接中配置去往本地数据中心的路由,并将路由发布至转发路由器实例的路由表中以实现本地数据中心和转发路由器之间的流量互通。

7

测试连通性

登录本地数据中心的一台服务器,通过ping命令,ping目标网络内的一台服务器的私网IP地址,验证通信是否正常。

入门场景

建立IPsec-VPN连接实现本地IDC和多地域VPC全互通(双隧道)

相关文章

绑定VPN网关快速入门 2025-04-22 16:51

在IPsec连接绑定VPN网关实例的场景下,IPsec-VPN可以在本地数据中心与专有网络VPC(Virtual Private Cloud)间建立网络连接,实现本地数据中心和VPC间的加密通信。 环境要求

绑定转发路由器快速入门 2025-04-22 16:51

在IPsec连接绑定转发路由器实例的场景下,IPsec-VPN可以在本地数据中心与转发路由器间建立网络连接,使本地数据中心可以通过转发路由器访问其他网络。 环境要求

建立VPC到本地数据中心的连接(双隧道模式) 2025-04-22 16:51

本文介绍如何使用公网网络类型的VPN网关在专有网络VPC(Virtual Private Cloud)和本地数据中心之间建立IPsec-VPN连接(双隧道模式),实现本地数据中心与VPC之间加密通信以及IPsec-VPN连接的高可用。 环境要求

建立VPC到本地数据中心的连接(双隧道模式和BGP路由) 2025-04-22 16:51

本文介绍如何使用公网网络类型的VPN网关在专有网络VPC(Virtual Private Cloud)和本地数据中心之间建立IPsec-VPN连接(双隧道模式),实现本地数据中心与VPC之间加密通信以及IPsec-VPN连接的高可用。同时,使用BGP动态路由协议实现路由自动学习,降低网络维护成本和网

建立VPC到本地数据中心的连接(单隧道模式) 2025-04-22 16:51

本文介绍如何使用公网网络类型的VPN网关在专有网络VPC(Virtual Private Cloud)和本地数据中心之间建立IPsec-VPN连接(单隧道模式),实现本地数据中心与VPC之间的加密通信。 环境要求

建立VPC到本地数据中心的连接(单隧道模式和BGP路由) 2025-04-22 16:51

本文介绍如何使用公网网络类型的VPN网关在专有网络VPC(Virtual Private Cloud)和本地数据中心之间建立IPsec-VPN连接(单隧道模式),并通过BGP动态路由协议自动学习路由实现VPC与本地数据中心间的资源互通,降低网络维护成本和网络配置风险。

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号