摘要:產(chǎn)品簡(jiǎn)介網(wǎng)關(guān)服務(wù),提供可容災(zāi)的高可用服務(wù),需要配合用戶(hù)在的用戶(hù)的本地網(wǎng)關(guān)及公網(wǎng)服務(wù)三者共同使用。隧道是建立在公網(wǎng)中的,網(wǎng)絡(luò)質(zhì)量受公網(wǎng)影響??蛻?hù)網(wǎng)關(guān)代表客戶(hù)在本地網(wǎng)絡(luò)中的網(wǎng)關(guān),在控制臺(tái)上需要客戶(hù)設(shè)置客戶(hù)網(wǎng)關(guān)的,名稱(chēng)等信息。
VPN網(wǎng)關(guān)服務(wù),提供可容災(zāi)的高可用VPN服務(wù),需要配合用戶(hù)在UCloud的VPC、用戶(hù)的本地網(wǎng)關(guān)及公網(wǎng)服務(wù)三者共同使用。
用戶(hù)可選用多種加密及認(rèn)證算法,保證隧道的可靠性。
VPN網(wǎng)關(guān)服務(wù)主要有三部分構(gòu)成:
VPN網(wǎng)關(guān):在UCloud側(cè)公有云端的VPN網(wǎng)關(guān),需關(guān)聯(lián)到相應(yīng)的UVPC
客戶(hù)網(wǎng)關(guān):客戶(hù)在本地網(wǎng)絡(luò)的網(wǎng)關(guān)
隧道:連接VPN網(wǎng)關(guān)和客戶(hù)網(wǎng)關(guān)的隧道,需要客戶(hù)配置相應(yīng)的算法及策略。隧道是建立在公網(wǎng)中的,網(wǎng)絡(luò)質(zhì)量受公網(wǎng)影響。
名詞 | 說(shuō)明 |
---|---|
VPN網(wǎng)關(guān) | 客戶(hù)在UCloud公有云中UVPC的出口網(wǎng)關(guān)。 |
客戶(hù)網(wǎng)關(guān) | 代表客戶(hù)在本地網(wǎng)絡(luò)中的網(wǎng)關(guān),在控制臺(tái)上需要客戶(hù)設(shè)置客戶(hù)網(wǎng)關(guān)的IP,名稱(chēng)等信息。 |
隧道 | 連接客戶(hù)網(wǎng)關(guān)與VPN網(wǎng)關(guān)的通道,需要客戶(hù)設(shè)置其加密算法,認(rèn)證算法,秘鑰等。設(shè)置后如有一方發(fā)起連接則隧道可被建立。 |
EIP | 外網(wǎng)彈性IP,綁定在VPN上以提供外網(wǎng)訪問(wèn)地址及帶寬。 |
功能 | 描述 |
---|---|
IKE認(rèn)證支持 | 為IKE協(xié)商過(guò)程中的報(bào)文提供認(rèn)證,支持md5、sha1和sha2-256三種認(rèn)證算法 |
IKE加密支持 | 為IKE協(xié)商過(guò)程中的報(bào)文提供加密保護(hù),支持3des、aes128、aes192和aes256四種加密算法 |
IKE DH組 | 指定IKE交換密鑰時(shí)使用的Diffie-Hellman組,支持125141516 |
ID類(lèi)型 | 用來(lái)描述VPN網(wǎng)關(guān)的端點(diǎn)身份,可選自動(dòng)識(shí)別、IP地址表示或者域名表示法 |
IPSec 認(rèn)證支持 | IPSec為用戶(hù)數(shù)據(jù)提供的認(rèn)證保護(hù)功能,支持md5和sha1兩種認(rèn)證算法 |
IPSec 加密支持 | IPSec為用戶(hù)數(shù)據(jù)提供的加密保護(hù)功能,支持3des、aes128、aes192和aes256四種加密算法 |
IPSec 安全協(xié)議 | IPSec支持AH和ESP兩種安全協(xié)議,AH只支持?jǐn)?shù)據(jù)的認(rèn)證保護(hù),ESP支持認(rèn)證和加密,推薦使用ESP協(xié)議 |
PFS | PFS是一種安全特性,一個(gè)密鑰被破解,不會(huì)影響到其他密鑰的安全性,支持的DH組為125141516與關(guān)閉(Disable) |
每個(gè)賬號(hào)默認(rèn)配額如下:
名稱(chēng) | 配額 |
---|---|
VPN網(wǎng)關(guān) | 5 |
客戶(hù)網(wǎng)關(guān) | 30 |
隧道(單個(gè)VPN網(wǎng)關(guān)創(chuàng)建配額) | 20 |
每個(gè)隧道的對(duì)端網(wǎng)段數(shù) | 20 |
每個(gè)隧道的本端網(wǎng)段數(shù) | 10 |
實(shí)時(shí)文檔歡迎https://docs.ucloud.cn/ipsec/intro
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://www.ezyhdfw.cn/yun/126148.html
摘要:使用指南創(chuàng)建網(wǎng)關(guān)創(chuàng)建網(wǎng)關(guān)時(shí),您需要填寫(xiě)的內(nèi)容主要分兩部分網(wǎng)關(guān)信息與設(shè)置。支持的可配項(xiàng)如下配置項(xiàng)支持類(lèi)型與描述加密算法配置協(xié)商過(guò)程中使用的報(bào)文加密算法,支持和四種加密算法,默認(rèn)為。本端網(wǎng)段是指您在創(chuàng)建時(shí),在下創(chuàng)建的子網(wǎng)。使用指南創(chuàng)建VPN網(wǎng)關(guān)創(chuàng)建VPN網(wǎng)關(guān)時(shí),您需要填寫(xiě)的內(nèi)容主要分兩部分:網(wǎng)關(guān)信息與IP設(shè)置。網(wǎng)關(guān)信息中,除了網(wǎng)關(guān)名稱(chēng),備注,業(yè)務(wù)組等基本信息,還需要選擇此網(wǎng)關(guān)所在的VPC網(wǎng)絡(luò),V...
摘要:通過(guò)服務(wù),用戶(hù)可將本地?cái)?shù)據(jù)中心企業(yè)分支機(jī)構(gòu)與私有云平臺(tái)的私有網(wǎng)絡(luò)通過(guò)加密通道進(jìn)行連接,也可將用于不同之間的加密連接。標(biāo)準(zhǔn)建立的方式有手工配置和自動(dòng)協(xié)商兩種,私有云平臺(tái)網(wǎng)關(guān)服務(wù)使用協(xié)議來(lái)建立。本端標(biāo)識(shí)網(wǎng)關(guān)的標(biāo)識(shí),用于第一階段協(xié)商。4.8.1 背景用戶(hù)在使用云平臺(tái)部署并管理應(yīng)用服務(wù)時(shí),會(huì)有部分業(yè)務(wù)部署于 IDC 數(shù)據(jù)中心環(huán)境的內(nèi)網(wǎng)或第三方公/私有云平臺(tái)上,如 Web 服務(wù)部署于公有云平臺(tái),應(yīng)用和...
摘要:網(wǎng)關(guān)快速上手創(chuàng)建網(wǎng)關(guān)進(jìn)入網(wǎng)關(guān)頁(yè)面后,可點(diǎn)擊創(chuàng)建網(wǎng)關(guān)按鈕進(jìn)行網(wǎng)關(guān)的創(chuàng)建。依次填寫(xiě)客戶(hù)網(wǎng)關(guān)名稱(chēng),與備注信息等,創(chuàng)建客戶(hù)網(wǎng)關(guān)。創(chuàng)建隧道進(jìn)入創(chuàng)建隧道頁(yè)面后,填寫(xiě)隧道的基本配置完成基本配置后,填寫(xiě)配置最后填寫(xiě)配置,完成創(chuàng)建。VPN網(wǎng)關(guān) IPSecVPN快速上手Step 1 創(chuàng)建VPN網(wǎng)關(guān)進(jìn)入VPN網(wǎng)關(guān)頁(yè)面后,可點(diǎn)擊創(chuàng)建網(wǎng)關(guān)按鈕進(jìn)行VPN網(wǎng)關(guān)的創(chuàng)建。進(jìn)入創(chuàng)建VPN網(wǎng)關(guān)頁(yè)面后,依次填寫(xiě)信息,選擇付費(fèi)模式,...
摘要:快速上手快速上手快速上手本端網(wǎng)段即云上網(wǎng)段需與對(duì)端網(wǎng)段即本地網(wǎng)段相同。創(chuàng)建創(chuàng)建進(jìn)入創(chuàng)建網(wǎng)關(guān)頁(yè)面后,依次填寫(xiě)信息,選擇付費(fèi)模式,可購(gòu)買(mǎi)網(wǎng)關(guān)。創(chuàng)建創(chuàng)建創(chuàng)建客戶(hù)網(wǎng)關(guān)創(chuàng)建客戶(hù)網(wǎng)關(guān)點(diǎn)擊進(jìn)入客戶(hù)網(wǎng)關(guān)的標(biāo)簽頁(yè),點(diǎn)擊創(chuàng)建客戶(hù)網(wǎng)關(guān)。 快速上手 本端網(wǎng)段(即云上網(wǎng)段)需與對(duì)端網(wǎng)段(即本地網(wǎng)段)相同。 Step 1 創(chuàng)建VPN網(wǎng)關(guān)進(jìn)入VPN網(wǎng)關(guān)頁(yè)面后,可點(diǎn)擊創(chuàng)建網(wǎng)關(guān)按鈕進(jìn)行VPN網(wǎng)關(guān)的創(chuàng)建。進(jìn)入創(chuàng)建VPN網(wǎng)關(guān)頁(yè)面...
摘要:若資源已使用價(jià)值當(dāng)前有效訂單金額未開(kāi)始訂單金額,則退款金額為元,多出費(fèi)用不額外收取。資源過(guò)期回收預(yù)付費(fèi)資源資源到期時(shí),若未及時(shí)續(xù)費(fèi),將會(huì)被停服及回收。配置變更/升降級(jí)您可在使用UCloud產(chǎn)品的過(guò)程中依據(jù)實(shí)際需求對(duì)資源進(jìn)行升級(jí)或降級(jí)等配置變更操作,此處以UHost為例。配置變更操作中的補(bǔ)款或退款規(guī)則說(shuō)明如下:配置變更操作后產(chǎn)品到期時(shí)間不變,并以剩余服務(wù)周期計(jì)算補(bǔ)款或退款金額。原有服務(wù)剩余周期...
閱讀 3664·2023-04-25 20:09
閱讀 3828·2022-06-28 19:00
閱讀 3189·2022-06-28 19:00
閱讀 3223·2022-06-28 19:00
閱讀 3337·2022-06-28 19:00
閱讀 2994·2022-06-28 19:00
閱讀 3232·2022-06-28 19:00
閱讀 2764·2022-06-28 19:00