You need to enable JavaScript to run this app.
导航
创建SSL服务端
最近更新时间:2024.08.07 16:39:23首次发布时间:2023.07.28 08:04:07

本文为您介绍如何创建SSL服务端。

前提条件

已完成VPN网关的创建,且VPN网关已开启SSL连接能力。具体操作请参见创建VPN网关

操作步骤

  1. 登录SSL服务端控制台
  2. 在顶部导航栏,选择目标地域和待创建资源所属项目。
  3. 单击“创建SSL服务端”按钮,进入创建SSL服务端页面。
  4. 参考下表,配置SSL服务端参数。
参数说明取值样例
名称设置SSL服务端的名称。Server-test
VPN网关选择待创建SSL服务端关联的VPN网关。VPNGW-SSL

本端网段

在SSL VPN连接中,本端网段是客户端通过SSL VPN连接访问的地址段,可以是VPC子网网段、通过专线连接与VPC互通的本地IDC网段、云服务网段(对象存储、云数据库)等多种网段。

  • 本端网段掩码限制:/8/32
  • 本端网段不可与客户端网段冲突。

10.0.0.0/24

客户端网段

在SSL VPN中,客户端网段是SSL服务端分配给客户端设备进行通信的网段,而不是客户端设备的本地网段。当客户端通过SSL VPN连接访问时,VPN网关会从指定的客户端网段中分配一个IP地址给客户端使用。

  • 客户端网段不可与本端网段冲突。
  • 客户端网段不可与VPN网关路由冲突。
  • 客户端网段不可与VPN网关的默认路由表中的路由条目冲突。
  • 客户端网段不可与100.64.0.0/10169.254.0.0/16127.0.0.0/8224.0.0.0/4240.0.0.0/4网段重叠。
  • 客户端网段掩码下的可用IP数量,需要大于创建VPN网关时选择的SSL连接数的4倍。例如:SSL连接数为10,则客户端网段可用IP数量需大于40。

192.168.2.0/24

协议选择SSL VPN连接使用的协议,当前支持TCP和UDP协议。TCP
加密算法选择SSL VPN连接使用的加密算法,支持AES-128-CBC、AES-192-CBC、AES-256-CBC、不使用加密。AES-128-CBC
认证算法选择SSL VPN连接使用的认证算法,支持SHA1、MD5、不使用加密。SHA1
是否压缩选择是否对传输数据进行压缩处理。
端口SSL服务端使用的端口。端口取值范围:1~65535,不支持的端口:22,68,179,323,500,4500。1194
项目新创建SSL服务端所属项目。default
  1. 配置完成后单击“确定”,完成操作。

后续操作