本文为您介绍如何创建VPN网关。当您需要通过VPN连接实现私有网络与本地数据中心或其他私有网络之间的通信,您需要先创建一个VPN网关。
登录VPN网关控制台。
在顶部导航栏,选择目标地域和待创建资源所属项目。
单击“创建VPN网关”按钮。
参考下表,配置VPN网关参数。
说明
不同版本VPN网关支持的功能不同,下表仅展示最新版本VPN网关支持的功能参数,如需使用最新功能,请更新VPN网关至最新版本,具体操作请参见升级VPN网关。
参数 | 说明 | 取值样例 |
---|---|---|
基本信息 | ||
计费类型 | VPN网关的计费类型。当前支持包年包月和按量计费。 | 包年包月 |
地域 | 默认为进入创建页面前在顶部导航栏选择的地域。不同地域间内网隔离。建议选择距离您业务更近的地域,可以降低网络时延,提高访问速度。 | 华北2(北京) |
名称 | VPN网关的名称。 | VPNGW-a3cs |
网络配置 | ||
带宽规格 | 设置VPN网关的带宽上限,此带宽上限限制出VPC方向、入VPC方向的公网带宽上限。更详细的带宽限制说明,请参见VPN网关带宽限制。
说明 VPN网关带宽规格的限速对象是封装后的加密报文,如需在云监控平台配置告警策略监控VPN网关指标,触发条件请选择含报文封装开销的监控指标,如:VPN网关出网带宽使用率、VPN网关入网带宽使用率等。 | 20Mbps |
私有网络 | 选择VPN网关所在的私有网络。仅可选择当前项目下的私有网络。 | VPC1|10.1.0.0/16 |
子网 | 选择VPN网关所在的子网,VPN网关将会部署在该子网中。 | subnet|10.1.0.0/24 |
BGP ASN | 设置VPN网关的ASN(Autonomous System Number)。如果IPsec连接使用动态路由传播模式,需要配置VPN网关BGP ASN;如果IPsec连接使用静态路由传播模式则无需配置VPN网关BGP ASN。
说明 VPN连接动态路由传播功能为邀测功能,仅开通后可使用,如需试用请联系客户经理。 | 65024 |
功能配置 | ||
IPsec连接 | 是否开启IPsec连接能力,开启后可使用IPsec VPN功能,可同时开启SSL连接能力。 说明 开启不同连接能力涉及的计费项不同,具体介绍请参见计费说明。 | 开启 |
SSL连接 | 是否开启SSL连接能力,开启后可使用SSL VPN功能,可同时开启IPsec连接能力。 | 开启 |
SSL连接数规格 | 开启SSL连接能力后展示的参数,选择SSL VPN可同时连接的客户端的最大数量。 | 10 |
计费周期 | ||
购买时长 | 购买VPN网关的时长。 | 1个月 |
自动续费 | 是否开启自动续费。若开启自动续费,自动续费周期为1个月,且续费次数无限次,您可手动关闭自动续费或者到“费用中心”更改续费次数,具体操作请参见自动续费规则说明。对于长期使用的VPN网关资源,为避免到期对业务的影响,建议勾选自动续费。 | 不开启 |
项目 | 选择新创建VPN网关所属项目。项目指您日常工作中的一项任务,您可以在同一账户下创建多个项目,并为项目创建/购买云资源。不同项目间,云资源不可共享。
| default |
高级选项 | ||
标签 | 标签由标签键(Key)和标签值(Value)两部分组成,可作为标记对VPN网关进行分类和搜索。
| key:test |
配置完成后,单击“确认订单”按钮。
确认信息完成购买。请根据控制台指引查阅并确认相关协议,然后单击“立即购买”按钮。
VPN网关创建成功后,系统会自动分配一个网关出口IP,您可在VPN网关列表中“IP地址”列查看该出口IP。
创建用户网关:创建完VPN网关后,您还需要创建一个用户网关,用于注册您本地网关侧的信息。
CreateVpnGateway:创建VPN网关。