天翼云 3.0 VPN 用户使用指南 中国电信股份有限公司云计算分公司

Similar documents
常见问题

用户指南(海外区域)

快速入门

一.NETGEAR VPN防火墙产品介绍

IPSec对接案例

ebook33-7

目录 简介... 3 组网需求与拓扑... 3 配置步骤... 4 步骤 1 基本上网配置... 4 步骤 2 配置 VPN 拨号的用户和用户组... 4 步骤 3 配置 L2TP VPN... 5 步骤 4 配置 IPsec VPN... 6 步骤 5 配置防火墙策略... 9 客户端接入...

Quidway S3526系列交换机R0028P01版本发布

天翼云 3.0 虚拟私有云 用户使用指南 中国电信股份有限公司云计算分公司

系 统 金 水 信 息 系 统 金 盾 信 息 系 统 社 会 保 障 信 息 系 统 ) 通 过 Hillstone 系 列 产 品 的 应 用, 从 处 理 能 力 扩 展 能 力 安 全 性 冗 余 性 和 应 用 的 便 利 性 等 方 面 为 政 府 网 络 的 需 求 考 虑, 提 供

Application description

<4D F736F F F696E74202D20C8F1BDDDB0B2C8ABD7A8CFEEC8CFD6A4BFCEB3CCCEE5A3A856504EBCBCCAF5A3A92E BBCE6C8DDC4A3CABD5D>

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

关于建立境内违法互联网站黑名单管理制度的通知

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

8月31日 高松市震災対策総合訓練が古高松中学校において実施され,住民2000人が参加した

untitled

用户指南

TheGreenBow VPN Client

08信息技术部.doc

<4D F736F F D20A5F1A4FBA473A6DBA662C149AE76BB50B0A8AFAAB944A440AC78A67BA976C149BEC7ABE4B751AABAB56FAE692E646F63>


湖北省政府采购中心

西安文理学院 西安通信学院 西北工业大学.doc

TheGreenBow VPN Client

最佳实践

信息安全保障参考文件

Juniper SRX series - TheGreenBow VPN Client

SGX808 IPsec功能

快速入门


TheGreenBow VPN Client

用户指南

EPSON

EPSON

项目采购需求编写模板

如何通过 3G 网络对 S 远程编程调试 How to maintain and diagnose S through 3G Network Getting Started Edition (2010 年 2 月 )

目录 目录 目录 VPC 新版控制台产品使用文档使用场景创建可访问公网的 VPC 主机场景 1 场景 2 VPC 进入 VPC 创建 VPC 删除 VPC 创建默认 VPC 点击 " 进入 VPC" 按钮, 进入 VPC 功能列表创建子网删除子网修改 DNS 子网绑定主机进入绑

最佳实践产品文档

NetST 2300系列防火墙产品白皮书

H3C SOHO Router IPSec VPN 配置指导 H3C SOHO Router IPSec VPN 配置指导 关键词 :IKE IPSec VPN NAT 穿越 DPD Hub & SPOKE 摘要 : 本文是对 SOHO Router 的 IPSec VPN 功能配置进行介绍, 指导

命令行用户 VPN StoneOS 5.0R4P3.6 TWNO: TW-CUG-UNI-VPN-5.0R4P3.6-CN-V1.0-Y14M11

PowerPoint 演示文稿

标题

untitled

2015

PowerPoint Presentation

Microsoft Word - VPN_Tunnel_Internet_c.doc

PowerPoint 演示文稿

册子0906

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

00蔡如雅report.doc

EPSON

一只特立独行的猪.doc

证券期货市场之主要诚信规范

程 序 设 计 语 言 A 计 算 机 网 络 汇 编 语 言 计 算 与 优 化 课 程 设 计 数 据 库 原 理 及 应 用 现 代 操 作 系

标题


SMARTZONE WLAN SmartZone 3 L2oGRE QinQ vsz-d / SZ100-D WLAN NAT WLAN Ruckus 1Gbps 10Gbps SmartZone SmartZone vsz DHCP/NAT DHCP IP NAT MAC SmartZone WL

一、

?????????????(2008~2020?)

版权所有 上海云轴信息科技有限公司 2017 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不 得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品

用户指南

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页


目录 1 Group Domain VPN Group Domain VPN 简介 Group Domain VPN 的组网结构 Group Domain VPN 的工作机制 协议规范 Group Domai

(CPIC) Cir_.indb

最佳实践


Microsoft Word - 134招标文件.doc

福 建 福 州 市 长 乐 市 电 视 机 影 音 及 配 件 产 品 小 家 电 产 品 长 乐 市 吴 航 洪 鸣 家 用 电 器 维 修 店 长 乐 市 西 洋 北 路 69 号 福 建 福 州 市 平 潭 县 电 视 机 影 音 及 配 件

EPSON

用户指南

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基

EPSON

快速入门

廁所維護保養手冊

穨CAS1042快速安速說明.doc

常见问题

卢艺 16:22:37 relaystate 相关状态,为请求中的值,如果其值为空,则没有这个参数 url 该登录票据的目标URL user 登录用户的标识字符串 index 用户在统一认证中的会话编号 time 登录票据的生效时间,应该早于接收到该票据的时间 expire 登录票据的实效时间 authn 登录类型,1:用户吊口令登录,2:UsbKey登录 app 用户要访问的应用的标识 ip 用户的IP地址 tid 该登录票据的唯一编号 卢艺 16:23:42 刚和王老师确认过,Key里面没

腾讯云上资源互通产品文档


OSPF over IPSec及路由冗余

untitled

静态分析 投放文件 行为分析 互斥量 (Mutexes) 执行的命令 创建的服务 启动的服务 进程 cmd.exe PID: 2520, 上一级进程 PID: 2556 cmd.exe PID: 2604, 上一级进程 PID: 2520 访问的文件 C:\Users\test\AppData\Lo

卢艺 16:22:37 relaystate 相关状态,为请求中的值,如果其值为空,则没有这个参数 url 该登录票据的目标URL user 登录用户的标识字符串 index 用户在统一认证中的会话编号 time 登录票据的生效时间,应该早于接收到该票据的时间 expire 登录票据的实效时间 authn 登录类型,1:用户名口令登录,2:UsbKey登录 app 用户要访问的应用的标识 ip 用户的IP地址 tid 该登录票据的唯一编号 卢艺 16:23:42 刚和王老师确认过,Key里面没

手册 doc

操作指南产品文档

ebook106-17

C3_ppt.PDF

財金資訊-80期.indd

路由表相关接口API文档

网络安全体系.ppt

untitled

目 录(目录名)

公 司 进 行 了 金 融 终 端 收 费 端 产 品 的 策 略 调 整, 金 融 数 据 服 务 业 务 预 收 收 入 出 现 较 大 幅 度 下 降, 主 营 业 务 收 入 较 去 年 同 期 出 现 较 大 幅 度 下 降 同 时, 公 司 继 续 加 大 战 略 性 投 入, 人 员

Transcription:

天翼云 3.0 VPN 用户使用指南 中国电信股份有限公司云计算分公司

目录 目录 1 产品定义... 2 2... 3 2.1 申请 VPN... 3 2.2 修改 VPN 配置信息... 5 2.3 查看 VPN 策略详情... 6 2.4 删除 VPN... 7 3 常见问题... 8 3.1 每个用户可申请多少个 VPN?... 8 3.2 VPN 是否收费?... 8 3.3 使用 VPN 时, 两端的子网网段可以相同吗?... 8 3.4 用 VPN 进行内网互通, 两侧可以互相访问哪些资源?... 错误! 未定义书签 3.5 VPN 能否支持跨地域的 VPC 内网互通?... 8 I

产品定义 1 产品定义 VPN 即虚拟专用网络, 业务用于在远端用户和 VPC 之间建立一条安全加密的通信隧道, 使远端用户通过 VPN 直接使用 VPC 中的业务资源 默认情况下, 在 VPC 中的弹性云服务器无法与您自己的数据中心或私有网络进行通信 如果您需要将 VPC 中的弹性云服务器和您的数据中心或私有网络连通, 可以启用 VPN 功能, 目前支持 IPSec VPN IPSec VPN 是一种加密的隧道技术, 通过使用加密的安全服务在不同的网络之间建立保密而安全的通讯隧道 假设您在云中已经申请了 VPC, 并申请了 2 个子网 (192.168.1.0/24, 192.168.2.0/24), 您在自己的数据中心 Router 下也有 2 个子网 (192.168.3.0/24, 192.168.4.0/24) 您可以通过 VPN 使 VPC 内的子网与数据中心的子网互相通信 2

2 2.1 申请 VPN 1. 注册并登录控制中心 2. 在系统首页, 单击 网络 > 虚拟私有云, 选择 VPN 选项 3. 在 VPN 界面, 单击 申请 VPN 4. 根据界面提示设置 VPN 相关信息, 并单击 确定 图 2-1 申请 VPN 表 2-1 参数说明 参数说明取值样例 VPC VPN 本端所属的 VPC TEST 名称 VPN 的名称 TEST 预共享密钥 / 确认密钥 预共享密钥 (Pre Shared Key), 取值范围 为 6~128 位 此项配置在本端 VPC 的 VPN 和 对端的 VPN 中, 配置需要完全一致 - 3

参数说明取值样例 类型 VPN 的类型, 目前支持 IPSec IPSec 本端子网 远端网关 本端 VPC 内需要与对端的网络互通的子网 需输入子网和掩码, 多个子网使用逗号隔开 对端网络中 VPN 的公网 IP 地址, 用于与本端 VPC 内的 VPN 建立连接 TEST(192.168.1.0/24) 88.88.88.88 远端子网对端网络中需要与本端 VPC 通信的子网地址 172.16.0.0/16 认证算法 (IKE 策略 ) 认证哈希算法, 支持的算法 :SHA1 sha1 加密算法 (IKE 策略 ) 支持的算法 :AES-128,AES-192,AES-256,3DES aes-128 DH 算法 (IKE 策略 ) Diffie-Hellman 密钥交换算法, 支持的算法 : group2,group5,group14 group5 版本 (IKE 策略 ) IKE 密钥交换协议版本, 支持的版本 :v1,v2 v1 生命周期 (IKE 策略 ) 安全联盟 (SA Secuity Associations) 的生 存时间, 单位 : 秒 在超过生存时间后, 安全 联盟将被重新协商 86400 认证算法 (IPSec 策略 ) 认证算法, 支持的算法 :SHA1 sha1 加密算法 (IPSec 策略 ) 支持的算法 :AES-128,AES-192,AES-256,3DES aes-128 DH 算法 (IPSec 策略 ) Diffie-Hellman 密钥交换算法, 支持的算法 : group2,group5,group14 传输协议 (IPSec 策略 ) IPSec 传输和封装用户数据时使用的安全协议, 目前支持的协议 :AH,ESP,AH-ESP 生命周期 (IPSec 策略 ) 安全联盟 (SA Secuity Associations) 的生存时间, 单位 : 秒 在超过生存时间后, 安全联盟将被重新协商 group5 esp 3600 说明 :IKE 策略指定了 IPSec 隧道在协商阶段的加密和认证算法,IPSec 策略指定了 IPSec 在数据 传输阶段所使用的协议, 加密以及认证算法 ; 这些参数在本端 VPC 的 VPN 和对端网络的 VPN 中需要 进行相同的配置, 否则会导致 VPN 无法建立连接 5. VPN 参数配置完成后, 单击 立即申请, 确认资源详情配置无误后, 阅读并勾选同意 虚拟私 有云服务协议, 单击 确认申请 VPN 创建成功后, 该 VPN 会被分配一个公网 IP, 如下图中 4

标红的参数, 在对端网络 VPN 配置隧道时, 远端网关需要配置为该 IP 地址 ( 示例为 42.123.120.135) 图 2-2 本端 VPN 公网 IP 2.2 修改 VPN 配置信息 1. 在 VPN 界面找到所需修改的 VPN, 单击其所在行右侧的 修改 图 2-3 修改 VPN 2. 在修改界面对 VPN 参数进行修改, 修改完成后单击 确定 图 2-4 修改 VPN 参数 5

表 2-2 参数说明 参数 说明 取值样例 VPC VPN 本端所属的 VPC( 不可修改 ) TEST 名称 修改后的 VPN 名称 TEST-1 本端网关 本端 VPN 网关的公网 IP( 不可修改 ) 42.123.120.135 本端子网 本端 VPC 内需要与对端的网络互通的子网 通 过下拉菜单选择修改本端子网 ( 可多 选 ) subnet-ca92(192.168.0.0/24) 类型 VPN 的类型, 目前支持 IPSec IPSec 远端网关 对端网络中 VPN 的公网 IP 地址, 用于与本端 VPC 内的 VPN 建立连接, 在对端更换其网关公网 IP 地址后, 需要本端手动配置修改 8.8.8.8 远端子网对端网络中需要与本端 VPC 通信的子网地址, 在对端需要通信的子网发生变更后, 需要本端手动修改子网和掩码, 多个子网使用逗号隔开 192.168.10.0/24 预共享密钥 / 确认密钥 勾选预共享密钥选择框后, 可对密钥进行修 改 - 2.3 查看 VPN 策略详情 1. 在 VPN 界面找到所需查看的 VPN, 单击其所在行右侧的 策略详情 图 2-5 删除 VPN 2. 在 策略详情 界面可以查看已配置的 IKE 策略和 IPSec 策略, 不可对这些策略修改, 可作为 对端 VPN 网关配置相关策略的参考 6

图 2-6VPN 策略详情 2.4 删除 VPN 1. 在 VPN 界面找到所需删除的 VPN, 单击其所在行右侧的 删除 图 2-7 删除 VPN 2. 在删除界面确认删除信息, 并单击 确定 图 2-8 确定删除 VPN 7

常见问题 3 常见问题 3.1 每个用户可申请多少个 VPN? 在默认情况下, 每个用户最多可申请 5 个 VPN, 如果无法满足需求, 可以提工单申请扩大配额 3.2 VPN 是否收费? 目前处于公测阶段, 暂不收费 3.3 使用 VPN 时, 两端的子网网段的 IP 地址可以相同吗? 不可以 3.4 VPN 能否支持跨地域的 VPC 内网互通? 不支持 3.5 是否可以通过 VPN 网关访问 Internet? 不可以,VPN 网关仅提供私网接入 VPC 功能, 不提供 Internet 访问 8