IPSec VPN

操作场景

IPsec VPN用于客户本地数据中心或客户端与移动云的云上VPC资源建立加密隧道实现数据入云的安全传输,实现客户侧办公区与移动云VPC的快速安全互联。IPSec VPN是移动云的融合VPN产品中的子产品。

当客户在本地数据中心需要访问移动云上云电脑的VPC时,需要使用IPSec VPN。

IPSec VPN使用限制

IPSec VPN的使用限制见融合VPN产品中IPSec VPN。

IPSec VPN对接云电脑的流程说明

1、客户账号在【移动云官网】>【产品】>【网络】>【云上网络】>【虚拟私有云】的控制台中创建VPC,并创建VPC子网,如192.168.2.0/24,具体可参考虚拟私有云的操作指南。

注意
该子网为服务占用子网,不能设置为云电脑的业务子网、互联子网和用户本地的子网段。

2、订购IPSec VPN,选择服务占用子网,即步骤1中创建的192.168.2.0/24段,具体可参考,具体可参考IPSec VPN的操作指南。

3、VPN订购成功后,在【云电脑控制台】>【网络管理】>【VPC管理】中增加用于VPN互通的子网段,如192.68.215.0/24,具体操作可参考操作指南。

注意
  • 互联子网段不是云电脑的业务子网段;
  • 创建完互联子网段,先不创建业务子网段,开启跨账号后再创业务子网。

4、IPSec VPN开启跨账号功能,输入云电脑内循环账号:InnerCust-pro_ecloudydn、vpcId(取【云电脑控制台】>【网络管理】>【VPC管理】的专线VPC ID),需申请IPSec VPN跨账号功能的灰度权限,可联系客户经理开通。

5、在【云电脑控制台】>【网络管理】>【VPC管理】中增加云电脑业务子网,具体操作可参考云电脑的VPC指南。

6、在IPSec VPN控制台创建连接,具体可参考IPSec VPN的操作指南。

7、用户需在防火墙上配置云电脑业务子网、公网IP和ike策略(具体参考IPSec VPN的创建VPN连接指导),配置成功后,无需vpn客户端可实现云上与云用户本地互访。

本文档内容整理自移动云官方帮助中心(查看原文),仅供参考。