操作场景
IPsec VPN用于客户本地数据中心或客户端与移动云的云上VPC资源建立加密隧道实现数据入云的安全传输,实现客户侧办公区与移动云VPC的快速安全互联。IPSec VPN是移动云的融合VPN产品中的子产品。
当客户在本地数据中心需要访问移动云上云电脑的VPC时,需要使用IPSec VPN。
IPSec VPN对接云电脑的流程说明
1、客户账号在【移动云官网】>【产品】>【网络】>【云上网络】>【虚拟私有云】的控制台中创建VPC,并创建VPC子网,如192.168.2.0/24,具体可参考虚拟私有云的操作指南。
注意
该子网为服务占用子网,不能设置为云电脑的业务子网、互联子网和用户本地的子网段。
2、订购IPSec VPN,选择服务占用子网,即步骤1中创建的192.168.2.0/24段,具体可参考,具体可参考IPSec VPN的操作指南。
3、VPN订购成功后,在【云电脑控制台】>【网络管理】>【VPC管理】中增加用于VPN互通的子网段,如192.68.215.0/24,具体操作可参考操作指南。
注意
- 互联子网段不是云电脑的业务子网段;
- 创建完互联子网段,先不创建业务子网段,开启跨账号后再创业务子网。
4、IPSec VPN开启跨账号功能,输入云电脑内循环账号:InnerCust-pro_ecloudydn、vpcId(取【云电脑控制台】>【网络管理】>【VPC管理】的专线VPC ID),需申请IPSec VPN跨账号功能的灰度权限,可联系客户经理开通。
5、在【云电脑控制台】>【网络管理】>【VPC管理】中增加云电脑业务子网,具体操作可参考云电脑的VPC指南。
6、在IPSec VPN控制台创建连接,具体可参考IPSec VPN的操作指南。
7、用户需在防火墙上配置云电脑业务子网、公网IP和ike策略(具体参考IPSec VPN的创建VPN连接指导),配置成功后,无需vpn客户端可实现云上与云用户本地互访。