最近更新时间:2025-09-22 19:46:02
基于Internet,通过加密通道将企业数据中心、办公网或终端与专有网络(VPC)安全可靠连接起来的服务。目前存在IPsec VPN和SSL VPN两种协议方式,满足分支互联、移动办公等接入场景。
金山云目前只支持IPsec VPN,不支持SSL VPN。
VPN网关是虚拟私有网络建立VPN连接的出口网关,与客户网关(客户IDC侧的IPsecVPN服务网关)配合使用,缺一不可
客户网关是指客户IDC机房的IPsecVPN服务网关,客户网关需与金山云VPN网关配合使用,一个VPN网关可与多个客户网关建立加密的VPN网络通道。
VPN网关和客户网关建立后,即可建立VPN通道,用于虚拟私有网络和金山云外IDC之间的加密通信。当前VPN通道支持 IPsec加密协议,可满足绝大多数 VPN 连接的需求。
本案例以金山-腾讯为例进行演示,建议大家按照自身环境进行实操练习。
网络示意图:
• 需要具备金山云/腾讯云账号及对应的VPC资源。
• 需要管理员权限配置VPN网关。
• 确保安全组规则放通ICMP、VPN相关端口。
登录金山云控制台 → 选择 VPN服务 → 进入VPN网关页面 →新建VPN网关/创建VPN网关。
填写网关名称、绑定的VPC、带宽、所属项目等,填写完毕后,点击 立即购买。
创建时需选择正确的VPC网络,请确认所选VPC与目标IDC互通需求一致,否则后续路由不可达。
VPN网关创建成功后,即可在VPN网关列表中查看。
登录金山云控制台 → 选择VPN服务 → 进入客户网关页面 →新建客户网关。
点击 新建客户网关,填写名称、对端IDC侧公网IP和相关参数,填写完毕后,点击确定。
客户网关需与金山云VPN网关配合使用,填写前需先确认对端网关的互联IP。
客户网关创建成功后,即可在客户网关列表中查看。
登录腾讯云控制台 → 进入 私有网络服务 →VPN连接列表 → 进入VPN网关页面 →新建VPN网关。
填写计费方式、地域、协议类型、VPC、带宽等参数,填写完毕后,点击 立即购买。
注意填写的“私有网络”参数不要与对端VPC网络重复,会导致流量转发异常。
VPN网关创建成功后,即可在VPN网关列表中查看。
登录腾讯云控制台 → 进入 私有网络服务 →VPN连接列表 → 进入对端网关页面 →新建对端网关。
填写名称、对端IP等参数,填写完毕后,点击确定。
确保参数与金山云侧保持一致,若参数不一致会导致认证失败,无法建立VPN通道。
对端网关创建成功后,即可在对端网关列表中查看。
登录金山云控制台 → 选择 VPN服务 → 进入VPN通道页面 →新建VPN通道。
在金山云控制台配置VPN通道,填写对端参数,填写完毕后,点击确定。
参数错误会导致通道无法建立,影响业务网络连通。请仔细参照下方参数的注意事项说明进行填写。
参数 | 注意事项说明 |
VPN网关+客户网关 | VPN网关和客户网关会自动选择最新创建的两个网关,填写参数时注意选择正确的网关 |
路由模式 | 路由模式有两种模式:感兴趣流和目的路由,其中感兴趣流无需在VPN网关配置额外路由。 |
高可用模式 | 高可用模式有两种模式:负载和主备。 |
预共享密钥 | 预共享密钥在建立通道时会验证,需要保持双端一致。 |
健康检查 | 健康检查用于检查通道是否正常,默认关闭,建议开启,注意开启后如果下方的互联IP配置错误,会导致通道正常但是内网不通。 |
金山侧互联IP+客户侧互联IP | 双端健康检查IP不是VPN网关公网IP,不可与VPC重复,注意金山云侧填写IP段/30 |
高级选项参数 | 高级选项参数是通道认证各参数,需保证加密算法,DH分组,生存周期需保持一致。 |
以下为VPN网络示意图:
登录腾讯云控制台 → 进入 私有网络服务 →VPN连接列表 → 进入VPN通道页面 →新建VPN通道。
在腾讯云控制台配置VPN通道,保持参数与金山云侧一致,填写完毕后,点击确定。
预设共享密钥、协商模式必须一致。参数错误会导致通道无法建立,影响业务网络连通。
经过上述操作,此时腾讯云VPC-A和金山云VPC-B已经打通,接下来如何打通腾讯云VPC-A和金山云VPC-C?操作步骤如下:
网络示意图:
下一跳为和金山云VPC-B得对等链接。
下一跳是VPN网关。
下一跳是VPC。
测试腾讯云VPC-A和金山云VPC-C进行互ping访问。
注意安全组放行。
预设共享密钥双端不一致
协商参数、协商模式不一致
无流量激活(多出现于感兴趣流模式,此方式没有健康检查探测,需要选择双端各一台云服务器进行互ping)
纯净模式
