Tous les produits
Search
Centre de documentation

Data Transmission Service:Connect a data center to DTS through VPN Gateway

Dernière mise à jour :Aug 24, 2026

Data Transmission Service (DTS) nécessite un accès réseau à votre base de données locale pour la migration, la synchronisation ou le suivi des modifications des données. Si votre base de données se connecte à Alibaba Cloud via un tunnel IPsec-VPN, ajoutez les blocs CIDR des serveurs DTS à la connexion IPsec afin que le trafic DTS puisse transiter par le tunnel.

Important

DTS utilise plusieurs blocs CIDR par région. IKEv1 ne prend en charge qu'un seul bloc CIDR dans le champ Local Network. Votre connexion IPsec doit utiliser ikev2. Si votre connexion existante utilise IKEv1, mettez-la à niveau vers IKEv2 avant de poursuivre.

Prérequis

Avant de commencer, assurez-vous d'avoir :

Configurer la connexion IPsec

  1. Connectez-vous à la console VPC.

  2. Dans le volet de navigation de gauche, choisissez Interconnections > VPN > IPsec Connections.

  3. Modifiez la connexion IPsec avec les paramètres suivants :

    1. Définissez le paramètre Routing Mode sur Protected Data Flows.

    2. Dans le champ Local Network, saisissez les blocs CIDR de tous les serveurs DTS de votre région.

    3. Dans le champ Remote Network, saisissez l'adresse IP de votre centre de données.

    4. Dans la section IKE Configurations, sélectionnez ikev2 dans la liste déroulante Version.

    IPsec connection configuration

  4. Téléchargez la configuration mise à jour de la connexion IPsec-VPN et appliquez-la au dispositif passerelle de votre centre de données. Pour plus de détails, consultez la rubrique Charger la configuration de la connexion IPsec-VPN sur le dispositif passerelle.

    Remarque

    Lors de la mise à jour de la configuration VPN sur votre dispositif passerelle, ajoutez uniquement les blocs CIDR du VPC et du centre de données. N'ajoutez pas les blocs CIDR des serveurs DTS à la configuration du dispositif passerelle. Par exemple, sur un pare-feu H3C, saisissez les blocs CIDR du centre de données et du VPC dans les champs Source IP Address et Destination IP Address. Omettez les blocs CIDR des serveurs DTS.

  5. Ajoutez une route statique sur le dispositif passerelle de votre centre de données. Définissez la destination comme les blocs CIDR des serveurs DTS et le prochain saut comme l'interface du tunnel IPsec-VPN.

Dépannage

Si la connexion IPsec échoue après la configuration, consultez la rubrique Résoudre les problèmes liés aux connexions IPsec-VPN.