Untuk mengenkripsi lalu lintas pribadi, Anda dapat membuat Express Connect Router (ECR) guna menghubungkan Virtual Border Router (VBR) dan VPC Anda. Selanjutnya, buat VPN gateway dan konfigurasikan Border Gateway Protocol (BGP) dynamic routing untuk VPN gateway dan VBR tersebut.
Kasus penggunaan
Topik ini menggunakan skenario berikut sebagai contoh: Sebuah perusahaan memiliki data center di Hangzhou dan VPC di wilayah Alibaba Cloud China (Hangzhou). Layanan ditempatkan pada instance Elastic Compute Service (ECS) di dalam VPC tersebut. Untuk memenuhi kebutuhan bisnis, perusahaan berencana menggunakan sirkuit Express Connect dan ECR untuk membangun koneksi antara data center dan VPC. Untuk alasan keamanan, perusahaan juga ingin mengenkripsi lalu lintas antara data center dan VPC.
Setelah koneksi pribadi dibangun antara data center dan VPC, perusahaan dapat membuat VPN gateway pribadi di dalam VPC, membangun koneksi IPsec ke perangkat gateway lokal, dan mengonfigurasi BGP dynamic routing untuk VBR dan VPN gateway. Pengaturan ini mengenkripsi lalu lintas melalui koneksi pribadi.
Sebelum memulai
VPN gateway pribadi hanya tersedia berdasarkan undangan. Anda harus mendapatkan izin akses dari account manager sebelum memulai.
Rencanakan Blok CIDR yang tidak tumpang tindih untuk data center dan VPC Anda. Topik ini menggunakan Blok CIDR berikut sebagai contoh:
Target
Perencanaan Blok CIDR
Alamat IP
VPC
Blok CIDR utama: 10.0.0.0/16
Blok CIDR vSwitch 1: 10.0.0.0/24
Blok CIDR vSwitch 2: 10.0.1.0/24
ECS1: 10.0.1.1
ECS2: 10.0.1.2
VBR
10.0.0.0/30
VLAN ID: 201
IP interkoneksi IPv4 sisi Alibaba Cloud: 10.0.0.2/30
IP interkoneksi IPv4 sisi pelanggan: 10.0.0.1/30
Dalam contoh ini, sisi pelanggan merujuk pada perangkat gateway lokal.
ECR
-
ASN: 45104
Data center
10.0.0.0/30
192.168.0.0/16
Alamat IP VPN: 192.168.0.251
Alamat IP VPN adalah alamat IP antarmuka pada perangkat gateway lokal yang digunakan untuk membangun koneksi IPsec dengan VPN gateway Alibaba Cloud.
Alamat IP antarmuka yang terhubung ke sirkuit Express Connect: 10.0.0.1
ASN: 65530
Anda telah memiliki VPC di wilayah China (Hangzhou) dengan layanan yang ditempatkan pada instance ECS. Untuk informasi lebih lanjut, lihat Buat dan kelola VPC.
Dalam contoh ini, VPC berisi dua vSwitch. vSwitch 1 berada di zona ketersediaan H, dan vSwitch 2 berada di zona ketersediaan I. Instance ECS ditempatkan di vSwitch 2. vSwitch 1 hanya digunakan untuk dikaitkan dengan VPN gateway.
CatatanKami menyarankan membuat vSwitch khusus di dalam VPC untuk dikaitkan dengan VPN gateway. vSwitch ini mengalokasikan alamat IP pribadi ke VPN gateway.
Pastikan perangkat gateway lokal Anda mendukung protokol standar IKEv1 dan IKEv2, yang diperlukan untuk terhubung ke VPN gateway Alibaba Cloud. Hubungi vendor perangkat Anda untuk informasi ini.
Tinjau aturan security group untuk instance ECS Anda dan aturan kontrol akses untuk data center Anda guna memastikan komunikasi antara data center dan VPC diizinkan. Untuk informasi lebih lanjut, lihat Lihat aturan security group dan Tambahkan aturan security group.
Prosedur
Langkah 1: Deploy sirkuit Express Connect
Deploy sirkuit Express Connect untuk menghubungkan data center Anda ke Alibaba Cloud.
Buat sirkuit Express Connect.
Anda harus mengajukan sirkuit Express Connect di wilayah China (Hangzhou). Untuk informasi lebih lanjut, lihat Ajukan Mode Klasik atau Akses sirkuit bersama.
Contoh ini menggunakan dedicated physical connection.
Buat VBR.
Masuk ke Konsol Express Connect.
Di panel navigasi sebelah kiri, klik Virtual Border Routers (VBRs).
Di bilah navigasi atas, pilih wilayah tempat Anda ingin membuat VBR.
Dalam contoh ini, China (Hangzhou) dipilih.
Di halaman Virtual Border Routers (VBRs), klik Create VBR.
Di panel Create VBR, atur parameter berikut dan klik OK.
Tabel berikut hanya menjelaskan parameter yang relevan dengan contoh ini. Untuk informasi lebih lanjut, lihat Buat dan kelola VBR.
Parameter
Deskripsi
Account
Dalam contoh ini, Current Account dipilih.
Name
Dalam contoh ini, masukkan VBR.
Physical Connection Interfaces
Dalam contoh ini, pilih tipe Dedicated, lalu pilih antarmuka koneksi fisik yang Anda buat di Langkah 1.
VLAN ID
Dalam contoh ini, masukkan 201.
VBR Bandwidth
Pilih bandwidth maksimum VBR.
Alibaba Cloud Side IPv4 Address
Dalam contoh ini, masukkan 10.0.0.2.
Data Center Side IPv4 Address
Dalam contoh ini, masukkan 10.0.0.1.
IPv4 Subnet Mask
Dalam contoh ini, masukkan 255.255.255.252.
Tambahkan entri rute kustom ke VBR untuk mengiklankan Blok CIDR data center ke Alibaba Cloud.
Di halaman Virtual Border Routers (VBRs), klik ID VBR tersebut.
Klik tab Routes, lalu klik Add Route Entry.
Di panel Add Route Entry, atur parameter berikut dan klik OK.
Parameter
Deskripsi
Next Hop Type
Pilih Physical Connection Interfaces.
Destination CIDR Block
Masukkan Blok CIDR data center.
Dalam contoh ini, masukkan 192.168.0.0/16.
Next Hop
Pilih antarmuka sirkuit Express Connect yang Anda buat di Langkah 1.
Konfigurasi perangkat gateway lokal.
Tambahkan entri rute berikut ke perangkat gateway lokal untuk mengarahkan lalu lintas dari data center ke VPC melalui sirkuit Express Connect.
Perintah contoh berikut hanya sebagai referensi. Perintah dapat berbeda tergantung vendor perangkat jaringan. Untuk informasi lebih lanjut, hubungi vendor perangkat Anda.
ip route 10.0.0.0 255.255.0.0 10.0.0.2
Langkah 2: Konfigurasi ECR
Hubungkan VPC dan VBR ke ECR. Hal ini memungkinkan komunikasi pribadi antara data center dan VPC.
Buat ECR.
Masuk ke Konsol Express Connect.
Di panel navigasi sebelah kiri, klik Express Connect Router (ECR). Di halaman Express Connect Router (ECR), klik Create ECR.
Di kotak dialog Create ECR, atur parameter berikut, pilih I have read and understand the billing rules, lalu klik OK.
Parameter
Deskripsi
Name
Masukkan nama untuk express connect router.
Dalam contoh ini, masukkan ECR.
ASN
Masukkan ASN express connect router.
Dalam contoh ini, masukkan 45104.
Description
Masukkan deskripsi untuk express connect router.
Dalam contoh ini, masukkan ECR-for-test-private-VPN-Gateway.
Hubungkan ECR ke VPC.
Masuk ke Konsol Express Connect.
Di bilah navigasi kiri, klik Express Connect Router (ECR). Di halaman Express Connect Router (ECR), klik instans express connect router yang Anda buat di Langkah 1.
Klik tab VPC, lalu klik Associate VPC.
Di kotak dialog yang muncul, atur parameter berikut dan klik OK.
Parameter
Deskripsi
Resource Owner
Pilih jenis akun tempat VPC berada.
Dalam contoh ini, Current Account dipilih.
Region
Pilih wilayah tempat VPC tujuan ditempatkan.
Dalam contoh ini, China (Hangzhou) dipilih.
VPC ID
Pilih ID VPC tujuan.
Dalam contoh ini, pilih ID VPC.
Hubungkan ECR ke VBR.
Masuk ke Konsol Express Connect.
Di bilah navigasi kiri, klik Express Connect Router (ECR), lalu di halaman Express Connect Router (ECR), klik instans Express Connect Router yang Anda buat di Langkah 1.
Di tab VBR, klik Associate VBR.
Di kotak dialog Associate VBR, atur parameter berikut dan klik OK.
Parameter
Deskripsi
Resource Owner
Pilih jenis akun tempat VBR berada.
Dalam contoh ini, Current Account dipilih.
Region
Pilih wilayah tempat resource VBR ditempatkan.
Dalam contoh ini, China (Hangzhou) dipilih.
Network Instance
Pilih VBR tujuan.
Dalam contoh ini, pilih VBR.
Langkah 3: Deploy VPN gateway
Langkah-langkah sebelumnya membangun koneksi pribadi, tetapi lalu lintas belum dienkripsi. Untuk mengenkripsi lalu lintas, deploy VPN gateway di dalam VPC dan bangun koneksi IPsec ke perangkat gateway lokal Anda.
Buat VPN gateway.
Masuk ke Konsol VPN Gateway.
Di bilah navigasi atas, pilih wilayah tempat Anda ingin men-deploy VPN gateway.
VPN gateway harus ditempatkan di wilayah yang sama dengan VPC yang akan dikaitkan dengan VPN gateway tersebut. Dalam contoh ini, China (Hangzhou) dipilih.
Di halaman VPN Gateways, klik Create VPN Gateway.
Di halaman pembelian, konfigurasi VPN gateway, klik Calculating, lalu selesaikan pembayaran.
Parameter
Deskripsi
Instance Name
Masukkan nama untuk VPN gateway.
Dalam contoh ini, masukkan VPN Gateway 1.
Region
Pilih wilayah tempat VPN gateway ditempatkan.
Dalam contoh ini, China (Hangzhou) dipilih.
Gateway Type
Pilih jenis VPN gateway.
Dalam contoh ini, Standard dipilih.
Network Type
Pilih jenis jaringan VPN gateway.
Dalam contoh ini, Private dipilih.
VPC
Pilih VPC yang akan dikaitkan dengan VPN gateway.
Dalam contoh ini, pilih VPC.
vSwitch 1
Pilih vSwitch dari VPC.
Jika Anda memilih Single-tunnel, Anda hanya perlu menentukan satu vSwitch.
Jika Anda memilih Dual-tunnel, Anda perlu menentukan dua vSwitch.
Setelah fitur IPsec-VPN diaktifkan, sistem membuat elastic network interface (ENI) untuk masing-masing dua vSwitch sebagai antarmuka untuk berkomunikasi dengan VPC melalui koneksi IPsec-VPN. Setiap ENI menggunakan satu alamat IP di vSwitch.
CatatanSistem memilih vSwitch secara default. Anda dapat mengubah atau menggunakan vSwitch default.
Setelah VPN gateway dibuat, Anda tidak dapat mengubah vSwitch yang dikaitkan dengan VPN gateway. Anda dapat melihat vSwitch yang dikaitkan dengan VPN gateway, zona tempat vSwitch tersebut berada, dan ENI di vSwitch tersebut di halaman detail VPN gateway.
vSwitch 2
Pilih vSwitch kedua dari VPC.
Parameter ini hanya diperlukan ketika mode tunnel koneksi IPsec adalah dual-tunnel.
Maximum bandwidth
Pilih bandwidth maksimum untuk VPN gateway. Satuan: Mbit/s.
Traffic
Metode penagihan VPN gateway. Nilai default: Pay By Traffic.
Untuk informasi lebih lanjut, lihat Penagihan.
IPsec-VPN
VPN gateway pribadi hanya mendukung fitur IPsec-VPN.
Dalam contoh ini, nilai default digunakan untuk Enable fitur IPsec-VPN.
Duration
Pilih durasi langganan.
Siklus penagihan VPN gateway. Nilai default: By Hour.
Service-linked Role
Klik Create Service-Linked Role. Sistem secara otomatis membuat peran terkait layanan AliyunServiceRoleForVpn.
Peran ini memungkinkan VPN gateway mengakses resource di layanan Alibaba Cloud lainnya. Untuk informasi lebih lanjut, lihat AliyunServiceRoleForVpn.
Jika Created ditampilkan, peran tersebut sudah ada untuk akun Anda dan Anda tidak perlu membuatnya lagi.
Kembali ke halaman VPN Gateways dan catat alamat IP pribadi VPN gateway baru. Anda akan memerlukan alamat IP ini untuk mengonfigurasi koneksi IPsec.
Status VPN gateway yang baru dibuat adalah Preparing. Setelah 1 hingga 5 menit, status berubah menjadi Normal. Status Normal menunjukkan bahwa VPN gateway telah diinisialisasi dan siap digunakan.
Buat customer gateway.
Di panel navigasi sebelah kiri, pilih .
Di halaman Customer Gateway, klik Create Customer Gateway.
Di panel Create Customer Gateway, atur parameter berikut dan klik OK.
Konten berikut hanya menjelaskan parameter utama dan nilai contohnya untuk kasus ini.
Name: Masukkan nama untuk customer gateway.
Dalam contoh ini, masukkan Customer-Gateway.
IP Address: Masukkan alamat IP VPN perangkat gateway lokal untuk terhubung ke VPN gateway.
Dalam contoh ini, masukkan 192.168.0.251.
ASN: Masukkan ASN perangkat gateway lokal.
Dalam contoh ini, masukkan 65530.
Buat koneksi IPsec.
Di panel navigasi sebelah kiri, buka .
Di halaman IPsec-VPN connection, klik Create IPsec-VPN Connection.
Di halaman Create IPsec-VPN Connection, konfigurasi koneksi IPsec dan klik OK.
Topik ini hanya menjelaskan parameter utama dan nilai contohnya untuk kasus ini. Untuk informasi lebih lanjut, lihat Koneksi IPsec (mode single-tunnel).
Parameter
Deskripsi
Name
Masukkan nama untuk koneksi IPsec.
Dalam contoh ini, masukkan IPsec-Connection-1.
VPN Gateways
Pilih VPN gateway yang Anda buat.
Dalam contoh ini, pilih VPN Gateway 1.
Customer Gateway
Pilih customer gateway yang Anda buat.
Dalam contoh ini, pilih Customer-Gateway.
Routing Mode
Pilih mode perutean.
Dalam contoh ini, Destination Routing Mode dipilih.
Effective Immediately
Pilih apakah akan membangun koneksi segera.
Yes: Negosiasi dimulai segera setelah konfigurasi selesai.
No: Negosiasi dimulai saat lalu lintas terdeteksi.
Dalam contoh ini, Yes dipilih.
Pre-Shared Key
Masukkan kunci pra-bersama.
Jika Anda tidak menentukan nilai, sistem akan menghasilkan string acak sepanjang 16 karakter.
PentingKunci pra-bersama harus sesuai dengan kunci yang dikonfigurasi pada perangkat gateway lokal Anda.
Dalam contoh ini, masukkan fddsFF123****.
Encryption Configuration
Untuk IKE Configurations, atur Version ke ikev2 dan pertahankan pengaturan default untuk parameter lainnya.
BGP Configuration
Aktifkan BGP dan konfigurasi parameter berikut:
Tunnel CIDR Block: Masukkan Blok CIDR untuk terowongan IPsec.
Ini harus merupakan Blok CIDR /30 dari rentang 169.254.0.0/16.
Dalam contoh ini, masukkan 169.254.10.0/30.
Local BGP IP address: Masukkan alamat IP BGP di sisi VPN gateway.
Alamat ini harus merupakan alamat IP dalam Blok CIDR terowongan.
Dalam contoh ini, masukkan 169.254.10.1. Maka, alamat IP BGP di sisi data center adalah 169.254.10.2.
Local ASN: Masukkan ASN untuk sisi VPN gateway. Nilai default adalah 45104.
Dalam contoh ini, nilai default 45104 digunakan.
PentingJika Anda menggunakan BGP dynamic routing untuk VBR dan VPN gateway, ASN-nya harus sama untuk menyederhanakan manajemen rute.
Health Check
Dalam contoh ini, pengaturan default digunakan.
Setelah koneksi IPsec dibuat, klik OK di kotak dialog Created.
Aktifkan penyebaran rute BGP otomatis untuk VPN gateway.
Setelah sesi BGP dibangun, mengaktifkan penyebaran rute otomatis memungkinkan VPN gateway mempelajari dan menyebarkan Blok CIDR data center ke VPC. VPN gateway juga mengiklankan rute sistem VPC ke perangkat gateway lokal.
Di panel navigasi sebelah kiri, pilih Interconnections > VPN > VPN Gateways.
Di halaman VPN Gateways, temukan VPN Gateway 1 dan di kolom Actions, pilih .
Di kotak dialog Enable Automatic BGP Propagation, klik OK.
Unduh konfigurasi koneksi IPsec untuk perangkat gateway lokal.
Di panel navigasi sebelah kiri, pilih Interconnections > VPN > IPsec Connections.
Di halaman IPsec Connections, temukan IPsec-Connection-1 dan klik Download Peer Configuration di kolom Actions.
Simpan konfigurasi koneksi IPsec yang diunduh di client lokal Anda.
Tambahkan konfigurasi VPN, BGP, dan rute statis ke perangkat gateway lokal.
Gunakan konfigurasi IPsec yang diunduh untuk mengonfigurasi perangkat gateway lokal Anda, lalu tambahkan pengaturan BGP dan rute statis yang diperlukan.
Perintah contoh berikut hanya sebagai referensi. Perintah dapat berbeda tergantung vendor perangkat. Untuk perintah spesifik, hubungi vendor Anda.
Masuk ke Antarmuka baris perintah (CLI) perangkat gateway lokal.
Jalankan perintah berikut untuk mengonfigurasi proposal dan kebijakan IKEv2.
crypto ikev2 proposal alicloud encryption aes-cbc-128 // Atur algoritma enkripsi. Dalam contoh ini, aes-cbc-128 digunakan. integrity sha1 // Atur algoritma autentikasi. Dalam contoh ini, sha1 digunakan. group 2 // Atur grup DH. Dalam contoh ini, group2 digunakan. exit ! crypto ikev2 policy Pureport_Pol_ikev2 proposal alicloud exit !Jalankan perintah berikut untuk mengonfigurasi keyring IKEv2.
crypto ikev2 keyring alicloud peer alicloud address 10.0.0.167 // Atur alamat IP pribadi VPN gateway sisi cloud. Dalam contoh ini, 10.0.0.167 digunakan. pre-shared-key fddsFF123**** // Atur kunci pra-bersama. Dalam contoh ini, fddsFF123**** digunakan. exit !Jalankan perintah berikut untuk mengonfigurasi profil IKEv2.
crypto ikev2 profile alicloud match identity remote address 10.0.0.167 255.255.255.255 // Cocokkan alamat IP pribadi VPN gateway sisi cloud. Dalam contoh ini, 10.0.0.167 digunakan. identity local address 192.168.0.251 // Alamat IP VPN data center. Dalam contoh ini, 192.168.0.251 digunakan. authentication remote pre-share // Metode autentikasi remote adalah kunci pra-bersama (PSK). authentication local pre-share // Metode autentikasi lokal adalah PSK. keyring local alicloud // Panggil keyring. exit !Jalankan perintah berikut untuk mengonfigurasi transform set.
crypto ipsec transform-set TSET esp-aes esp-sha-hmac mode tunnel exit !Jalankan perintah berikut untuk mengonfigurasi profil IPsec dan menerapkan transform set, PFS, dan profil IKEv2.
crypto ipsec profile alicloud set transform-set TSET set pfs group2 set ikev2-profile alicloud exit !Jalankan perintah berikut untuk mengonfigurasi terowongan IPsec.
interface Tunnel100 ip address 169.254.10.2 255.255.255.252 // Atur alamat IP terowongan untuk data center. Dalam contoh ini, 169.254.10.2 digunakan. tunnel source GigabitEthernet1 tunnel mode ipsec ipv4 tunnel destination 10.0.0.167 // Alamat IP pribadi VPN gateway sisi cloud remote. Dalam contoh ini, 10.0.0.167 digunakan. tunnel protection ipsec profile alicloud no shutdown exit ! interface GigabitEthernet1 // Konfigurasi alamat IP antarmuka yang digunakan untuk membangun koneksi IPsec ke VPN gateway. ip address 192.168.0.251 255.255.255.0 negotiation auto !Jalankan perintah berikut untuk mengonfigurasi perutean BGP.
PentingUntuk mengarahkan lalu lintas dari VPC ke jaringan lokal melalui terowongan terenkripsi VPN gateway, Anda harus mengiklankan rute yang lebih spesifik (Blok CIDR yang lebih kecil) daripada Blok CIDR data center dalam konfigurasi BGP perangkat gateway lokal.
Sebagai contoh, Blok CIDR data center adalah 192.168.0.0/16. Blok CIDR yang diiklankan dalam konfigurasi BGP perangkat gateway lokal harus lebih spesifik daripada /16. Dalam contoh ini, 192.168.1.0/24 diiklankan.
router bgp 65530 // Aktifkan perutean BGP dan atur ASN untuk data center. Dalam contoh ini, 65530 digunakan. neighbor 169.254.10.1 remote-as 45104 // Atur ASN peer BGP. Dalam contoh ini, ASN VPN gateway sisi cloud (45104) digunakan. neighbor 169.254.10.1 ebgp-multihop 10 // Atur jumlah multi-hop EBGP menjadi 10. ! address-family ipv4 network 192.168.1.0 mask 255.255.255.0 // Iklankan Blok CIDR data center. Dalam contoh ini, 192.168.1.0/24 diiklankan. neighbor 169.254.10.1 activate // Aktifkan peer BGP. exit-address-family !Jalankan perintah berikut untuk mengonfigurasi rute statis.
ip route 10.0.0.167 255.255.255.255 10.0.0.2 // Arahkan lalu lintas dari data center ke VPN gateway melalui sirkuit Express Connect.
Langkah 4: Konfigurasi rute dan kebijakan
Sekarang terowongan terenkripsi telah dibangun, Anda harus mengonfigurasi rute di VPC dan VBR untuk mengarahkan lalu lintas melaluinya.
Tambahkan entri rute kustom ke VPC.
Masuk ke Konsol VPC.
Di panel navigasi sebelah kiri, klik Route Tables.
Di bilah navigasi atas, pilih wilayah tempat tabel rute berada.
Dalam contoh ini, China (Hangzhou) dipilih.
Di halaman Route Tables, temukan tabel rute target dan klik ID-nya.
Dalam contoh ini, temukan tabel rute sistem VPC.
Di tab Route Entry List, klik tab Custom Route, lalu klik Add Route Entry.
Di panel Add Route Entry, atur parameter berikut dan klik OK.
Parameter
Deskripsi
Name
Masukkan nama untuk entri rute kustom.
Destination CIDR Block
Masukkan Blok CIDR tujuan entri rute kustom.
Dalam contoh ini, pilih IPv4 CIDR Block dan masukkan alamat IP VPN perangkat gateway lokal, 192.168.0.251/32.
Next Hop Type
Pilih jenis lompatan berikutnya.
Dalam contoh ini, pilih Express Connect Router (ECR).
Express Connect Router (ECR)
Pilih lompatan berikutnya untuk entri rute kustom.
Dalam contoh ini, pilih ECR.
Tambahkan entri rute kustom ke VBR.
Masuk ke Konsol Express Connect.
Di panel navigasi sebelah kiri, klik Virtual Border Routers (VBRs).
Di bilah navigasi atas, pilih wilayah tempat VBR ditempatkan.
Dalam contoh ini, China (Hangzhou) dipilih.
Di halaman Virtual Border Routers (VBRs), klik ID VBR target.
Klik tab Routes, lalu klik Add Route Entry.
Di panel Add Route Entry, atur parameter berikut dan klik OK.
Parameter
Deskripsi
Next Hop Type
Pilih Physical Connection Interfaces.
Destination CIDR Block
Masukkan alamat IP VPN perangkat gateway lokal.
Dalam contoh ini, masukkan 192.168.0.251/32.
Next Hop
Pilih antarmuka koneksi fisik yang Anda buat di Langkah 1.
Langkah 5: Uji koneksi
Sekarang data center dan VPC Anda terhubung melalui koneksi pribadi terenkripsi, Anda dapat menguji konektivitas dan memverifikasi bahwa lalu lintas dienkripsi.
Uji konektivitas pribadi.
Masuk ke instance ECS1. Untuk informasi lebih lanjut, lihat Metode koneksi.
Dari instance ECS, ping klien di data center Anda untuk menguji konektivitas pribadi.
pingBalasan sukses menunjukkan bahwa data center dan VPC terhubung.
Verifikasi bahwa lalu lintas dienkripsi.
Masuk ke Konsol VPN Gateway.
Di bilah navigasi atas, pilih wilayah tempat VPN gateway ditempatkan.
Dalam contoh ini, China (Hangzhou) dipilih.
Di panel navigasi sebelah kiri, buka .
Di halaman IPsec Connections, temukan koneksi IPsec yang Anda buat di Langkah 3 dan klik ID-nya.
Klik tab Monitor untuk melihat data pemantauan lalu lintas.