Topik ini menjelaskan cara membuat dan menghapus Gateway Pelanggan.
Tentang gateway pelanggan
Gateway Pelanggan mendefinisikan informasi perangkat gateway lokal yang terhubung melalui IPsec-VPN. Setelah membuat Gateway Pelanggan, Anda dapat mendaftarkan alamat IP dan Nomor Sistem Otonom (ASN) dari perangkat gateway lokal ke Alibaba Cloud. Perangkat gateway lokal hanya dapat membentuk koneksi IPsec-VPN dengan Alibaba Cloud menggunakan alamat IP dan ASN yang telah didaftarkan. Gateway Pelanggan bekerja sama dengan koneksi IPsec, VPN Gateway, dan Router Transit (TR) untuk membentuk saluran data VPN lengkap.
Buat gateway pelanggan
Via console
Buka Gateway Pelanggan. Di bilah menu atas, pilih Wilayah untuk Gateway Pelanggan. Gateway Pelanggan harus berada di Wilayah yang sama dengan instans VPN Gateway atau TR.
Klik Create Customer Gateway. Konfigurasikan parameter berikut, lalu klik OK.
IP Address: Untuk koneksi IPsec-VPN publik, masukkan alamat IP publik statis dari perangkat gateway lokal. Untuk koneksi IPsec-VPN privat, masukkan alamat IP privat statis dari perangkat gateway lokal.
Rentang alamat IP berikut tidak didukung: 100.64.0.0 hingga 100.127.255.255; 127.0.0.0 hingga 127.255.255.255; 169.254.0.0 hingga 169.254.255.255; 224.0.0.0 hingga 239.255.255.255; 255.0.0.0 hingga 255.255.255.255.
ASN: Jika Anda ingin mengaktifkan Protokol Gateway Perbatasan (BGP), masukkan ASN dari perangkat gateway lokal.
Nilainya harus berupa bilangan bulat dari 1 hingga 4.294.967.295. ASN tidak boleh
45104, karena ini adalah ASN milik Alibaba Cloud.Anda dapat memasukkan ASN dalam format dua segmen: 16 bit pertama diikuti oleh 16 bit terakhir, dipisahkan oleh titik (.). Masukkan setiap segmen dalam format desimal. Sebagai contoh, jika Anda memasukkan 123.456, ASN dihitung sebagai 123 × 65536 + 456 = 8.061.384.
Via API
Panggil API CreateCustomerGateway:
Atur parameter
RegionIdke ID Wilayah tempat Gateway Pelanggan berada. Anda dapat memanggil API DescribeRegions untuk mendapatkan ID Wilayah. Wilayah Gateway Pelanggan harus sama dengan instans VPN Gateway atau instans TR.Atur parameter
IpAddresske alamat IP statis dari perangkat gateway di pusat data lokal.(Opsional) Atur parameter
Asnke ASN dari perangkat gateway lokal.
Setelah Gateway Pelanggan dibuat, Anda dapat membuat koneksi IPsec-VPN. Untuk informasi lebih lanjut, lihat:
Modifikasi alamat IP atau ASN dari gateway pelanggan
Anda tidak dapat langsung memodifikasi alamat IP atau ASN dari Gateway Pelanggan. Untuk mengubah alamat IP atau ASN, Anda harus menghapus Gateway Pelanggan dan membuat yang baru.
Hapus gateway pelanggan
Sebelum menghapus Gateway Pelanggan, pastikan bahwa gateway tersebut tidak terkait dengan koneksi IPsec-VPN apa pun. Untuk informasi lebih lanjut, lihat:
Via console
Buka Gateway Pelanggan. Di bilah menu atas, pilih Wilayah tempat Gateway Pelanggan berada.
Temukan Gateway Pelanggan yang ingin dihapus. Di kolom Actions, klik Delete, lalu konfirmasi penghapusan.
Via API
Panggil DeleteCustomerGateway:
Atur parameter
RegionIdke ID Wilayah tempat Gateway Pelanggan berada. Anda dapat memanggil DescribeRegions untuk mendapatkan ID Wilayah.Atur parameter
CustomerGatewayIdke ID Gateway Pelanggan yang ingin dihapus. Anda dapat memanggil operasi DescribeCustomerGateways untuk mendapatkan ID Gateway Pelanggan yang ada.
Penagihan
Gateway Pelanggan tidak dikenakan biaya. Setelah menggunakan Gateway Pelanggan untuk membuat koneksi IPsec-VPN, Anda akan dikenakan biaya berdasarkan jenis sumber daya yang digunakan oleh koneksi IPsec-VPN. Untuk informasi lebih lanjut, lihat Penagihan IPsec-VPN.