您可以通过VPN-Hub功能在多个站点之间建立安全通信,使各个站点不仅可以和云上VPC互通,并且远程站点之间可以彼此通信。VPN-Hub连接可满足大型企业在各个办公点之间建立内网通信的需求。

VPN-Hub介绍

VPN-Hub功能随VPN网关默认开启,您只需要配置各个办公点到云上的IPsec连接,不需要额外付款或者额外的配置。每个VPN网关最多可支持10个连接,即购买一个VPN网关,就可以将10个不同地点的办公点连接起来。

本文以下图中的应用场景为例,演示如何创建多个IPsec连接将上海、杭州、宁波三个办公点连接起来。在开始之前,确保您已经获取各办公点的网关设备的公网IP地址。

如下图所示,要将上海、杭州、宁波三个办公点连接起来,您只需要创建一个VPN网关,三个用户网关,建立三个IPsec连接即可。
说明 确保所有的IP地址段都不冲突,否则无法进行通信。

步骤一 创建VPN网关

在VPC的所属地域创建一个VPN网关,该VPN网关将建立三个IPsec连接,分别连接上海、杭州和宁波办公点。详细说明,请参见创建VPN网关
说明 确保开启IPsec-VPN功能。

步骤二 建立上海办公点的IPsec连接

  1. 创建用户网关,将本地网关设备的公网IP地址注册到云上用来建立IPsec连接。

    用户网关的IP地址是上海办公点的网关设备的公网IP地址。详细说明,请参见创建用户网关

  2. 创建IPsec连接。

    创建一个IPsec连接,将VPN网关和用户网关连接起来。详细说明,请参见创建IPsec连接

  3. 在本地办公点网关设备中加载VPN配置。

    根据本地办公点网关设配的要求,加载VPN配置。详细说明,请参见本地网关配置

步骤三 建立杭州和宁波办公点的IPsec连接

参考步骤二,分别建立杭州和宁波办公点的IPsec连接。

步骤四 配置VPN网关路由

完成以下操作,配置VPN网关路由。

  1. 登录专有网络管理控制台
  2. 在左侧导航栏,单击VPN > VPN网关
  3. VPN网关页面,选择VPN网关的地域。
  4. 找到目标VPN网关,单击实例ID/名称列下的实例ID。
  5. 目的路由表页签,单击添加路由条目
  6. 根据以下信息配置三条目的路由,然后单击确定
    • 目标网段:输入需要访问的私网网段。
    • 下一跳:选择IPsec连接实例。
    • 发布到VPC:选择是否将新添加的路由发布到VPC路由表。
    • 权重:选择权重值。

    本示例目的路由如下表:

    目标网段 下一跳 发布到VPC 权重
    10.10.10.0/24 IPsec连接实例1 100
    10.10.20.0/24 IPsec连接实例2 100
    10.10.30.0/24 IPsec连接实例3 100

至此三个办公点的VPN连接已经建立,三个办公点之间和VPC之间彼此可以进行内网通信。