注:目前僅支持部分資源池開啟IPsec VPN的功能,如當前資源池的AI云電腦(政企版)控制臺沒有IPsec VPN的功能菜單,請聯系運維客服進行開通(運維客服郵箱:clouddesktop@chinatelecom.cn)
1.進入“AI云電腦(政企版)”管理控制臺;
2.點擊“網絡管理”,點擊“企業云網”,選擇“IPsec VPN”,進入IPsec VPN管理頁面;
3.點擊“創建IPsec VPN”,填寫相關信息;
在創建IPsec VPN頁面中填寫相關信息,下面以客戶側網段192.168.10.0/24為例,帶寬為5M創建,選擇主VPC。其中“標識符類型”可選“IPV4”和“FQDN”,若選擇IPV4,則云端標識符會默認填充為云側公網IPV4地址,客戶側標識符則需用戶填寫客戶設備的公網IPV4地址。若選擇“FQDN”則填寫對應的標識符,這些隧道信息在配置客戶側防火墻過程中使用到。
詳細參數解析:
(1)IPsec VPN名稱:用戶自定義,比如“IPSecVPN”。
(2)客戶側私網網段:客戶辦公區私網網段,與IPsec VPN綁定的云側VPC子網網段不可重疊。
(3)客戶側公網地址:客戶側有固定公網地址則填寫固定公網地址,無固定公網地址可以在客戶內網打開瀏覽器百度搜索“IP”獲取出口公網地址。
(4)IKE版本:只支持IKEv2版本。
(5)預共享密鑰:密碼強度8-26位,須同時包含英文字母、數字和特殊字符。客戶側防火墻與IPSec VPN實例預共享密鑰需配置一致。
(6)標識符類型:支持IPV4與FQDN(域名)兩種類型,默認選擇IPV4。
(7)云端標識符與客戶側標識符:若使用IVP4,云端標識符會自動填充為云側公網IPV4地址,客戶端標識符需要填寫客戶側設備公網IPV4地址。若填寫FQDN,則需要用戶填寫對應的FQDN信息。用戶需要注意填寫
標識符順序,假設創建IPsec VPN實例時標識符類型選用FQDN,云端標識符設置為cloud.responder,客戶側標識符設置為customer.initiator,那么客戶側VPN設備,如strongswan,leftid應設置為
@customer.initiator,rightid應設置為@cloud.responder,類型為IPV4同理。
(8)選擇主VPC:客戶端需要與云側互通的VPC
4.確定創建后,IPsec VPN實例創建成功。