配置項 | 說明 | 本文樣本值 |
名稱 | 輸入IPsec串連的名稱。 | 輸入IPsec串連。 |
資源群組 | 選擇VPN網關執行個體所屬的資源群組。 | 選擇預設資源群組。 |
綁定資源 | 選擇IPsec串連綁定的資源類型。 | 選擇VPN網關。 |
VPN網關 | 選擇IPsec串連關聯的VPN網關執行個體。 | 選擇已建立的VPN網關。 |
路由模式 | 選擇路由模式。 | 選擇感興趣流模式。 |
本端網段 | 輸入VPN網關執行個體關聯的VPC執行個體下的網段。 | 輸入以下兩個網段: VPC網段:10.0.0.0/16 DTS網段:100.104.0.0/16
重要 您需要將DTS使用的位址區段也添加到本端網段中,以便DTS通過VPN網關訪問對端的資料庫。 關於DTS位址區段的更多資訊,請參見添加DTS伺服器的IP位址區段。 |
對端網段 | 輸入VPN網關執行個體關聯的VPC執行個體要訪問的對端的網段。 | 輸入192.168.0.0/16。 |
立即生效 | 選擇IPsec串連的配置是否立即生效。取值: 是:配置完成後立即進行協商。 否:當有流量進入時進行協商。
| 選擇是。 |
啟用BGP | 如果IPsec串連需要使用BGP路由協議,需要開啟BGP功能的開關,系統預設關閉BGP功能。 | 本文保持預設值,即不開啟BGP功能。 |
Tunnel 1 | 為隧道1(主隧道)添加VPN相關配置。 系統預設隧道1為主隧道,隧道2為備隧道,且不支援修改。 |
使用者網關 | 為主隧道添加待關聯的使用者網關執行個體。 | 選擇使用者網關1。 |
預先共用金鑰 | 輸入主隧道的認證密鑰,用於身份認證。 重要 隧道及其對端網關裝置配置的預先共用金鑰需一致,否則系統無法正常建立IPsec-VPN串連。 | 當前隧道的認證密鑰需和串連的AWS平台隧道的密鑰一致。 |
加密配置 | 添加IKE配置、IPsec配置、DPD、NAT穿越等配置。 | 其餘配置項使用預設值。關於預設值的說明,請參見建立和管理IPsec串連(雙隧道模式)。 |
Tunnel 2 | 為隧道2(備隧道)添加VPN相關配置。 |
使用者網關 | 為備隧道添加待關聯的使用者網關執行個體。 | 選擇使用者網關2。 |
預先共用金鑰 | 輸入備隧道的認證密鑰,用於身份認證。 | 當前隧道的認證密鑰需和串連的AWS平台隧道的密鑰一致。 |
加密配置 | 添加IKE配置、IPsec配置、DPD、NAT穿越等配置。 | 其餘配置項使用預設值。關於預設值的說明,請參見建立和管理IPsec串連(雙隧道模式)。 |
標籤 | 為IPsec串連添加標籤。 | 保持為空白。 |