上云无忧 > 文档中心 > 百度智能云私有网络GRE VPN网关使用教程
私有网络VPC
百度智能云私有网络GRE VPN网关使用教程

文档简介:
GRE VPN网关(Generic Routing Encapsulation)是一种基于三层隧道的网络连接产品,具有大带宽、低延时、安全、可靠等特点。广泛适用于传统网络连接、IOT终端类应用的连接,如车载端、手持端、机端等形态,满足4G/5G万物互联的应用场景。 【百度智能云】VPN网关
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

GRE VPN网关(Generic Routing Encapsulation)是一种基于三层隧道的网络连接产品,具有大带宽、低延时、安全、可靠等特点。广泛适用于传统网络连接、IOT终端类应用的连接,如车载端、手持端、机端等形态,满足4G/5G万物互联的应用场景。

对比IPsec VPN、SSL VPN实现方式及配置相对简单,适用于专网内大吞吐、高并发等流量连接场景。

业务架构图

说明:

  • 百度智能云GRE VPN网关仅提供访问VPC中部署的应用及服务,不提供访问互联网的功能。
  • GRE VPN网关网络吞吐带宽能力分为2Gbps和5Gbps,超大网络吞吐带宽类型的网关实例将陆续上线中,敬请期待。
  • GRE VPN隧道的网络配置请注意IP地址规划,避免与客户本端原有网段冲突。
  • GRE VPN隧道创建后不支持对本端/对端互联地址、对端VPN网关公网IP修改,如创建配置错误等情况,请对隧道删除并新建正确的隧道配置。
  • GRE VPN网关不支持NAT。
  • 当前仅支持北京Region,其他Region陆续开放中。
  • 产品付费方式当前仅支持预付费。
  • 目前GRE VPN网关处于公测阶段,若需使用请提工单申请。

配额:

  • 1个GRE VPN网关可创建5个GRE VPN隧道,不可调整。

基本概念

配置项 说明
网络吞吐带宽 必选项,2Gbps及5Gbps。
健康检测状态 分为正常和异常两种状态。
本端隧道互联地址 必填项,互联地址必须在同一个网段且不能重复。
对端隧道互联地址 必填项,互联地址必须在同一个网段且不能重复。
本端VPN网关公网IP 必选项,需用户购买百度智能云EIP,创建GRE VPN网关时必须绑定。
对端VPN网关公网IP 必填项,用户端公网IP,创建GRE VPN隧道时必填。
对端网络 必填项,用户端网络必填私网地址段,不用与云端VPC地址重复。
健康检测间隔 必填项,默认为400,取值范围为取值范围为[100,1000] 整数,单位为毫秒。
健康阈值 默认为20,取值范围为取值范围为[3,50] 整数。

操作流程

GRE VPN网关 实例可以在控制台实现全自助配置,您需要完成以下几步才能实现使VPN连接生效:

创建GRE VPN网关

在私有网络VPC控制台左侧导航栏选择VPN网关,选择GRE VPN网关页,点击“+创建GRE VPN网关”。

创建GRE VPN隧道

点击GRE VPN网关实例ID前面的折叠按钮,进入“+创建VPN隧道”。

配置云端路由表

  1. 导航栏选择“路由表”,在路由表列表中,点击“添加路由”。
  2. 输入与访问用户侧网络所关联的路由表。

    • 源网段
    • 输入目标网段
    • 路由类型,选择“VPN网关”
    • 下一跳实例,选择已创建并可用的 VPN 网关
  3. 点击“确定”,完成路由表配置。

配置用户端GRE VPN

以华为路由器为例:

  • interface gre_tunnelA
  • tunnel mode ip
  • tunnel vrf xxx
  • tunnel source ipv4 本端隧道互联IP地址
  • tunnel destination ipv4 云端隧道互联IP地址
  • ip address 接口IP地址1 255.255.255.252
  • ip route vrf xxx 0.0.0.0 0.0.0.0 gre_tunnelA #(出接口或百度智能云GRE VPN隧道互联地址)

测试可用性

以Linux系统服务器测试

测试参数:

配置项 说明
本端隧道互联地址 11.11.11.3/24
对端隧道互联地址 11.11.11.4/24
本端网络 172.30.98.34/24
对端网络 192.168.1.1/24

相似文档
  • DNS域名解析服务是将域名指向网站空间IP,让人们通过注册的域名就可以方便地访问到网站的一种服务。 智能云解析DNS服务,基于百度自研高性能DNS系统和IP调度技术,提供稳定、高效、安全灵活的内网和公网DNS解析以及流量调度服务。帮助企业和开发者通过域名就可以方便地访问到网站或应用服务器。
  • 公网DNS服务: 解析批量导入: 支持批量导入解析,方便解析服务迁移。 安全防护: 年付仅需99元即可获10G QPS高防,10G DDOS高防,轻松应对大部分的query查询攻击和流量攻击。
  • 公网DNS服务: 稳定可靠: 依托百度核心基础设施。 依托百度在智能解析、流量调度、安全防护等层面的多年技术积累。 由资深DNS团队提供支持99.99%SLA。
  • 公网DNS服务: 中小型企业场景: 适合传统企业、无运维能力企业、创业公司和站长群体对网站网络稳定性、速度和SEO效果要求比较高的场景使用。 适合网建公司、域名注册商、代理公司满足其终端用户的需要。
  • 内网DNS服务支持的产品规格详情如下,如需申请更多配额,请提交工单申请。 每个账号可创建的私有域数量:20个。 每个私有域可关联的VPC数量:32个。 每个私有域下可添加的解析记录数量:2048条。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部