WA-IPSec-VPN构建分支机构网络

更新时间:2025-01-21 03:23:43

通过IPSec-VPN网关连通专有网络VPC

模板ID MXQCLVXC1E3J9GOZ 地址:https://bpstudio.console.aliyun.com/bpStudio/topo?TemplateId=MXQCLVXC1E3J9GOZ

支持地域 杭州、北京、上海、深圳、广州、呼和浩特、乌兰察布、青岛、张家口

模板架构 image.jpeg

参数变量 参数变量类型包括String、Integer、Boolean、Map等,通过variables传递相关参数值。 如果未传递,则使用默认值。 如果修改模板变量配置,可以参考:模板变量配置

序号

变量名称

变量类型

默认值

描述

1

${vpc_name}

String

vpc

VPC实例名称

2

${vpc_cidr}

String

192.168.0.0/16

VPC网段地址

3

${vswitch1_name}

String

vswitch

第一个交换机的名称

4

${vswitch1_cidr}

String

192.168.0.0/24

第一个交换机的网段

5

${vswitch2_name}

String

vswitch

第二个交换机的名称

6

${vswitch2_cidr}

String

192.168.10.0/24

第二个交换机的网段

7

${vpn-bandwidth}

String

5M

VPN网关的带宽

8

${user_gateway_cidr_1}

String

用户网关地址1

9

${user_gateway_cidr_2}

String

用户网关地址2

命令行调试 YAML文件传参配置示例(默认VPC、交换机、共享带宽均为新创建):

template_id: MXQCLVXC1E3J9GOZ
area_id: "cn-beijing"
instances:

variables:
  ${vswitch1_name}: "vswitch"
  ${vswitch1_cidr}: "192.168.0.0/24"
  ${vswitch2_name}: "vswitch"
  ${vswitch2_cidr}: "192.168.10.0/24"
  ${vpn-bandwidth}: "5M"
  ${user_gateway_cidr_1}: ""
  ${user_gateway_cidr_2}: ""
  ${vpc_name}: "vpc"
  ${vpc_cidr}: "192.168.0.0/16"

configuration:
  enableMonitor: "0"
  enableReport: "0"

备注说明: 1、、如果更换地域,替换area_id的字段,如北京"cn-beijing",替换为杭州“cn-hangzhou”

ID可以参考:地域和可用区

2、如果需要替换模板中的已保有实例,比如使用存量的VPC、交换机、安全组、共享带宽等。可以替换对应的instancesID字段。如下是替换保有的VPC:

instances:
 - node_type: vpc
  node_name: ${vpc_name}
  id: vpc-2zeb0q38i10******* (替换为保有实例ID)

模板通过IPsec隧道链接到云企业网转发路由器TR

模板ID

PDKTO11YPWOW43CY 地址:https://bpstudio.console.aliyun.com/bpStudio/topo?TemplateId=PDKTO11YPWOW43CY

支持地域 杭州、北京、上海、深圳、广州、呼和浩特、乌兰察布、青岛、张家口 模板架构 image.jpeg

参数变量 参数变量类型包括String、Integer、Boolean、Map等,通过variables传递相关参数值。 如果未传递,则使用默认值。 如果修改模板变量配置,可以参考:模板变量配置

序号

变量名称

变量类型

默认值

描述

1

${vpc_name}

String

vpc

VPC实例名称

2

${vpc_cidr}

String

192.168.0.0/16

VPC网段地址

3

${vswitch1_name}

String

vswitch

第一个交换机的名称

4

${vswitch1_cidr}

String

192.168.0.0/24

第一个交换机的网段

5

${vswitch2_name}

String

vswitch

第二个交换机的名称

6

${vswitch2_cidr}

String

192.168.10.0/24

第二个交换机的网段

7

${vpn-bandwidth}

String

5M

VPN网关的带宽

8

${user_gateway_cidr_1}

String

用户网关地址1

9

${user_gateway_cidr_2}

String

用户网关地址2

命令行调试 YAML文件传参配置示例(默认VPC、交换机、共享带宽均为新创建):

template_id: PDKTO11YPWOW43CY
area_id: "cn-beijing"
instances:

variables:
  ${vswitch1_name}: "vswitch"
  ${vswitch1_cidr}: "192.168.0.0/24"
  ${vswitch2_name}: "vswitch"
  ${vswitch2_cidr}: "192.168.10.0/24"
  ${vpn-bandwidth}: "5M"
  ${user_gateway_cidr_1}: ""
  ${user_gateway_cidr_2}: ""
  ${vpc_name}: "vpc"
  ${vpc_cidr}: "192.168.0.0/16"

configuration:
  enableMonitor: "0"
  enableReport: "0"

备注说明: 1、如果更换地域,替换area_id的字段,如北京"cn-beijing",替换为杭州“cn-hangzhou”

ID可以参考:地域和可用区

2、如果需要替换模板中的已保有实例,比如使用存量的VPC、交换机、安全组、共享带宽等。可以替换对应的instancesID字段。如下是替换保有的VPC:

instances:
 - node_type: vpc
  node_name: ${vpc_name}
  id: vpc-2zeb0q38i10******* (替换为保有实例ID)

  • 本页导读 (0)
  • 通过IPSec-VPN网关连通专有网络VPC
  • 模板通过IPsec隧道链接到云企业网转发路由器TR