VPN
了解VPN
VPN:通过建立点对点的IPsec
VPN通道,实现企业本地数据中心的私有网络与阿里云端VPN网络进行通信。
Note: 从本地VPC路由器到阿里云端VPN网络,IPsec准备互通的各网络段不可重叠。
典型应用场景
IPsec VPN典型应用场景如图 1所示:图 1. IPsec VPN典型应用场景


基本使用流程
ZStack Cube 旗舰版使用IPsec VPN进行互通的基本流程如下:
- 在ZStack Cube 旗舰版混合云界面按照顺序创建地域、可用区、专有网络VPC和VPC下的虚拟交换机。
- 在阿里云控制台购买VPN网关。
- 使用VPC网络创建私有云云主机。
- 创建ECS云主机。
- 推荐使用操作向导快速创建阿里云VPN连接。
- 选择已购买的VPN网关,可确定该VPN网关所在的地域、可用区、VPC、虚拟交换机等阿里云资源。
- 连接配置:选择创建本地云主机时自动创建的VPC路由器,以及该VPC路由器挂载的公有网络、私有网络,并填写预共享密钥,其他IPsec各项配置在高级选项中是默认的,不建议修改。
- 连接配置完成后,ZStack Cube 旗舰版将自动完成以下操作:
- 使用本地VPC路由器对应的公有网络选择可用的虚拟IP;
- 使用此虚拟IP在阿里云端创建VPN用户网关;
- 在阿里云端创建VPN连接;
- 在阿里云VPC的虚拟路由器下配置路由,路由的目标网段为本地VPC路由挂载的私有网络CIDR,下一跳为VPN网关;
- 在ZStack Cube 旗舰版私有云端创建IPsec连接。
- 验证本地云主机与ECS云主机是否可以
ping通,如能ping通,IPsec VPN通道创建成功。
管理VPN网关
在ZStack Cube 旗舰版混合云主菜单,点击,进入VPN网关界面。
VPN网关支持以下操作:
| 操作 | 描述 |
|---|---|
| 编辑VPN网关 | 修改VPN网关的名称和简介。 |
| 删除VPN网关 | 删除所选的VPN网关。 Note: 默认只删除本地记录,不支持删除阿里云上的VPN网关。 |
创建VPN用户网关
在ZStack Cube 旗舰版混合云主菜单,点击,进入VPN用户网关界面,点击创建VPN用户网关,进入创建VPN用户网关界面。
可参考以下示例输入相应内容:图 1. 创建VPN用户网关

- 名称:设置VPN用户网关名称
- 简介:可选项,备注相关信息
- ZStack IP地址:使用本地路由器对应的公有网络创建的虚拟IP,该虚拟IP需提前在ZStack Cube 旗舰版私有云界面创建。
- 地域:选择VPN网关所在地域

管理VPN用户网关
在ZStack Cube 旗舰版混合云主菜单,点击,进入VPN用户网关界面。
VPN用户网关支持以下操作:
| 操作 | 描述 |
|---|---|
| 编辑VPN用户网关 | 修改VPN用户网关的名称和简介。 |
| 创建VPN用户网关 | 创建一个新的VPN用户网关。 |
| 删除VPN用户网关 | 删除所选的VPN网关。 Note: 默认只删除本地记录,如需同时删除阿里云上的VPN用户网关,请勾选同时删除阿里云上的资源。 |
建立VPN连接
在ZStack Cube 旗舰版混合云主菜单,点击,进入VPN连接界面,点击建立VPN连接,进入建立VPN连接界面。
可参考以下示例输入相应内容:图 1. 建立VPN连接

- 名称:设置VPN连接名称
- 简介:可选项,可留空不填
- VPC路由器:选择构建阿里云VPN连接所需的VPC路由器,支持多子网,可选择多个三层网络建立VPN连接。Note: 因创建IPsec VPN连接采用IKEv1版本,若选择VPC路由器的多条三层网络创建VPN连接,本地IPsec隧道只有一条且加载多个子网,阿里云侧将对应多条VPN连接。
- 私有网络(ZStack):选择本地路由器挂载的私有网络,支持选择多个三层网络
- VPN网关(阿里云):选择已购买的阿里云VPN网关
- 用户网关(阿里云):选择已创建的阿里云用户网关
- IKE 预共享密钥:建议设置强度高的密钥
- 高级设置:默认选项为可连通双边私网的选项,不建议修改
- IKE SA生存周期(秒):86400(默认)
- IKE 阿里云端IP:已购买的阿里云VPN网关的IP地址(默认自动填充)
- IKE ZStack端IP:已创建的阿里云用户网关的IP地址(默认自动填充)
- IKE 版本:ikev1(默认)
- IKE 协商模式:main(默认)
- IKE 加密算法:3des(默认)
- IKE 认证算法:sha1(默认)
- IKE DH分组:group2(默认)
- IPsec SA生存周期:86400(默认)
- IPsec 加密算法:3des(默认)
- IPsec 认证算法:sha1(默认)
- IPsec DH分组:group2(默认)

管理VPN连接
在ZStack Cube 旗舰版混合云主菜单,点击,进入VPN连接界面。
VPN连接支持以下操作:
| 操作 | 描述 |
|---|---|
| 编辑VPN连接 | 修改VPN连接的名称和简介。 |
| 创建VPN连接 | 创建一个新的VPN连接。 |
| 删除VPN连接 | 删除所选的VPN连接。 Note:
|
