腾讯云 VPN 连接具备高可用性,当用户 IDC 通过主备 VPN 通道上云,且主通道发生故障时,业务将自动切换到备用通道上,保证了业务的持续性、从而提高业务可靠性。本文以 IDC 与单个腾讯云 VPC 实现主备容灾为例。

用户 IDC 仅需要与单个腾讯云 VPC 实现互通,在用户 IDC 侧,用户可以部署两台 IPsec VPN 设备,分别与腾讯云私有网络型 VPN 建立 IPSec VPN 通道。VPN 网关路由表配置两条目的端一致的路由,通过优先级控制,实现主备通道效果,在发生故障时,可以实现路由自动切换。
已在腾讯云侧 创建 VPC 网络。
说明: 本文以3.0版本的 VPN 网关为例。

参数名称 参数说明 网关名称 填写 VPN 网关名称,不超过60个字符。 所在地域 展示 VPN 网关所在地域。 可用区 选择当前网关所在的可用区。 协议类型 支持 IPSec 和 SSL 两种协议类型。 带宽上限 请根据业务实际情况,合理设置 VPN 网关带宽上限。 关联网络 此处选择私有网络。 所属网络 仅当关联网络为私有网络时,此处需要选择 VPN 网关将要关联的具体私有网络。 标签 标签是对 VPN 网关资源的标识,目的是为了方便更快速的查询和管理 VPN 网关资源,非必选配置,您可按需定义。 计费方式 支持按流量计费和包年包月。按流量计费适用于带宽波动较大的场景;包年包月适用于带宽较稳定的场景。

重复对端网关 A 的创建步骤1 ~ 步骤4。
VPN 网关和对端网关创建完成后,需要创建两条 VPN 网关与 IDC 侧相连的 VPN 通道,一条作为主通道,一条作为备用通道。
重复主用通道 B 的创建步骤1 ~ 步骤4,通信模式选择“目的路由”。
完成前三步骤后,腾讯云上 VPN 网关和 VPN 通道的配置已经完成,需要继续在 IDC 侧的本地网关上配置另一侧的 VPN 通道信息,具体请参考 本地网关配置。IDC 侧的“本地网关”即为 IDC 侧的 IPsec VPN 设备,该设备的公网 IP 记录在 步骤二 的“对端网关”中。
注意: 配置时,主备 VPN 通道对应的 IDC 侧 VPN 网关均需配置。
截止至步骤四,已经将主备 VPN 通道配置成功,需要在 VPN 控制台配置 VPN 网关至 VPN 通道的路由。


配置项 说明 目的端 填写待访问的对端网络的网段,即 IDC 侧提供对外访问的网段。 下一跳类型 系统自动填充**VPN 通道**。 下一跳 选择创建好的 VPN 通道。 权重
0 表示优先级高,100表示优先级低。
VPN 网关路由配置完成后,为 VPN 通道健康检查(主备通道均需配置)。
说明: 当健康检查触发主备通道切换,可能会出现短暂的业务中断,请勿担心,1~2秒后主备通道切换成功后业务恢复正常。


说明:
重复主用通道健康检查配置步骤1 ~ 步骤3,其中健康检查连接不能与主用通道的健康检查连接相同。
截止至步骤五,已经将主备 VPN 通道配置成功,需要配置 VPC 路由策略,将子网中的流量路由至 VPN 网关上,子网中的网段才能与 IDC 中的网段通信。



使用 VPC 内的云服务器 ping 对端网段中的 IP,以激活 VPN 隧道,可以 ping 通表示 VPC 和 IDC 可以正常通信。 当 VPN 路由表中探测 VPN 主用通道 B 路由不可达时,系统自动将流量切换至 VPN 通道 C,确保业务的高可用性。