高性能
采用高端VPN網關設(she)備,自動(dong)化配置(zhi),保證VPN性能
高可用
采用雙(shuang)機(ji)熱備架(jia)構(gou),網關設(she)備發生故障時,可自動(dong)切(qie)換到備機(ji),切(qie)換時間(jian)為秒級(ji),會(hui)(hui)話不會(hui)(hui)中斷,用戶業務無感知
安全可靠
IPsec VPN采(cai)用(yong)IKE和IPsec協議(yi)對傳(chuan)輸(shu)(shu)數據(ju)進行加(jia)密(mi),SSL VPN采(cai)用(yong)TLS協議(yi)對傳(chuan)輸(shu)(shu)數據(ju)進行加(jia)密(mi),數據(ju)傳(chuan)輸(shu)(shu)安全可靠
簡單易用
即買(mai)即用(yong),快(kuai)速(su)部(bu)署。在(zai)天翼云控(kong)制臺配置相關(guan)參數(shu),在(zai)數(shu)據(ju)中(zhong)心網絡或移動終端進行簡單配置即可(ke)完(wan)成連接
VPN連(lian)(lian)接(jie)的數量通常與用戶本地數據(ju)(ju)中(zhong)心(xin)數量有關,每條VPN連(lian)(lian)接(jie)可打通當前VPC與企(qi)業的一個數據(ju)(ju)中(zhong)心(xin)網(wang)絡。請用戶在購買包周期VPN網(wang)關時,根據(ju)(ju)規劃連(lian)(lian)通的數據(ju)(ju)中(zhong)心(xin)數量選(xuan)擇(ze)合(he)適的VPN連(lian)(lian)接(jie)數
常見的(de)(de)使用(yong)帳戶名和(he)密碼(ma)進行認證的(de)(de)VPN有SSL VPN、PPTP或L2TP,天翼云的(de)(de)IPsec VPN使用(yong)預(yu)共享密鑰方式進行認證,密鑰是配(pei)置(zhi)在(zai)(zai)VPN網(wang)關上的(de)(de),在(zai)(zai)VPN協商完成后即建立(li)通(tong)道,VPN網(wang)關所保(bao)護的(de)(de)主(zhu)機在(zai)(zai)進行通(tong)信時(shi)無需輸入(ru)帳戶名和(he)密碼(ma)
不是,SSL VPN的連接(jie)數(shu)(shu)是指用戶(hu)可以同時(shi)在線的用戶(hu)隧道數(shu)(shu)量,即允許同時(shi)訪問SSL 服務器的客(ke)戶(hu)端數(shu)(shu)量,與客(ke)戶(hu)端數(shu)(shu)量沒有關系
彈性(xing)IPsec VPN在完成兩側(ce)(ce)配置(zhi)后,并不會自行建(jian)立連(lian)接,需要兩側(ce)(ce)主機間(jian)的(de)數據(ju)(ju)流(liu)來觸(chu)發隧道的(de)建(jian)立。如果云上與用戶側(ce)(ce)數據(ju)(ju)中(zhong)心沒有交互數據(ju)(ju)流(liu),VPN的(de)連(lian)接狀(zhuang)態(tai)會一(yi)直(zhi)處于Down狀(zhuang)態(tai)。所謂的(de)數據(ju)(ju)流(liu),可以(yi)是真(zhen)實的(de)業務訪問數據(ju)(ju),也(ye)可以(yi)是主機間(jian)Ping測(ce)數據(ju)(ju)。
觸(chu)發(fa)(fa)隧道(dao)建(jian)立的(de)方式有兩種(zhong),一種(zhong)是通過(guo)建(jian)立連接間的(de)網關設(she)備自動(dong)觸(chu)發(fa)(fa)協(xie)商,另一種(zhong)是通過(guo)云(yun)上(shang)云(yun)下主機間的(de)交(jiao)互流量觸(chu)發(fa)(fa)。
目前暫不(bu)支(zhi)持通過云端VPN網關(guan)自動觸發協商。推薦(jian)您在(zai)首次(ci)建立連接(jie)時,分別驗證(zheng)兩(liang)側的(de)交互數(shu)據(ju)(ju)流均可觸發連接(jie)建立。即用戶(hu)側數(shu)據(ju)(ju)中(zhong)心(xin)主(zhu)機(ji)ping云上主(zhu)機(ji)可觸發連接(jie)建立,然后斷開連接(jie),確認云上主(zhu)機(ji)ping用戶(hu)側數(shu)據(ju)(ju)中(zhong)心(xin)主(zhu)機(ji)亦可觸發連接(jie)建立。
ping包的(de)(de)源地址(zhi)、目的(de)(de)地址(zhi)需要處(chu)于VPN保護的(de)(de)范圍內。在(zai)建立連接之前,兩端(duan)的(de)(de)網關(guan)地址(zhi)應該是(shi)可以ping通的(de)(de),但是(shi)ping網關(guan)IP并(bing)不(bu)觸發VPN連接的(de)(de)建立
VPN網(wang)(wang)(wang)關刪除后不保(bao)留網(wang)(wang)(wang)關IP。通過console控制臺界(jie)面刪除VPN網(wang)(wang)(wang)關后, VPN網(wang)(wang)(wang)關相關聯的(de)資源,如公網(wang)(wang)(wang)IP,配置信息(xi)即被(bei)釋放,不會(hui)保(bao)留
不(bu)可以。VPN網關(guan)IP是在(zai)創建(jian)VPN網關(guan)時(shi)分配的,需要(yao)和系統(tong)內的相關(guan)配置信息結(jie)合使(shi)用,EIP不(bu)具備VPN對接服務(wu)的功能
支持將兩個(ge)VPC互(hu)連(lian)(lian)。為這兩個(ge)VPC分別(bie)創建(jian)(jian)VPN網(wang)關,并為兩個(ge)VPN網(wang)關創建(jian)(jian)VPN連(lian)(lian)接。將兩個(ge)VPN連(lian)(lian)接的遠端網(wang)關設(she)置(zhi)為對方VPN網(wang)關的網(wang)關IP。將兩個(ge)VPN連(lian)(lian)接的遠端子(zi)網(wang)設(she)置(zhi)為對方VPC的網(wang)段。兩個(ge)VPN連(lian)(lian)接的預共享密(mi)鑰和算法參數需保持一致
VPN網(wang)關提供了VPC的公網(wang)出口,與用戶(hu)本地數據(ju)中心側的遠端網(wang)關(用戶(hu)網(wang)關)對應。
VPN網關:基于VPC創(chuang)建,是(shi)VPN連接(jie)的(de)接(jie)入點。一個(ge)(ge)VPC僅能創(chuang)建一個(ge)(ge)VPN網關,每個(ge)(ge)網關可以(yi)創(chuang)建多個(ge)(ge)VPN連接(jie)。
用戶網關:用戶(hu)企業側的網關,與VPC側VPN網關互(hu)為本端、遠端。用戶(hu)側數(shu)據(ju)中心VPN網關需(xu)具備固(gu)定公網IP,動態撥(bo)號公網IP無法進行(xing)IPsec VPN對(dui)接。如果(guo)用戶(hu)側公網IP進行(xing)了變(bian)更,則需(xu)要盡快(kuai)在天翼云上進行(xing)同步修改。否(fou)則,會導致VPN不通。
VPN連接:VPN連接(jie)是一種基于(yu)Internet的(de)IPsec加密(mi)技術(shu),用于(yu)構建(jian)VPN網(wang)(wang)關和(he)用戶本地數據中心的(de)遠端網(wang)(wang)關之間的(de)安(an)全、可靠(kao)的(de)加密(mi)通(tong)道。VPN連接(jie)使用IKE和(he)IPsec協議(yi)對傳輸(shu)數據進行加密(mi),保證數據安(an)全可靠(kao),并且VPN連接(jie)使用的(de)是公網(wang)(wang)技術(shu),更(geng)加節(jie)約成本
遠端網關和遠端子網是個相對(dui)的概(gai)念。
在(zai)建立VPN連接(jie)時,從天翼(yi)云(yun)的(de)角度(du)出發,天翼(yi)云(yun)VPC網(wang)(wang)絡就是本地子(zi)(zi)網(wang)(wang),創(chuang)建的(de)VPN網(wang)(wang)關(guan)就是本地網(wang)(wang)關(guan),與(yu)之對接(jie)的(de)用戶(hu)側(ce)網(wang)(wang)絡就是遠(yuan)端子(zi)(zi)網(wang)(wang), 用戶(hu)側(ce)的(de)網(wang)(wang)關(guan)就是遠(yuan)端網(wang)(wang)關(guan)。遠(yuan)端網(wang)(wang)關(guan)IP就是用戶(hu)側(ce)網(wang)(wang)關(guan)的(de)公網(wang)(wang)IP,遠(yuan)端子(zi)(zi)網(wang)(wang)指(zhi)需要和(he)天翼(yi)云(yun)VPC子(zi)(zi)網(wang)(wang)互聯的(de)子(zi)(zi)網(wang)(wang)