美文网首页
混合云网络(一)

混合云网络(一)

作者: 只吃十二分饱 | 来源:发表于2022-09-27 19:54 被阅读0次

VPN网关

1、VPN网关概述

VPN网关是基于互联网链路,通过加密通道将企业数据中心、企业办公网络等和阿里云VPC安全可靠连接起来的服务。

VPN网关

VPN网关支持IPSec和SSL两种协议,实现站点到站点,端到站点的连接。

IPSec-VPN介绍。

采用IPSec(Internet Protocol Security)协议实现远程接入的一种VPN技术。在公网上位两个私有网络提供安全通信通道,通过加密通道保证连接的安全--------在两个公共网关之间提供私密数据封包服务。

IPSec-VPN是打通云上云下的加密通信隧道。

(1)基于路由的流量调度。用户可以通过VPN网关和VPC提供的路由表建立通信隧道,然后将需要与云下网络通信的地址段配置上去,从而实现路由的灵活调度,同时阿里云的VPN网关支持以感兴趣流的模式建立加密隧道,用户可由此来打通云上云下网络。

(2)动态路由(如BGP)。由于云下网络比较复杂,所以在上云过程中,用户需要配置的网段非常多。如果以静态路由的方式配置网段,则回使运维成本增大,同时严重影响业务的稳定性。在打通云上云下的过程中,如果用户选择动态路由,则在加密隧道建立起来之后,云上会自动送云上地址段到对端,同时自动收取对端发送过来的路由,这样在网络变更或地址段发生变化后就可以及时的更新路由,免去了复杂的路由配置过程。

IPSec-VPN

SSL-VPN介绍。

是指采用SSL协议实现远程接入的一种新型VPN技术,包括服务器认证、客户端认证、SSL链路上的数据完整性和数据保密性。

SSL-VPN采用标准的安全套接层SSL对传输中的数据包进行加密,从而在应用层保护了数据的安全性。

SSL-VPN是远程用户访问公司敏感数据简单、安全的解决方案。

SSL-VPN的特点:

(1)多因子认证:SSL-VPN除了支持Key认证,还提供了用户名和密码的认证方式。也可以和本地活动目录(active directory,AD)打通,从而可以以AD认证的方式登陆云网络,对于安全性要求较高的用户,可以方便的切入管理客户端的登陆情况。

(2)客户端支持。目前SSL-VPN支持的客户端系统包括Linux、windows、mac、ios和android。

SSL-VPN

2、VPN网关的组成

(1)VPN网关实例。VPN网关实例是用户在云上VPN服务的载体。在创建VPN网关时可以选择开启IPSec协议和SSL协议的功能。

(2)用户网关。是用户侧本地网关在云上的信息集合和抽象。用户将本地网关的基本信息注册到云上,组成用户网关。

(3)IPSec连接。是指VPN网关和用户网关建立连接后的VPN通道。只有在IPSec连接建立之后,用户侧的企业数据中心才能使用VPN网关进行加密通信。

(4)SSL服务。在SSL服务端中将指定要链接的IP地址段,以及客户端连接时使用的IP地址段。

(5)客户端证书。根据SSL服务端配置,创建并下载客户端证书及其配置,以及用户SSL客户端的配置。


3、VPN网关的优势

(1)安全。

使用IKE和IPSec协议对传输数据进行加密。

防篡改。通过SHA1,MD5等加密算法保证数据的准确性。

(2)高可用。

VPN网关自身是双机备份的,当一台机器出现故障时,可快速切换到另一台机器恢复业务。

用户通过建立IPSec连接打通云上云下业务时,可以建立多个IPSec连接,避免单一通道故障导致业务不可用。

VPN网关和高速通道星成主备关系,进一步提升VPN网关的可用性

(3)简单易用。

只需进行简单配置即可建立云上云下业务的加密通信通道。而且路由配置调度云上流量。


4、应用场景

(1)通过IPSec-VPN低成本快速构建混合云

(2)通过SSL-VPN实现移动办公

通过VPN网关的SSL连接能力建立端设备到VPC的安全加密连接,使得用户通过私网地址即访问云上VPC的业务。

(3)专线POC和备份

相关文章

  • 混合云网络(一)

    VPN网关 1、VPN网关概述 VPN网关是基于互联网链路,通过加密通道将企业数据中心、企业办公网络等和阿里云VP...

  • 混合云网络(二)

    高速通道 1、概述 高速通道的专线可避免互联网网络质量不稳定的问题,同时可以免去数据在传输过程中被窃取的风险。 高...

  • 第三章 大数据平台的架构体系

    大数据基础设施 1.虚拟化服务器虚拟化,存储虚拟化,网络虚拟化,桌面虚拟化2.云计算私有云,社区云,公共云,混合云...

  • 科技云报道:混合云之下,全网流量采集为何成为头部企业的“心头好”

    科技云报道原创。 混合云趋势下,数据中心的网络流量监控正在变得越来越复杂。 据咨询机构Enterprise Man...

  • 优化混合云的企业网络设计

    公共云和混合云的采用对企业网络设计产生了重大影响。出现了新的瓶颈,一些企业需要改变他们的网络配置 - 特别是广域网...

  • Day 6 freakonomics

    1.blend vt. 混合vi. 混合;协调n. 混合;掺合物[网络] 混合材质;融合;调和[专业] 混纺 [机...

  • 阿里云VPC专有网络迁移步骤

    出于安全隔离、灵活管理、构建混合云架构等原因,阿里云后来建议服务器运行在VPC网络中,它的许多服务都是基于VPC网...

  • 公有云、私有云、混合云

    1.什么是公有云、私有云和混合云? 云计算有三种部署模型:公有云、私有云和混合云。 当迁移到云时,对于每种部署模型...

  • 混合云的价值体现在哪些地方?

    考虑到IT环境、主营业务、行业监管等因素,企业选择云计算服务时,能够采用公有云、私有云、混合云等多种模式。混合云的...

  • 混合云的五个优势

    转载自 企业网D1Net 人们需要了解混合云的五个优势,以及混合云如何提高信息安全性。 云计算的混合应用结合了公共...

网友评论

      本文标题:混合云网络(一)

      本文链接:https://www.haomeiwen.com/subject/doeeortx.html