阿里云VPN网关VPN-HUB功能发布,实现企业分支互通

长生大帝
• 阅读 3641

摘要: 通过VPN-Hub功能在多个站点之间建立安全通信,使各个站点不仅可以和云上VPC互通,并且远程站点之间可以彼此通信。VPN-Hub连接可满足大型企业在各个办公点之间建立内网通信的需求。

点此查看原文: http://click.aliyun.com/m/43194/

功能概述

阿里云VPN网关近期发布了VPN-HUB功能,该功能提供了一个云端的VPN接入点,企业线下IDC、办公点、门店等分支通过VPN接入,不仅是接入了云端VPC,还可以和其他所有接入的分支互通。

该功能适用于大型零售连锁商超、金融保险行业、多分支机构等线下拥有多个分支、办公点的企业客户通过VPN-HUB功能实现互连。

阿里云VPN网关VPN-HUB功能发布,实现企业分支互通

应用场景

本文以上图中的应用场景为例,演示如何创建多个IPsec连接将上海、杭州、宁波三个办公点连接起来。在开始之前,确保用户已经获取各办公点的网关设备的公网IP地址。VPN-Hub功能随VPN网关默认开启,用户只需要配置各个办公点到云上的IPsec连接,不需要额外付款或者额外的配置。每个VPN网关最多可支持10个连接,即购买一个VPN网关,就可以将10个不同地点的办公点连接起来。如下图所示,要将上海、杭州、宁波三个办公点连接起来,只需要创建一个VPN网关,三个用户网,建立三个IPsec连接即可。

阿里云VPN网关VPN-HUB功能发布,实现企业分支互通

配置步骤

步骤1:创建VPN网关

在VPC的所属地域创建一个VPN网关,该VPN网关将建立三个IPsec连接,分别连接上海、杭州和宁波办公点。
说明:确保开启IPsec-VPN功能。

步骤2:建立上海办公点的IPsec连接

创建用户网关:将本地网关设备的公网IP地址注册到云上用来建立IPsec连接。用户网关的IP地址是上海办公点的网关设备的公网IP地址,详情参见创建用户网关。

创建IPsec连接:将VPN网关和用户网关连接起来。本操作中的网段配置如下,详情参见创建IPsec连接。

本端网段:输入0.0.0.0/0。

对端网段:本地IDC网段,本教程中是上海办公点的网段即10.10.10.0/24。

在本地办公点网关设备中加载VPN配置:根据本地办公点网关设配的要求,加载VPN配置。详情参见本地网关配置。

步骤3:建立杭州和宁波办公点的IPsec连接

参考步骤二,分别建立杭州和宁波办公点的IPsec连接。

步骤4:在VPC中配置路由

登录【专有网络管理控制台】 ;

在左侧导航栏,单击【路由表】,找到目标VPC的路由表,单击【管理】;

在【路由表】页面,单击【添加路由条目】添加如下三条路由。

阿里云VPN网关VPN-HUB功能发布,实现企业分支互通

功能链接:https://help.aliyun.com/docum...

点赞
收藏
评论区
推荐文章
虚拟私有云的定义
虚拟私有云(VPC)是一个公共云计算资源的动态配置池,需要使用加密协议、隧道协议和其他安全程序,在民营企业和云服务提供商之间传输数据。一个VPC基本上把提供商的多租户架构变成单租户架构。在定义上类似虚拟专用网络(VPN)。一个VPN能够被用于在公共性网,例如互联网技术上根据专用型隧道施工传送数据,该隧道施工不可以键入未适度数据加密的数据信息。安全性的额外等
Easter79 Easter79
3年前
TiDB 性能竞赛 11.09
TiKV的Service层的代码位于src/server文件夹下,提供RPC服务、将storeid解析成地址、TiKV之间的相互通信等。Service层封装了TiKV在网络上提供服务和RaftGroup成员之间相互通信的逻辑。TiKV包含多个GRPCService。KVService定义了TiKV
Stella981 Stella981
3年前
Amazon VPC 常见问答2
可以使用哪种客户网关设备连接AmazonVPC?您可以创建的VPN连接有两种:静态路由VPN连接,以及动态路由VPN连接。支持静态路由VPN连接的客户网关设备必须能够:使用预共享密钥建立IKE安全关联以隧道模式建立IPsec安全关联利用AES128位加密功能
Stella981 Stella981
3年前
MQ study
1\.什么是MQ?消息队列(MQ)是一种应用程序对应用程序的通信方法。应用程序通过写和检索出入列队的针对应用程序的数据(消息)来通信,而无需专用连接来链接它们。消息传递指的是程序之间通过在消息中发送数据进行通信,而不是通过直接调用彼此来通信,直接调用通常是用于诸如远程过程调用的技术。排队指的是应用程序通过队列来通信。队列的使用除去了接收和发送应用程序同
Stella981 Stella981
3年前
Nginx的几个常用配置和技巧
一个站点配置多个域名server {    listen       80;    server_name  opscoffee.cn b.opscoffee.cn;}server\_name后跟多个域名即可,多个域名之间用空格分隔一个服务配置多个站点server {
Wesley13 Wesley13
3年前
NIO入门之传统的BIO编程
网络编程的基本模型是Client/Server模型,也就是两个进程之间进行相互通信,其中服务端提供位置信息(绑定的IP地址和监听端口),客户端通过连接操作向服务器监听的地址发起连接请求,通过三次握手建立连接,如果连接建立成功,双方就可以通过网络套接字(Socket)进行通信。在基于传统同步阻塞模型开发中,ServerSocket负责绑定IP地址,启动监听
Wesley13 Wesley13
3年前
Java多线程导致的的一个事物性问题
业务场景我们现在有一个类似于文件上传的功能,各个子站点接受业务,业务上传文件,各个子站点的文件需要提交到总站点保存,文件是按批次提交到总站点的,也就是说,一个批次下面约有几百个文件。      考虑到白天提交这么多文件会影响到子站点其他系统带宽,我们将分站点的文件提交到总站点这个操作过程独立出来,放到晚上来做,具体时间是晚上7:00到早上7:00。
一次MTU问题导致的RDS访问故障
导语VPN是一种通过公网连接两个或多个私网站点的专用网络,使得这些站点仿佛是通过专线连接在一起。IPSec是一套协议框架,用于保证数据传输的私密性,完整性,真实性。但是VPN网络经常会带来一些连通性上的问题,通常与MTU设置的不合理
DevOpSec DevOpSec
1年前
Linux下使用Strongswan和nginx搭建IPSec VPN
在多机房之间联通或机房和办公区之间异构网络网络联通时,考虑到数据和网络安全,我们通常会搭建IPSecVPN做sitetosite通信。下面我们来看一下需求场景:母公司自建IDC有网络设备可以搭建IPsecVPN隧道,子公司公有云没有网络设备
云网络对等连接产品的高可用保证
对等连接是指两个同一区域内的VPC之间的网络连接。同一区域内的不同业务部门资源需要互通时,可通过对等连接连通两个账号下的VPC,实现同一区域内的云资源的内网访问。对等连接的建立过程需要双方互相确认,保障安全性。同时,伴随着业务的不断发展,当资源和网络架构已无法满足业务需求时,新业务下创建出的新VPC和云主机等资源,可以通过对等连接打通两个VPC,轻松实现业务部署。
玩转云端|够轻松!天翼云边缘安全加速平台AccessOne助力企业解决远程办公难题!
AccessOne远程零信任办公基于天翼云CDN全球海量资源,拥有1800节点覆盖,动态负载均衡,根据用户的办公点分配资源,满足就近接入需求,支持全国、三网接入。此外,AccessOne可提高访问速度,避免因流量突增导致办公效率受影响,通过统一认证方式,实现所有用户先认证,后连接,并对外隐藏应用,使攻/击者无法扫描端口探测内网资产,有效减少业务暴露面。