什么是虛擬網(wǎng)絡(luò)
產(chǎn)品概述
虛擬專用網(wǎng)絡(luò)(Virtual Private Network,以下簡(jiǎn)稱VPN),用于在企業(yè)用戶本地網(wǎng)絡(luò)、數(shù)據(jù)中心與華為云云上網(wǎng)絡(luò)之間搭建安全、可靠、高性價(jià)比的加密連接通道。
VPN由VPN網(wǎng)關(guān)、對(duì)端網(wǎng)關(guān)和VPN連接組成。
VPN網(wǎng)關(guān)提供了VPC的公網(wǎng)出口,與用戶數(shù)據(jù)中心的對(duì)端網(wǎng)關(guān)對(duì)應(yīng)。
VPN連接通過加密技術(shù),將VPN網(wǎng)關(guān)與對(duì)端網(wǎng)關(guān)相關(guān)聯(lián),使數(shù)據(jù)中心與VPC通信,更快速、更安全地構(gòu)建混合云環(huán)境。
產(chǎn)品優(yōu)勢(shì)
虛擬專用網(wǎng)絡(luò)具有以下幾大產(chǎn)品優(yōu)勢(shì):
更安全
基于IKE和IPsec對(duì)傳輸數(shù)據(jù)加密,保證用戶數(shù)據(jù)傳輸安全。
VPN支持為每個(gè)用戶創(chuàng)建獨(dú)立的VPN網(wǎng)關(guān),提供租戶網(wǎng)關(guān)隔離防護(hù)能力。
高可用
雙連接:網(wǎng)關(guān)提供兩個(gè)接入地址,支持一個(gè)對(duì)端網(wǎng)關(guān)創(chuàng)建兩條相互獨(dú)立的VPN連接,一條連接中斷后流量可快速切換到另一條連接。
雙活網(wǎng)關(guān):雙活網(wǎng)關(guān)部署在不同的AZ區(qū)域,實(shí)現(xiàn)AZ級(jí)高可用保障。
低成本
利用Internet構(gòu)建IPsec加密通道,使用費(fèi)用相對(duì)云專線服務(wù)更便宜
靈活易用
支持多種連接模式:一個(gè)網(wǎng)關(guān)支持配置策略、靜態(tài)路由和BGP路由多種連接模式,滿足不同對(duì)端網(wǎng)關(guān)的接入需要。
支持分支互訪:支持云上VPN網(wǎng)關(guān)作為VPN Hub,云下站點(diǎn)通過VPN Hub實(shí)現(xiàn)分支互訪。
即開即用:部署快速,實(shí)時(shí)生效,在用戶數(shù)據(jù)中心的VPN設(shè)備進(jìn)行簡(jiǎn)單配置即可完成對(duì)接
關(guān)聯(lián)企業(yè)路由器(Enterprise Router, ER):企業(yè)可以構(gòu)建更加豐富的云上網(wǎng)絡(luò)。
專線互備:支持和云專線(DC)互備,故障自動(dòng)切換。
虛擬專用網(wǎng)絡(luò)服務(wù)器應(yīng)用場(chǎng)景
通過虛擬專用網(wǎng)絡(luò)VPN在傳統(tǒng)數(shù)據(jù)中心與VPC之間建立通信隧道,可方便地使用云平臺(tái)的云服務(wù)器、塊存儲(chǔ)等資源;既降低了企業(yè)IT運(yùn)維成本,又不用擔(dān)心企業(yè)核心數(shù)據(jù)的擴(kuò)散。
搭建虛擬專用網(wǎng)絡(luò)
為什么選擇華為云虛擬專用網(wǎng)絡(luò)VPN
安全可靠,彈性靈活
-本地?cái)?shù)據(jù)中心與云上VPC,基于Internet建立安全可靠的IPsec加密通道,保證混合云架構(gòu)安全可靠
-提供雙活網(wǎng)關(guān)保護(hù),可靠性SLA達(dá)到99.95%
-提供多種網(wǎng)關(guān)規(guī)格,滿足應(yīng)用和業(yè)務(wù)的彈性靈活伸縮的需求

雙活網(wǎng)關(guān),大帶寬,多連接
-雙活網(wǎng)關(guān)跨AZ部署,提供AZ級(jí)的故障保護(hù)
-支持策略路由、靜態(tài)路由、動(dòng)態(tài)路由的靈活選擇
-用戶可以根據(jù)業(yè)務(wù)需要,靈活組合帶寬和VPN連接數(shù)

VPN與專線互備
-本地?cái)?shù)據(jù)中心與云上VPC同時(shí)建立專線連接和VPN連接,在專線鏈路故障時(shí)通過VPN連接提供保護(hù)
-支持動(dòng)態(tài)路由自動(dòng)收斂,實(shí)現(xiàn)故障快速倒換,業(yè)務(wù)秒級(jí)恢復(fù)

即買即用,便捷管理
-VPN網(wǎng)關(guān)按需購買,實(shí)時(shí)生效,提供按需、包周期多種計(jì)費(fèi)模式
-可以使用界面進(jìn)行管理配置,操作簡(jiǎn)單易用
-用戶數(shù)據(jù)中心的VPN設(shè)備進(jìn)行簡(jiǎn)單配置即可完成對(duì)接

搭建虛擬專用網(wǎng)絡(luò)最佳實(shí)踐
-
通過VPN實(shí)現(xiàn)云上云下網(wǎng)絡(luò)互通
當(dāng)用戶數(shù)據(jù)中心需要和VPC下的ECS資源進(jìn)行相互訪問時(shí),可以通過VPN快速實(shí)現(xiàn)云上云下網(wǎng)絡(luò)互通。
-
通過VPN Hub實(shí)現(xiàn)云下多分支網(wǎng)絡(luò)互通
場(chǎng)景描述
由于業(yè)務(wù)需要,A企業(yè)的數(shù)據(jù)中心1和2需要實(shí)現(xiàn)網(wǎng)絡(luò)互通。
-
通過企業(yè)路由器構(gòu)建DC/VPN雙鏈路主備混合云組網(wǎng)
云專線(Direct Connect,DC)用于搭建線下IDC和云上虛擬私有云(Virtual Private Cloud,VPC)之間高速、低時(shí)延、穩(wěn)定安全的專屬連接通道,您可以通過企業(yè)路由器和云專線構(gòu)建滿足企業(yè)通信的大規(guī)模混合云組網(wǎng)。
-
通過VPN實(shí)現(xiàn)雙Internet線路上云
由于業(yè)務(wù)需要,A企業(yè)的數(shù)據(jù)中心需要和云上的VPC實(shí)現(xiàn)網(wǎng)絡(luò)互通,同時(shí)希望用戶數(shù)據(jù)中心通過2個(gè)公網(wǎng)IP地址和VPN網(wǎng)關(guān)相連,以提升連接可靠性。
-
通過VPN實(shí)現(xiàn)專線加密
某金融企業(yè)的數(shù)據(jù)中心通過專線入云,出于數(shù)據(jù)傳輸安全的考慮,希望VPN對(duì)其出入云的數(shù)據(jù)進(jìn)行加密。
-
通過VPN連接云下數(shù)據(jù)中心與云上VPC
默認(rèn)情況下,在Virtual Private Cloud (VPC) 中的彈性云服務(wù)器無法與您自己的數(shù)據(jù)中心或私有網(wǎng)絡(luò)進(jìn)行通信。如果您需要將VPC中的彈性云服務(wù)器和您的數(shù)據(jù)中心或私有網(wǎng)絡(luò)連通,可以啟用VPN功能。