什么是虛擬網(wǎng)
虛擬網(wǎng)絡(luò)搭建快速入門
準(zhǔn)備工作
注冊(cè)華為云并實(shí)名認(rèn)證
如果您已有一個(gè)華為云帳號(hào),請(qǐng)?zhí)较乱粋€(gè)任務(wù)。如果您還沒(méi)有華為云帳號(hào),請(qǐng)參見(jiàn)以下步驟創(chuàng)建。
1、打開(kāi)http://www.cqfng.cn/,單擊“注冊(cè)”。
2、根據(jù)提示信息完成注冊(cè),詳細(xì)操作請(qǐng)參見(jiàn)如何注冊(cè)華為云管理控制臺(tái)的用戶?
注冊(cè)成功后,系統(tǒng)會(huì)自動(dòng)跳轉(zhuǎn)至您的個(gè)人信息界面。
3、參考實(shí)名認(rèn)證完成個(gè)人或企業(yè)帳號(hào)實(shí)名認(rèn)證。
為賬戶充值
您需要確保賬戶有足夠金額。
關(guān)于虛擬專用網(wǎng)絡(luò)的價(jià)格,請(qǐng)參見(jiàn)價(jià)格詳情。
經(jīng)典版VPN購(gòu)買流程
不同區(qū)域的經(jīng)典版VPN操作流程有所區(qū)別,詳細(xì)請(qǐng)參見(jiàn)表2。
表2 入門指引
|
上線區(qū)域
|
華北-北京一、華北-北京四、華北-烏蘭察布一、華東-上海一、華東-上海二、華南-廣州、西南-貴陽(yáng)一、中國(guó)-香港、亞太-曼谷、亞太-新加坡、非洲-約翰內(nèi)斯堡、拉美-圣地亞哥
|
拉美-墨西哥城一、拉美-圣保羅一
|
|---|---|---|
頁(yè)面操作 |
創(chuàng)建步驟及順序如下: |
創(chuàng)建步驟及順序如下: |
虛擬專用網(wǎng)絡(luò)服務(wù)器免費(fèi)應(yīng)用場(chǎng)景
混合云部署
通過(guò)VPN將用戶本地?cái)?shù)據(jù)中心和云上VPC互聯(lián),利用云上彈性和快速伸縮能力,擴(kuò)展應(yīng)用計(jì)算能力
優(yōu)勢(shì)
跨地域VPC互聯(lián)
通過(guò)VPN將華為云上的不同region的VPC連接,使得用戶的數(shù)據(jù)和服務(wù)在不同地域能夠互聯(lián)互通
優(yōu)勢(shì)
虛擬網(wǎng)絡(luò)搭建優(yōu)勢(shì)有哪些?
1、安全可靠,彈性靈活
本地?cái)?shù)據(jù)中心與云上VPC,基于Internet建立安全可靠的IPsec加密通道,保證混合云架構(gòu)安全可靠
-提供雙活網(wǎng)關(guān)保護(hù),可靠性SLA達(dá)到99.95%
-提供多種網(wǎng)關(guān)規(guī)格,滿足應(yīng)用和業(yè)務(wù)的彈性靈活伸縮的需求
2、雙活網(wǎng)關(guān),大帶寬,多連接
-雙活網(wǎng)關(guān)跨AZ部署,提供AZ級(jí)的故障保護(hù)
-支持策略路由、靜態(tài)路由、動(dòng)態(tài)路由的靈活選擇
-用戶可以根據(jù)業(yè)務(wù)需要,靈活組合帶寬和VPN連接數(shù)
3、VPN與專線互備
-本地?cái)?shù)據(jù)中心與云上VPC同時(shí)建立專線連接和VPN連接,在專線鏈路故障時(shí)通過(guò)VPN連接提供保護(hù)
-支持動(dòng)態(tài)路由自動(dòng)收斂,實(shí)現(xiàn)故障快速倒換,業(yè)務(wù)秒級(jí)恢復(fù)(正在公測(cè))
4、即買即用,便捷管理
-VPN網(wǎng)關(guān)按需購(gòu)買,實(shí)時(shí)生效,提供按需、包周期多種計(jì)費(fèi)模式
-可以使用界面進(jìn)行管理配置,操作簡(jiǎn)單易用
-用戶數(shù)據(jù)中心的VPN設(shè)備進(jìn)行簡(jiǎn)單配置即可完成對(duì)接
什么是虛擬網(wǎng)
組成部分
VPN網(wǎng)關(guān):虛擬專用網(wǎng)絡(luò)在華為云上的虛擬網(wǎng)關(guān),與用戶本地網(wǎng)絡(luò)、數(shù)據(jù)中心的對(duì)端網(wǎng)關(guān)建立安全私有連接。
對(duì)端網(wǎng)關(guān):用戶數(shù)據(jù)中心的VPN設(shè)備或軟件應(yīng)用程序。控制臺(tái)上創(chuàng)建的對(duì)端網(wǎng)關(guān)是云上虛擬對(duì)象,用于記錄用戶數(shù)據(jù)中心實(shí)體設(shè)備的配置信息。
VPN連接:VPN網(wǎng)關(guān)和對(duì)端網(wǎng)關(guān)之間的安全通道,使用IKE和IPsec協(xié)議對(duì)傳輸數(shù)據(jù)進(jìn)行加密。
訪問(wèn)方式
VPN服務(wù)提供了Web化的服務(wù)管理平臺(tái),即管理控制臺(tái)。用戶可以登錄管理控制臺(tái)訪問(wèn)VPN服務(wù)。
如果用戶已注冊(cè)帳戶,可直接登錄管理控制臺(tái),在主頁(yè)選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò)”。
如果未注冊(cè),請(qǐng)參見(jiàn)準(zhǔn)備工作中的“注冊(cè)華為云并實(shí)名認(rèn)證”。
VPN權(quán)限
默認(rèn)情況下,管理員創(chuàng)建的IAM用戶沒(méi)有任何權(quán)限,需要將其加入用戶組,并給用戶組授予策略或角色,才能使得用戶組中的用戶獲得對(duì)應(yīng)的權(quán)限,這一過(guò)程稱為授權(quán)。授權(quán)后,用戶就可以基于被授予的權(quán)限對(duì)云服務(wù)進(jìn)行操作。
VPN部署時(shí)通過(guò)物理區(qū)域劃分,為項(xiàng)目級(jí)服務(wù)。授權(quán)時(shí),“作用范圍”需要選擇“區(qū)域級(jí)項(xiàng)目”,然后在指定區(qū)域(如華北-北京1)對(duì)應(yīng)的項(xiàng)目(cn-north-1)中設(shè)置相關(guān)權(quán)限,并且該權(quán)限僅對(duì)此項(xiàng)目生效;如果在“所有項(xiàng)目”中設(shè)置權(quán)限,則該權(quán)限在所有區(qū)域項(xiàng)目中都生效。訪問(wèn)VPN時(shí),需要先切換至授權(quán)區(qū)域。
根據(jù)授權(quán)精細(xì)程度分為角色和策略。
角色:IAM最初提供的一種根據(jù)用戶的工作職能定義權(quán)限的粗粒度授權(quán)機(jī)制。該機(jī)制以服務(wù)為粒度,提供有限的服務(wù)相關(guān)角色用于授權(quán)。由于華為云各服務(wù)之間存在業(yè)務(wù)依賴關(guān)系,因此給用戶授予角色時(shí),可能需要一并授予依賴的其他角色,才能正確完成業(yè)務(wù)。角色并不能滿足用戶對(duì)精細(xì)化授權(quán)的要求,無(wú)法完全達(dá)到企業(yè)對(duì)權(quán)限最小化的安全管控要求。
策略:IAM最新提供的一種細(xì)粒度授權(quán)的能力,可以精確到具體服務(wù)的操作、資源以及請(qǐng)求條件等?;诓呗缘氖跈?quán)是一種更加靈活的授權(quán)方式,能夠滿足企業(yè)對(duì)權(quán)限最小化的安全管控要求。例如:針對(duì)VPN服務(wù),管理員能夠控制IAM用戶僅能對(duì)某一類云服務(wù)器資源進(jìn)行指定的管理操作。
如表1所示,包括了VPN的所有系統(tǒng)權(quán)限。
表1 VPN系統(tǒng)權(quán)限
|
系統(tǒng)角色/策略名稱
|
描述
|
依賴關(guān)系
|
|---|---|---|
VPN Administrator |
VPN服務(wù)的管理員權(quán)限,擁有該權(quán)限的用戶擁有VPN服務(wù)所有執(zhí)行權(quán)限。 擁有該權(quán)限的用戶默認(rèn)擁有Tenant Guest、VPC Administrator權(quán)限。 VPC Administrator:項(xiàng)目級(jí)策略,在同項(xiàng)目中勾選。 Tenant Guest:項(xiàng)目級(jí)策略,在同項(xiàng)目中勾選。 |
- |
VPN FullAccess |
VPN服務(wù)的所有執(zhí)行權(quán)限。 |
如果需要操作以下場(chǎng)景,則需要在VPN FullAccess權(quán)限基礎(chǔ)上追加配置VPC Administrator和Tenant Guest權(quán)限。 創(chuàng)建經(jīng)典版VPN網(wǎng)關(guān) 創(chuàng)建VPN連接 |
VPN ReadOnlyAccess |
VPN服務(wù)只讀權(quán)限,擁有該權(quán)限的用戶僅能查看VPN服務(wù)下的資源信息。 |
- |
虛擬網(wǎng)絡(luò)搭建最佳實(shí)踐
-
虛擬網(wǎng)絡(luò)搭建-通過(guò)VPN實(shí)現(xiàn)云上云下網(wǎng)絡(luò)互通
當(dāng)用戶數(shù)據(jù)中心需要和VPC下的ECS資源進(jìn)行相互訪問(wèn)時(shí),可以通過(guò)VPN快速實(shí)現(xiàn)云上云下網(wǎng)絡(luò)互通。
-
虛擬網(wǎng)絡(luò)搭建-通過(guò)VPN Hub實(shí)現(xiàn)云下多分支網(wǎng)絡(luò)互通
場(chǎng)景描述
由于業(yè)務(wù)需要,A企業(yè)的數(shù)據(jù)中心1和2需要實(shí)現(xiàn)網(wǎng)絡(luò)互通。
-
虛擬網(wǎng)絡(luò)搭建-通過(guò)企業(yè)路由器構(gòu)建DC/VPN雙鏈路主備混合云組網(wǎng)
云專線(Direct Connect,DC)用于搭建線下IDC和云上虛擬私有云(Virtual Private Cloud,VPC)之間高速、低時(shí)延、穩(wěn)定安全的專屬連接通道,您可以通過(guò)企業(yè)路由器和云專線構(gòu)建滿足企業(yè)通信的大規(guī)?;旌显平M網(wǎng)。
-
虛擬網(wǎng)絡(luò)搭建-通過(guò)VPN實(shí)現(xiàn)雙Internet線路上云
由于業(yè)務(wù)需要,A企業(yè)的數(shù)據(jù)中心需要和云上的VPC實(shí)現(xiàn)網(wǎng)絡(luò)互通,同時(shí)希望用戶數(shù)據(jù)中心通過(guò)2個(gè)公網(wǎng)IP地址和VPN網(wǎng)關(guān)相連,以提升連接可靠性。
-
虛擬網(wǎng)絡(luò)搭建-通過(guò)VPN實(shí)現(xiàn)專線加密
某金融企業(yè)的數(shù)據(jù)中心通過(guò)專線入云,出于數(shù)據(jù)傳輸安全的考慮,希望VPN對(duì)其出入云的數(shù)據(jù)進(jìn)行加密。
-
虛擬網(wǎng)絡(luò)搭建-通過(guò)VPN連接云下數(shù)據(jù)中心與云上VPC
默認(rèn)情況下,在Virtual Private Cloud (VPC) 中的彈性云服務(wù)器無(wú)法與您自己的數(shù)據(jù)中心或私有網(wǎng)絡(luò)進(jìn)行通信。如果您需要將VPC中的彈性云服務(wù)器和您的數(shù)據(jù)中心或私有網(wǎng)絡(luò)連通,可以啟用VPN功能。