虛擬專用網(wǎng)絡(luò)是什么意思
產(chǎn)品概述
虛擬專用網(wǎng)絡(luò)(Virtual Private Network,以下簡稱VPN),用于在企業(yè)用戶本地網(wǎng)絡(luò)、數(shù)據(jù)中心與華為云云上網(wǎng)絡(luò)之間搭建安全、可靠、高性價比的加密連接通道。
VPN由VPN網(wǎng)關(guān)、對端網(wǎng)關(guān)和VPN連接組成。
VPN網(wǎng)關(guān)提供了VPC的公網(wǎng)出口,與用戶數(shù)據(jù)中心的對端網(wǎng)關(guān)對應(yīng)。
VPN連接通過加密技術(shù),將VPN網(wǎng)關(guān)與對端網(wǎng)關(guān)相關(guān)聯(lián),使數(shù)據(jù)中心與VPC通信,更快速、更安全地構(gòu)建混合云環(huán)境。
訪問方式
VPN服務(wù)提供了Web化的服務(wù)管理平臺,即管理控制臺。用戶可以登錄管理控制臺訪問VPN服務(wù)。
如果用戶已注冊帳戶,可直接登錄管理控制臺,在主頁選擇“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò)”。
如果未注冊,請參見準(zhǔn)備工作中的“注冊華為云并實名認證”。
組成部分
VPN網(wǎng)關(guān):虛擬專用網(wǎng)絡(luò)在華為云上的虛擬網(wǎng)關(guān),與用戶本地網(wǎng)絡(luò)、數(shù)據(jù)中心的對端網(wǎng)關(guān)建立安全私有連接。
對端網(wǎng)關(guān):用戶數(shù)據(jù)中心的VPN設(shè)備或軟件應(yīng)用程序。控制臺上創(chuàng)建的對端網(wǎng)關(guān)是云上虛擬對象,用于記錄用戶數(shù)據(jù)中心實體設(shè)備的配置信息。
VPN連接:VPN網(wǎng)關(guān)和對端網(wǎng)關(guān)之間的安全通道,使用IKE和IPsec協(xié)議對傳輸數(shù)據(jù)進行加密。
如何創(chuàng)建VPN連接?
背景信息
1、如果本地數(shù)據(jù)中心僅有一個客戶網(wǎng)關(guān),且客戶網(wǎng)關(guān)只能配置一個IP地址,則建議VPN網(wǎng)關(guān)的主備EIP各創(chuàng)建一條VPN連接,對接同一個客戶網(wǎng)關(guān)的同一個IP地址。該場景下僅占用一個VPN連接組配額。
2、如果本地數(shù)據(jù)中心存在兩個客戶網(wǎng)關(guān),或一個客戶網(wǎng)關(guān)可以配置兩個IP地址,則建議VPN網(wǎng)關(guān)的主備EIP各創(chuàng)建一條VPN連接,對接到客戶網(wǎng)關(guān)的不同IP地址。該場景下占用兩個VPN連接組配額。
操作場景
您需要將VPC中的彈性云服務(wù)器和您的數(shù)據(jù)中心或私有網(wǎng)絡(luò)連通,創(chuàng)建VPN網(wǎng)關(guān)后需要創(chuàng)建VPN連接。
創(chuàng)建VPN連接操作步驟
1、登錄管理控制臺。
2、在管理控制臺左上角單擊圖標(biāo),選擇區(qū)域和項目。
3、在系統(tǒng)首頁,單擊“網(wǎng)絡(luò) > 虛擬專用網(wǎng)絡(luò)”。
4、在左側(cè)導(dǎo)航欄,單擊“虛擬專用網(wǎng)絡(luò) > VPN連接”。
5、在“VPN連接”頁面,單擊“創(chuàng)建VPN連接”。
6、根據(jù)界面提示配置參數(shù),單擊“立即購買”。
虛擬化網(wǎng)絡(luò)技術(shù)最佳實踐
-
通過VPN實現(xiàn)云上云下網(wǎng)絡(luò)互通
當(dāng)用戶數(shù)據(jù)中心需要和VPC下的ECS資源進行相互訪問時,可以通過VPN快速實現(xiàn)云上云下網(wǎng)絡(luò)互通。
-
通過VPN Hub實現(xiàn)云下多分支網(wǎng)絡(luò)互通
場景描述
由于業(yè)務(wù)需要,A企業(yè)的數(shù)據(jù)中心1和2需要實現(xiàn)網(wǎng)絡(luò)互通。
-
通過企業(yè)路由器構(gòu)建DC/VPN雙鏈路主備混合云組網(wǎng)
云專線(Direct Connect,DC)用于搭建線下IDC和云上虛擬私有云(Virtual Private Cloud,VPC)之間高速、低時延、穩(wěn)定安全的專屬連接通道,您可以通過企業(yè)路由器和云專線構(gòu)建滿足企業(yè)通信的大規(guī)?;旌显平M網(wǎng)。
-
通過VPN實現(xiàn)雙Internet線路上云
由于業(yè)務(wù)需要,A企業(yè)的數(shù)據(jù)中心需要和云上的VPC實現(xiàn)網(wǎng)絡(luò)互通,同時希望用戶數(shù)據(jù)中心通過2個公網(wǎng)IP地址和VPN網(wǎng)關(guān)相連,以提升連接可靠性。
-
通過VPN實現(xiàn)專線加密
某金融企業(yè)的數(shù)據(jù)中心通過專線入云,出于數(shù)據(jù)傳輸安全的考慮,希望VPN對其出入云的數(shù)據(jù)進行加密。
-
通過VPN連接云下數(shù)據(jù)中心與云上VPC
默認情況下,在Virtual Private Cloud (VPC) 中的彈性云服務(wù)器無法與您自己的數(shù)據(jù)中心或私有網(wǎng)絡(luò)進行通信。如果您需要將VPC中的彈性云服務(wù)器和您的數(shù)據(jù)中心或私有網(wǎng)絡(luò)連通,可以啟用VPN功能。