VPC最佳实践(五):如何构建混合云?

混合云是目前应用比较多的一种形态,它将用户线下IDC和云上VPC连接起来,既保护了用户线下IDC的现有投资,又充分利用了云的弹性,低成本等优势。

阿里云通过高速通道和VPN网关两个产品为用户提供了混合云构建方案。如下图所示

  • 高速通道产品有两个核心功能,一是高速通道-专线,即将线下IDC和云上VPC连接起来,二是高速通道-VPC互联,将两个VPC连接起来。混合云主要使用高速通道-专线功能。
  • VPN网关基于Internet,通过加密通道将企业数据中心,企业办公网络等和阿里云专有网络(VPC)安全可靠连接起来。

    在VPN网关的支持下,企业可以在几分钟内完成企业数据中心与阿里云VPC之间的互联,大幅降低了企业成本的同时,还获得数据传输安全性。

这两个产品的简单对比如下,用户可以根据自己的需要选择使用相应的产品。

产品 使用链路 网络质量 价格 交付时间
高速通道-专线 专线 较高 长,一般超过30天
VPN 网关 Internet 较低 较低,约专线的40% 短,约10分钟

高速通道-专线

高速通道-专线的接入方式有两种,一种是用户自行通过运营商接入,另一种是通过阿里云合作伙伴接入。阿里云有多家合作伙伴,全国超过300个城市提供接入能力。合作伙伴的接入点已经和阿里云专线打通,用户只需要将自己IDC通过专线接入到当地合作伙伴的接入点即可。因此,建议选择阿里云合作伙伴接入。

高速通道-专线接入具体说明如下:

  • 通过合作伙伴接入方法

    1. 登陆到高速通道控制台,选择物理专线,点击右上角的申请专线接入,也可以直接访问 阿里云专线接入合作伙伴
    2. 在合作伙伴申请页面,可以看到阿里云专线合作伙伴列表及联系方式,直接用合作伙伴联系即可。 如下图

  • 通过运营商自行接入可参考如下文档

    通过运营商自行接入操作指南

    关于高速通道产品更多详细信息可以参考官网产品说明和相关文档。

VPN网关

通过VPN网关可以非常快速的将线下IDC和云上VPC连接起来。

VPN 网关主要有三个核心概念和组件,几个组件的关系如下图所示。

VPN 网关:用户在阿里云创建的 IPSec VPN 网关

VPN 网关是用户在阿里云专有网络(VPC)创建的 IPSec VPN 网关,与用户侧的用户网关配合使用。可在阿里云专有网络(VPC)和用户侧的企业数据中心基于 Internet 建立安全可靠的加密通信。一个 VPN 网关可以有多个 VPN 连接。

注意:VPN 网关只能在专有网络(VPC)中使用,不能在经典网络中使用。

用户网关:用户企业数据中心 VPN 服务网关

用户网关是用户侧企业数据中心的 VPN 服务网关。用户可将用户网关的信息注册到云上,然后将用户网关和 VPN 网关连接起来。一个用户网关可以与多个 VPN 网关进行连接。

VPN 连接:通过用户网关和 VPN 网关建立的加密 VPN 通道

VPN 连接是指 VPN 网关和用户网关建立连接后的 VPN 通道。只有 VPN 连接建立后,用户 IDC 才能用云上 VPC 进行加密通信。目前 VPN 连接支持 IPSec 加密协议,可满足绝大多数 VPN 连接的需求。

具体配置可以参考 VPN网关快速入门。您也可以参考VPN网关部署实践来部署VPN网关。

时间: 2024-09-11 18:36:49

VPC最佳实践(五):如何构建混合云?的相关文章

VPN网关最佳实践系列(三)如何配置与华三H3C防火墙连接,构建混合云网络

新华三公司拥有诸多系列的网络安全产品,其中的防火墙产品系列是目前广泛被企业采用的数据中心安全产品.经过测试,阿里云VPN网关完全兼容H3C的企业防火墙产品.通过配置这两款产品,企业能够快速打通从云下到云上的数据通信,安全构建混合云的网络基础架构.本文罗列了从头到尾的产品配置步骤,供大家参考. 顺便提一下,阿里云VPN网关9月到11月推出半价体验优惠活动,详情请见 https://promotion.aliyun.com/ntms/act/vpngateway.html 规划和准备 部署VPN网关

上云实践之使用VPN网关轻松构建混合云

在2017阿里云网络技术高峰论坛上,阿里云VPN网关产品经理奈玟分享主题<使用VPN网关轻松构建混合云>.奈玟,阿里云VPN网关产品经理,有七年的网络相关开发和设计经验,最开始是做传统网络路由器交换机的传统协议,2012年在传统交换机上实现了OpenFlow 1.0协议,由此开始转到云网络.本文介绍的内容包括混合云概念.混合云私网构建.VPN网关产品简介和应用场景以及VPN网关搭建混合云架构的实战演示. 混合云简介 十年前,几乎所有的IT企业都是选择自建IDC,但是自建IDC十分复杂且成本巨大

经典网络迁移VPC最佳实践

摘要:阿里云起步于经典网络,但已经全面转向VPC.专有网络VPC以其在安全.成本和网络功能方面的优势,正受到越来越多用户的欢迎.在9月6日技术直播中,阿里云高级产品专家谭礼铨(李泉)为大家分享了经典网络迁移VPC最佳实践,本次分享介绍三种将ECS从经典网络迁移至VPC网络的途径,并阐述三种类型的迁移分别适合怎样的客户需求和场景. 直播回顾视频地址:https://yq.aliyun.com/webinar/play/287 9月21日,2017阿里云网络技术高峰论坛将独家线上直播,欢迎预约:ht

VPC最佳实践(一):网络规划篇

专有网络VPC(Virtual Private Cloud)是阿里云推荐的网络类型,越来越多的用户选择使用VPC,可以说VPC是现在用户上云第一个考虑的产品.使用VPC主要有两方面的核心优势.一是安全,即用户需要更安全的网络隔离,VPC基于隧道技术,实现数据链路层的隔离,为每个租户提供一张独立.隔离的安全网络.二是VPC让用户有了网络管理能力,比如IP规划,路由管理等等.在VPC出现之前,云上用户是缺乏网络管理能力的.   关于VPC详细信息可以访问:VPC产品       用户在考虑使用VPC

容器,云和代码:Yelp如何使用Mesos和Docker构建混合云?

本文讲的是容器,云和代码:Yelp如何使用Mesos和Docker构建混合云,[编者的话]为了解决Yelp的基础设施问题,Eaton带领团队对容器进行调研并寻求解决方法,最终决定使用Apache Mesos和Mesosphere.基于Mesosphere构建了PaasTA服务,为测试环境开发了Seagull平台.本文对Yelp公司采取容器方案前的困境以及采取容器方案后的好处分别进行了说明. 2013年底,Yelp的运营总监Sam Eaton意识到公司基础设施存在问题.对开发和运维人员来说,在Ye

游戏云游戏部署最佳实践之同城游与游戏云的故事

游戏云 游戏部署最佳实践之 同城游与游戏云 的故事 同城游简介 是由杭州畅唐科技自主研发,独立运营的大型网络地方棋牌游戏平台,一直在地方棋牌这个细分行业中名列前茅,是其它地方棋牌游戏平台争相模仿的对象.同城游以地方棋牌游戏和休闲娱乐游戏为特色,为全国玩家提供400余款本地棋牌游戏,原汁原味地保留了地方游戏的独特魅力,如方言配音.地道规则.游戏房间名称以当地名胜古迹和街道命名等:同时又巧妙地融合了网络游戏特有的娱乐性.趣味性和便利性,即使游戏玩家们远离故乡,依旧能通过同城游与家乡人打牌,联络情感.

VPC最佳实践(二):VPC内如何使用云产品

大家知道,专有网络VPC(Virtual Private Cloud)是隔离的私有网络,默认情况下,VPC之间是无法通过私网通信的,VPC内的ECS也无法访问公网或者被公网访问,VPC更不能通过私网访问经典网络.那么就有一个问题,VPC内应该如何使用云产品呢?   云产品一般会提供如下几种网络访问能力   一是公网访问能力 如SLB提供了公网实例,VPC ECS可以通过绑定EIP提供公网访问能力,RDS 经典网络提供了外外访问域名等.   二是私网访问能力 私网访问相比公网访问更安全,更稳定,适

机构应用云计算的五个阶段:混合云不是终点

3月4日消息,据国外媒体报道,市场研究公司IDC描绘了机构把云计算作为自己IT战略核心组成部分必须经历的五个阶段.这段旅程首先以小规模的探索一些具体的项目开始,然后达到混合云的高潮:把不同的云资源与明确的战略利益无缝地结合在一起. IDC称,它的研究显示,大多数机构都是分阶段开发和实施云战略,以便逐步适应定义的标准配置和服务政策.这个过程通常需要业务和IT部门密切合作以便定义提供的服务.服务级协议和用户自助服务能力.但是,这个结果会产生更灵活和反应更快的IT环境. IDC认为,有四种不同的云部署

以下建议,让企业更好构建混合云

在以前,云计算这个概念还没有出来的时候,对于如何建设自己的数据中心,服务供应商需要依靠来自企业的大力帮助才能搞明白.但到了现在这个云时代,云计算的普遍应用,让实际情况变得正好完全相反了. 在InterOp展会上的一场专题讨论中,Rackspace公司的首席技术官约翰·安格斯提出了这样的观点,他表示在之前七年的时间里,人们一直密切关注企业发展的具体情况,并竭尽全力来对它们在做的各项工作进行模仿.不过到了现在,情况却变成了企业都在看着我们的动作,以此为榜样来开展自身的工作,在以前,高端[计算能力]曾