VPN网关连接多地域线下办公网络(VPN-HUB)

需求场景:    

对于大型企业,通常在多个地域有多个分支分布在世界各地, 同时在云上也有资源,各个分支需要安全可靠地连接起来,形成多地域企业办公内网。如图1:

图1

   针对这种场景,可以通过阿里云VPN网关VPN-HUB功能来实现,VPN-HUB功能随VPN网关默认开启,您只需要正常配置各个办公点到云上的VPN连接,不需要额外付款或者额外的配置,每个VPN网关最多可以支持10个连接,即购买一个VPN网关,就可以将10个不同地域的办公点连接起来,实现方式如图2所示。需要注意的是所有的IP地址段不能冲突,否则无法通信。

图2

配置步骤

    step1 :配置上海办公点和阿里云VPN网关对接,配置方法参考官网最佳实践,需要注意的是,多个分支之间对接强烈建议将VPN连接阿里云侧网段设置为0.0.0.0/0,这样每个办公点只需要建立一条到云端的VPN连接,且后续增加新的办公点不需要修改已有的配置。

    step2 : 同上配置美国办公点到阿里云的VPN链接。

    step3 : 同step1配置新加坡站点办公点到阿里云的VPN链接。

    step4 : 配置云端VPC路由,如表1所示VPC内设置到所有办公点的下一跳为对应的VPN网关。

destination next-hop
10.10.10.0/24 VPN Gateway
10.10.20.0/24 VPN Gateway
10.10.30.0/24 VPN Gateway

表1

实现原理

     阿里云VPN网关通过兴趣流来控制流量走向,兴趣流通过step1-3VPN连接中本端网段+对端网段配置,本例中生成的兴趣流如表2所示,报文进入VPN网关后首先匹配上兴趣流,匹配到以后发往对应的VPN连接(隧道)。比如上海办公点访问美国办公点时,流量经过IPSEC隧道加密发往云端VPN网关,在云端解密后需要经过路由匹配,下一跳指向VPN网关,则会继续匹配到阿里云到美国的的VPN兴趣流,经过IPSEC隧道加密发往美国的办公点。

VPN连接 本端网段 对端网段
阿里云-上海办公点 0.0.0.0/0 10.10.10.0/24
阿里云-美国办公点 0.0.0.0/0 10.10.20.0/24
阿里云-新加坡办公点 0.0.0.0/0 10.10.30.0/24

表2

   

     但是需要注意的是,VPN连接是基于Internet建立VPN隧道,网络质量会收到internet质量影响,那么如何提升跨国分支互连的网络质量?欢迎关注本人将会在后续持续更新

时间: 2024-10-23 15:28:05

VPN网关连接多地域线下办公网络(VPN-HUB)的相关文章

VPN网关加高速通道搭建全球高速网络

对于大型跨国公司,通常会在多个国家部署应用系统,便于为当地客户提供优质的网络服务,同时也需要将世界各地的办公运维系统连接起来组成一个高效的内部IT系统. 图 1 如图1所示,上海办公点和美东办公点需要通信,通常有以下几种方式: 1 通过internet公网直接通信,内部数据经过公网不安全且网络质量差: 2 通过IPSEC-VPN通信,保证了安全性但是仍基于公网,网络质量差: 3 通过专线直连,安全.网络质量好但是成本极高.             今天介绍第四种安全.网络质量好且相对低成本的方案

不谈线下的网络打假都是瞎扯淡

本周以来,淘宝相继发布与公安以及知识产权局等有关部门联动打假报告.这也是阿里官方对于舆论长期以来对于淘宝假货争论的正面行动回应--但问题在于,仅仅依靠淘宝一个公司中国假货就能灭绝了?铁哥告诉你,脱离线下的打假基本都是瞎扯淡,耍流氓耍的太任性了. 线上假货是线下的投射 长期以来电商假货成为各种主流非主流媒体津津乐道的话题,而消费者一旦在线上购买假货个个义愤填膺声讨平台. 铁哥在此并非是偏袒电商平台,只是想让诸位准备开骂的朋友仔细想想,我们哪个没在线下购物渠道买到过假货.山寨产品以及被各种骗术欺诈,

上云实践之使用VPN网关轻松构建混合云

在2017阿里云网络技术高峰论坛上,阿里云VPN网关产品经理奈玟分享主题<使用VPN网关轻松构建混合云>.奈玟,阿里云VPN网关产品经理,有七年的网络相关开发和设计经验,最开始是做传统网络路由器交换机的传统协议,2012年在传统交换机上实现了OpenFlow 1.0协议,由此开始转到云网络.本文介绍的内容包括混合云概念.混合云私网构建.VPN网关产品简介和应用场景以及VPN网关搭建混合云架构的实战演示. 混合云简介 十年前,几乎所有的IT企业都是选择自建IDC,但是自建IDC十分复杂且成本巨大

从此,国际站用户也能使用阿里云VPN网关服务

11月,阿里云VPN 网关(VPN Gateway)服务正式对国际站用户发布,也就是说以后阿里云国际站用户,也可以便捷使用VPN网关服务了. 阿里云VPN 网关是一款基于 Internet,通过加密通道将企业数据中心和阿里云专有网络(VPC)安全可靠连接起来的服务.阿里云VPN网关支持IPSec加密协议,可满足绝大多数VPN连接的需求. VPN网关服务主包含以下组件:一是VPN 网关,是客户在VPC中创建的IPSec VPN网关.一个 VPN 网关可以有多个VPN连接.二是用户网关,是客户在本地

VPN网关最佳实践系列(一)如何让VPC之间互通

话题引入 VPN网关是阿里云新推出的一项网络服务,可以帮助你的企业轻松构建安全.稳定.高可用的网络互联方案.相比传统VPN软件和自建VPN,阿里云VPN网关部署方便,即开即用,售后支持专业. 今天,我们来谈一谈如何如何部署和配置VPN网关,使两个VPC之间能够私网互通,把你的云上网络连接起来. 提示:VPN网关是基于Internet建立加密隧道进行通信,通信质量依赖Internet.如果有更高要求的VPC互通,可以使用高速通道,详情参考跨账号VPC互通和跨地域VPC互通. 本操作以同一个账号下的

阿里云VPN网关常见问题与解决方法

阿里云VPN网关产品2017年5月20日正式对外公测(相关介绍可参考:link),至今已经上线半年多的时间,在这段时间内我们也收到了很多用户的问题反馈及建议,对于用户提出的建议我们们归纳整理,并且会在接下来的时间里排期改进. 在这篇文章里,我们会重点关注用户在使用过程中遇到的问题以及相应的解决方法.需要说明的是,目前的阿里云VPN网关只支持IPsec VPN功能,SSL VPN功能近期将会推出. IPsec(Internet Protocol Security)协议是一个协议组合,包括IKE密钥

东软VPN网关:六界之外也能安全访问敏感内网

据说,中华传统美食佛跳墙的英文名叫做"God Use VPN",这个翻译真是神来之笔!有了东软NetEye VPN网关,即便是身在九霄云外的神仙,也可以通过VPN远程访问"天庭"内网.God都在用,你为何不用? 什么是VPN网关? 公司内网包含了很多敏感数据,为保证数据安全,只有身在公司的局域网之内才可以访问办公.可很多时候员工身在单位之外的时候,也会有访问公司内网的工作需要.但是内网数据涉密,在外网环境下访问会带来较多的安全威胁,且若缺乏加密技术,很可能导致非公司

windows8系统设置VPN虚拟连接图文详

  最近一些网友都在询问小编windows8系统怎么设置VPN虚拟连接,所以,为了让更多有这一诉求的网友都能学到方面的知识,小编今天特别整理了一篇windows8系统设置VPN虚拟连接图文教程:   windows8系统设置VPN虚拟连接教程

路在何方?互联网手机线下渠道开拓之路难

如今不论是乐视.魅族等互联网品牌,还是OPPO等老牌线下渠道品牌,都在针对线下渠道做更多的动作,寻求线上线下的渠道融合.不过纵观他们最近的线下渠道发展之路似乎都比较坎坷.线下开拓之路难,难于上青天,那么互联网手机品牌开拓线下渠道的困境在哪呢? 互联网手机逐渐注重线上下渠道结合 不得不承认现在互联网手机品牌线上营销做得十分出色,线上购买一般需要预定然后再抢购,然而我们还是不能避免手机开售几十秒售空然后抢不到的手机的尴尬,不过我们对这些互联网品牌手机的线上购买热衷程度也不减.不过也正是因为互联网,使