11月,阿里云VPN 网关(VPN Gateway)服务正式对国际站用户发布,也就是说以后阿里云国际站用户,也可以便捷使用VPN网关服务了。
阿里云VPN 网关是一款基于 Internet,通过加密通道将企业数据中心和阿里云专有网络(VPC)安全可靠连接起来的服务。阿里云VPN网关支持IPSec加密协议,可满足绝大多数VPN连接的需求。
VPN网关服务主包含以下组件:一是VPN 网关,是客户在VPC中创建的IPSec VPN网关。一个 VPN 网关可以有多个VPN连接。二是用户网关,是客户在本地数据中心搭建的VPN网关服务。通过创建用户网关,客户可以将用户网关的信息注册到云上,然后将用户网关和VPN网关连接起来。一个用户网关可以连接多个VPN网关。三是VPN 连接,指VPN网关和用户网关建立连接后的VPN通道。只有VPN连接建立后,用户侧企业数据中心才能使用VPN网关进行加密通信。
VPN网关服务主要适合分支机构在多个地点办公,例如大型企业在各地的办事处、大型零售连锁商超等,也适用于自建IDC的企业客户接入云,还适用于云上多地域部署的企业客户。其使用场景也比较多样,包括:
1、快速构建混合云
VPN网关基于Internet建立加密隧道进行通信,比建立专线的方式更简单,耗时更短,可以快速地将企业数据中心和云上VPC连接起来,构建混合云。
2、物理专线接入验证
如果对企业数据中心和云上VPC的连接有非常高的质量要求,可以通过阿里云高速通道的物理专线接入功能构建混合云。但物理专线接入耗时较长,此时,可以使用VPN网关先进行相关的验证工作。
3、异地容灾和数据备份
对于质量要求相对不高的异地容灾,以及数据流相对较小的异地备份,可以通过VPN网关将企业数据中心和云上VPC连接起来,安全便捷。
4、云下多站点互连
通过VPN-HUB功能,将云下各个站点通过高速通道或者VPN接入到阿里云,实现云下各个站点之间互通,简化企业网络拓扑。
据了解,VPN网关产品的功能及优势也非常明显,因为其使用IKE和ESP对传输数据进行加密,所以安全性较高;其次云端网关双机热备部署,主备之间实时同步,倒换业务无感知,真正实现可靠性,而且基于internet建立隧道,比专线成本更低;同时,10分钟就可以帮助客户快速构建混合云,使用起来十分方便。
VPN网关产品的付费方式是按流量后付费,具体请参考
https://www.alibabacloud.com/help/zh/doc-detail/52804.htm?spm=a3c0i.o51965zh.b99.6.59305d
更多内容,欢迎点击
https://www.alibabacloud.com/help/zh/doc-detail/51965.htm