高性能
采用高端VPN網關設備,自動化配置,保證VPN性能
高可用
采用雙機熱備架構,網關設備發生故障時,可自動切換到備機,切換時間為秒級,會話不會中斷,用戶業務無感知
安全可靠
IPsec VPN采用IKE和IPsec協議對傳輸數據進行加密,SSL VPN采用TLS協議對傳輸數據進行加密,數據傳輸安全可靠
簡單易用
即買即用,快速部署。在天翼云控制臺配置相關參數,在數據中心網絡或移動終端進行簡單配置即可完成連接
VPN連接的數量通常與用戶本地數據中心數量有關,每條VPN連接可打通當前VPC與企業的一個數據中心網絡。請用戶在購買包周期VPN網關時,根據規劃連通的數據中心數量選擇合適的VPN連接數
常見的使用帳戶名和密碼進行認證的VPN有SSL VPN、PPTP或L2TP,天翼云的IPsec VPN使用預共享密鑰方式進行認證,密鑰是配置在VPN網關上的,在VPN協商完成后即建立通道,VPN網關所保護的主機在進行通信時無需輸入帳戶名和密碼
不是,SSL VPN的連接數是指用戶可以同時在線的用戶隧道數量,即允許同時訪問SSL 服務器的客戶端數量,與客戶端數量沒有關系
彈性IPsec VPN在完成兩側配置后,并不會自行建立連接,需要兩側主機間的數據流來觸發隧道的建立。如果云上與用戶側數據中心沒有交互數據流,VPN的連接狀態會一直處于Down狀態。所謂的數據流,可以是真實的業務訪問數據,也可以是主機間Ping測數據。
觸發隧道建立的方式有兩種,一種是通過建立連接間的網關設備自動觸發協商,另一種是通過云上云下主機間的交互流量觸發。
目前暫不支持通過云端VPN網關自動觸發協商。推薦您在首次建立連接時,分別驗證兩側的交互數據流均可觸發連接建立。即用戶側數據中心主機ping云上主機可觸發連接建立,然后斷開連接,確認云上主機ping用戶側數據中心主機亦可觸發連接建立。
ping包的源地址、目的地址需要處于VPN保護的范圍內。在建立連接之前,兩端的網關地址應該是可以ping通的,但是ping網關IP并不觸發VPN連接的建立
VPN網關刪除后不保留網關IP。通過console控制臺界面刪除VPN網關后, VPN網關相關聯的資源,如公網IP,配置信息即被釋放,不會保留
不可以。VPN網關IP是在創建VPN網關時分配的,需要和系統內的相關配置信息結合使用,EIP不具備VPN對接服務的功能
支持將兩個VPC互連。為這兩個VPC分別創建VPN網關,并為兩個VPN網關創建VPN連接。將兩個VPN連接的遠端網關設置為對方VPN網關的網關IP。將兩個VPN連接的遠端子網設置為對方VPC的網段。兩個VPN連接的預共享密鑰和算法參數需保持一致
VPN網關提供了VPC的公網出口,與用戶本地數據中心側的遠端網關(用戶網關)對應。
VPN網關:基于VPC創建,是VPN連接的接入點。一個VPC僅能創建一個VPN網關,每個網關可以創建多個VPN連接。
用戶網關:用戶企業側的網關,與VPC側VPN網關互為本端、遠端。用戶側數據中心VPN網關需具備固定公網IP,動態撥號公網IP無法進行IPsec VPN對接。如果用戶側公網IP進行了變更,則需要盡快在天翼云上進行同步修改。否則,會導致VPN不通。
VPN連接:VPN連接是一種基于Internet的IPsec加密技術,用于構建VPN網關和用戶本地數據中心的遠端網關之間的安全、可靠的加密通道。VPN連接使用IKE和IPsec協議對傳輸數據進行加密,保證數據安全可靠,并且VPN連接使用的是公網技術,更加節約成本
遠端網關和遠端子網是個相對的概念。
在建立VPN連接時,從天翼云的角度出發,天翼云VPC網絡就是本地子網,創建的VPN網關就是本地網關,與之對接的用戶側網絡就是遠端子網, 用戶側的網關就是遠端網關。遠端網關IP就是用戶側網關的公網IP,遠端子網指需要和天翼云VPC子網互聯的子網