閱讀716 返回首頁    go 阿裏雲 go 技術社區[雲棲]


VPC最佳實踐(五):如何構建混合雲?

混合雲是目前應用比較多的一種形態,它將用戶線下IDC和雲上VPC連接起來,既保護了用戶線下IDC的現有投資,又充分利用了雲的彈性,低成本等優勢。

阿裏雲通過高速通道和VPN網關兩個產品為用戶提供了混合雲構建方案。如下圖所示阿裏雲混合雲示意圖

  • 高速通道產品有兩個核心功能,一是高速通道-專線,即將線下IDC和雲上VPC連接起來,二是高速通道-VPC互聯,將兩個VPC連接起來。混合雲主要使用高速通道-專線功能。

  • VPN網關基於Internet,通過加密通道將企業數據中心,企業辦公網絡等和阿裏雲專有網絡(VPC)安全可靠連接起來。

    在VPN網關的支持下,企業可以在幾分鍾內完成企業數據中心與阿裏雲VPC之間的互聯,大幅降低了企業成本的同時,還獲得數據傳輸安全性。


這兩個產品的簡單對比如下,用戶可以根據自己的需要選擇使用相應的產品。

產品 使用鏈路 網絡質量 價格 交付時間

高速通道-專線


高速通道-專線的接入方式有兩種,一種是用戶自行通過運營商接入,另一種是通過阿裏雲合作夥伴接入。阿裏雲有多家合作夥伴,全國超過300個城市提供接入能力。合作夥伴的接入點已經和阿裏雲專線打通,用戶隻需要將自己IDC通過專線接入到當地合作夥伴的接入點即可。因此,建議選擇阿裏雲合作夥伴接入。

高速通道-專線接入具體說明如下:

  • 通過合作夥伴接入方法

    1. 登陸到高速通道控製台,選擇物理專線,點擊右上角的申請專線接入,也可以直接訪問阿裏雲專線接入合作夥伴

    2. 在合作夥伴申請頁麵,可以看到阿裏雲專線合作夥伴列表及聯係方式,直接用合作夥伴聯係即可。 如下圖

      阿裏雲專線接入合作夥伴

  • 通過運營商自行接入可參考如下文檔

    通過運營商自行接入操作指南

    關於高速通道產品更多詳細信息可以參考官網產品說明和相關文檔。

VPN網關


通過VPN網關可以非常快速的將線下IDC和雲上VPC連接起來。

VPN 網關主要有三個核心概念和組件,幾個組件的關係如下圖所示。

VPN網關

VPN 網關:用戶在阿裏雲創建的 IPSec VPN 網關

VPN 網關是用戶在阿裏雲專有網絡(VPC)創建的 IPSec VPN 網關,與用戶側的用戶網關配合使用。可在阿裏雲專有網絡(VPC)和用戶側的企業數據中心基於 Internet 建立安全可靠的加密通信。一個 VPN 網關可以有多個 VPN 連接。

注意:VPN 網關隻能在專有網絡(VPC)中使用,不能在經典網絡中使用。

用戶網關:用戶企業數據中心 VPN 服務網關

用戶網關是用戶側企業數據中心的 VPN 服務網關。用戶可將用戶網關的信息注冊到雲上,然後將用戶網關和 VPN 網關連接起來。一個用戶網關可以與多個 VPN 網關進行連接。

VPN 連接:通過用戶網關和 VPN 網關建立的加密 VPN 通道

VPN 連接是指 VPN 網關和用戶網關建立連接後的 VPN 通道。隻有 VPN 連接建立後,用戶 IDC 才能用雲上 VPC 進行加密通信。目前 VPN 連接支持 IPSec 加密協議,可滿足絕大多數 VPN 連接的需求。

具體配置可以參考 VPN網關快速入門。您也可以參考VPN網關部署實踐來部署VPN網關。

最後更新:2017-05-26 11:31:40

  上一篇:go  這屆數博會,阿裏雲展了什麼?
  下一篇:go  權威詳解 | 阿裏新一代實時計算引擎 Blink,每秒支持數十億次計算