高性能
采用高端VPN网关设备,自动化配置,保证VPN性能
高可用
采用双机热备架构,网关设备发生故障时,可自动切换到备机,切换时间为秒级,会话不会中断,用户业务无感知
安全可靠
IPsec VPN采用IKE和IPsec协议对传输数据进行加密,SSL VPN采用TLS协议对传输数据进行加密,数据传输安全可靠
简单易用
即买即用,快速部署。在天翼云控制台配置相关参数,在数据中心网络或移动终端进行简单配置即可完成连接
VPN连接的数量通常与用户本地数据中心数量有关,每条VPN连接可打通当前VPC与企业的一个数据中心网络。请用户在购买包周期VPN网关时,根据规划连通的数据中心数量选择合适的VPN连接数
常见的使用帐户名和密码进行认证的VPN有SSL VPN、PPTP或L2TP,天翼云的IPsec VPN使用预共享密钥方式进行认证,密钥是配置在VPN网关上的,在VPN协商完成后即建立通道,VPN网关所保护的主机在进行通信时无需输入帐户名和密码
不是,SSL VPN的连接数是指用户可以同时在线的用户隧道数量,即允许同时访问SSL 服务器的客户端数量,与客户端数量没有关系
弹性IPsec VPN在完成两侧配置后,并不会自行建立连接,需要两侧主机间的数据流来触发隧道的建立。如果云上与用户侧数据中心没有交互数据流,VPN的连接状态会一直处于Down状态。所谓的数据流,可以是真实的业务访问数据,也可以是主机间Ping测数据。
触发隧道建立的方式有两种,一种是通过建立连接间的网关设备自动触发协商,另一种是通过云上云下主机间的交互流量触发。
目前暂不支持通过云端VPN网关自动触发协商。推荐您在首次建立连接时,分别验证两侧的交互数据流均可触发连接建立。即用户侧数据中心主机ping云上主机可触发连接建立,然后断开连接,确认云上主机ping用户侧数据中心主机亦可触发连接建立。
ping包的源地址、目的地址需要处于VPN保护的范围内。在建立连接之前,两端的网关地址应该是可以ping通的,但是ping网关IP并不触发VPN连接的建立
VPN网关删除后不保留网关IP。通过console控制台界面删除VPN网关后, VPN网关相关联的资源,如公网IP,配置信息即被释放,不会保留
不可以。VPN网关IP是在创建VPN网关时分配的,需要和系统内的相关配置信息结合使用,EIP不具备VPN对接服务的功能
支持将两个VPC互连。为这两个VPC分别创建VPN网关,并为两个VPN网关创建VPN连接。将两个VPN连接的远端网关设置为对方VPN网关的网关IP。将两个VPN连接的远端子网设置为对方VPC的网段。两个VPN连接的预共享密钥和算法参数需保持一致
VPN网关提供了VPC的公网出口,与用户本地数据中心侧的远端网关(用户网关)对应。
VPN网关:基于VPC创建,是VPN连接的接入点。一个VPC仅能创建一个VPN网关,每个网关可以创建多个VPN连接。
用户网关:用户企业侧的网关,与VPC侧VPN网关互为本端、远端。用户侧数据中心VPN网关需具备固定公网IP,动态拨号公网IP无法进行IPsec VPN对接。如果用户侧公网IP进行了变更,则需要尽快在天翼云上进行同步修改。否则,会导致VPN不通。
VPN连接:VPN连接是一种基于Internet的IPsec加密技术,用于构建VPN网关和用户本地数据中心的远端网关之间的安全、可靠的加密通道。VPN连接使用IKE和IPsec协议对传输数据进行加密,保证数据安全可靠,并且VPN连接使用的是公网技术,更加节约成本
远端网关和远端子网是个相对的概念。
在建立VPN连接时,从天翼云的角度出发,天翼云VPC网络就是本地子网,创建的VPN网关就是本地网关,与之对接的用户侧网络就是远端子网, 用户侧的网关就是远端网关。远端网关IP就是用户侧网关的公网IP,远端子网指需要和天翼云VPC子网互联的子网