基于CEN、SAG、VPN实现内网互通

本文涉及的产品
云服务器 ECS,每月免费额度200元 3个月
云服务器ECS,u1 2核4GB 1个月
简介: 当前云计算发展迅速,很多企业会选择上云,但在云上因为各种业务原因,或者是子公司原因,会在云上选择多地域,但云上多地域之间,会有网络隔离无法直接实现内网,在此场景下,内网互通成为一个亟待解决的问题。

背景

当前云计算发展迅速,很多企业会选择上云,但在云上因为各种业务原因,或者是子公司原因,会在云上选择多地域,但云上多地域之间,会有网络隔离无法直接实现内网,在此场景下,内网互通成为一个亟待解决的问题。

解决方案

本文以阿里云为实验场景。通过云企业网CEN、智能接入网关SAGVPN网关三种方式实现跨域组网。

最佳实践-组网.png

准备环境

地域:上海、成都、深圳

产品:专有网络VPC、云服务器ECS、云企业网CEN、智能接入网关SAGVPN网关

产品\地域

成都(西南1

上海(华东2

深圳(华南1

专有网络VPC

ztf_chengdu_vpc

ztf_shanghai_vpc

ztf_shenzhen_vpc

交换机

ztf_chengdu_vsw

ztf_shanghai_vsw

ztf_shenzhen_vsw

ECS

ztf_chengdu_ecs

ztf_shanghai_ecs

ztf_shenzhen_ecs

公网地址

47.108.192.235

106.14.213.235

39.108.68.172

内网地址

192.168.1.82

172.16.1.48

10.0.1.71

可用区

可用区B

可用区E

可用区D

实例规格

ecs.c6.large

ecs.c6e.large

 

CEN

chengdu_shanghai

VPN网关

 

ztf_shanghai_vpn

 

SSL服务端

 

ztf_sz_sh

 

SSL客户端

 

sz_sh

 

SAG 云连接网

shenzhen_cd_sh

 

创建VPC及交换机

创建上海地域VPC及交换机

image.png

1.png

2.png

创建成都地域VPC及交换机

3.png

4.png

5.png

创建深圳地域VPC及交换机

1.png

2.png

3.png

创建ECS

创建上海地域ECSzone为可用区E

1.png

2.png

2.5.png

创建成都地域ECSzone为可用区B

3.png

4.png

5.png

创建深圳地域ECSzone为可用区D

6.png

7.png

8.png

测试PING

上海ping成都ECS

9.png

上海ping深圳

10.png

成都ping深圳

11.png

深圳ping上海/成都

12.png

13.png

目前情况是,上海、成都、深圳各有一个VPC,各自内网不互通。

下文将通过CEN将上海、成都组网实现内网互通

开通CEN

创建云企业网实例并绑定VPC

1.png

2.png

3.png

创建转发路由器

4.png

测试ping

上海内网测试连接成都内网

5.png

成都内网测试连接上海内网

6.png

成功完成CEN连接配置,到此,成功利用云企业实现阿里云上海、成都地域跨VPC内网互通。下文将通过智能接入网关实现深圳地域内网连接上海、成都地域。

创建智能接入网关

本文将以智能接入网关(SAG APP形式实现深圳地域连接上海跟成都地域。

购买智能接入网关(SAGAPP

1.png

创建云连接网CCN

2.png

绑定云企业网CENPS:云企业网为上文实现成都、上海内网互通实例。

3.png

4.png

5.png

6.png

7.png

创建智能接入网关(SAG) APP 客户端账号

8.png

下载智能接入网关(SAG) APP

9.png

10.png

安装智能接入网关APP

11.png

12.png

测试登录连接

13.png

14.png

测试网络互通性

深圳地域内网连接上海地域内网

15.png

深圳地域内网连接成都地域内网

16.png

完成内网连接,通过智能接入网关(SAG)搭配云企业网(CEN)实现内网连接成都、上海地域。

到此,完成智能接入网关配置,下文将通过VPN网关SSL模式实现本地/其他云/阿里云内网连接上海地域,下文利用深圳地域服务器模拟本地环境。

创建VPN网关

VPN网关地域创建为上海地域,开通SSL-VPN,并绑定上海资源VPC及交换机。

1.png

2.png

3.png

创建VPN SSL服务端

4.png

创建VPN  SSL客户端

5.png

下载客户端证书

6.png

在深圳地域ECS资源上下载OpenVPN客户端并进行安装部署

7.png

8.png

9.png

在阿里云VPN SSL客户端控制台下载客户端证书,并将压缩文件解压至OpenVPN安装目录中config目录下

10.png

启动OpenVPN客户端连接

11.png

12.png

OpenVPN客户端启动成功,测试连接性连接上海地域内网。

13.png

连接成功,即通过该模式实现深圳内网连接上海地域内网,到此所有最佳实践全部完成。

可通过以上文档借助阿里云云企业网CEN实现阿里云各地域跨VPC以及跨账号情况下内网互通;借助阿里云智能接入网关搭配云企业网实现本地/阿里云/其他云跨地域、VPC、账号下内网互通;借助阿里云VPN网关实现本地/阿里云/其他云跨地域、VPC、账号下内网互通。

相关文章
|
消息中间件 域名解析 弹性计算
IDC通过IPsec VPN访问内网MQ
本文为您介绍IDC如何通过IPsec VPN访问云上VPC内网MQ云服务网段,实现IDC内网访问MQ队列消息。
|
6月前
|
网络虚拟化
MPLS VPN跨域C2 RR反射器方案(二)
MPLS VPN跨域C2 RR反射器方案
54 0
|
6月前
|
网络虚拟化
MPLS VPN跨域C2 RR反射器方案(一)
MPLS VPN跨域C2 RR反射器方案
46 0
|
6月前
|
网络虚拟化
MPLS VPN跨域C1方案 RR反射器(二)
MPLS VPN跨域C1方案 RR反射器
34 0
|
6月前
|
网络虚拟化
MPLS VPN跨域 Option C2(二)
MPLS VPN跨域 Option C2
64 0
|
6月前
|
存储 网络协议 网络虚拟化
【HCIE】09.MPLS VPN跨域C
【HCIE】09.MPLS VPN跨域C
46 0
|
4月前
|
网络协议 PHP 网络虚拟化
BGP MPLS VPN(OPTION C)实验笔记
BGP MPLS VPN(OPTION C)实验笔记
71 1
|
4月前
|
网络协议 网络虚拟化
MPLS VPN 跨域OptionC2
MPLS VPN 跨域OptionC2
|
4月前
|
网络协议 PHP 网络虚拟化
BGP MPLS VPN(OPTION B)实验笔记
BGP MPLS VPN(OPTION B)实验笔记
72 0
BGP MPLS VPN(OPTION B)实验笔记
|
4月前
|
网络协议 网络虚拟化