使用阿里云VPN网关打通本地服务器局域网和云上专有网络VPC的方法

本文涉及的产品
公网NAT网关,每月750个小时 15CU
私网连接 PrivateLink,5万GB流量 1.5万小时实例时长
简介: 阿里云VPN网关和本地服务器固定IP组建局域网如何操作?

本地服务器怎么和阿里云VPN打通组建局域网,使用阿里云VPN怎么将本地私网和阿里云打通,阿里云VPN网关是基于ike标准开发的,只要本地网关支持ike标准的设备都是可以建立IPsec或者SSL-VPN,阿里云百科来详细说下使用VPN打通阿里云和本地私网的方法:

使用VPN网关打通本地私网和阿里云

阿里云VPN网关通过加密通道可以将企业数据中心、办公网或终端与阿里云专有网络(VPC)安全可靠连接起来,VPN网关是基于ike标准开发的,只要支持ike标准的友商设备都是可以建立IPsec或者SSL-VPN。

使用阿里云VPN如何将本地私网和阿里云专有网络VPC打通?使用IPsec-VPN可将专有网络VPC和本地数据中心之间进行VPN连接。大致流程如下图:
IPsec-VPN.jpg

VPN网关IPsec-VPN配置教程
注意:在使用IPsec-VPN功能将本地数据中心和云上专有网络VPC连接之前,需要满足以下条件:

  • 本地数据中心的网关设备必须支持IKEv1和IKEv2协议,IPsec-VPN支持IKEv1和IKEv2协议,只要支持这两种协议的设备均可以和阿里云VPN网关互连;
  • 本地数据中心的网关设备必须配置静态公网IP地址;
  • 本地数据中心和VPC间互通的网段没有重叠;
  • 安全组规则允许本地数据中心的网关设备访问云上资源。

IPsec-VPN功能配置流程

1、创建VPN网关:VPN网关开启IPsec-VPN功能,一个VPN网关可以建立多条IPsec连接。

2、创建用户网关:通过创建用户网关,可以将本地数据中心网关设备的信息注册到阿里云上。

3、创建IPsec连接:IPsec连接是指VPN网关和本地数据中心网关设备建立连接后的VPN通道。只有建立IPsec连接后,本地数据中心才能使用VPN网关进行加密通信。

4、配置本地网关:需要在本地数据中心的网关设备中加载阿里云上VPN网关的配置。本地网关如华三防火墙配置、华为防火墙配置、山石网科防火墙配置、深信服防火墙配置、Juniper防火墙配置及思科防火墙配置均有配置教程,参考:阿里云VPN网关本地网关设备配置教程汇总

bendiwangguan.jpg

如果上述文档中没有你的本地网关型号,也可以在服务器上自建VPN搭建,例如可以使用strongswan软件软件,参考:strongSwan配置教程

5、配置VPN网关路由:需要在VPN网关中配置路由,并发布路由到VPC路由表以实现本地数据中心和VPC的通信。参考:网关路由设置方法

6、测试连通性:登录到阿里云VPC内一台无公网IP的ECS实例,通过ping命令,ping本地数据中心内一台服务器的私网IP地址,验证通信是否正常。

以上是阿里云VPN官网打通本地局域网和云端专有网络VPC连接的教程。

更多关于阿里云VPN官网详细说明及报价,请以官方页面为准:https://www.aliyun.com/product/vpn

目录
相关文章
|
1月前
|
Java
java小工具util系列5:java文件相关操作工具,包括读取服务器路径下文件,删除文件及子文件,删除文件夹等方法
java小工具util系列5:java文件相关操作工具,包括读取服务器路径下文件,删除文件及子文件,删除文件夹等方法
69 9
|
13天前
|
运维 Cloud Native 应用服务中间件
阿里云微服务引擎 MSE 及 云原生 API 网关 2024 年 11 月产品动态
阿里云微服务引擎 MSE 面向业界主流开源微服务项目, 提供注册配置中心和分布式协调(原生支持 Nacos/ZooKeeper/Eureka )、云原生网关(原生支持Higress/Nginx/Envoy,遵循Ingress标准)、微服务治理(原生支持 Spring Cloud/Dubbo/Sentinel,遵循 OpenSergo 服务治理规范)能力。API 网关 (API Gateway),提供 APl 托管服务,覆盖设计、开发、测试、发布、售卖、运维监测、安全管控、下线等 API 生命周期阶段。帮助您快速构建以 API 为核心的系统架构.满足新技术引入、系统集成、业务中台等诸多场景需要
|
1月前
|
运维 Cloud Native 应用服务中间件
阿里云微服务引擎 MSE 及 云原生 API 网关 2024 年 10 月产品动态
阿里云微服务引擎 MSE 面向业界主流开源微服务项目, 提供注册配置中心和分布式协调(原生支持 Nacos/ZooKeeper/Eureka )、云原生网关(原生支持Higress/Nginx/Envoy,遵循Ingress标准)、微服务治理(原生支持 Spring Cloud/Dubbo/Sentinel,遵循 OpenSergo 服务治理规范)能力。API 网关 (API Gateway),提供 APl 托管服务,覆盖设计、开发、测试、发布、售卖、运维监测、安全管控、下线等 API 生命周期阶段。帮助您快速构建以 API 为核心的系统架构.满足新技术引入、系统集成、业务中台等诸多场景需要
|
1月前
|
弹性计算 异构计算
2024年阿里云GPU服务器多少钱1小时?亲测价格查询方法
2024年阿里云GPU服务器每小时收费因实例规格不同而异。可通过阿里云GPU服务器页面选择“按量付费”查看具体价格。例如,NVIDIA A100的gn7e实例为34.742元/小时,NVIDIA A10的gn7i实例为12.710156元/小时。更多详情请访问阿里云官网。
131 2
|
1月前
|
人工智能 弹性计算 关系型数据库
学生免费领取阿里云服务器一年的方法,以及各种活动
学生可以免费领取阿里云服务器一年,新人可获2核4G,非新人2核2G。访问链接注册并完成学生认证,领取300元无门槛优惠券,购买轻量应用服务器。此外,还有多项活动可赢取实物奖品。
335 2
|
2月前
|
运维 Cloud Native 应用服务中间件
阿里云微服务引擎 MSE 及 云原生 API 网关 2024 年 09 月产品动态
阿里云微服务引擎 MSE 面向业界主流开源微服务项目, 提供注册配置中心和分布式协调(原生支持 Nacos/ZooKeeper/Eureka )、云原生网关(原生支持Higress/Nginx/Envoy,遵循Ingress标准)、微服务治理(原生支持 Spring Cloud/Dubbo/Sentinel,遵循 OpenSergo 服务治理规范)能力。API 网关 (API Gateway),提供 APl 托管服务,覆盖设计、开发、测试、发布、售卖、运维监测、安全管控、下线等 API 生命周期阶段。帮助您快速构建以 API 为核心的系统架构.满足新技术引入、系统集成、业务中台等诸多场景需要
|
2月前
|
弹性计算 安全 Linux
阿里云国际版使用ping命令测试ECS云服务器不通的排查方法
阿里云国际版使用ping命令测试ECS云服务器不通的排查方法
|
2月前
|
Web App开发 安全 网络安全
tplink虚拟服务器设置方法
为了更全面地理解云服务及其在企业应用中的角色,推荐访问,他们提供了一系列高性能、安全稳定的云服务器解决方案,包括但不限于香港云服务器、高防服务器等,特别适合寻求全球化业务扩展的企业。蓝易云不仅拥有全球化的基础设施布局,还提供针对各种行业定制的全栈云解决方案,助力企业实现云端部署,跨越传统界限,即刻启航云端之旅。
56 0
|
2月前
|
前端开发 Docker 容器
主机host服务器和Docker容器之间的文件互传方法汇总
Docker 成为前端工具,可实现跨设备兼容。本文介绍主机与 Docker 容器/镜像间文件传输的三种方法:1. 构建镜像时使用 `COPY` 或 `ADD` 指令;2. 启动容器时使用 `-v` 挂载卷;3. 运行时使用 `docker cp` 命令。每种方法适用于不同场景,如静态文件打包、开发时文件同步及临时文件传输。注意权限问题、容器停止后的文件传输及性能影响。
442 0
|
2月前
|
弹性计算 网络协议 网络安全
内网DNS解析&VPN网关联动实现云上访问云下资源
内网DNS解析&VPN网关联动实现云上访问云下资源

热门文章

最新文章

相关产品

  • 专有网络VPC
  • 下一篇
    DataWorks