VPC最佳实践(五):如何构建混合云?

本文涉及的产品
公网NAT网关,每月750个小时 15CU
应用型负载均衡 ALB,每月750个小时 15LCU
全球加速 GA,每月750个小时 15CU
简介:

混合云是目前应用比较多的一种形态,它将用户线下IDC和云上VPC连接起来,既保护了用户线下IDC的现有投资,又充分利用了云的弹性,低成本等优势。

阿里云通过高速通道和VPN网关两个产品为用户提供了混合云构建方案。如下图所示阿里云混合云示意图

  • 高速通道产品有两个核心功能,一是高速通道-专线,即将线下IDC和云上VPC连接起来,二是高速通道-VPC互联,将两个VPC连接起来。混合云主要使用高速通道-专线功能。

  • VPN网关基于Internet,通过加密通道将企业数据中心,企业办公网络等和阿里云专有网络(VPC)安全可靠连接起来。

    在VPN网关的支持下,企业可以在几分钟内完成企业数据中心与阿里云VPC之间的互联,大幅降低了企业成本的同时,还获得数据传输安全性。


这两个产品的简单对比如下,用户可以根据自己的需要选择使用相应的产品。

产品 使用链路 网络质量 价格 交付时间
高速通道-专线 专线 较高 长,一般超过30天
VPN 网关 Internet 较低 较低,约专线的40% 短,约10分钟

高速通道-专线


高速通道-专线的接入方式有两种,一种是用户自行通过运营商接入,另一种是通过阿里云合作伙伴接入。阿里云有多家合作伙伴,全国超过300个城市提供接入能力。合作伙伴的接入点已经和阿里云专线打通,用户只需要将自己IDC通过专线接入到当地合作伙伴的接入点即可。因此,建议选择阿里云合作伙伴接入。

高速通道-专线接入具体说明如下:

  • 通过合作伙伴接入方法

    1. 登陆到高速通道控制台,选择物理专线,点击右上角的申请专线接入,也可以直接访问 阿里云专线接入合作伙伴

    2. 在合作伙伴申请页面,可以看到阿里云专线合作伙伴列表及联系方式,直接用合作伙伴联系即可。 如下图

      阿里云专线接入合作伙伴

  • 通过运营商自行接入可参考如下文档

    通过运营商自行接入操作指南

    关于高速通道产品更多详细信息可以参考官网产品说明和相关文档。

VPN网关


通过VPN网关可以非常快速的将线下IDC和云上VPC连接起来。

VPN 网关主要有三个核心概念和组件,几个组件的关系如下图所示。

VPN网关

VPN 网关:用户在阿里云创建的 IPSec VPN 网关

VPN 网关是用户在阿里云专有网络(VPC)创建的 IPSec VPN 网关,与用户侧的用户网关配合使用。可在阿里云专有网络(VPC)和用户侧的企业数据中心基于 Internet 建立安全可靠的加密通信。一个 VPN 网关可以有多个 VPN 连接。

注意:VPN 网关只能在专有网络(VPC)中使用,不能在经典网络中使用。

用户网关:用户企业数据中心 VPN 服务网关

用户网关是用户侧企业数据中心的 VPN 服务网关。用户可将用户网关的信息注册到云上,然后将用户网关和 VPN 网关连接起来。一个用户网关可以与多个 VPN 网关进行连接。

VPN 连接:通过用户网关和 VPN 网关建立的加密 VPN 通道

VPN 连接是指 VPN 网关和用户网关建立连接后的 VPN 通道。只有 VPN 连接建立后,用户 IDC 才能用云上 VPC 进行加密通信。目前 VPN 连接支持 IPSec 加密协议,可满足绝大多数 VPN 连接的需求。

具体配置可以参考 。您也可以参考VPN网关部署实践来部署VPN网关。

相关实践学习
使用ROS创建VPC和VSwitch
本场景主要介绍如何利用阿里云资源编排服务,定义资源编排模板,实现自动化创建阿里云专有网络和交换机。
阿里云专有网络VPC使用教程
专有网络VPC可以帮助您基于阿里云构建出一个隔离的网络环境,并可以自定义IP 地址范围、网段、路由表和网关等;此外,也可以通过专线/VPN/GRE等连接方式实现云上VPC与传统IDC的互联,构建混合云业务。 产品详情:https://www.aliyun.com/product/vpc
目录
相关文章
|
弹性计算 网络协议 Linux
最佳实践:阿里云VPC、ECS支持IPv6啦!
12月6日,阿里云宣布为企业提供全栈IPv6解决方案。 阿里云专有网络VPC、云服务器ECS,作为阿里云的核心产品,也于2018年11月底上线双栈VPC、双栈ECS,目前正在对外公测中。 那么如何在阿里云拥有IPv4/IPv6双栈VPC、双栈ECS呢,请看下文详解。
18770 0
|
6月前
|
弹性计算 运维 Java
解决方案测评(高效构建企业门户网站方案)基于ecs&云效&云解析DNS&VPC结合的自搭建方案报告
该文档是一个关于使用ECS、云效、云解析DNS和VPC结合的自搭建方案报告。主要内容包括前言部分,可能详细探讨了如何集成这些阿里云服务以构建自定义系统。由于提供的内容有限,具体的实施方案和细节未在摘要中体现。
225 2
|
7月前
|
存储 弹性计算 监控
日志服务SLS最佳实践:通过SLS数据加工从VPC flowlog中过滤出跨region CEN流量
本文就通过一个客户的实际案例开介绍如何使用在无法直接开启CEN flowlog的情况下,使用SLS的数据加工能力,从VPC flowlog的数据中过滤出客户需要的流量日志出来。
142 0
日志服务SLS最佳实践:通过SLS数据加工从VPC flowlog中过滤出跨region CEN流量
|
网络安全 网络虚拟化 数据中心
使用 VPC 搭建混合云|学习笔记
快速学习使用 VPC 搭建混合云
使用 VPC 搭建混合云|学习笔记
|
负载均衡 安全 关系型数据库
|
负载均衡 安全 关系型数据库
阿里云 VPC 内网性能测试最佳实践
本文介绍了在阿里云 VPC 内网执行性能测试的方法。相较于传统的公网性能测试,VPC 内网性能测试完全在客户 VPC 环境进行,无需暴露服务到公网,安全性更高,灵活性更强。
阿里云 VPC 内网性能测试最佳实践
|
安全 网络安全 网络架构
多账号多VPC企业组网最佳实践
针对一些刚开始上云的企业,他们往往业务先行,需要在很短的时间内完成业务系统的搬迁,在迁移过程中,账号体系的设计和网络的规划必不可少。账号是资源的容器,对于有多个法律实体分公司的集团,各个分公司有差异化的结算关系,只有一个账号无法满足集团管理需求,拥有多个阿里云账号,能够很好的应对这些问题。网络架构,关系到企业业务的运行、应用之间的调用、业务的扩展等,我们根据多家企业云上的实践,总结了多账号多VPC企业组网方案。
多账号多VPC企业组网最佳实践
|
弹性计算 关系型数据库 网络安全
经典网络迁移VPC最佳实践
阿里云起步于经典网络,但已经全面转向VPC。专有网络VPC以其在安全、成本和网络功能方面的优势,正受到越来越多用户的欢迎。在9月6日云栖社区技术直播中,阿里云高级产品专家谭礼铨(李泉)为大家分享了经典网络迁移VPC最佳实践,本次分享介绍三种将ECS从经典网络迁移至VPC网络的途径,并阐述三种类型的迁移分别适合怎样的客户需求和场景。
22488 0

相关产品

  • 专有网络VPC