VPC最佳实践(五):如何构建混合云?-阿里云开发者社区

开发者社区> 雪葭> 正文

VPC最佳实践(五):如何构建混合云?

简介:
+关注继续查看

混合云是目前应用比较多的一种形态,它将用户线下IDC和云上VPC连接起来,既保护了用户线下IDC的现有投资,又充分利用了云的弹性,低成本等优势。

阿里云通过高速通道和VPN网关两个产品为用户提供了混合云构建方案。如下图所示阿里云混合云示意图

  • 高速通道产品有两个核心功能,一是高速通道-专线,即将线下IDC和云上VPC连接起来,二是高速通道-VPC互联,将两个VPC连接起来。混合云主要使用高速通道-专线功能。

  • VPN网关基于Internet,通过加密通道将企业数据中心,企业办公网络等和阿里云专有网络(VPC)安全可靠连接起来。

    在VPN网关的支持下,企业可以在几分钟内完成企业数据中心与阿里云VPC之间的互联,大幅降低了企业成本的同时,还获得数据传输安全性。


这两个产品的简单对比如下,用户可以根据自己的需要选择使用相应的产品。

产品 使用链路 网络质量 价格 交付时间
高速通道-专线 专线 较高 长,一般超过30天
VPN 网关 Internet 较低 较低,约专线的40% 短,约10分钟

高速通道-专线


高速通道-专线的接入方式有两种,一种是用户自行通过运营商接入,另一种是通过阿里云合作伙伴接入。阿里云有多家合作伙伴,全国超过300个城市提供接入能力。合作伙伴的接入点已经和阿里云专线打通,用户只需要将自己IDC通过专线接入到当地合作伙伴的接入点即可。因此,建议选择阿里云合作伙伴接入。

高速通道-专线接入具体说明如下:

  • 通过合作伙伴接入方法

    1. 登陆到高速通道控制台,选择物理专线,点击右上角的申请专线接入,也可以直接访问 阿里云专线接入合作伙伴

    2. 在合作伙伴申请页面,可以看到阿里云专线合作伙伴列表及联系方式,直接用合作伙伴联系即可。 如下图

      阿里云专线接入合作伙伴

  • 通过运营商自行接入可参考如下文档

    通过运营商自行接入操作指南

    关于高速通道产品更多详细信息可以参考官网产品说明和相关文档。

VPN网关


通过VPN网关可以非常快速的将线下IDC和云上VPC连接起来。

VPN 网关主要有三个核心概念和组件,几个组件的关系如下图所示。

VPN网关

VPN 网关:用户在阿里云创建的 IPSec VPN 网关

VPN 网关是用户在阿里云专有网络(VPC)创建的 IPSec VPN 网关,与用户侧的用户网关配合使用。可在阿里云专有网络(VPC)和用户侧的企业数据中心基于 Internet 建立安全可靠的加密通信。一个 VPN 网关可以有多个 VPN 连接。

注意:VPN 网关只能在专有网络(VPC)中使用,不能在经典网络中使用。

用户网关:用户企业数据中心 VPN 服务网关

用户网关是用户侧企业数据中心的 VPN 服务网关。用户可将用户网关的信息注册到云上,然后将用户网关和 VPN 网关连接起来。一个用户网关可以与多个 VPN 网关进行连接。

VPN 连接:通过用户网关和 VPN 网关建立的加密 VPN 通道

VPN 连接是指 VPN 网关和用户网关建立连接后的 VPN 通道。只有 VPN 连接建立后,用户 IDC 才能用云上 VPC 进行加密通信。目前 VPN 连接支持 IPSec 加密协议,可满足绝大多数 VPN 连接的需求。

具体配置可以参考 VPN网关快速入门。您也可以参考VPN网关部署实践来部署VPN网关。

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
阿里云服务器怎么设置密码?怎么停机?怎么重启服务器?
如果在创建实例时没有设置密码,或者密码丢失,您可以在控制台上重新设置实例的登录密码。本文仅描述如何在 ECS 管理控制台上修改实例登录密码。
8660 0
阿里云混合云重磅升级 助力客户构建建、管、用一体化的全栈云平台
2020年9月18日,继今年6月9号阿里云混合云(Alibaba Cloud Hybrid Cloud)正式对外发布,今天在2020云栖大会上,阿里云混合云再次宣布重磅升级。阿里云混合云源于亚太第一的阿里云公共云,是首个大规模成熟商用的原生混合云平台,提供稳定、安全、开放、智能的产品和解决方案,是政企客户实现数字化转型的IT基础设施。本次从助力客户建好云、管好云、用好云三个维度全面升级,旨在为客户提供全栈建云、智能管云和极致用云的一体化平台。
1656 0
多账号多VPC企业组网最佳实践
针对一些刚开始上云的企业,他们往往业务先行,需要在很短的时间内完成业务系统的搬迁,在迁移过程中,账号体系的设计和网络的规划必不可少。账号是资源的容器,对于有多个法律实体分公司的集团,各个分公司有差异化的结算关系,只有一个账号无法满足集团管理需求,拥有多个阿里云账号,能够很好的应对这些问题。网络架构,关系到企业业务的运行、应用之间的调用、业务的扩展等,我们根据多家企业云上的实践,总结了多账号多VPC企业组网方案。
87 0
阿里云服务器端口号设置
阿里云服务器初级使用者可能面临的问题之一. 使用tomcat或者其他服务器软件设置端口号后,比如 一些不是默认的, mysql的 3306, mssql的1433,有时候打不开网页, 原因是没有在ecs安全组去设置这个端口号. 解决: 点击ecs下网络和安全下的安全组 在弹出的安全组中,如果没有就新建安全组,然后点击配置规则 最后如上图点击添加...或快速创建.   have fun!  将编程看作是一门艺术,而不单单是个技术。
10492 0
阿里云服务器如何登录?阿里云服务器的三种登录方法
购买阿里云ECS云服务器后如何登录?场景不同,阿里云优惠总结大概有三种登录方式: 登录到ECS云服务器控制台 在ECS云服务器控制台用户可以更改密码、更换系.
12304 0
最佳实践:负载均衡SLB支持自定义VPC实例IP地址
1.Greetings 大家好,我是负载均衡SLB产品经理添毅,今天教大家自定义负载均衡SLB VPC实例的IP地址,下面开始 2.负载均衡SLB的VPC实例 阿里云负载均衡SLB同时提供给了公网实例和私网实例,公网SLB可以面向互联网提供服务;私网实例面向阿里云内网提供服务,而私网负载均衡又分类两种:一种分配classic经典网络地址,可面现向阿里云内网所有经典网络提供服务;另外一种分配VPC专有网络地址,面向一个VPC内部提供服务。
4326 0
阿里云ECS云服务器初始化设置教程方法
阿里云ECS云服务器初始化是指将云服务器系统恢复到最初状态的过程,阿里云的服务器初始化是通过更换系统盘来实现的,是免费的,阿里云百科网分享服务器初始化教程: 服务器初始化教程方法 本文的服务器初始化是指将ECS云服务器系统恢复到最初状态,服务器中的数据也会被清空,所以初始化之前一定要先备份好。
11438 0
+关注
7
文章
17
问答
来源圈子
更多
文章排行榜
最热
最新
相关电子书
更多
《2021云上架构与运维峰会演讲合集》
立即下载
《零基础CSS入门教程》
立即下载
《零基础HTML入门教程》
立即下载