开发者社区> 问答> 正文

专线/VPN网络互连跟踪表填写指南

表格下载连接 http://jr.aliyun.com/?spm=5176.383338.201.58.Om4jI3#tab3

1、表格整体说明

  • 表格有3个sheet,其中,“READ ME FIRST”介绍了如果系统在阿里云上基于不同架构,机构接入的不同网络路径;“客户基础信息”用于描述该业务相关的客户信息和专线设备及链路信息;“业务访问规则”描述业务流向,用于防火墙上放开ACL控制。
  • 表格中除黄色填充部分,其他需用户填写完整再行提交工单,网工接收到工单后,会将黄色部分补充完整反馈给客户。



2、READ ME FIRST说明
虽然采用专线/VPN接入可以保障链路层的通信安全,但是在专线两端的机构,需要各自通过防火墙架设几道安全“门”,只有每道门进行了授权,才能最终实现服务器到服务器的访问。
以下三种模式对应在阿里云上的三种不同架构
  • 模式一:异地灾备架构;
  • 模式二:同城灾备or应用HA架构;
  • 模式三:单机架构。

每种云架构下专线/VPN到阿里云通过的“门”有所差异,对应网络上联调也不一致,所以需要在sheet“业务访问规则”中描述清楚。
下列表格中“填写指导”列给出了每种模式下当阿里云被机构访问时,如何在“业务访问规则”中进行填写。




3、“业务访问规则”填写
  • 该表格描述的是单向主动访问,即源主动调用目标的IP和端口。
  • 表格中给出一个填写示例,用以描述模式二的情况下,如何进行填写,请在申请时删除该行示例。
  • 如果涉及支付宝和阿里云的交互,请和支付宝的开发人员确定调用的支付宝的哪个集群和端口

展开
收起
飞飞helen 2014-07-22 18:27:09 10173 0
0 条回答
写回答
取消 提交回答
问答排行榜
最热
最新

相关电子书

更多
探索连接的最后十秒钟“落时”的网关 立即下载
云通信—构筑直连用户之“桥” 立即下载
BGP公网省钱秘密: 共享带宽/共享流量包 立即下载