加密物理專線私網(wǎng)流量
本地?cái)?shù)據(jù)中心通過物理專線和云企業(yè)網(wǎng)與云上專有網(wǎng)絡(luò)實(shí)現(xiàn)私網(wǎng)通信后,通信流量未經(jīng)過加密處理,無法滿足安全通信的高要求。使用私網(wǎng)VPN網(wǎng)關(guān)可幫您實(shí)現(xiàn)基于物理專線的私網(wǎng)流量(以下簡(jiǎn)稱為私網(wǎng)流量)加密通信,提高網(wǎng)絡(luò)的安全性。本文為您介紹私網(wǎng)流量加密通信原理和配置方案。
如果您需要實(shí)現(xiàn)私網(wǎng)流量加密通信,更推薦您使用私網(wǎng)IPsec連接綁定轉(zhuǎn)發(fā)路由器的方式。具體操作,請(qǐng)參見建立多條私有IPsec-VPN連接實(shí)現(xiàn)私網(wǎng)流量的負(fù)載分擔(dān)。
私網(wǎng)流量加密通信原理
在本地?cái)?shù)據(jù)中心IDC(Internet Data Center)通過物理專線和云企業(yè)網(wǎng)與云上專有網(wǎng)絡(luò)VPC(Virtual Private Cloud)實(shí)現(xiàn)私網(wǎng)通信后,私網(wǎng)VPN網(wǎng)關(guān)可通過已建立的私網(wǎng)連接與本地網(wǎng)關(guān)設(shè)備建立加密通信通道。您可以通過相關(guān)路由配置引導(dǎo)本地IDC和VPC要互通的流量進(jìn)入加密通信通道,實(shí)現(xiàn)私網(wǎng)流量加密通信。
以下內(nèi)容以本地IDC的客戶端訪問VPC中的云服務(wù)器ECS(Elastic Compute Service)為例,為您介紹私網(wǎng)流量加密通信過程,方便您了解私網(wǎng)流量加密通信原理。
序號(hào) | 轉(zhuǎn)發(fā)流量的對(duì)象 | 轉(zhuǎn)發(fā)說明 |
① | 客戶端 |
|
② | 本地網(wǎng)關(guān)設(shè)備 |
|
③ | VBR實(shí)例 | VBR實(shí)例接收到封裝后的請(qǐng)求報(bào)文后,通過查詢路由表將封裝后的請(qǐng)求報(bào)文轉(zhuǎn)發(fā)至云企業(yè)網(wǎng)。 |
④ | 云企業(yè)網(wǎng) | 云企業(yè)網(wǎng)接收到封裝后的請(qǐng)求報(bào)文后,通過查詢路由表將封裝后的請(qǐng)求報(bào)文轉(zhuǎn)發(fā)至VPC。 |
⑤ | VPC實(shí)例 | VPC接收到封裝后的請(qǐng)求報(bào)文后,通過查詢路由表將封裝后的請(qǐng)求報(bào)文轉(zhuǎn)發(fā)至VPN網(wǎng)關(guān)。 |
⑥ | VPN網(wǎng)關(guān) |
|
⑦ | ECS實(shí)例 |
|
⑧ | VPN網(wǎng)關(guān) |
|
⑨ | VPC實(shí)例 | VPC接收到封裝后的回復(fù)報(bào)文后,通過查詢路由表將封裝后的回復(fù)報(bào)文轉(zhuǎn)發(fā)至云企業(yè)網(wǎng)。 |
⑩ | 云企業(yè)網(wǎng) | 云企業(yè)網(wǎng)接收到封裝后的回復(fù)報(bào)文后,通過查詢路由表將封裝后的回復(fù)報(bào)文轉(zhuǎn)發(fā)至VBR實(shí)例。 |
? | VBR實(shí)例 | VBR實(shí)例接收到封裝后的回復(fù)報(bào)文后,通過查詢路由表將封裝后的回復(fù)報(bào)文轉(zhuǎn)發(fā)至本地網(wǎng)關(guān)設(shè)備。 |
? | 本地網(wǎng)關(guān)設(shè)備 |
|
配置方案說明
在通過私網(wǎng)VPN網(wǎng)關(guān)實(shí)現(xiàn)私網(wǎng)流量加密通信的過程中,根據(jù)VBR實(shí)例和VPN網(wǎng)關(guān)運(yùn)行的協(xié)議不同,可分為以下三個(gè)配置方案,下表為您介紹三個(gè)配置方案的區(qū)別以及相關(guān)配置教程。
配置方案 | 配置說明 | 配置教程 | VPN網(wǎng)關(guān)連接中斷后的通信影響 |
方案一 | VBR實(shí)例和VPN網(wǎng)關(guān)均配置靜態(tài)路由。 |
| |
方案二 |
說明 VBR實(shí)例運(yùn)行BGP動(dòng)態(tài)路由協(xié)議以及VPN網(wǎng)關(guān)配置靜態(tài)路由的配置方案暫不支持。 |
| |
方案三 | VBR實(shí)例和VPN網(wǎng)關(guān)均運(yùn)行BGP動(dòng)態(tài)路由協(xié)議。 |
|