日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

首頁(yè) VPN網(wǎng)關(guān) IPsec-VPN 實(shí)踐教程 加密物理專線私網(wǎng)流量

加密物理專線私網(wǎng)流量

更新時(shí)間: 2024-12-18 14:14:38

本地?cái)?shù)據(jù)中心通過物理專線和云企業(yè)網(wǎng)與云上專有網(wǎng)絡(luò)實(shí)現(xiàn)私網(wǎng)通信后,通信流量未經(jīng)過加密處理,無法滿足安全通信的高要求。使用私網(wǎng)VPN網(wǎng)關(guān)可幫您實(shí)現(xiàn)基于物理專線的私網(wǎng)流量(以下簡(jiǎn)稱為私網(wǎng)流量)加密通信,提高網(wǎng)絡(luò)的安全性。本文為您介紹私網(wǎng)流量加密通信原理和配置方案。

重要

如果您需要實(shí)現(xiàn)私網(wǎng)流量加密通信,更推薦您使用私網(wǎng)IPsec連接綁定轉(zhuǎn)發(fā)路由器的方式。具體操作,請(qǐng)參見建立多條私有IPsec-VPN連接實(shí)現(xiàn)私網(wǎng)流量的負(fù)載分擔(dān)

私網(wǎng)流量加密通信原理

在本地?cái)?shù)據(jù)中心IDC(Internet Data Center)通過物理專線和云企業(yè)網(wǎng)與云上專有網(wǎng)絡(luò)VPC(Virtual Private Cloud)實(shí)現(xiàn)私網(wǎng)通信后,私網(wǎng)VPN網(wǎng)關(guān)可通過已建立的私網(wǎng)連接與本地網(wǎng)關(guān)設(shè)備建立加密通信通道。您可以通過相關(guān)路由配置引導(dǎo)本地IDC和VPC要互通的流量進(jìn)入加密通信通道,實(shí)現(xiàn)私網(wǎng)流量加密通信。

私網(wǎng)連接方案概述

以下內(nèi)容以本地IDC的客戶端訪問VPC中的云服務(wù)器ECS(Elastic Compute Service)為例,為您介紹私網(wǎng)流量加密通信過程,方便您了解私網(wǎng)流量加密通信原理。

流量傳輸說明

序號(hào)

轉(zhuǎn)發(fā)流量的對(duì)象

轉(zhuǎn)發(fā)說明

客戶端

  1. 客戶端發(fā)起訪問請(qǐng)求。

  2. 客戶端通過查詢路由表,將請(qǐng)求報(bào)文轉(zhuǎn)發(fā)至本地網(wǎng)關(guān)設(shè)備。

本地網(wǎng)關(guān)設(shè)備

  1. 本地網(wǎng)關(guān)設(shè)備接收到請(qǐng)求報(bào)文后,依據(jù)請(qǐng)求報(bào)文的目的地址和IPsec配置,對(duì)請(qǐng)求報(bào)文進(jìn)行加密封裝。

    請(qǐng)求報(bào)文被加密封裝后,目的地址變更為VPN網(wǎng)關(guān)私網(wǎng)IP地址。

  2. 本地網(wǎng)關(guān)設(shè)備依據(jù)請(qǐng)求報(bào)文被封裝后的目的IP地址查詢路由表,將請(qǐng)求報(bào)文轉(zhuǎn)發(fā)至邊界路由器VBR(Virtual border router)實(shí)例。

VBR實(shí)例

VBR實(shí)例接收到封裝后的請(qǐng)求報(bào)文后,通過查詢路由表將封裝后的請(qǐng)求報(bào)文轉(zhuǎn)發(fā)至云企業(yè)網(wǎng)。

云企業(yè)網(wǎng)

云企業(yè)網(wǎng)接收到封裝后的請(qǐng)求報(bào)文后,通過查詢路由表將封裝后的請(qǐng)求報(bào)文轉(zhuǎn)發(fā)至VPC。

VPC實(shí)例

VPC接收到封裝后的請(qǐng)求報(bào)文后,通過查詢路由表將封裝后的請(qǐng)求報(bào)文轉(zhuǎn)發(fā)至VPN網(wǎng)關(guān)。

VPN網(wǎng)關(guān)

  1. VPN網(wǎng)關(guān)接收到封裝后的請(qǐng)求報(bào)文后,對(duì)請(qǐng)求報(bào)文進(jìn)行解密封裝。

  2. VPN網(wǎng)關(guān)依據(jù)請(qǐng)求報(bào)文被解密封裝后的目的IP地址查詢路由表,將請(qǐng)求報(bào)文轉(zhuǎn)發(fā)至ECS。

ECS實(shí)例

  1. ECS接收到請(qǐng)求報(bào)文后進(jìn)行響應(yīng),向客戶端發(fā)送回復(fù)報(bào)文。

  2. ECS依據(jù)回復(fù)報(bào)文的目的地址查詢路由表,將回復(fù)報(bào)文轉(zhuǎn)發(fā)至VPN網(wǎng)關(guān)。

VPN網(wǎng)關(guān)

  1. VPN網(wǎng)關(guān)接收到回復(fù)報(bào)文后,對(duì)回復(fù)報(bào)文進(jìn)行加密封裝。

    回復(fù)報(bào)文被加密封裝后,目的地址變更為本地網(wǎng)關(guān)設(shè)備VPN IP地址。

  2. VPN網(wǎng)關(guān)依據(jù)回復(fù)報(bào)文被封裝后的目的IP地址查詢路由表,將回復(fù)報(bào)文轉(zhuǎn)發(fā)至VPC。

VPC實(shí)例

VPC接收到封裝后的回復(fù)報(bào)文后,通過查詢路由表將封裝后的回復(fù)報(bào)文轉(zhuǎn)發(fā)至云企業(yè)網(wǎng)。

云企業(yè)網(wǎng)

云企業(yè)網(wǎng)接收到封裝后的回復(fù)報(bào)文后,通過查詢路由表將封裝后的回復(fù)報(bào)文轉(zhuǎn)發(fā)至VBR實(shí)例。

?

VBR實(shí)例

VBR實(shí)例接收到封裝后的回復(fù)報(bào)文后,通過查詢路由表將封裝后的回復(fù)報(bào)文轉(zhuǎn)發(fā)至本地網(wǎng)關(guān)設(shè)備。

?

本地網(wǎng)關(guān)設(shè)備

  1. 本地網(wǎng)關(guān)設(shè)備接收到回復(fù)報(bào)文后,對(duì)回復(fù)報(bào)文進(jìn)行解密封裝。

  2. 本地網(wǎng)關(guān)設(shè)備依據(jù)回復(fù)報(bào)文被解密封裝后的目的IP地址查詢路由表,將回復(fù)報(bào)文轉(zhuǎn)發(fā)至客戶端。

配置方案說明

在通過私網(wǎng)VPN網(wǎng)關(guān)實(shí)現(xiàn)私網(wǎng)流量加密通信的過程中,根據(jù)VBR實(shí)例和VPN網(wǎng)關(guān)運(yùn)行的協(xié)議不同,可分為以下三個(gè)配置方案,下表為您介紹三個(gè)配置方案的區(qū)別以及相關(guān)配置教程。

配置方案

配置說明

配置教程

VPN網(wǎng)關(guān)連接中斷后的通信影響

方案一

VBR實(shí)例和VPN網(wǎng)關(guān)均配置靜態(tài)路由。

通過靜態(tài)路由方式實(shí)現(xiàn)私網(wǎng)流量加密通信

  • 私網(wǎng)通信流量不再被加密。

  • 本地IDC與VPC之間的私網(wǎng)連接中斷。

    您可以手動(dòng)撤銷VPN網(wǎng)關(guān)中的路由發(fā)布,撤銷后,本地IDC與VPC之間自動(dòng)通過物理專線和云企業(yè)網(wǎng)恢復(fù)私網(wǎng)連接。

方案二

  • VBR實(shí)例配置靜態(tài)路由。

  • VPN網(wǎng)關(guān)運(yùn)行BGP動(dòng)態(tài)路由協(xié)議。

說明

VBR實(shí)例運(yùn)行BGP動(dòng)態(tài)路由協(xié)議以及VPN網(wǎng)關(guān)配置靜態(tài)路由的配置方案暫不支持。

通過靜態(tài)和BGP路由方式實(shí)現(xiàn)私網(wǎng)流量加密通信

  • 私網(wǎng)通信流量不再被加密。

  • 系統(tǒng)將自動(dòng)撤銷通過VPN網(wǎng)關(guān)BGP動(dòng)態(tài)路由協(xié)議發(fā)布的路由。

  • 本地IDC與VPC之間自動(dòng)通過物理專線和云企業(yè)網(wǎng)進(jìn)行私網(wǎng)通信。

方案三

VBR實(shí)例和VPN網(wǎng)關(guān)均運(yùn)行BGP動(dòng)態(tài)路由協(xié)議。

通過BGP路由方式實(shí)現(xiàn)私網(wǎng)流量加密通信

  • 私網(wǎng)通信流量不再被加密。

  • 系統(tǒng)將自動(dòng)撤銷通過VPN網(wǎng)關(guān)BGP動(dòng)態(tài)路由協(xié)議發(fā)布的路由。

  • 本地IDC與VPC之間自動(dòng)通過物理專線和云企業(yè)網(wǎng)進(jìn)行私網(wǎng)通信。

上一篇: DTS基于VPN網(wǎng)關(guān)實(shí)現(xiàn)Azure平臺(tái)數(shù)據(jù)遷移至阿里云RDS 下一篇: 通過靜態(tài)路由方式實(shí)現(xiàn)私網(wǎng)流量加密通信
阿里云首頁(yè) VPN網(wǎng)關(guān) 相關(guān)技術(shù)圈