公有云及私有云混合云网络VPN组网方案
目前云上业务已经越来越成熟,稳定性也比私有云要高,但是任何一家企业不可能将自己的核心生产数据全部一股脑的搬到云上,至少这是目前中国的现状。
国内市场份额最大的是阿里云,腾讯等,海外的是AWS,Azure,IBM等;今天我要介绍的是关于国内企业把云部署到海外的同步建议方案。
各大平台均支持云直连服务,也叫direct connect各家有不同的叫法,总之最终就是让你拉专线到他们机房去。这种方法最直接,但是也有其它问题,价格贵,还有就是多个云无法共享,如我同时使用了AWS他aliyun,他们之间是无法共享的。
*******************************************重点************************************
今天介绍一下如何通过由Deepidc提供的国际带宽出口线路来建议公司内网与AWS之间建立VPN的教程,此方案费用最省;且交付速度最快。
顺便打个广告:相关的业务需求可以咨询Deepidc (www.deepidc.com)
*******************************************重点************************************
1、 模拟场景:
- 公司内网地址服务器IP:10.1.0.246
- 公司内网Deepidc的路由器IP为172.16.101.75
AWS测试区域,新加坡,测试的服务器IP:52.220.238.243,系统为win2012
- Deepidc提供的公网IP为220.232.156.205(香港地址),这台设备在我公司,我公司的任意设备都可以使用香港的IP地址。这样可以不经过防火墙,速度快很多。而且从我公司到HK全程MPLS专线,所以速度很稳定。
前提:内网服务器这台机器能和内网172.16.101.75通信, 220.232.156.205能与52.52.210.167通信.
关于AWS EC2安全组方面的操作:
点击进入Launch-wizard5的安全组
这样,这两个IP之间建立了安全的连接。
接下来在DeepIDC提供的路由器上面建立VPN操作。
打开http://172.16.101.75,下载winbox,然后登录到这台设备,输入用户名密码。
Name那里输个容易识别的用户名。
1、 Password那里输个复杂的密码。
2、 Service那里选择pptp
3、 Profile默认即可
4、 Local IP输个虚拟的IP地址,Remote address也输个虚拟的IP地址.
然后点击OK.
VPN帐号建立好了,现在新加坡的服务器可以连上来了,现在远程到新加坡的服务器上。
首先我们需要建立一个VPN连接。
Create即可完成.
然后回到Network And Sharing Center(网络和共享中心),点击ChangeAdapter Settings,可以看到一个VPN Connection,这个就是批处理里面要写的VPN连接名称,右键它Properties,点击Security ,把Type of VPN改成PPTP
点击Networking---选择IPV4----Properties
(这里的IP不用真写,如果有需要可以改DNS,改成你公司内网的DNS服务器也是可以的。如果不需要,这里跳过。)点击Advanced,把那个Use Deafult Gateway on Remote Network的√取消掉即可。全部点击OK完成设置。
接下来设置拔处理内容:
批处理内容如下:
@echo off
rasdial "VPN Connection" Singapore_server1Singaporetest
以上为批处理内容,注意空格哦。用户密和密码之间是有空格的.这个文件我另存为在C盘的Task目录下的dialvpn.bat
第三步设置计划任务,这个计划任务就是拔号,拔号我们通过批处理文件拔号.
打开Server Manager---Tools---Task scheduler
打开Task Scheduler之后点开Task scheduler library,右键
点击OK之后。计划任务完成。最后看下是不是这四个都开起来了。然后点击OK即可。
点击OK之后需要输入管理员密码,复制下就好了。完成之后可在右键Run,然后右键F5刷新下,应该是successfully 。
第五步,需要在公司内网的机器上也拔VPN,当然在建立之前,我们需要再到Deepidc的路由器上再建立一个帐户,给这个帐号分配的IP地址我们本地的就设置192.168.100.3远程的就设置192.168.100.4好了。再到内网的机器上建立一次VPN连接和写批处理及建立计划任务,这里不再重述,和上面做法一致。完成以后,两端的机器即可ping通。我们看效果。
新加坡服务器PING公司内网的IP延迟。我们再看看如果是不ping内网的话,延迟是多少。以下一个是走了内网的速度,一个是没有走内网的速度,因为走内网的话是走的DEEPIDC的专线,没走内网默认走的是电信的线路。
人家东西确实好,没的说。所以我说推荐,有需要的他们的网站自己百度去。
为什么差异如此之大呢?
首先人家用的是专线,从我公司到HK都有专线,新加坡到HK不用绕美国,国内线路默认是先到美国再到新加坡的,所以慢,他们的路由都经过优化,所以香港下一跳直接就是新加坡;速度方面也很稳定是因为他们用的是专线,所以稳定。