虚拟专用网络(Virtual Private
Network,以下简称VPN),用于在远端用户和虚拟私有云(Virtual Private
Cloud,以下简称VPC)之间建立一条安全加密的公网通信隧道。当您作为远端用户需要访问VPC的业务资源时,您可以通过VPN连通VPC。
另外,默认情况下,在虚拟私有云(VPC) 中的弹性云服务器无法与您自己的数据中心或私有网络进行通信。如果您需要将VPC中的弹性云服务器和您的数据中心或私有网络连通,可以启用VPN功能。
VPN由VPN网关和VPN连接组成,VPN网关提供了虚拟私有云的公网出口,与用户本地数据中心侧的远端网关对应。VPN连接则通过公网加密技术,将VPN网关与远端网关关联,使本地数据中心与虚拟私有云通信,更快速、安全的构建混合云环境。VPN组网图如图1所示。
图1 VPN组网图
VPN网关
VPN网关是虚拟私有云中建立的出口网关设备,通过VPN网关可建立虚拟私有云和企业数据中心或其它区域VPC之间的安全可靠的加密通信。
VPN网关需要与用户本地数据中心的远端网关配合使用,一个本地数据中心绑定一个远端网关,一个虚拟私有云绑定一个VPN网关。VPN支持点到点或点到多点连接,所以,VPN网关与远端网关为一对一或一对多的关系。VPN网关如图1所示。
VPN连接
VPN连接是一种基于Internet的IPsec加密技术,帮您快速构建VPN网关和用户本地数据中心的远端网关之间的安全、可靠的加密通道。当前VPN连接支持IPsec VPN协议。
VPN连接使用IKE和IPsec协议对传输数据进行加密,保证数据安全可靠。并且VPN连接使用的是公网技术,所以成本较低。VPN连接如图1所示。