功能特性
VPN網(wǎng)關(guān)提供IPsec-VPN和SSL-VPN兩種網(wǎng)絡(luò)連接方式,不同的網(wǎng)絡(luò)連接方式適用于不同的應(yīng)用場景。
IPsec-VPN
IPsec-VPN是一種基于路由的網(wǎng)絡(luò)連接技術(shù),提供靈活的流量路由方式,方便您配置和維護VPN策略,適用于在企業(yè)本地數(shù)據(jù)中心或企業(yè)辦公網(wǎng)絡(luò)與VPC之間建立網(wǎng)絡(luò)連接。
在您創(chuàng)建IPsec-VPN的過程中,依據(jù)IPsec連接綁定的資源不同,實現(xiàn)網(wǎng)絡(luò)連接的方式也不相同,如下圖所示。
綁定VPN網(wǎng)關(guān)實例
綁定轉(zhuǎn)發(fā)路由器實例
綁定VPN網(wǎng)關(guān)實例和綁定轉(zhuǎn)發(fā)路由器實例功能對比
您可以依據(jù)下表中的對比信息,為IPsec連接選擇適用的綁定資源,以滿足您的場景需求。
對比項 | 綁定VPN網(wǎng)關(guān)實例 | 綁定轉(zhuǎn)發(fā)路由器實例 |
---|---|---|
關(guān)聯(lián)的資源 | 在您創(chuàng)建IPsec-VPN時,您需購買VPN網(wǎng)關(guān)實例,VPN網(wǎng)關(guān)實例需關(guān)聯(lián)至一個VPC上。 企業(yè)本地數(shù)據(jù)中心或企業(yè)辦公網(wǎng)絡(luò)可與關(guān)聯(lián)的VPC直接互通,也可以通過關(guān)聯(lián)的VPC與其他網(wǎng)絡(luò)互通。 | 在您創(chuàng)建IPsec-VPN時,您無需購買VPN網(wǎng)關(guān)實例,也無需關(guān)聯(lián)VPC,您需要使用云企業(yè)網(wǎng)CEN(Cloud Enterprise Network)產(chǎn)品,在云企業(yè)網(wǎng)下創(chuàng)建轉(zhuǎn)發(fā)路由器實例。 企業(yè)本地數(shù)據(jù)中心或企業(yè)辦公網(wǎng)絡(luò)可通過轉(zhuǎn)發(fā)路由器實例與任意VPC互通,也可以與轉(zhuǎn)發(fā)路由器實例下的其他網(wǎng)絡(luò)直接互通。 |
計費方式 | 包年包月 即按月購買資源,先付費,后使用。 | 按量付費 按照資源的實際用量結(jié)算費用,先使用,后付費。 |
支持的加密算法 |
| 國際標準商用密碼算法 |
單個IPsec連接支持的帶寬規(guī)格 | 最大支持為1000 Mbps。 說明 部分地域的VPN網(wǎng)關(guān)實例帶寬規(guī)格最大支持為200 Mbps。關(guān)于地域信息,請參見VPN網(wǎng)關(guān)實例使用限制。 | 默認限制為1 Gbps,可隨業(yè)務(wù)彈性擴展。 |
支持的網(wǎng)絡(luò)類型 |
|
|
實現(xiàn)高可用鏈路的方式 | 通過主備鏈路的方式實現(xiàn)鏈路的高可用。 | 通過ECMP(Equal-Cost Multipath Routing)方式實現(xiàn)鏈路的高可用。 |
典型應(yīng)用場景 |
|
|
SSL-VPN
SSL-VPN是一種基于OpenVPN架構(gòu)的網(wǎng)絡(luò)連接技術(shù),適用于在互聯(lián)網(wǎng)客戶端與VPC之間建立網(wǎng)絡(luò)連接。部署后,僅需要在互聯(lián)網(wǎng)客戶端中加載證書并發(fā)起連接,互聯(lián)網(wǎng)客戶端便可與VPC互通。
SSL-VPN僅支持綁定國際標準商用密碼算法的公網(wǎng)VPN網(wǎng)關(guān)實例。SSL-VPN更多應(yīng)用場景,請參見SSL-VPN應(yīng)用場景。