使用软件链接,硬件链接或AWS DirectConnect连接客户网络与AWS

使用亚马逊AWS VPC(Virtual Private Cloud)和EC2(Elastic Compute Cloud),可以组建在公有云上的服务器、存储和网络,这些资源都可以做到能通过互联网进行访问。但是对于一些公司内部的资源,只希望公司内部可以访问,或者希望公司的网络访问AWS内的资源更快一些(而非通过普通的互联网),那么只能建立客户网络和AWS网络之间的WAN链接了。

也就是说,可以看做AWS是一个远程数据中心,而客户网络可以看做是一个分支机构,通过VPN或者专线进行互联,从而达到双方网络互为内网。

要实现AWS和客户网络的互联互通,可以通过以下三种方法。

软件链接 (基于互联网线路)
硬件链接 (基于互联网线路)
AWS DirectConnect专线

软件链接

你可以在AWS EC2创建一个包含第三方软件VPN服务端的实例。AWS官方并不会提供和维护这种实例,但你可以找到类似OpenVPN或者Cisco CSR1000V这样的VPN服务端实例,更多的实例可以点击AWS实例市场查看。创建了这样的实例之后,你的客户端的设备就可以通过相应的VPN客户端软件来连接到AWS的网络了。

好处

兼容性好,你可以根据实际情况自定义很多参数。
搭建迅速,没有任何硬件/线路的安装,可沿用目前已有线路
坏处

必须手动维护相应的实例和操作系统,定期打补丁等
没有默认的冗余设置
连接的延迟较高,因为是基于普通互联网线路的
网络性能不高,瓶颈会在于实例的配置(内存,CPU等,EC2配置越高,网络吞吐量越高)以及客户端的配置

硬件链接

通过硬件的路由器/防火墙等CGW(Customer Gateway)设备,可以在互联网上建立与AWS VGW(Virtual Gateway)的IPSec VPN连接。通过此操作,可以打通AWS VPC与客户内部的网络,并且整条线路会进行加密,以保证信息安全。目前支持建立硬件VPN的设备很多,主流厂家思科,Juniper和CheckPoint的产品基本都支持,更多支持列表可以查看这里。AWS VPC的网络与客户的网络可以通过静态路由,或者动态路由协议BGP来进行传输。
在这里插入图片描述
好处

不需要太多的后期管理和维护
可以快速进行搭建,没有申请新线路的需求,可以基于普通的互联网线路
默认的冗余支持(将会建立2条VPN Tunnel,分别为主用和备用)
可以与AWS DirectConnect进行配合,实现线路冗余
可以利用两个CGW设备,两条互联网线路与AWS VPC建立VPN连接,达到双设备双线路四隧道的冗余
坏处

不能在VPC与VPC之间建立硬件VPN连接
连接的延迟较高,因为是基于普通互联网线路的,线路不那么稳定

AWS DirectConnect(DX)

通过申请一条AWS DirectConnect线路,可以将AWS VPC的网络与客户内网进行专线连接。这样的连接可以给你提供高达1Gbps甚至10Gbps的线路速度,以及专线的高质量和数据安全性。当然,你也可以在专线的基础上再建立IPSec VPN连接,进行双重保证。申请一条AWS DirectConnect线路,你可以寻找AWS DirectConnect的连接点(全球不同国家,地区都有),或者寻找相应的APN(AWS合作伙伴),更多信息可以查看这里。
在这里插入图片描述
好处

可以与硬件VPN进行配合,实现双线冗余和高可用
没有持续性的维护成本
节省平均带宽费用
网络延迟低,专线服务
网络性能高,提供1Gbps甚至10Gbps的线路速度
坏处

物理线路,搭建的时间比较长
比软件VPN和硬件VPN都昂贵,初始搭建成本比较高
以上3种建立AWS VPC与客户网络的方式,可以根据不同的网络需求和预算进行选择。更多的信息欢迎留言进行交流!

IIS7远程桌面管理工具(3389、服务器批量管理、批量远程工具)简介: 1、批量管理WIN系列服务器,电脑。 2、批量导入服务器的IP,端口,账号和密码 3、批量打开N个服务器的远程桌面 4、远程桌面后,远程窗口右上角会出现 服务器备注的信息,如郑州xxx号服务器 5、远程桌面后,不影响任务栏显示。可以及时看其他窗口。 6、自定义远程桌面窗口分辨率 7、定时监测服务器是否正常 8、服务器到期提醒 9、可选择是否加载本地硬盘、硬盘映射 10、可选择是否加载服务器的声音,远程声卡读取 11、可选择是否禁用本地复制到远程的功能 IIS7远程桌面管理开发目的: 本工具于2014年4月开始开发,当时程序名为09远程桌面管理。 开发原因是: 1、当时工作需要管理非常多的服务器、每天不定时检查及处理不同服务器的问题。 2、每次都要输入密码(WIN保存远程密码形同虚设)、核对服务器负责人(当前远程的服务器,不知道在操作的是那台)。 然后我们在国外内各种技术网站、论坛都翻遍了。 还是没有找到适合我们的程序,最后被逼无奈、我们就开发了它【IIS7远程桌面管理】 开始只给有限的几个朋友用,没想到用户量越来越大、并且获得了不少赞誉。 注:我们想做好它,如果用户朋友们有对这个程序的建议、请务必在下方给我们留言。谢谢!
评论 6
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值