阿里云与中国区Azure IPSec对接实战分享

这篇具有很好参考价值的文章主要介绍了阿里云与中国区Azure IPSec对接实战分享。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

阿里云与中国区Azure IPSec对接实战分享,阿里云,azure,网络,智能路由器,云计算

新钛云服已累计为您分享735篇技术干货

阿里云与中国区Azure IPSec对接实战分享,阿里云,azure,网络,智能路由器,云计算

前言

本文介绍阿里云与中国区Azure IPSec互连的一些前期准备工作、如何配置以及注意事项等内容。

准备工作

账号权限准备

如果您没有阿里云和azure的主账号,可以使用RAM用户登录;

在阿里云这边,需要确保有VPN网关的配置权限,最好有CEN、VPC的配置或查看权限;

在Azure这边,可以将账号角色设置为网络管理员。

阿里云和Azure需要互通的网段

例如阿里云侧为10.1.0.0/16,Azure为172.16.0.0/16

阿里云建立IPSecVPN的方式

可以使用VPN网关,或者是转发路由器,如果使用转发路由器,需要是企业版的路由器才可以,普通版不支持,需要提工单升级到企业版;

本文档将以VPN网关为例进行演示。

Azure SKU的选择

如果没有特别高带宽的要求,选择第一代基本的SKU就可以了。

01

配置的细节(阿里云)

  • VPN网关的实例名称:例如to-azure-vpngateway(可修改)

  • VPN网关所在的地域和可用区:选择当前业务所在可用区即可

  • VPN网关所在的VPC:VPN网关类似一台网络设备,需要配置所在的VPC,如果您只有1个VPC,可放在里面,如果有多个,可以根据情况选择

  • VPN网关的带宽规格:建议先选择最低的即可,后续可以随时升级

  • VPN网关的计费周期:视情况选择

  • 用户网关的实例名称:例如azure-usergateway

  • 用户网关的IP地址:这里需要在Azure 虚拟网络网关中创建后才会有此IP

  • IPSec连接的名称:例如aliyun-to-azure

  • 路由模式:推荐使用目的路由模式

  • 预共享密钥:生成一个复杂的密码

  • IKE协议的选择:推荐使用IKEv2

  • IKE加密与认证算法:视情况选择,但需与Azure匹配

  • IKE的DH分组:视情况选择,但需与Azure匹配

  • SA生存周期:视情况选择,但需与Azure匹配

  • IPSec加密与认证算法:视情况选择,但需与Azure匹配

  • DH分组:可选disabled,因为Azure基本的SKU不支持

02

配置的细节(Azure)

  • VPN网关的实例名称:例如to-aliyun-vpngateway(不可修改,如果要修改只能删除重新配置)

  • VPN网关所在的地域和可用区:选择当前业务所在可用区即可

  • VPN网关所在的VPC:推荐创建一个新的VPC,只给VPN网关使用

  • VPN网关的带宽规格:按量计费的,不能选择

  • 本地网络网关名称:例如aliyun-usergateway,和阿里的用户网关是一样的

  • 用户网关的IP地址:在阿里云中创建后才有此IP

  • IPSec连接的名称:例如azure-to-aliyun

  • 路由模式:推荐使用目的路由模式

  • 预共享密钥:生成一个复杂的密码

  • IKE协议的选择:推荐使用IKEv2

  • IKE加密与认证算法:视情况选择,但需与Aliyun匹配

  • IKE的DH分组:视情况选择,但需与Aliyun匹配

  • SA生存周期:视情况选择,但需与Aliyun匹配

  • IPSec加密与认证算法:视情况选择,但需与Aliyun匹配

  • DH分组:可选disabled,因为Azure基本的SKU不支持

阿里云配置

01

创建VPN网关

1. 填写之前准备的配置项后点立即购买

阿里云与中国区Azure IPSec对接实战分享,阿里云,azure,网络,智能路由器,云计算

‍‍‍

2. 等待创建完成后会有IP地址,在Azure端配置本地网络网关时会用到

3. 完成

02

创建用户网关

1. 需要先在Azure中创建虚拟网关再设置

2. 创建用户网关

阿里云与中国区Azure IPSec对接实战分享,阿里云,azure,网络,智能路由器,云计算

3. 完成

03

配置IPSec连接

1. 编辑IPSec连接,配置名称等信息

阿里云与中国区Azure IPSec对接实战分享,阿里云,azure,网络,智能路由器,云计算

2. IKE与IPSec配置

阿里云与中国区Azure IPSec对接实战分享,阿里云,azure,网络,智能路由器,云计算

‍‍‍‍‍‍

3. DPD与NAT穿越保持默认开启

4. 完成

04

在VPN网关中配置目的路由

1. 点击VPN网关进入,选择「目的路由表」

2. 点击「添加路由条目」

阿里云与中国区Azure IPSec对接实战分享,阿里云,azure,网络,智能路由器,云计算

‍‍‍

3. 将此路由发布到CEN中(可选)

如果您只有1个VPC,此步骤可忽略

如果您的VPC是关联到CEN中的,其他VPC也需要访问到Azure,则需要将路由发布到CEN

如果您没有使用CEN,但有多个VPC,则需要配置VPC的对等连接

Azure配置

01

创建虚拟网络网关

1. 创建虚拟网络网关

阿里云与中国区Azure IPSec对接实战分享,阿里云,azure,网络,智能路由器,云计算

‍‍‍

2. 继续点击下一步,等待创建完成,大约需要10-20分钟

02

创建本地网络网关

1. 填写基本设置

阿里云与中国区Azure IPSec对接实战分享,阿里云,azure,网络,智能路由器,云计算

‍‍‍

2. 点击下一步等待创建完成

03

创建IPSec连接

1. 点击前面创建的虚拟网络网关,点击进入,选择「连接」,点击「添加」

2. 进行以下配置

  • 名称:to-aliyun-vpngateway

  • 连接类型:站点到站点(IPsec)

  • 虚拟网络网关和本地网络网关选择之前配置的

3. 创建后Azure会使用默认的IPSec/IKE策略,但是在实际创建时,会有协商不起来的情况,推荐手动再调整一下IPSec/IKE策略,如下图的示例

04

配置路由与对等互连

由于Azure的虚拟网络网关是单独的VNet,其他的VNet中的虚拟机如果要和阿里云互通,还需要配置对等互连

  1. 进入虚拟网关所在的虚拟网络,点击「对等互连」开始配置

  2. 在此虚拟网络的设置下的「虚拟网络网关」,选择「使用此虚拟网络的网关」

  3. 在远程虚拟网络的配置下的「虚拟网络网关」选择「使用远程虚拟网络的网关」

  4. 完成

注意事项

Azure AKU的选择

由于SKU的差价较大,如果对IPSec的速度要求不高,可以选择基本类型的网关,可参考下图

另外不同的SKU的加密算法不同,但基本的已经够用了

Azure的名称设置

例如虚拟网络网关、本地网络网关以及IPSec连接等设置,由于设置后不可更改,所以建议事先就规划好,否则需要删除重建,并且关联性较强,一些设置需要取消关联,删除再创建,再关联才行,比较麻烦

阿里云的名称有很多是可以配置后再修改的,不需要删除重建

VPN无法建立的排查方法

通常情况下,只需查看IKE、IPSec的加密参数,务必要确保两边一致

修改的参数后,可以在阿里云侧将建立模式改为被动,进行保存,再改为主动,再保存即可重新发起连接

    推荐阅读   

阿里云与中国区Azure IPSec对接实战分享,阿里云,azure,网络,智能路由器,云计算

阿里云与中国区Azure IPSec对接实战分享,阿里云,azure,网络,智能路由器,云计算

    推荐视频    文章来源地址https://www.toymoban.com/news/detail-751600.html

到了这里,关于阿里云与中国区Azure IPSec对接实战分享的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 华为ICT大赛 2022-2023 中国区 实践赛总决赛--云赛道(本科赛道)理论部分真题

    大数据模块(共4题): 1、Kafka集群现已被多家不同公司作为多种类型的实时数据管道和实时消息系统使用。以下关于Kafka的描述,正确的是哪些项?(多选题) A.在发布-订阅消息系统中,消费者可以订阅一个或多个topic。同一条数据可以被多个消费者消费,数据被消费后会立马删除

    2024年02月07日
    浏览(42)
  • 使用AWS MVP方案[Data Transfer Hub]从Global S3同步文件到中国区S3

    本文主要描述在AWS Global区部署Data Transfer Hub方案,并创建从global S3同步文件到中国区S3的任务   1.1 AWS Global账号 需要一个AWS Global的账号,并且有相应的权限,本例是Full Administrator权限 1.2 在AWS Global账号下准备一个S3存储桶 登陆AWS Global账号,选择 服务 - 存储 - S3   点击创建

    2024年02月08日
    浏览(40)
  • 通付盾受邀出席区块链技术和应用峰会暨第五届中国区块链开发大赛成果发布会及颁奖仪式

    由江苏省工业和信息化厅、中国电子技术标准化研究院联合举办的“标准引领、创新驱动”第五届中国区块链开发大赛成果发布会在苏州隆重召开。 通付盾受邀参与此次盛会, 【基于区块链的“数信云”安全应用与服务平台】获得“江苏省区块链产业发展试点示范项目”荣

    2024年02月16日
    浏览(49)
  • 低代码高逻辑谱写IT组织和个人的第二成长曲线 | 专访西门子Mendix中国区总经理王炯

    在今天快速演进的数字化转型浪潮中,低代码平台已经成为推动企业敏捷适应市场变化的关键引擎。在此背景下,西门子Mendix作为市场上的领导者,以其创新的低代码解决方案不断地刷新着行业标准。 近日,LowCode低码时代访谈了 西门子Mendix中国区总经理王炯 ,详细解读了低

    2024年01月22日
    浏览(51)
  • 尚硅谷Docker实战教程-笔记05【本地镜像发布到阿里云与私有库】

    尚硅谷大数据技术-教程-学习路线-笔记汇总表【课程资料下载】 视频地址:尚硅谷Docker实战教程(docker教程天花板)_哔哩哔哩_bilibili 尚硅谷Docker实战教程-笔记01【理念简介、官网介绍、平台入门图解、平台架构图解】 尚硅谷Docker实战教程-笔记02【安装docker、镜像加速器配置

    2024年02月12日
    浏览(42)
  • AIGC专栏6——通过阿里云与AutoDL快速拉起Stable Diffusion和EasyPhoto

    快速拉起AIGC服务 对 用户体验AIGC的产品 而言非常重要,因为环境半天东西都装不好,也用不起来,那哪还有期待去玩呢?通过阿里云与AutoDL可以快速拉起Stable Diffusion和EasyPhoto,简单试试。 DSW 提供免费 GPU 时间,新用户可申请一次,申请后 3 个月内有效。阿里云在 Freetier 中

    2024年02月07日
    浏览(42)
  • 使用golang对接微软Azure AI翻译

    https://learn.microsoft.com/zh-CN/azure/ai-services/translator/translator-text-apis?tabs=go 创建服务 创建服务连接地址:https://portal.azure.com/#create/Microsoft.CognitiveServicesTextTranslation 根据自身需求创建 创建成功后找到密钥

    2024年01月20日
    浏览(32)
  • 源码对接微软Azure OpenAI 规范注意点

    众所周知,我们是访问不通OpenAI官方服务的,但是我们可以自己通过代理或者使用第三方代理访问接口 现在新出台的规定禁止使用境外的AI大模型接口对境内客户使用,所以我们需要使用国内的大模型接口 国内的效果真的很差,现在如果想合规的使用GPT大模型,可以使用微软

    2024年02月16日
    浏览(32)
  • 阿里云与Sui加深合作,为Move开发者提供人工智能、黑客松和文档翻译支持

    去年,阿里云开始提供专为Sui开发者定制的服务,包括安全基础设施和存档节点服务。近日,该公司宣布推出一系列新服务,以进一步支持Move开发者跟上Sui的快速增长步伐。 Sui网络为开发者提供了优于其他区块链的能力,包括水平扩展、高吞吐量、面向对象的编程和先进的

    2024年03月08日
    浏览(45)
  • 【物联网】手把手完整实现STM32+ESP8266+MQTT+阿里云+APP应用——第2节-编写STM32程序初步实现ESP8266上云与发布订阅消息

    本节目标: 本节实现,硬件连接STM32与ESP8266,编写STM32程序通过at命令方式实现STM32+ESP8266与阿里云物联网平台发布订阅消息,本节最终实现初步的发布订阅消息(能够发布消息给阿里云物联网平台但无外设数据,能够订阅阿里云物联网平台发送的消息来开关LED灯)。 硬件连接

    2024年02月03日
    浏览(50)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包