Dengan menggunakan VPN Gateway dan teknologi enkripsi saluran datanya, Anda dapat membangun konektivitas jaringan pribadi serta akses timbal balik yang aman antara pusat data lokal, jaringan kantor, dan klien di cloud dengan VPC di Alibaba Cloud.
Kasus penggunaan
Skenario 1: Menghubungkan VPC di cloud ke jaringan internal IDC lokal
Implementasi: IPsec-VPN
IPsec-VPN berbasis protokol IPsec dan menyediakan koneksi terenkripsi tipe Site-to-Site. Solusi ini digunakan untuk menghubungkan pusat data lokal ke VPC di cloud, cocok untuk skenario seperti jaringan Cloud Hibrida dan backup sirkuit Express Connect. IPsec-VPN Alibaba Cloud tersedia dalam dua bentuk:
Attach to a VPN gateway: Menghubungkan jaringan lokal Anda ke satu VPC.
Attach to a transit router (TR): Menghubungkan jaringan lokal Anda ke multiple VPC.
Skenario 2: Karyawan mengakses VPC secara remote
Implementasi: SSL-VPN
SSL-VPN membuat koneksi terenkripsi Client-to-Site antara perangkat individu dan VPC, ideal untuk kerja remote. Setelah administrator memberikan akses, karyawan menginstal perangkat lunak klien pada laptop atau perangkat seluler mereka untuk mengakses aplikasi yang diterapkan di VPC secara aman.
Manfaat
Aman: Mengenkripsi data saat transit dengan IPsec atau SSL untuk menjamin integritas data.
Stabil: Arsitektur active-active dengan failover dalam hitungan detik menjamin kelangsungan sesi.
Sederhana: Siap digunakan setelah diaktifkan. Konfigurasi langsung berlaku secara real time untuk penerapan cepat.
Hemat biaya: Menggunakan saluran data terenkripsi berbasis Internet sebagai alternatif berbiaya lebih rendah dibandingkan Express Connect.
Mulai menggunakan
Perbandingan | IPsec-VPN | SSL-VPN |
Target Koneksi | Situs tetap, seperti pusat data perusahaan dan kantor cabang. | Klien individu, seperti komputer pribadi atau perangkat seluler untuk kerja remote. |
Kasus Penggunaan Khas | Site-to-Site: Menghubungkan jaringan lokal ke VPC guna membangun lingkungan Cloud Hibrida. | Client-to-Site: Karyawan yang telah diberi otorisasi mengakses aplikasi cloud, sistem kantor, atau lingkungan pengembangan secara aman dari lokasi mana pun. |
Persyaratan Klien | Memerlukan perangkat jaringan yang kompatibel dengan IPsec, seperti router atau firewall. | Pengguna hanya perlu menginstal perangkat lunak klien ringan pada perangkat mereka. |
Protokol | Protokol IPsec standar (Lapisan Jaringan). | Protokol SSL/TLS (Lapisan Aplikasi). |
Kompleksitas Konfigurasi | Tinggi. Memerlukan konfigurasi terkoordinasi di kedua sisi, baik di cloud maupun perangkat lokal. | Sangat rendah. Setelah administrator menyelesaikan pengaturan di sisi cloud, pengguna akhir hanya perlu menginstal klien dan login. |
Mulai menggunakan IPsec-VPN
Koneksi IPsec-VPN harus disambungkan ke VPN gateway atau TR:
Komponen | Deskripsi |
VPN gateway | Gateway sisi cloud untuk menghubungkan jaringan lokal ke satu VPC. Memiliki alamat IP publik untuk berkomunikasi dengan perangkat gateway lokal. |
TR | Gateway sisi cloud untuk menghubungkan jaringan lokal ke multiple VPC. Memerlukan koneksi VPN pada TR dengan koneksi IPsec-VPN terkait. |
Anda juga memerlukan customer gateway dan koneksi IPsec-VPN:
Komponen | Deskripsi |
Customer gateway | Objek logis di Alibaba Cloud yang menyimpan IP publik perangkat gateway lokal Anda. Diperlukan untuk membuat koneksi IPsec-VPN. |
IPsec-VPN connection | Saluran data terenkripsi dari VPN gateway/TR ke customer gateway. Konfigurasikan parameter di kedua ujung: algoritma enkripsi, algoritma autentikasi, dan Pre-Shared Key (PSK). |
Untuk informasi lebih lanjut, lihat dokumen berikut:
Mulai menggunakan SSL-VPN
Koneksi SSL-VPN melibatkan komponen utama berikut:
Komponen | Deskripsi |
VPN gateway | Berperan sebagai gateway sisi cloud untuk koneksi VPN. Memiliki alamat IP publik untuk berkomunikasi dengan client. |
SSL server | Instans layanan yang dibuat pada VPN gateway setelah Anda mengaktifkan SSL-VPN. Menentukan protokol, port, algoritma enkripsi, dan blok CIDR client untuk koneksi. |
SSL client | Perangkat lunak pada komputer atau perangkat mobile karyawan yang membangun koneksi terenkripsi dengan SSL server, memungkinkan akses ke sumber daya cloud. |
Untuk informasi lebih lanjut, lihat dokumen berikut: