A linha privada virtual do Elastic Desktop Service (EDS) é uma solução de rede leve e de baixo custo para cloud computers. Ela permite conectar a rede de escritório dos seus cloud computers à sua rede on-premises com uma configuração simples, estabelecendo conectividade de rede ponta a nuvem.
Capacidades
A linha privada virtual oferece conectividade bidirecional entre seus cloud computers e sua rede on-premises. Os cloud computers acessam com segurança recursos on-premises, como bancos de dados, NAS, sistemas de OA e impressoras de rede. A tecnologia de tunelamento criptografado privado garante a transmissão segura de dados sem exigir alterações na arquitetura de rede existente. Esta solução é ideal para cenários como escritórios em nuvem híbrida, colaboração de equipes entre regiões e acesso isolado a dados sensíveis. Além disso, ajuda a construir eficientemente um ambiente de rede híbrida de alta disponibilidade (HA) e baixo custo.
Principais vantagens
|
Vantagem |
Descrição |
|
Segurança e conformidade |
Criptografa a transmissão de dados por túneis privados para evitar ameaças de exposição à Internet. Oferece suporte ao rastreamento de IP de origem para atender aos requisitos de conformidade de dados corporativos. |
|
Otimização de custos |
Elimina a necessidade de construir circuitos físicos caros do Express Connect. Basta ativar um plano de largura de banda do EDS para usar o recurso de linha privada virtual. |
|
Configuração rápida |
Se o dispositivo de rede on-premises estiver pronto, configure a linha privada virtual em menos de 15 minutos pelas configurações do console e do cliente. |
|
Modelagem de tráfego |
Compatível com retorno global, tunelamento dividido baseado em CIDR de IP, tunelamento dividido baseado em domínio e tunelamento dividido baseado em processo de aplicativo. |
|
Alta disponibilidade |
Permite anexar vários dispositivos de rede on-premises no mesmo ambiente de rede para alcançar georredundância ativa e balanceamento de carga. |
Configure uma linha privada virtual
Pré-requisitos
Verifique se o dispositivo de rede on-premises, a rede on-premises e os dispositivos necessários no guia de configuração estão prontos.
Certifique-se de usar uma Premium office network. Redes de escritório básicas não oferecem suporte a linhas privadas virtuais. Para obter mais informações, consulte Implantar uma rede de escritório (anteriormente workspace).
Limites
O gargalo de rede de uma linha privada virtual geralmente depende dos seguintes fatores:
Download da nuvem: limitado pelo menor valor entre a largura de banda downstream máxima da rede de escritório do cloud computer e a largura de banda upstream máxima da rede on-premises.
Download da rede on-premises: limitado pelo menor valor entre a largura de banda upstream máxima da rede de escritório do cloud computer e a largura de banda downstream máxima da rede on-premises.
Procedimento
-
Ative a linha privada virtual e configure as regras de tunelamento dividido.
Faça logon no console empresarial do EDS.
No painel de navegação à esquerda, escolha Networks & Storage > Office Network.
Na barra de navegação superior, selecione uma região.
Na página Office Network, clique em ID da rede de escritório da rede de escritório de destino.
Na seção Network Information da página de detalhes da rede de escritório, clique em Configure Rule na seção Virtual Private Network Rule.
-
Na página Configure Rule, clique em Generate Binding Code na seção On-premises Network Device e, em seguida, clique em Copy para salve o código para uso posterior.
NotaO código de vinculação serve para anexar o dispositivo de rede on-premises à linha privada virtual.
Este código tem validade de uma hora. Caso expire, gere um novo.
-
Na seção Configure Bypass Rules, clique em Edit à direita de Bypass Rules.
Split Tunneling Mode
Descrição
Global Return
Todas as solicitações de rede do cloud computer retornam à rede on-premises pelo túnel da linha privada virtual. O dispositivo de rede on-premises encaminha e gerencie o tráfego.
Whitelist Return (Múltiplas seleções permitidas)
Bloco CIDR de IP
Corresponde ao tráfego com base no intervalo de endereços IP de destino (IPv4/IPv6) e direciona as solicitações do segmento de rede especificado para a linha privada virtual.
Exemplo:
10.0.0.1/24
Nome de domínio
Usa resolução DNS para rotear solicitações de acesso de nomes de domínio especificados para a linha privada virtual. Há suporte a três padrões de correspondência de nome de domínio.
Exemplo:
Correspondência exata:
aliyun.comCorrespondência de string:
aliyunCorrespondência de domínio curinga:
*.aliyun.com
Aplicativo
Identifica e roteia o tráfego com base em protocolos da camada de transporte (TCP/UDP) e números de porta, ou recursos de protocolo da camada de aplicativo.
Exemplo:
explorer.exe
Clique em Confirm.
-
Configure o dispositivo de rede on-premises para a linha privada virtual e anexe a Premium office network seguindo o guia.
Modelo do Dispositivo
Guia de Configuração
Série iKuai AL88
Guia de Configuração do Lado do Dispositivo para Linha Privada Virtual (EDS x iKuai)
Série Panabit AL88
Guia de Configuração do Lado do Dispositivo para Linha Privada Virtual (EDS x Panabit)