全部产品
Search
文档中心

VPN网关:IPsec-VPN应用场景(绑定VPN网关)

更新时间:Jan 23, 2024

IPsec连接绑定VPN网关实例后,支持在本地数据中心和阿里云专有网络VPC(Virtual Private Cloud)之间建立安全可靠的网络连接。本文介绍IPsec-VPN(绑定VPN网关)常见的应用场景。

说明

IPsec连接绑定VPN网关实例的场景,IPsec-VPN连接正在从单隧道模式(原有模式)升级为双隧道模式,双隧道模式有效提高了IPsec-VPN连接的高可用性。关于双隧道模式的更多信息,请参见【升级公告】IPsec-VPN连接升级为双隧道模式

公网VPN网关应用场景

建立VPC与本地数据中心之间的连接

您可以通过IPsec-VPN将本地数据中心和VPC连接起来,构建混合云网络。

  • 双隧道模式本地IDC和VPC-双隧道

  • 单隧道模式本地IDC和VPC-单隧道

建立VPC与VPC之间的连接

您可以通过IPsec-VPN将两个VPC快速连接起来,实现云上资源共享。

  • 双隧道模式VPC和VPC-双隧道

  • 单隧道模式VPC和VPC-单隧道

建立VPC和本地数据中心之间的高可用连接(主备链路)

VPN网关实例支持绑定多个IPsec连接。本地数据中心可以通过多条IPsec-VPN链路与VPC互通,多个IPsec-VPN链路之间互为备份。

单隧道模式

本地IDC和VPC主备-单隧道

说明

在本地数据中心和VPC之间建立双隧道模式的IPsec-VPN连接,IPsec-VPN连接下的两条隧道默认为主备模式,无需再创建多个IPsec-VPN连接。

建立多个站点之间的连接

您可以使用IPsec-VPN将多个办公网络同时连接到VPN网关中,并通过VPN网关的Hub Spoke功能实现多个办公网络之间私网互通。

  • 双隧道模式多站点和VPC-双隧道

  • 单隧道模式多站点和VPC-单隧道

私网VPN网关应用场景

实现物理专线私网流量加密通信

在本地数据中心已通过物理专线与VPC建立私网连接的基础上,您可以通过IPsec-VPN实现物理专线私网流量加密通信,提高私网互通的安全性。

  • 双隧道模式私网本地IDC和VPC-多隧道

  • 单隧道模式私网本地IDC和VPC-单隧道