亚马逊云AWS搭建多站点的Cisco DMVPN架构

      如果在你的企业网络架构中存在多个AWS VPC网络,企业物理数据中心以及多个分支站点,那么要将这些不同的节点有效地连接起来,在网络设计架构上不得不说是一个很大的挑战。在挨踢小茶之前的文章《亚马逊云AWS搭建多站点的VPN CloudHub架构》中介绍了如何利用AWS原生的VGW (Virtual Private Gateway)以及CloudHub特性来进行这方面的网络架构,但这种架构存在一定的局限性,作为补充,本文...阅读全文
    作者:挨踢小茶 | 分类:AWS, 云计算 | 阅读:9,220 阅读 | 标签:, , ,

    亚马逊云AWS搭建多站点的VPN CloudHub架构

      在挨踢小茶之前的文章中有详细介绍如何利用AWS VPC的VGW与远程站点建立点对点的IPsec VPN连接(具体可以查看文章亚马逊云AWS搭建基于BGP动态路由的硬件VPN(Site to Site VPN)教程),本文主要讲解一下在多个远程站点的情况下,如果建立AWS VPN CloudHub架构。   如果你有多个远程站点,并且每个站点都有一条与AWS VPC建立的VPN线路,那么AWS原生提供一种hub-and-spoke的模型来保证...阅读全文
    作者:挨踢小茶 | 分类:AWS, 云计算 | 阅读:9,746 阅读 | 标签:, , ,

    亚马逊云AWS搭建基于BGP动态路由的硬件VPN(Site to Site VPN)教程

      在挨踢小茶之前的文章亚马逊云AWS搭建基于静态路由的硬件VPN(Site to Site VPN)教程中讲解了如何使用pfsense来与VPC VGW (Virtual Private Gateway)建立基于静态路由的IPSec VPN,这次我将会讲解如何使用Cisco CSRv1000与VGW建立基于动态路由协议BGP的IPSec VPN。   其实也可以用任何支持VPC VGW的硬件设备来完成这个实验(支持的设备列表看这里),但是鉴于手上并没有空闲的硬件,...阅读全文
    作者:挨踢小茶 | 分类:AWS, 云计算 | 阅读:4,118 阅读 | 标签:, , ,

    深入解析亚马逊云AWS Direct Connect

      在2017 AWS re:Invent的NET403会议中,Steve Seymour深入讲解了AWS Direct Connect (DX) 以及VPN的新特性和技术细节。在这里,挨踢小茶做了一下整理,主要针对AWS Direct Connect的内容做了一下梳理。有兴趣的朋友可以观看原视频AWS re:Invent 2017: Deep Dive: AWS Direct Connect and VPNs (NET403) (需要自带梯子)。   因为是400级别的课程,所以内容还是比较深的,朋友们也可以...阅读全文
    作者:挨踢小茶 | 分类:AWS, 云计算 | 阅读:2,407 阅读 | 标签:, , ,

    将数据中心延伸到亚马逊云AWS的连接方式和架构设计

      今年2017 AWS re:Invent的NET301会议讲解了一些在今年关于AWS Direct Connect (DX)以及VPN的新特性,以及将客户网络接入到AWS数据中心的方式和一些技术细节。挨踢小茶觉得,这个章节还是干货满满的,有兴趣的可以查看原视频AWS re:Invent 2017: Extending Data Centers to the Cloud: Connectivity Options and Consideration (NET301) (需要自带梯子)。下面我来总结一下这个会议的一...阅读全文
    作者:挨踢小茶 | 分类:AWS, 云计算 | 阅读:6,606 阅读 | 标签:, , ,

    亚马逊云AWS连接企业多数据中心的网络高可用(HA)架构

      亚马逊AWS (Amazon Web Service)提供了连接AWS VPC (Virtual Private Cloud)和客户本地网络的多种方法,能让客户在可靠、弹性、性价比高的情况下访问位于AWS数据中心的资源。之前挨踢小茶也在文章使用软件VPN,硬件VPN或AWS DirectConnect连接客户网络与AWS介绍了AWS提供的不同连接方法,那么如何才能好好地利用这些连接方式,创建高可用的(High Availability)的互联网络呢?   每...阅读全文
    作者:挨踢小茶 | 分类:AWS, 云计算 | 阅读:3,045 阅读 | 标签:, , ,

    亚马逊云AWS搭建基于静态路由的硬件VPN(Site to Site VPN)教程

      如之前使用软件VPN,硬件VPN或AWS DirectConnect连接客户网络与AWS所说,要连接AWS VPC网络和客户端网络的方式有3种。之前一篇文章亚马逊云AWS搭建软件VPN(Client VPN)教程已经介绍了如何使用软件VPN的方法,下面介绍下如何使用硬件VPN。这种方式的VPN实际上是通过客户网络的硬件与亚马逊AWS VPC的VGW(Virtual Private Gateway)建立一条IPSec VPN隧道,因此也可以叫做Site to Site ...阅读全文
    作者:挨踢小茶 | 分类:AWS, 云计算 | 阅读:4,019 阅读 | 标签:, , ,

    亚马逊云AWS搭建软件VPN(Client VPN)教程

      如之前使用软件VPN,硬件VPN或AWS DirectConnect连接客户网络与AWS所说,要连接AWS VPC网络和客户端网络的方式有3种,其中一种最简单,对硬件/线路要求最少的方式便是使用软件VPN来进行连接。针对于AWS DirectConnect需要的购买专线和CGW设备(Customer Gateway)或者硬件VPN所需要的CGW硬件设备,软件VPN的搭建过程只需要在AWS VPC内创建一个有VPN Server功能的主机,以及用户侧需要安...阅读全文
    作者:挨踢小茶 | 分类:AWS, 云计算 | 阅读:4,823 阅读 | 标签:, , ,

    使用软件VPN,硬件VPN或AWS DirectConnect连接客户网络与AWS

      使用亚马逊AWS VPC(Virtual Private Cloud)和EC2(Elastic Compute Cloud),可以组建在公有云上的服务器、存储和网络,这些资源都可以做到能通过互联网进行访问。但是对于一些公司内部的资源,只希望公司内部可以访问,或者希望公司的网络访问AWS内的资源更快一些(而非通过普通的互联网),那么只能建立客户网络和AWS网络之间的WAN链接了。   也就是说,可以看做AWS是一个远程数...阅读全文
    作者:挨踢小茶 | 分类:AWS, 云计算 | 阅读:4,105 阅读 | 标签:, , ,

    扔掉百度云,搭建属于自己的私有云吧

    随着现在数码时代的不断进步,以及人们多对媒体日渐增加的需求,每个人都会有海量的数据(文件,照片,视频,电影等等)需要存放。而且这个数据的大小从以前的几百GB变成了现在动辄几TB的空间。 其实在这之前会有几种选择: 买一块大容量硬盘。这样一块硬盘坏了怎么办?虽然机械硬盘某种程度上可以进行数据修复,但是有些不可恢复的数据还是不要冒这个风险了吧。 买多几块大容量硬盘做家庭...阅读全文
    作者:挨踢小茶 | 分类:AWS, 云计算 | 阅读:1,200 阅读 | 标签:,