是否有利用云计算进行异地组网的解决方案?

2018-01-17 22:50:11 +08:00
 Jackyxiaoc
现有一中大型企业,下属子公司需接入母公司内网。
目前使用华为 AR1220-S 组网,使用 l2tp 搭建 vpn。使用路由器到路由器的解决方案,现已超过 10 家子公司,使用路由器通过 l2tp 接入母公司内网系统。
随着公司业务增长,今年预计需增加 30 个点接入母公司网络。(未来可能需增加超过 200 个点,且分布全国各地)

1.请问 AR1220-S 能否胜任,是否需要更换 AR2220-S 或 AR3220-S。
2.子公司使用什么设备能较稳定连接母公司通过华为搭建的 l2tp 的 vpn。(目前使用过极路由和普联,普联表现较为稳定。因大规模部署需要,请问 TL-ER7520g 能否稳定胜任。 目前 tp 最贵的企业路由器,官网上看的。)
3.大规模异地租网是否有更优方案,如利用云中转等,请各位大神们指点,谢谢。
2488 次点击
所在节点    云计算
39 条回复
marsteel
2018-01-18 11:17:22 +08:00
华为路由器有没有类似于 Cisco 的 DMVPN 特性?组建多点 VPN 还是比较方便的,否则 200 个分支管理起来很麻烦。
j2001588
2018-01-18 11:22:16 +08:00
ipsec vpn 或者 mpls vpn
dingjssc
2018-01-18 11:55:01 +08:00
L2TP 大中型企业不推荐

ipsec vpn 省事点

TP 这种设备建议还是不用的好
terrancesiu
2018-01-18 12:57:36 +08:00
可以的,利用云计算的主机做汇聚,至于技术就 gre/ipsec 都可以,配合 ospf。linux 上的 libreswan 和 ros 组网是没问题的。
orancho
2018-01-18 13:17:23 +08:00
@yanest IPsec 包一层 GRE 就行了
fortitudeZDY
2018-01-18 13:50:21 +08:00
为啥不用深信服,不是国内 vpn 前列吗?
xandyzhuv
2018-01-18 14:26:35 +08:00
我们是专门做企业异地组网的初创团队,目前我们有三种解决方案,软、硬件实现都有。
1、公网 IP VPN 解决方案
公网 IP VPN 解决方案通过在节点处部署 VPN 路由器 / 网关设备来搭建 VPN 隧道。
公网 IP VPN 解决方案适合拥有公网 IP 的企业。

2、Cloud VPN 解决方案
Cloud VPN 解决方案在各节点部署 VPN Agent 软件,在云服务器或云服务器集群上搭建云 VPN 网关,实现 VPN 隧道的搭建。
Cloud VPN 解决方案适合没有公网 IP 的企业,并且可以从云端对 VPN 系统进行灵活配置。

3、P2P VPN 解决方案
P2P VPN 解决方案通过 P2P 网络管理服务建立点到点的连接,进而实现点到点的互联互通。
P2P VPN 解决方案适合没有公网 IP、各节点之间需要互联互通、要求数据不经过第三方云服务商的企业。

有相关业务需求的话,可以随时联系我:13284617856。
defunct9
2018-01-18 14:34:51 +08:00
问了问我们网工。讨论了一下。纯软就 linux 的 openvpn 就好。ipsec 如果全是相同的硬件设备还好,如果异构就不太好。
不差钱的做法就是租用运营商的 mpls 网络。为毛一群都是软件的方案,没人用过 mpls 吗?
mooncakejs
2018-01-18 15:03:06 +08:00
我这么说会不会被喷,在阿里云上买了一个 1 核 1g 的低配主机跑 openwrt,既当 nat 网关又当 vpnserver。 已经稳定一年左右了。
dongchuan
2018-01-18 15:03:23 +08:00
@defunct9 mpls 巨贵
xderam
2018-01-18 18:06:23 +08:00
云中转估计就近接入,然后通过云厂商自己的“内部”专线再连通吧? 以前在东京的 aws+北京办公室搞过。
likuku
2018-01-18 18:13:52 +08:00
昨天看到一篇 aws 的工程师分享的:
搭建 DX Gateway,轻松互联全球架构 | 亚马逊 AWS 官方博客 :
https://amazonaws-china.com/cn/blogs/china/dx-gateway-build-global-architecture/
julyclyde
2018-01-18 18:27:19 +08:00
做汇聚你直接用 MPLS VPN 啊
Admstor
2018-01-18 19:13:51 +08:00
国内环境建议跟电信和联通购买 MPLS 或者 VPDN
软件形式的有可能被 cut
iX
2018-01-18 19:39:22 +08:00
@defunct9
@dongchuan
@julyclyde
@Admstor mpls 还是有缺点的,不是刚性管道。我司都是通过 mstp 方式接入总部的。。
Jackyxiaoc
2018-01-19 08:42:37 +08:00
@20has @Admstor @cooper @defunct9 @dingjssc @dongchuan @duan @fortitudeZDY @iAcn 谢谢各位大神给的方案和意见,极路由和普联确实不太适合企业玩,深信服和专线成本太高了,Cloud VPN 不知道稳定性如何。最终拟选用 ipsec,谢谢各位大神给的意见,非常感谢。
fortitudeZDY
2018-01-19 12:01:11 +08:00
预期要达到 200 个节点,规模确实不小了,一定得考虑能够进行集中或云端管理的方案啊,不然运维太复杂了
Jackyxiaoc
2018-01-19 14:52:34 +08:00
@fortitudeZDY 确实。现在还在很慎重考虑中。要稳定,安全,部署成本低,运维成本低。
julyclyde
2018-01-19 15:34:41 +08:00
@iX 你说的刚性是指带宽保证?还是哪方面?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/423765

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX