1. 尊龙时凯

        工厂研学 丨 尊龙时凯网络数字化智能工厂“黑科技”大揭秘
        预约直播
        拒绝业务“掉链子”:2025 尊龙时凯网络 “降故障・强防护” 行业运维实战交流会
        预约直播
        尊龙时凯睿易 尊龙时凯官方商城

        中文

        • Global / English
        • France / Français
        • Germany / Deutsch
        • Indonesia / Indonesian
        • Italy / Italiano
        • Japan / 日本語
        • Kazakhstan / Pусский
        • Poland / Polski
        • Portugal / Português
        • Spain / Español (España)
        • Thailand / ภาษาไทย
        • Vietnam / Việt Nam
        • LATAM / Español
          (América Latina)
        • Türkiye / Türkçe
        • Brazil / Português(Brazil)
        产品
        < 返回主菜单
        产品中心
        产品

        交换机

        交换机所有产品
        < 返回产品
        交换机主页
        交换机

        无线

        无线所有产品
        < 返回产品
        无线主页
        无线

        无线管理与应用

        云桌面

        云桌面产品方案中心
        < 返回产品
        云桌面主页
        云桌面

        安全

        安全所有产品
        < 返回产品
        安全主页
        安全
        服务支持
        < 返回主菜单
        服务与支持中心
        服务与支持
        服务工具
        服务平台
        • 云桌面服务平台
        • 睿易服务平台
        • 合作伙伴服务平台
        教学服务
        • 尊龙时凯ICT人才教育中心
        • 校企合作
        • 认证体系
        • 培训计划
        合作伙伴
        < 返回主菜单
        合作伙伴中心
        合作伙伴
        成为尊龙时凯伙伴
        售前营销
        • 市场资料库(合作伙伴)
        • 尊龙时凯产品配置器
        • 营销资料平台
        • 售前认证
        • 售前工具包
        • 合作伙伴礼品库
        • e-Learning
        • 产品资质查询
        • 远程POC
        销售与订单
        售后及服务
        • 售后认证
        • 售后工具包
        • RSDP 尊龙时凯服务交付平台
        • 售后服务认证
        • 售后知识平台
        • 渠道服务管理系统(CSM)
        • SMB渠道客户服务平台(CCSP)
        用户中心
        • 系统指导大全
        • 账号管理
        • 下载电子授权牌
        • 签约信息查看
        • 资质查询
        • 签章管理
        • 返利管理
        • 睿易技术认证查询
        返回主菜单
        选择区域/语言
      2. Global / English
      3. Japan / 日本語
      4. Türkiye / Türkçe
      5. Vietnam / Việt Nam
      6. Indonesia / Indonesian
      7. Thailand / ภาษาไทย
      8. Spain / Español (España)
      9. Portugal / Português
      10. France / Français
      11. Poland / Polski
      12. Kazakhstan / Pусский
      13. Germany / Deutsch
      14. Italy / Italiano
      15. Brazil / Português(Brazil)
      16. LATAM / Español (América Latina))

        无基础也能配置VPN——诺客云Easy VPN

        通过诺客云上的Easy VPN功能,不用懂技术也可以快速完成VPN配置,实现跨公网访问不同地区分支机构的内网,满足企业总部与分部之间、分部与分部之间内网互通的办公需求。

        • 发布时间:2022-10-26

        • 点击量:

        • 点赞:

        分享至

        我想评论

        1 Easy VPN功能介绍
        通过在诺客云上配置Easy VPN,可实现跨公网访问不同地区分支机构的内网,满足企业总部与分部之间、分部与分部之间内网互通的办公需求。拓扑结构如图1-1 拓扑结构所示。
        图1-1 拓扑结构
                                                                                            
        Easy VPN基于IPsec VPN做了一系列优化,能够简化用户配置和运维操作,降低成本,具体如下:
        ●自动感知总部公网IP变化并更新配置:总部出口使用运营商非固定公网IP,当总部网关的出口IP发生变化时,诺客云感知并下发新的公网IP到分支机构的IPSec VPN配置,以保障链路可以继续使用。与总部IP使用专线的方案相比,大大降低成本;与DDNS方案相比,大大缩短链路恢复时长。
        ●极简配置:将网关上云后,简单几步操作即可实现总部与分支机构互通,解决VPN配置复杂问题。
        ●运维可视化:界面可查看站点位置、链路状态、流量数据,整个VPN组可视化管理,解决总分机构设备的管理繁琐问题。
                                                                  
        2 配置流程

                                                               
        3 配置步骤
        (1)登录诺客云,选择[组件]>>[easy VPN]>>[创建第一个VPN]。
        图3-1 选择[组件]>>[easy VPN]

                                               
        图3-2 点击<创建第一个VPN>
                                                    
        (2)设置VPN名称,点击<确定>。
        图3-3 设置VPN名称
                                                            
        (3)选择总部网关所在的项目(要求总部网络中的网关设备已经上云并在线),等待获取网关配置,预计需要30秒(等待时间因网络状况的不同可能有所差异)。
        图3-4 选择总部网关所在的项目
                                                           
        图3-5 等待获取网关配置
                                                          
        (4)VPN访问的外网端口获取成功后,选择允许分支访问的总部IP段。

        说明
        ●多WAN上网时,需要选择一个WAN口作为VPN服务器的外网口。
        ●诺客云能够自动识别端口IP的变化,并同步分支配置,保证动态IP情况下的VPN连接。
        ●VPN访问的外网端口获取成功后,自动生成预加密密钥,可根据需要进行修改。

                                                                                
        图3-6 选择分支访问的总部IP段
                                                              
        (5)按需勾选允许各分支机构之间互访。勾选之后,将允许分支机构之间互访并自动更改分支机构访问的IP段。
        图3-7 各分支之间允许互相访问
                                                                           
        (6)展开高级配置,可配置IKE、生命周期、协商模式等参数,建议保持默认配置。
        图3-8 高级配置参数
                                                                   
        (7)点击<下发总部配置>,完成总部VPN配置。
        图3-9 点击<下发总部配置>
                                                           
        (8)总部VPN配置成功后,点击<前往添加分支>,配置分支的VPN。
        图3-10 点击<前往添加分支>
                                                              
        (9)选择分支网关所在的项目(要求分支网络中的网关设备已经上云并在线),点击<确定>。
        图3-11 选择分支机构所在的项目,点击<确定>
                                                                       
        (10)选择分支机构要访问总部的本地IP段。

        说明
        ●可选IP段为总部网关设备已配置的业务网段。
        ●各个分支接入VPN的网段,不允许重复或冲突,若出现冲突则需要修改(可前往[项目]>>[业务地图]进行操作)。
                                                                              
        图3-12 选择要访问总部的本地IP段
                                                                  
        (11)若还需要添加其他分支,无需返回上一步,直接点击<添加分支>即可。
        图3-13 点击<添加分支>
                                                                
        (12)点击<下发分支配置>,完成分支机构VPN配置。分支机构在配置中时会显示红色,需要约1分钟左右(等待时间因网络状况的不同可能有所差异)。配置完成后分支机构会显示蓝色。
        图3-14 点击<下发分支配置>
                                                              
        图3-15 分支机构VPN配置中
                                                                         
        图3-16 分支机构VPN配置完成

                                                                                
        4 配置验证
        (1)登录诺客云,选择[组件]>>[easy VPN]。
        (2)点击总部网络,查看总部VPN配置详情。
        图4-1 总部VPN配置详情
                                                                         
        (3)点击分支机构网络,查看分支机构VPN配置详情。
        图4-2 分支机构VPN配置详情
                                              
        (4)验证分支192.168.10.0网段的电脑能够ping通总部内网192.168.12.0网段下的目的IP。
        图4-3 验证分支与总部的连通性
                                                             
        5 配置调整
        5.1   关闭VPN
        【页面向导】组件>>easy VPN
        若要关闭所有分支机构访问总部的功能,可以点击总部网络,关闭总部VPN。
        若只需关闭某一分支机构访问总部的功能,可以点击该分支机构,关闭分支VPN。

        说明
        ●关闭VPN后,VPN配置还在,但是与其关联的所有VPN链路都将断开。
        ●在总部或者分支机构上关闭VPN后,可以点击总部或者分支机构,再次开通VPN功能。

                                                                       
        ●关闭总部VPN
        总部VPN关闭后,总部及分支机构都会变成红色,表示均未开通VPN功能。
        图5-1 选中总部,关闭总部VPN
                                                           
        图5-2 点击<确定>,关闭总部VPN
                                                         
        图5-3 关闭总部VPN后的示意图
                                                               
        ●关闭分支机构VPN
        关闭某一分支机构访问总部的功能后,其他未关闭VPN的分支机构仍能正常访问总部。
        图5-4 选中分支,关闭分支机构VPN
                                                           
        图5-5 点击<确定>,关闭分支机构VPN
                                                          
        5.2   删除VPN
        【页面向导】组件>>easy VPN
        若要删除所有VPN链路,点击总部网络,删除总部VPN配置。总部VPN配置删除后,将同步删除所有分支结构的VPN配置。
        若只需删除某一个分支机构的VPN链路,点击该分支机构,删除分支VPN配置。删除之后该分支如需和总部通信,需要在总部重新添加分支机构。
        ●删除总部VPN配置
        删除总部VPN配置之后,所有分支机构之间的内部网段、分支机构和总部之间的内部网段都不能进行通信。

        注意
        删除总部VPN后,所有的VPN配置都会被删除,可能会出现网络异常或断开的情况,请谨慎操作!
                                                             
        图5-6 选中总部,删除总部VPN配置
                                                             
        图5-7 点击<确认>,删除所有VPN配置
                                               
        ●删除分支VPN配置
        删除某一分支机构的VPN配置后,其他分支机构仍能正常访问总部。

        注意
        删除分支机构的VPN后,该分支机构的VPN配置都会被删除,可能会出现网络异常或断开的情况,请谨慎操作!
                                                     
        图5-8 选中分支,删除分支机构的VPN配置
                                                            
        图5-9 点击<确认>,删除该分支机构的VPN配置
                                                                                 
        6 总结
        如何轻松实现企业总部与分部之间、分部与分部之间内网互通的办公需求?答案就是使用诺客云上的Easy VPN功能。通过在诺客云上配置Easy VPN,VPN业务不费心不费力,同时运行状态可视化,帮助用户更快识别问题,运维更轻松。

        相关标签:

        点赞

        更多技术博文

        任何需要,请联系我们

        返回顶部

        收起
        请选择服务项目
        关闭咨询页
        售前咨询 售前咨询
        售前咨询
        售后服务 售后服务
        售后服务
        意见反馈 意见反馈
        意见反馈
        更多联系方式