您當(dāng)前的位置是:  首頁 > 新聞 > 國內(nèi) >
 首頁 > 新聞 > 國內(nèi) >

IPSec VPN全面上線 UCloud網(wǎng)關(guān)安全策略再添利器

2017-09-25 11:30:53   作者:   來源:CTI論壇   評論:0  點(diǎn)擊:


  近日,國內(nèi)領(lǐng)先云計(jì)算服務(wù)商UCloud在上海二、廣州、北京二、香港等多個(gè)地域上線IPSec VPN安全網(wǎng)關(guān)服務(wù)。該網(wǎng)絡(luò)新特性的推出,不僅可以使UCloud公有云多個(gè)地域間的公網(wǎng)通信得到加密,還能支持與用戶自有IPSec設(shè)備互聯(lián)來搭建安全可靠的混合云環(huán)境。
  結(jié)合此前已有的SSL VPN產(chǎn)品,UCloud在網(wǎng)絡(luò)和應(yīng)用層上的安全及擴(kuò)展性變得日益強(qiáng)大,是業(yè)內(nèi)為數(shù)不多地能同時(shí)提供IPSec和SSL VPN安全網(wǎng)關(guān)服務(wù)的云廠商,為用戶在網(wǎng)絡(luò)間的數(shù)據(jù)通信提供了雙重安全保障。
  網(wǎng)關(guān)安全新特性
  IPSec作為一種由IETF定義的標(biāo)準(zhǔn)協(xié)議,主要用于提供公用/專用網(wǎng)絡(luò)的端對端加密和驗(yàn)證服務(wù),該項(xiàng)成熟的網(wǎng)關(guān)技術(shù)可用于實(shí)現(xiàn)遠(yuǎn)程VPN接入。
  UCloud IPSec網(wǎng)關(guān)產(chǎn)品采用IKE v1版本進(jìn)行協(xié)商,使用預(yù)共享秘鑰配置,支持Main Mode主模式和Aggressive Mode野蠻模式,并且支持AH認(rèn)證和ESP加密。此外,UCloud IPSec VPN產(chǎn)品還提供多項(xiàng)進(jìn)階功能,比如支持FQDN全程域名、修改DH配置、修改SA超時(shí)配置等。
  產(chǎn)品后臺采用高可用架構(gòu)設(shè)計(jì),以集群方式提供熱備方案,確保在設(shè)備故障時(shí)能夠自動(dòng)秒級切換,保證會話連續(xù)性,以確保達(dá)到用戶業(yè)務(wù)無感知的目的。
  操控更簡易
  在產(chǎn)品控制臺操作方面,也不必?fù)?dān)心。用戶不用再編寫繁雜的配置文件,只需通過便捷易用的控制臺,簡單幾步操作即可搭建一個(gè)立即可用的IPSec網(wǎng)關(guān)。同時(shí),控制臺還提供豐富的監(jiān)控?cái)?shù)據(jù),便于用戶進(jìn)行分析和排查問題。整個(gè)操控,用戶僅需為使用的帶寬和VPN按需付費(fèi),無需再支付額外的費(fèi)用。
  IPSec VPN應(yīng)用場景
  更低成本的公有云跨域互通解決方案
  雖然,UCloud現(xiàn)有產(chǎn)品UDPN(跨域通道)也可提供跨地域的內(nèi)網(wǎng)互通能力,但與IPSec VPN產(chǎn)品相比,兩者的區(qū)別主要在于:UDPN是基于物理專線來搭建,能確?缬蛲ㄐ诺母叨确(wěn)定、低延遲和無丟包,且內(nèi)網(wǎng)通信的安全性也可得到極大保證;而UDPN還提供VPC對等互通的能力,因此其成本也較高,更加適合于搭建多地服務(wù)和異地災(zāi)備業(yè)務(wù)。
  相比之下,IPSec VPN提供了一種更加低成本的跨地域互通方案。IPSec的加密能力確保了公網(wǎng)通信的安全性,如果公網(wǎng)的延遲抖動(dòng)和丟包可以被業(yè)務(wù)接受,便可搭建IPSec VPN以用于各地域間的業(yè)務(wù)數(shù)據(jù)同步,并且也為更高層級的高可用方案提供了更加堅(jiān)實(shí)的基礎(chǔ)環(huán)境。
  靈活運(yùn)用于混合云
  IPSec VPN還能應(yīng)用于混合云。UCloud混合云解決方案允許用戶選擇托管云、物理專線等多種接入方式,能做到多接入點(diǎn)的無差別接入。且因IPSec網(wǎng)關(guān)較高的兼容性(如兼容華為、華三、Cisco等多種網(wǎng)絡(luò)廠商),使其既可用于私有云和公有云間的業(yè)務(wù)通信,又可作為公有云的管理入口。靈活的使用方式為擴(kuò)展混合云的使用場景提供了更多可能性。
  IPSec VPN產(chǎn)品能夠同時(shí)滿足用戶對網(wǎng)絡(luò)互通和安全性的需求,也為用戶部署混合云方案提供了網(wǎng)關(guān)安全保障。這一舉措也貫徹實(shí)施了UCloud的服務(wù)宗旨——用戶的需求就是UCloud的下一個(gè)產(chǎn)品。UCloud將不斷進(jìn)行技術(shù)革新,繼續(xù)推出更加豐富的網(wǎng)關(guān)產(chǎn)品,為用戶創(chuàng)造無限可能的云上體驗(yàn)。
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點(diǎn)判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

專題