我已连接到公司网络。我想在我的PC和GCP Cloud VPN之间建立VPN通道。有没有人可以指导我应该使用什么类型的VPN?我的意思是,我应该使用HA VPN、静态VPN还是动态VPN,以及如何使用?或引用任何视频或网站链接。感谢您的帮助。安息吧!
发布于 2021-02-18 05:10:38
VPN类型可能取决于您的需求。
HA虚拟专用网是一种高可用性(HA)云虚拟专用网解决方案,可让您通过单个地域中的IPsec虚拟专用网连接将本地网络安全地连接到私有网络。HA VPN提供99.99%的服务可用性SLA。
相比之下,传统
网关具有单个接口、单个外部IP地址,并支持使用动态(BGP)或静态路由(基于策略或基于路由)的隧道。它们提供99.9%的服务可用性SLA。
动态路由通过云路由自动管理路由交换。云路由器上的BGP接口与对应的云VPN通道位于同一区域,用于管理此交换。云路由器可以添加和删除路由,而无需删除和重新创建通道。
传统VPN通道支持基于策略和基于路由的静态路由选项。仅当您无法使用动态(BGP)路由或HA VPN时,才考虑使用静态路由选项。
基于策略的路由。本地网段(左侧)和远程网段(右侧)定义为通道创建过程的一部分。
基于路由的VPN。当您使用Google Cloud控制台创建基于路由的VPN时,您只需指定一个远程IP范围列表。这些范围仅用于在您的VPC网络中创建到对等资源的路由。
考虑了解流量选择器建议Routing options and traffic selectors
但是,目前最好的选择是create an HA VPN gateway to a peer VPN gateway,但这将需要位于内部的路由器。具有静态和动态路由的传统VPN将于2021年10月31日弃用。但是,您可以在VPN中使用OpenVPN按照how-to-guides或不同的过程创建它们。
https://stackoverflow.com/questions/66240230
复制相似问题