При створенні віртуальної машини за замовчуванням вона має доступ до публічної мережі . публічна мережа в свою чергу маршрутизируется в Інтернет через загальний віртуальний роутер .
При створенні багаторівневої віртуальної інфраструктури для з'єднання приватної мережі і публічної мережі додається власний віртуальний роутер , Маршрутизирующий дані між DMZ і VLAN. При більш складних схемах може знадобитися інші роутери.
CloudPipe (VPN-шлюз) забезпечує віддалений безпечний доступ у внутрішню мережу користувача.
На практиці роутери і CloudPipe застосовуються дуже часто в різних схемах. Найбільш яскравий приклад представлений в кейсі №4.
Мета: Підключення двох офісів по шифрованому каналу до віддаленої майданчику в хмарі для доступу до IT-інфраструктури
Рішення: Створення віртуальної інфраструктури з підключенням офісів до бізнес-додатків в приватній мережі через CloudPipe (VPN)
Кроки для створення:
- Створіть в панелі управління приватну мережу ( VLAN )
- Створіть в приватній мережі ( VLAN ) підмережа
- створіть свій віртуальний роутер з інтерфейсами в публічній мережі і в підмережі
- створити CloudPipe (VPN-шлюз) з підключенням за замовчуванням до публічної мережі
- створіть три віртуальних сервера Dynamic Large (8192MB RAM; 50GB HDD; 8 CPU) з ОС Windows Server
- Налаштуйте індивідуальні групи безпеки (Віртуальний фаєрвол) для групи серверів
- Розгорнути на віртуальних серверах ПО для бізнес-додатків