Донецкий техникум промышленной автоматики

Віртуальні роутери і CloudPipe

При створенні віртуальної машини за замовчуванням вона має доступ до публічної мережі . публічна мережа в свою чергу маршрутизируется в Інтернет через загальний віртуальний роутер .

При створенні багаторівневої віртуальної інфраструктури для з'єднання приватної мережі і публічної мережі додається власний віртуальний роутер , Маршрутизирующий дані між DMZ і VLAN. При більш складних схемах може знадобитися інші роутери.

CloudPipe (VPN-шлюз) забезпечує віддалений безпечний доступ у внутрішню мережу користувача.

На практиці роутери і CloudPipe застосовуються дуже часто в різних схемах. Найбільш яскравий приклад представлений в кейсі №4.

Мета: Підключення двох офісів по шифрованому каналу до віддаленої майданчику в хмарі для доступу до IT-інфраструктури

Рішення: Створення віртуальної інфраструктури з підключенням офісів до бізнес-додатків в приватній мережі через CloudPipe (VPN)

Кроки для створення:

  1. Створіть в панелі управління приватну мережу ( VLAN )
  2. Створіть в приватній мережі ( VLAN ) підмережа
  3. створіть свій віртуальний роутер з інтерфейсами в публічній мережі і в підмережі
  4. створити CloudPipe (VPN-шлюз) з підключенням за замовчуванням до публічної мережі
  5. створіть три віртуальних сервера Dynamic Large (8192MB RAM; 50GB HDD; 8 CPU) з ОС Windows Server
  6. Налаштуйте індивідуальні групи безпеки (Віртуальний фаєрвол) для групи серверів
  7. Розгорнути на віртуальних серверах ПО для бізнес-додатків