IDC和企业分支机构组网配置
admin
2023-04-10 16:49:15
0

网络环境:


办公网无公网IP,不支持NAT功能。IDC有公网IP,支持NAT功能。


使用需求:


1、IDC和办公网内网互通

2、可使用移动终端,远程接入内网


解决方案:


IDC和企业分支机构组网配置


Step1. 注册账号


  • 注册地址:https://user.accesshub.cn/#/signUp

IDC和企业分支机构组网配置

Step2. 登陆管理控制台


  • 登陆方式一:在 https://user.accesshub.cn/#/loginTo 输入管理平台域名跳转到登陆页面

  • 登陆方式二:在浏览器直接输入管理平台域名地址登陆,例如  https://yourdomain.accesshub.cn/

IDC和企业分支机构组网配置

  • 登录后的页面

IDC和企业分支机构组网配置


Step3. 设置防火墙放行策略


  • IDC侧配置NAT规则,允许外网访问到容器宿主机端口:UDP/500,UDP/4500


Step4. 在服务器上运行容器


  • 首次安装需要先打开服务器的IP转发功能,修改/etc/sysctl.conf,设置net.ipv4.ip_forward = 1,重启服务器

  • 安装docker

        yum install -y docker

  • 启动docker

       systemctl enable docker

       systemctl start docker

  • 运行容器

       在管理控制台的部署容器页面,点击复制,在服务器上粘贴命令执行

IDC和企业分支机构组网配置

IDC和企业分支机构组网配置

Step5. 容器和管理控制台建立连接


  • 在管理控制台部署容器页面点击下一步,设置容器类型,容器位置

  • 登记IDC侧服务器IP(如是单IP环境,请在IDC侧服务器上运行 curl ip.sb ,查看服务器IP地址,使用该IP登记;如是多IP环境,出口公网IP入口公网IP不同,网络类型请选择NAT,分别填写出口IP,入口IP)

  • 登记办公网侧服务器IP(请在IDC侧服务器上运行 curl ip.sb ,查看服务器IP地址,使用该IP登记)

IDC和企业分支机构组网配置

  • 点击下一步,完成安装

IDC和企业分支机构组网配置

  • 在总览页面,能看到容器信息


Step6. 建立对等连接


  • 在站点对等页面,点击新增

  • 网关选择IDC侧网关,登记IDC侧网络的CIDRs;对端网络选择办公网侧网关,登记右端网络的CIDRs,创建连接(因为是办公网侧向IDC侧发起连接,所以网关和对端网关顺序不能填反)

  • 点击Change按钮,两端网络使用IPSec连接,实现互通

IDC和企业分支机构组网配置

IDC和企业分支机构组网配置

  • 在总览页面,可以看到连接状态

IDC和企业分支机构组网配置

Step7. 添加路由


  • 在两端网络设备分别添加路由条目,将对端网络的CIDRs添加到路由表,目的地址为本端容器宿主机IP。

  • IDC侧,办公网侧网络实现互通


Step8. 远程接入服务器环境


  • 需要在IDC侧准备一个新的容器宿主机

  • IDC侧配置NAT规则,允许外网访问到容器宿主机端口:UDP/500,UDP/4500,UDP/1701,TCP/5555

Step9. 在服务器上运行容器


  • 安装docker

        yum install -y docker

  • 启动docker

        systemctl enable docker

        systemctl start docker

  • 运行容器

      在管理控制台的部署容器页面,点击复制用户接入容器运行命令,在服务器上粘贴执行

IDC和企业分支机构组网配置

IDC和企业分支机构组网配置

Step10. 容器和管理控制台建立连接


  • 在管理控制台部署容器页面点击下一步,设置容器类型,容器位置,登记服务器公网IP(如是单IP环境,请在IDC侧服务器上运行 curl ip.sb ,查看服务器IP地址,使用该IP登记;如是多IP环境,出口公网IP入口公网IP不同,网络类型请选择NAT,分别填写出口IP,入口IP)

IDC和企业分支机构组网配置

  • 点击下一步,完成安装

IDC和企业分支机构组网配置

  • 在总览页面,能看到容器信息

IDC和企业分支机构组网配置

Step11. 配置远程接入网关


  • 在用户接入页面点击网关配置,填写内网的CIDR

  • 接入服务器名称,DHCP网段,IPsec 预共享密钥可根据需求自定义修改

  • 通过分发注册地址,注册码,可以邀请团队成员注册。注册后即可使用客户端接入网络

IDC和企业分支机构组网配置

Step12. 客户端设置


接入客户端设置


相关内容

热门资讯

今日重大通报“点点四川长牌怎么... 您好:点点四川长牌这款游戏可以开挂,确实是有挂的,需要了解加客服微信【4282891】很多玩家在这款...
【今日要闻】“新超圣炸/金/花... 家人们!今天小编来为大家解答新超圣炸/金/花透视挂怎么安装这个问题咨询软件客服徽9784099的挂在...
终于明白“朋友贵州麻将有没有挂... 终于明白“朋友贵州麻将有没有挂?”(透视曝光猫腻)您好,朋友贵州麻将这个游戏其实有挂的,确实是有挂的...
【今日要闻】“炫龙牛牛可以开挂... 【今日要闻】“炫龙牛牛可以开挂吗?”(其实是有挂)您好,炫龙牛牛这个游戏其实有挂的,确实是有挂的,需...
终于了解“圣盛宜昌花牌是不是有... 您好:圣盛宜昌花牌这款游戏可以开挂,确实是有挂的,需要了解加客服微信【4282891】很多玩家在这款...
今日重大消息“新八戒是不是有挂... 今日重大消息“新八戒是不是有挂?”(外卦神器下载)您好,新八戒这个游戏其实有挂的,确实是有挂的,需要...
玩家最新攻略“乐游510k到底... 有 亲,根据资深记者爆料乐游510k是可以开挂的,确实有挂(咨询软件无需...
重磅消息“普通扑克三公保庄大是... 家人们!今天小编来为大家解答普通扑克三公保庄大透视挂怎么安装这个问题咨询软件客服徽4282891的挂...
今日重大消息“熊猫四川麻将辅助... 网上科普关于“熊猫四川麻将有没有挂”话题很是火热,小编也是针对熊猫四川麻将作*弊开挂的方法以及开挂对...
今日重磅消息“西南九九开挂器?... 今日重磅消息“西南九九开挂器?”(其实是有挂)您好,西南九九这个游戏其实有挂的,确实是有挂的,需要了...