辦公網無公網IP,不支持NAT功能。IDC有公網IP,支持NAT功能。
1、IDC和辦公網內網互通
2、可使用移動終端,遠程接入內網
注冊地址:https://user.accesshub.cn/#/signUp
登陸方式一:在 https://user.accesshub.cn/#/loginTo 輸入管理平臺域名跳轉到登陸頁面
登陸方式二:在瀏覽器直接輸入管理平臺域名地址登陸,例如 https://yourdomain.accesshub.cn/
登錄后的頁面
IDC側配置NAT規則,允許外網訪問到容器宿主機端口:UDP/500,UDP/4500
首次安裝需要先打開服務器的IP轉發功能,修改/etc/sysctl.conf,設置net.ipv4.ip_forward = 1,重啟服務器
安裝docker
yum install -y docker
啟動docker
systemctl enable docker
systemctl start docker
運行容器
在管理控制臺的部署容器頁面,點擊復制,在服務器上粘貼命令執行
在管理控制臺部署容器頁面點擊下一步,設置容器類型,容器位置
登記IDC側服務器IP(如是單IP環境,請在IDC側服務器上運行 curl ip.sb ,查看服務器IP地址,使用該IP登記;如是多IP環境,出口公網IP入口公網IP不同,網絡類型請選擇NAT,分別填寫出口IP,入口IP)
登記辦公網側服務器IP(請在IDC側服務器上運行 curl ip.sb ,查看服務器IP地址,使用該IP登記)
點擊下一步,完成安裝
在總覽頁面,能看到容器信息
在站點對等頁面,點擊新增
網關選擇IDC側網關,登記IDC側網絡的CIDRs;對端網絡選擇辦公網側網關,登記右端網絡的CIDRs,創建連接(因為是辦公網側向IDC側發起連接,所以網關和對端網關順序不能填反)
點擊Change按鈕,兩端網絡使用IPSec連接,實現互通
在總覽頁面,可以看到連接狀態
在兩端網絡設備分別添加路由條目,將對端網絡的CIDRs添加到路由表,目的地址為本端容器宿主機IP。
IDC側,辦公網側網絡實現互通
需要在IDC側準備一個新的容器宿主機
IDC側配置NAT規則,允許外網訪問到容器宿主機端口:UDP/500,UDP/4500,UDP/1701,TCP/5555
安裝docker
yum install -y docker
啟動docker
systemctl enable docker
systemctl start docker
運行容器
在管理控制臺的部署容器頁面,點擊復制用戶接入容器運行命令,在服務器上粘貼執行
在管理控制臺部署容器頁面點擊下一步,設置容器類型,容器位置,登記服務器公網IP(如是單IP環境,請在IDC側服務器上運行 curl ip.sb ,查看服務器IP地址,使用該IP登記;如是多IP環境,出口公網IP入口公網IP不同,網絡類型請選擇NAT,分別填寫出口IP,入口IP)
點擊下一步,完成安裝
在總覽頁面,能看到容器信息
在用戶接入頁面點擊網關配置,填寫內網的CIDR
接入服務器名稱,DHCP網段,IPsec 預共享密鑰可根據需求自定義修改
通過分發注冊地址,注冊碼,可以邀請團隊成員注冊。注冊后即可使用客戶端接入網絡
接入客戶端設置
另外有需要云服務器可以了解下創新互聯cdcxhl.cn,海內外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業上云的綜合解決方案,具有“安全穩定、簡單易用、服務可用性高、性價比高”等特點與優勢,專為企業上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。
當前標題:IDC和企業分支機構組網配置-創新互聯
網站地址:http://m.newbst.com/article14/dehege.html
成都網站建設公司_創新互聯,為您提供企業建站、網站收錄、網站設計、全網營銷推廣、面包屑導航、網頁設計公司
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯