IBM Cloud VPN 概述
產品停售:自 2025 年 10 月 31 日起,新客戶將無法再部署 VMware Solutions 相關服務。 現有客戶仍可繼續在 IBM Cloud® 上使用並擴展其有效的 VMware® 工作負載。 如需詳細資訊,請參閱 IBM Cloud 上 VMware 的結束行銷。
IBM Cloud® Virtual Private Network (VPN) for VPC服務提供兩種類型的 VPN:
- 網站到網站閘道- 此 VPN 類型將您的本機網路連接到IBM Cloud VPC網路。
- 用戶端到網站伺服器- 此 VPN 類型允許網際網路上的用戶端連線至 VPN 伺服器,同時仍維持安全連線。
IBM Cloud VPN Gateway for VPC 為高度可擴充和強大的站點對站點 VPN 閘道提供簡單而強大的解決方案。 使用此服務,您可以建立站對站 VPN 通道以實現安全、加密的連接。 此外,您也可以透過IBM Cloud VPC上的 VPN 閘道和本機對等閘道從本機網站連線至IBM Cloud。 如需詳細資訊,請參閱「關於站點到站點 VPN 閘道」。
IBM Cloud客戶端VPN for VPC提供開源相容的客戶端到網站 VPN 解決方案,允許使用者連接到IBM Cloud透過安全、加密的連線取得資源。 無論您想要連線存取或管理在 VPCVirtual Servers中執行的工作負載或VMware®工作負載,您都可以使用OpenVPN-based用戶端對站台 VPN 解決方案進行遠端存取。 如需詳細資訊,請參閱「關於用戶端到站 VPN 伺服器」。
VPC 中VMware Cloud Foundation 解決方案的注意事項
當您在 VPC 子網路架構上使用VMware虛擬機器 (VM) 時,您的 VM 將附加到 VPC 子網,且路由行為與 VPCVirtual Servers相同。 VPC 子網路是從區域前綴配置的,並且路由在 VPC 之間運行,無需任何必要的更改。 您可以將IBM Cloud VPN Gateway for VPC 和IBM Cloud Client VPN for VPC與此解決方案結合使用,如先前列出的文件。
當您在 VPC 上的 VMware 解決方案上使用 NSX® 時,虛擬機器會連接到 NSX 覆疊網段上。 它們使用 IP 位址範圍或前綴,可透過指向 NSXTier-0專用上行鏈路 VIP 的 VPC 路由進行訪問,如 VPC 上的VMware NSX 邏輯路由 主題中所述。 您可以將IBM Cloud VPN Gateway for VPC 和IBM Cloud Client VPN for VPC與此解決方案結合使用,如先前列出的文件。
當您使用IBM Cloud客戶端VPN for VPC時,您必須新增向 NSX 覆蓋目標的 VPN 用戶端通告的 VPN 路由。 將 VPC 路由設定為相同目標並指向 NSXTier-0專用上行鏈路 VIP。 在 NSXTier-0中,確保 VPN 用戶端IPv4位址池的前綴路由有靜態路由,該路由指向上行鏈路子網路的預設閘道。
對於適用於 VPC 的IBM Cloud VPN 網關,建議使用基於路由的隧道,如 適用於 VPC 的 VPN 網關功能 主題中所述。 確保在本機 VPN 閘道上定義指向 NSX 覆蓋前綴的靜態路由。 將 VPC 路由設定為相同目標並指向 NSXTier-0專用上行鏈路 VIP。 對於本地目標,VPC 路由必須指向 VPN 隧道。 在 NSXTier-0中,請確保您的專用路由指向上行鏈路子網路的預設閘道。