VPC 的 VPN 概觀

IBM Cloud 有兩個 VPN 服務。 VPN for VPC 提供站點對站點閘道器,可將您的內部網路連接至 IBM Cloud VPC 網路。 Client VPN for VPC 提供 client-to-site 伺服器,可讓網際網路上的用戶端連接到 VPN 伺服器,同時仍能維持安全連線。

站對站閘道

IBM Cloud VPN for VPC 為高度可擴充、穩健的站點對站點 VPN 閘道提供簡單但功能強大的解決方案。 使用此服務,您可以建立站對站 VPN 通道以實現安全、加密的連接。 透過 IBM Cloud VPC 上的 VPN 閘道和內部部署同層級閘道,從內部部署網站連接到 IBM Cloud。

此服務同時使用業界標準安全和加密選項,以及支援「預先共用密鑰 (PSK)」鑑別。 使用這項服務,您可以快速新增和移除 VPN 連線,並可選擇使用預先定義的組態。 如需詳細資訊,請參閱「關於站點到站點 VPN 閘道」。

IBM Cloud 中的站點對站點 VPN 為您提供以下選項,以將您的內部網路連接至 IBM Cloud VPC 網路:

政策型 VPN

此 VPN 模式使用已定義的安全政策來決定哪些流量會加密並透過 VPN 通道傳送。 管理員可以指定流量隧道的來源、目的地和服務,從而對傳輸內容進行精細控制。

路由型 VPN

此 VPN 模式依賴路由表來引導流量通過 VPN 通道。 在基於路由的組態中,流量會根據可用的路由,而非特定的政策,透過隧道傳送。 此方法有利於需要動態路由的大型複雜網路,允許更好的擴充性和適應網路拓樸的變化。

基於路由的 VPN 進一步支援下列連線類型:

以靜態路由為基礎的 VPN 連線

在以靜態路由為基礎的連線中,路由是手動指定並配置在路由表中。 此選項最適合具有固定網路拓樸的穩定環境。

以動態路由為基礎的 VPN 連線

在以動態路由為基礎的連線中,路由會自動被發現,路由資訊會透過 BGP 等通訊協定在網路之間交換。 此選項可簡化管理並適應網路變更,非常適合大型或不斷演進的環境。

網站對網站 VPN 閘道器包含下列功能:

  • 安全隧道 - 以基於路由或政策的模式建立 VPN,在您的 VPC 與您的內部專用網路或其他 VPC 之間建立 IPsec 站點到站點隧道。
  • 高可用性 - 內建於兩部 VPN 裝置,提供裝置等級的備援。
  • 預先定義和自訂的加密方案 - 可從多個預先定義的方案中選擇,利用可自訂的網際網路金鑰交換 (IKE) 第 1 階段和第 2 階段加密設定,進行快速、安全的 VPN 設定。
  • 監控 - 檢視監控儀表板,查看所有隧道和連線的目前狀態。 您也可以在任何時候暫停並重新啟動個別 VPN 連線。

用戶端對網站伺服器

IBM Cloud Client VPN for VPC 提供開放程式碼相容用戶端至網站 VPN 解決方案,可讓使用者透過安全且加密的連線連接至 IBM Cloud 資源。

當您的使用者在遠端工作、旅行或在沒有站對站 VPN 連線的位置工作時,他們可以使用 OpenVPN 用戶端來連接至 IBM Cloud VPC 上的 VPN 伺服器。 如需詳細資訊,請參閱「關於用戶端到站 VPN 伺服器」。

用戶端到站 VPN 包含下列功能:

  • 安全、加密的連線 - TLS 1.2/1.3-based 安全、加密的方式,讓您的員工(或個人)遠端存取 IBM Cloud VPC。 透過為用戶端連線設定的 VPN 伺服器以及 Transit Gateway 支援,您也可以在 IBM Cloud 上與 Classic IaaS 及其他 VPC 進行私人交互連線。
  • 高可用性 - 橫跨多個可用性區域,提供高吞吐量和彈性。
  • 多因素認證 - 應用於您的 VPN 伺服器和用戶端連線,提供額外的安全層級,以符合法規遵循和安全要求。
  • 作業與管理 - 檢視 VPN 伺服器儀表板,以監控 VPN 伺服器及其用戶端連線的狀態並管理其生命週期。 在不同的商業實務範例中,您也可以刪除連接至伺服器的用戶端。