跨境企业需要在合规前提下,实现高效稳定的全球互联,但受政策监管、带宽瓶颈、网络复杂性影响,跨境访问常遇高延迟、丢包、抖动等问题,影响云应用和核心业务运行。飞连提供 SD-WAN 全球加速线路,助力企业快速、合规地优化跨境访问体验。
实现应用加速的核心逻辑是构建一条从流量入口(上车点)到业务出口(下车点)的确定性路径。配置流程分为以下四个关键维度:
在系统执行调度前,必须首先定义“需要被加速的对象”。
这是构建“网络路径”的物理基础,解决流量“从哪进、从哪出”的问题。
针对移动办公(即需要通过飞连客户端远程接入)场景,配置员工如何合法地“进入”加速网络。若仅需优化工区内的固定设备访问则可跳过此步。
将前三个维度的配置进行逻辑关联,解决“流量如何分流”的问题。
本文提供了云 VPN 加速访问 SaaS 应用的示例场景,该场景中存在一个企业 A,需要使用飞连 SD-WAN 来满足如下应用访问需求:
在海外公有云平台(如 AWS、阿里云)购买一台配置为 4C/16G+ 的虚拟机,作为 VPN 连接的下车点。
本案例假设下车点为新加坡 AWS 上的某台虚拟机。虚拟机配置推荐:
类型 | 跨境流量 | 推荐OS | CPU | 内存 | 磁盘 |
|---|---|---|---|---|---|
vCPE | 0~100Mb |
| 4C | 4G | 100G |
100~200Mb | 8C | 8G | 100G | ||
200~500Mb | 12C | 16G | 100G |
chatgpt.comyoutube.com创建流量下车 CPE。
您需要创建 AWS 虚拟机(该部分的具体配置请参考对应产品官网提供的帮助指南),并 SSH 登录到 AWS 虚拟机。
保持 AWS 虚拟机登录状态的同时,前往飞连管理后台,在左侧导航栏选择办公组网 > 分支网关。
在分支网关页面右上角,选择添加分支 > 软件版。
在基本配置界面,完成以下配置项,并单击下一步。
配置项 | 说明 | 示例配置 |
|---|---|---|
分支名称(中文) | 自定义分支网关的中文名称名称,用于标识该网关 | 新加坡下车点 |
分支名称(英文) | 自定义分支网关的英文名称,用于标识该网关。 | CPE-SP |
分支网关类型 | 用于标识该分支网关对应的企业机构。可选:
| 企业分支 |
设备高可靠 | 启用设备高可靠增加了系统的冗余性和可靠性,如果一个节点出现故障或中断,另一个节点可以接管工作,确保分支的连续性和可用性:
| 不启用 |
在部署安装界面,根据界面提供的组件安装命令,在相应的 Linux 系统服务器内安装飞连分支网关组件,并单击下一步。
同时,需要 SSH 登录到新加坡的下车点机器上,执行如下命令:
序号 | 操作类型 | 操作说明 |
|---|---|---|
1 | 进入 root 权限 | 执行命令 |
2 | 下载 vCPE 安装包 |
|
3 | 解压 vCPE 安装包 | 在上述的飞连管理后台部署安装页面,复制步骤二中的第 1 个命令,在下车点机器上执行。 |
4 | 安装 vCPE | 在上述的飞连管理后台部署安装页面,复制步骤二中的第 2、3 个命令,在下车点机器上执行。 |
5 | 安装过程中输入开局密钥 | 在部署过程中,需要输入开局密钥,密钥在上述的飞连管理后台部署安装页面,步骤三中获取(ID、Sercet)。 |
在联通性测试界面,根据界面提示信息完成连通性测试,确保分支网关组件所在的服务器与飞连网络互通。然后单击下一步。
在资源发布页面,单击选择资源,并选择已定义的内容资源,选择预选创建好的资源 chatgpt资源,单击确认。
配置项 | 说明 | 备注 |
|---|---|---|
IP 资源发布 | 启用后,分支 IP 资源发布至 SD-WAN,其他分支可访问。不启用则不可访问。 | 本案例仅配置海外下车点,故不启用 IP资源发布到SD-WAN网络 配置。 |
域名资源发布 | 启用后,系统自动为分支创建选路策略,发布后将域名资源调度到该分支网关。若不启用,可在创建分支网关后,在办公组网 > 应用调度里配置策略。 | 本案例需要把域名资源发布给所有办公人员,故启用域名资源发布到 SD-WAN 网络。 |
是否启用 DNS 代理 | 当分支网关作为上车点时需启用,应用调度域名用飞连中心 DNS 解析,其他域名用此处配置的 DNS 代理服务器。 | 案例仅作为海外下车点,DNS 代理无需配置。 |
路由优先级 | 当目标应用同时发布 IP 和域名资源时,设置优先策略。 | 保持默认值,选中域名调度优化。 |
配置完成如下图所示。
在完成页面,单击前往云 VPN,跳转至新的浏览器 tab 页。在原来的页面,单击结束完成分支网关的创建。
114.114.114.114。223.5.5.5。张三 的员工账号。张三 用户,创建员工选路策略。
在左侧导航栏打开办公组网 > 应用调度,在员工选路页签右侧单击添加策略。
在新增页面,完成以下配置,并单击确认。
信息项 | 说明 | 示例配置 |
|---|---|---|
策略名称 | 当前策略的名称。 | 张三的调度策略 |
匹配优先级 | 当前策略的优先级,您可以单击数值修改优先级。 | 80 |
生效对象 | 当前策略生效的范围,支持按部门维度或角色维度设置。 | 选中 |
目标应用 | 当前策略关联的应用。 | 选中 |
出口分支网关 | 当前策略关联的出口分支网关。 | 选中 |
如果用户需要访问应用,还需要安装飞连客户端并且登录。
张三 的员工账号登录飞连。云 VPN,并单击确认连接。