阿里云WOC-Cloud版本配置指南 - Sangfor

13
文档版本号:1.0 1 阿里云 WOC-Cloud 版本配置指南 目录 目录 .................................................................................................................................................. 1 一、用前必读................................................................................................................................... 2 二、网络场景................................................................................................................................... 2 三、环境搭建................................................................................................................................... 3 3.1、获得 WOC-Cloud ECS ............................................................................................... 3 3.1.1 入口一:从管理控制台购买.................................................................................. 4 3.1.2 入口二:从阿里云市场购买.................................................................................. 5 3.2、设置 WOC-Cloud 弹性 IP(可选)............................................................................... 5 3.2.1 申请弹性 IP ............................................................................................................. 6 3.2.2 购买弹性 IP ............................................................................................................. 6 3.2.3 绑定弹性 ip.............................................................................................................. 7 3.3、登录控制台获取 WOC-Cloud 授权 ............................................................................... 7 3.3.1 登录 WOCweb 控制台............................................................................................ 7 3.3.2 登录成功首页.......................................................................................................... 8 3.3.3、获得 WOC-Cloud 授权 ........................................................................................ 9 3.3.4、选择合适的付费方法。....................................................................................... 9 3.4、添加 VPC 网络的路由到 WOC-Cloud ......................................................................... 10 3.5WOC-Cloud 部署 .......................................................................................................... 11 3.5.1、设置部署模式..................................................................................................... 11 3.5.2、配置 VPN ............................................................................................................ 11 四、注意事项................................................................................................................................. 13

Transcript of 阿里云WOC-Cloud版本配置指南 - Sangfor

Page 1: 阿里云WOC-Cloud版本配置指南 - Sangfor

文档版本号:1.0

1

阿里云 WOC-Cloud 版本配置指南

目录

目录 .................................................................................................................................................. 1 一、用前必读 ................................................................................................................................... 2 二、网络场景 ................................................................................................................................... 2 三、环境搭建 ................................................................................................................................... 3

3.1、获得 WOC-Cloud 的 ECS ............................................................................................... 3 3.1.1 入口一:从管理控制台购买 .................................................................................. 4 3.1.2 入口二:从阿里云市场购买 .................................................................................. 5

3.2、设置 WOC-Cloud 弹性 IP(可选) ............................................................................... 5 3.2.1 申请弹性 IP ............................................................................................................. 6 3.2.2 购买弹性 IP ............................................................................................................. 6 3.2.3 绑定弹性 ip .............................................................................................................. 7

3.3、登录控制台获取 WOC-Cloud 授权 ............................................................................... 7 3.3.1 登录 WOCweb 控制台 ............................................................................................ 7 3.3.2 登录成功首页 .......................................................................................................... 8 3.3.3、获得 WOC-Cloud 授权 ........................................................................................ 9 3.3.4、选择合适的付费方法。 ....................................................................................... 9

3.4、添加 VPC 网络的路由到 WOC-Cloud ......................................................................... 10 3.5、WOC-Cloud 部署 .......................................................................................................... 11

3.5.1、设置部署模式 ..................................................................................................... 11 3.5.2、配置 VPN ............................................................................................................ 11

四、注意事项 ................................................................................................................................. 13

Page 2: 阿里云WOC-Cloud版本配置指南 - Sangfor

文档版本号:1.0

2

一、用前必读

1、深信服 WOC-Cloud 是虚拟机镜像方式存放在阿里云平台上,因此您需要先给

WOC-Cloud 提供 ECS(Elastic Compute Service, 阿里云服务器),您可以向阿里云平台购

买等方式获得 ECS。 2、由于阿里平台的原因,在“经典网络”模式下的 ECS 无法用于部署广域网优化,所以

用于安装 WOC-Cloud 的 ECS 必须采用“专有网络”类型(VPC 网络),新购买 ECS 用户手

动配置选择“可用区”的时候,不要使用界面的默认配置,因为默认配置选择的是“经典网络”类型。

3、我们对 WOC-Cloud 的 ECS 硬件配置做了约定,分别为为以下几种组合,因此您在

购买的时候需要注意配置。

表一

您在选购 WOC-Cloud 的 ECS 时,请手动选择以上其中一种配置组合,若您已经购买了

ECS,请您检查下 ECS 配置是否符合以上几种条件。 4、WOC-Cloud 目前只支持一块数据盘,如希望加大流缓存空间容量,建议您购买数据

盘的时候选择更大容量的数据盘。

二、网络场景

下图为 db 服务器通过 WOC-Cloud 访问 intetnet 场景的数据流图。

支持优化带宽 推荐 ECS 部署 WOC-Cloud 配置 WOC-Cloud 优化加速效果 CPU 内存 数据盘

10 Mbps 1 核 1G 100G 10Mbps 带宽达到 20Mbps 效果 50 Mbps 2 核 2G 100G 50Mbps 带宽达到 100Mbps 效果 100 Mbps 4 核 4G 100G 100Mbps 带宽达到 200Mbps 效果

200 Mbps 4 核 8G 100G 200Mbps 带宽达到 400Mbps 效果

Page 3: 阿里云WOC-Cloud版本配置指南 - Sangfor

文档版本号:1.0

3

三、环境搭建

本文使用如下 VPC 网络来进行环境配置演示。 创建一个 WOC-Cloud_VPC_demo 网络 划分了两个子网: 10.0.3.0 和 10.0.1.0 每个子网部署一台 web 服务器(10.0.3.1)和 db 服务器(10.0.1.11)。

3.1、获得 WOC-Cloud 的 ECS

因为深信服虚拟化广域网优化 WOC-Cloud 需要部署在阿里云的 ECS 实例上进行使用,

所以您首先需要为 WOC-Cloud 购买 ECS,这里简单介绍一下 ECS 的购买方法。阿里云提供

两个入口(管理控制台和阿里云市场)来购买 WOC-Cloud 的 ECS。

WOC-Cloud

部署位置

Page 4: 阿里云WOC-Cloud版本配置指南 - Sangfor

文档版本号:1.0

4

3.1.1 入口一:从管理控制台购买

Step1 选择 WOC-Cloud 放置的子网。

进入到管理控制台,选择 WOC-Cloud 放置的子网,WOC-Cloud 可以放置在 VPC 网络

中的任意虚拟交换机(也可以单独放置在一个交换机)上,对该 VPC 的指定网段的流量进

行进行加速。这里连接在“vSW_to_db”上。点击“创建 ECS”进入到购买页面。

Step2 选择 ECS 配置

用户按需选择配置 ECS 配置,但需要注意图中几点。

Step3 从“镜像市场”选择镜像。

图片待阿里审核上线完毕才可截图附上 Step4 选好镜像后,付款即成功购买。

1. 首先需要选择您的 VPC

网络所在的可用区,否则有

可能选不了 VPC 网络

2. WOC-Cloud 支持 1 核

1G,2 核 2G,4 核 4G,

4 核 8G 四种 ECS 配置,

参照表一 3. 这里必须要选择

专有网络

4. 镜像类型

选择镜像市

Page 5: 阿里云WOC-Cloud版本配置指南 - Sangfor

文档版本号:1.0

5

3.1.2 入口二:从阿里云市场购买

Step 1:搜索“广域网优化”。 从阿里云市场搜索“广域网优化”或“WOC”,排在第一位的就是“深信服广域网优

化 WOC /加速 IPsec VPN”,点击进入购买界面。

图片待阿里审核上线完毕才可截图附上 Step2 进入“自选 ECS 配置”

此处必须要进行自选ECS配置,默认配置会导致WOC-Cloud无法工作。这是由于

阿里的平台分为经典网络和专用网络,而默认选择的是经典网络,目前经典网络还无

法支持 WOC-Cloud。 图片待阿里审核上线完毕才可截图附上

Step3 进行 ECS 配置选择 在这一步选择支持“专有网络”的可用区,一定要选择可用区,否则专有网络选项可能

无法显示,并且选择 ECS 的 cpu 和内存配置必需符合表一的要求(满足 1C1G,2C2G,4C4G,

4C8G 其中之一),这里选择的是“1C1G”。 这一步还需要关联用户的 VPC 网络,选择实例放置的位置。这里选择的是之前创建好

的“WOC-Cloud_VPC_demo”专用网络,放到“vSW_to_db”虚拟交换机所在子网。

Step4 关联好网络类型后,付款即成功购买。

3.2、设置 WOC-Cloud 弹性 IP(可选)

已经弹性 IP 的用户请略过 3.2.1、3.2.2 章节,直接从 3.2.3 开始阅读。不需购买弹性 ip 的情

况请参考注意事项。

2.WOC-Cloud支持 1核

1G,2 核 4G,4 核 4G,

4 核 8G 四种 ECS 配置

4.这里选择专有网络类

1. 这 里 需要选 择 您 的

VPC 网络所在的可用区

3.这里一定要选择专有

Page 6: 阿里云WOC-Cloud版本配置指南 - Sangfor

文档版本号:1.0

6

3.2.1 申请弹性 IP

3.2.2 购买弹性 IP

用户按需要选择购买弹性 IP 的方式

从此处进入

申请弹性 IP

Page 7: 阿里云WOC-Cloud版本配置指南 - Sangfor

文档版本号:1.0

7

3.2.3 绑定弹性 ip

3.3、登录控制台获取 WOC-Cloud 授权

3.3.1 登录 WOCweb 控制台

1.如果购买了弹性 IP,绑定成功后,打开 IE 浏览器输入 https://弹性 IP,登录 web 控制

台首页(弹性 IP 查询方式如下截图); 2.如果未购买弹性 IP,可在 VPC 网络中的 ECS 服务器打开 IE 浏览器输入 https://私有

IP ,登录 web 控制台首页(私有 IP 查询方式如下截图)。

点击此处进入绑定弹性 IP 界面,

选择刚刚购买的弹性 IP 即可。

通 过 浏 览 器 登 录

WOC-Cloud 控制台界面

Page 8: 阿里云WOC-Cloud版本配置指南 - Sangfor

文档版本号:1.0

8

如打开 WOC-Cloud 控制台界面无法输入用户名、密码时,请调整 IE 浏览器的兼容模式(注

意只能用 IE 浏览器访问),兼容模式调整方式:打开 IE 浏览器—>工具—>兼容性视图—>添加 IP—>确定

3.3.2 登录成功首页

使用用户名和密码登录成功后,便可以看到 WOC-Cloud 控制台的系统状态首页

1.这里用户名

默认为 admin.

2.为购买镜像

时设置的密码

Page 9: 阿里云WOC-Cloud版本配置指南 - Sangfor

文档版本号:1.0

9

3.3.3、获得 WOC-Cloud 授权

进入到“维护序列号购买序列号”。

3.3.4、选择合适的付费方法。

跳转到购买页面提交个人信息填写点击提交后将获得序列号,将序列号输入到 3.3.3 的

图中,就可以愉快地使用 WOC-Cloud 了。

1.点击此处跳转到购买

授权界面,您可以选择

直接购买序列号或者选

择试用 WOC-Cloud

2.购买成

功后在此

输入序列

3. 点击保存并生效

Page 10: 阿里云WOC-Cloud版本配置指南 - Sangfor

文档版本号:1.0

10

3.4、添加 VPC 网络的路由到 WOC-Cloud

在 WOC-Cloud 所在的 VPC 网络的路由器上添加路由条目,指向 WOC-Cloud,目的在

于把要加速优化的流量引流到 WOC-Cloud 建立好的加速通道内。

1.目标网段为对端与阿里云互联的

网络网段,即此目标网段流量则要

进入 WOC--Cloud 建立的通道进行

加速优化

2.选择 ECS 实例

3 选择 WOC-Cloud 实例

Page 11: 阿里云WOC-Cloud版本配置指南 - Sangfor

文档版本号:1.0

11

3.5、WOC-Cloud 部署

3.5.1、设置部署模式

进入到“系统部署设置”,目前仅支持单臂模式(注意不要自行修改),否则 WOC-Cloud可能无法正常使用,LAN(eth0)的 IP 配置为阿里云下发的默认配置无需修改。

3.5.2、配置 VPN

A. 当 WOC-Cloud 作为被接入端(对端设备向其发起连接) 进入到“系统Sangfor VPN服务端”,在基本设置一栏,将主 webagent 改成 LAN(eth0)获取到的 IP:4009,如下图示: 2. 在用户管理一栏新建一个用户

3.在新打开的窗口中,填入用户名,密码,类型选择分支,其它的默认即可,最后确定

Page 12: 阿里云WOC-Cloud版本配置指南 - Sangfor

文档版本号:1.0

12

4. 因为 WOC-Cloud 做为被接入端,必须要绑定弹性 IP 获取公网地址,对端才可发起请求建

立 IPSEC VPN 即实现两端互联。 B. 当 WOC-Cloud 作为接入端(向对端设备发起连接) 进入到“系统Sangfor VPN客户端”,在连接管理一栏新建一个连接,在新打开的

窗口中,主 webagent 填写对端设备的外网 IP:4009,用户名和密码填写对端设备设置的用

户密码,最后点击确认即可。

Page 13: 阿里云WOC-Cloud版本配置指南 - Sangfor

文档版本号:1.0

13

四、注意事项

1. 深信服广域网优化 WOC 有三种产品形态(硬件设备、虚拟化平台软件版、公有云

平台软件版),支持用户不同应用场景的部署要求。但因产品特性部署上要求成对部署,因

此除了阿里云的 VPC 网络需要部署 WOC-CLOUD 软件版,还需要在与阿里云数据交互的

对端部署硬件设备或虚拟化平台软件版。阿里云上部署 WOC-Cloud 后请与我们取得联系(淘

宝旺旺客服或电话咨询 400-806-6868),由专人为您安排与阿里云 WOC-Cloud 对接端的硬

件 WOC 设备或虚拟化平台软件版 WOC 进行测试体验/购买使用。 2.在阿里控制台修改 WOC-Cloud 私网 IP 或者恢复快照后,且对 WOC-Cloud 恢复默认

配置,那么登录密码恢复为 admin。 3. 在阿里控制台重置 WOC-Cloud 密码后,当对 WOC-Cloud 恢复默认配置时,登录密

码恢复为阿里控制台所重置的密码。 4. 如果设备所属 VPC 网络内已有弹性 ip,且 WOC-Cloud 的网关指向该绑定弹性 IP 的

设备,可将 VPN 端口映射给 WOC-Cloud 做为被接入端,不用单独为 WOC-Cloud 购买弹性

IP。如需用该弹性 IP 登录 WOC-Cloud 控制台,也可将 443 端口映射给 WOC-Cloud。