阿里云WOC-Cloud版本配置指南 - Sangfor
Transcript of 阿里云WOC-Cloud版本配置指南 - Sangfor
文档版本号:1.0
1
阿里云 WOC-Cloud 版本配置指南
目录
目录 .................................................................................................................................................. 1 一、用前必读 ................................................................................................................................... 2 二、网络场景 ................................................................................................................................... 2 三、环境搭建 ................................................................................................................................... 3
3.1、获得 WOC-Cloud 的 ECS ............................................................................................... 3 3.1.1 入口一:从管理控制台购买 .................................................................................. 4 3.1.2 入口二:从阿里云市场购买 .................................................................................. 5
3.2、设置 WOC-Cloud 弹性 IP(可选) ............................................................................... 5 3.2.1 申请弹性 IP ............................................................................................................. 6 3.2.2 购买弹性 IP ............................................................................................................. 6 3.2.3 绑定弹性 ip .............................................................................................................. 7
3.3、登录控制台获取 WOC-Cloud 授权 ............................................................................... 7 3.3.1 登录 WOCweb 控制台 ............................................................................................ 7 3.3.2 登录成功首页 .......................................................................................................... 8 3.3.3、获得 WOC-Cloud 授权 ........................................................................................ 9 3.3.4、选择合适的付费方法。 ....................................................................................... 9
3.4、添加 VPC 网络的路由到 WOC-Cloud ......................................................................... 10 3.5、WOC-Cloud 部署 .......................................................................................................... 11
3.5.1、设置部署模式 ..................................................................................................... 11 3.5.2、配置 VPN ............................................................................................................ 11
四、注意事项 ................................................................................................................................. 13
文档版本号:1.0
2
一、用前必读
1、深信服 WOC-Cloud 是虚拟机镜像方式存放在阿里云平台上,因此您需要先给
WOC-Cloud 提供 ECS(Elastic Compute Service, 阿里云服务器),您可以向阿里云平台购
买等方式获得 ECS。 2、由于阿里平台的原因,在“经典网络”模式下的 ECS 无法用于部署广域网优化,所以
用于安装 WOC-Cloud 的 ECS 必须采用“专有网络”类型(VPC 网络),新购买 ECS 用户手
动配置选择“可用区”的时候,不要使用界面的默认配置,因为默认配置选择的是“经典网络”类型。
3、我们对 WOC-Cloud 的 ECS 硬件配置做了约定,分别为为以下几种组合,因此您在
购买的时候需要注意配置。
表一
您在选购 WOC-Cloud 的 ECS 时,请手动选择以上其中一种配置组合,若您已经购买了
ECS,请您检查下 ECS 配置是否符合以上几种条件。 4、WOC-Cloud 目前只支持一块数据盘,如希望加大流缓存空间容量,建议您购买数据
盘的时候选择更大容量的数据盘。
二、网络场景
下图为 db 服务器通过 WOC-Cloud 访问 intetnet 场景的数据流图。
支持优化带宽 推荐 ECS 部署 WOC-Cloud 配置 WOC-Cloud 优化加速效果 CPU 内存 数据盘
10 Mbps 1 核 1G 100G 10Mbps 带宽达到 20Mbps 效果 50 Mbps 2 核 2G 100G 50Mbps 带宽达到 100Mbps 效果 100 Mbps 4 核 4G 100G 100Mbps 带宽达到 200Mbps 效果
200 Mbps 4 核 8G 100G 200Mbps 带宽达到 400Mbps 效果
文档版本号:1.0
3
三、环境搭建
本文使用如下 VPC 网络来进行环境配置演示。 创建一个 WOC-Cloud_VPC_demo 网络 划分了两个子网: 10.0.3.0 和 10.0.1.0 每个子网部署一台 web 服务器(10.0.3.1)和 db 服务器(10.0.1.11)。
3.1、获得 WOC-Cloud 的 ECS
因为深信服虚拟化广域网优化 WOC-Cloud 需要部署在阿里云的 ECS 实例上进行使用,
所以您首先需要为 WOC-Cloud 购买 ECS,这里简单介绍一下 ECS 的购买方法。阿里云提供
两个入口(管理控制台和阿里云市场)来购买 WOC-Cloud 的 ECS。
WOC-Cloud
部署位置
文档版本号:1.0
4
3.1.1 入口一:从管理控制台购买
Step1 选择 WOC-Cloud 放置的子网。
进入到管理控制台,选择 WOC-Cloud 放置的子网,WOC-Cloud 可以放置在 VPC 网络
中的任意虚拟交换机(也可以单独放置在一个交换机)上,对该 VPC 的指定网段的流量进
行进行加速。这里连接在“vSW_to_db”上。点击“创建 ECS”进入到购买页面。
Step2 选择 ECS 配置
用户按需选择配置 ECS 配置,但需要注意图中几点。
Step3 从“镜像市场”选择镜像。
图片待阿里审核上线完毕才可截图附上 Step4 选好镜像后,付款即成功购买。
1. 首先需要选择您的 VPC
网络所在的可用区,否则有
可能选不了 VPC 网络
2. WOC-Cloud 支持 1 核
1G,2 核 2G,4 核 4G,
4 核 8G 四种 ECS 配置,
参照表一 3. 这里必须要选择
专有网络
4. 镜像类型
选择镜像市
场
文档版本号:1.0
5
3.1.2 入口二:从阿里云市场购买
Step 1:搜索“广域网优化”。 从阿里云市场搜索“广域网优化”或“WOC”,排在第一位的就是“深信服广域网优
化 WOC /加速 IPsec VPN”,点击进入购买界面。
图片待阿里审核上线完毕才可截图附上 Step2 进入“自选 ECS 配置”
此处必须要进行自选ECS配置,默认配置会导致WOC-Cloud无法工作。这是由于
阿里的平台分为经典网络和专用网络,而默认选择的是经典网络,目前经典网络还无
法支持 WOC-Cloud。 图片待阿里审核上线完毕才可截图附上
Step3 进行 ECS 配置选择 在这一步选择支持“专有网络”的可用区,一定要选择可用区,否则专有网络选项可能
无法显示,并且选择 ECS 的 cpu 和内存配置必需符合表一的要求(满足 1C1G,2C2G,4C4G,
4C8G 其中之一),这里选择的是“1C1G”。 这一步还需要关联用户的 VPC 网络,选择实例放置的位置。这里选择的是之前创建好
的“WOC-Cloud_VPC_demo”专用网络,放到“vSW_to_db”虚拟交换机所在子网。
Step4 关联好网络类型后,付款即成功购买。
3.2、设置 WOC-Cloud 弹性 IP(可选)
已经弹性 IP 的用户请略过 3.2.1、3.2.2 章节,直接从 3.2.3 开始阅读。不需购买弹性 ip 的情
况请参考注意事项。
2.WOC-Cloud支持 1核
1G,2 核 4G,4 核 4G,
4 核 8G 四种 ECS 配置
4.这里选择专有网络类
1. 这 里 需要选 择 您 的
VPC 网络所在的可用区
3.这里一定要选择专有
文档版本号:1.0
6
3.2.1 申请弹性 IP
3.2.2 购买弹性 IP
用户按需要选择购买弹性 IP 的方式
从此处进入
申请弹性 IP
文档版本号:1.0
7
3.2.3 绑定弹性 ip
3.3、登录控制台获取 WOC-Cloud 授权
3.3.1 登录 WOCweb 控制台
1.如果购买了弹性 IP,绑定成功后,打开 IE 浏览器输入 https://弹性 IP,登录 web 控制
台首页(弹性 IP 查询方式如下截图); 2.如果未购买弹性 IP,可在 VPC 网络中的 ECS 服务器打开 IE 浏览器输入 https://私有
IP ,登录 web 控制台首页(私有 IP 查询方式如下截图)。
点击此处进入绑定弹性 IP 界面,
选择刚刚购买的弹性 IP 即可。
通 过 浏 览 器 登 录
WOC-Cloud 控制台界面
文档版本号:1.0
8
如打开 WOC-Cloud 控制台界面无法输入用户名、密码时,请调整 IE 浏览器的兼容模式(注
意只能用 IE 浏览器访问),兼容模式调整方式:打开 IE 浏览器—>工具—>兼容性视图—>添加 IP—>确定
3.3.2 登录成功首页
使用用户名和密码登录成功后,便可以看到 WOC-Cloud 控制台的系统状态首页
1.这里用户名
默认为 admin.
2.为购买镜像
时设置的密码
文档版本号:1.0
9
3.3.3、获得 WOC-Cloud 授权
进入到“维护序列号购买序列号”。
3.3.4、选择合适的付费方法。
跳转到购买页面提交个人信息填写点击提交后将获得序列号,将序列号输入到 3.3.3 的
图中,就可以愉快地使用 WOC-Cloud 了。
1.点击此处跳转到购买
授权界面,您可以选择
直接购买序列号或者选
择试用 WOC-Cloud
2.购买成
功后在此
输入序列
号
3. 点击保存并生效
文档版本号:1.0
10
3.4、添加 VPC 网络的路由到 WOC-Cloud
在 WOC-Cloud 所在的 VPC 网络的路由器上添加路由条目,指向 WOC-Cloud,目的在
于把要加速优化的流量引流到 WOC-Cloud 建立好的加速通道内。
1.目标网段为对端与阿里云互联的
网络网段,即此目标网段流量则要
进入 WOC--Cloud 建立的通道进行
加速优化
2.选择 ECS 实例
3 选择 WOC-Cloud 实例
文档版本号:1.0
11
3.5、WOC-Cloud 部署
3.5.1、设置部署模式
进入到“系统部署设置”,目前仅支持单臂模式(注意不要自行修改),否则 WOC-Cloud可能无法正常使用,LAN(eth0)的 IP 配置为阿里云下发的默认配置无需修改。
3.5.2、配置 VPN
A. 当 WOC-Cloud 作为被接入端(对端设备向其发起连接) 进入到“系统Sangfor VPN服务端”,在基本设置一栏,将主 webagent 改成 LAN(eth0)获取到的 IP:4009,如下图示: 2. 在用户管理一栏新建一个用户
3.在新打开的窗口中,填入用户名,密码,类型选择分支,其它的默认即可,最后确定
文档版本号:1.0
12
4. 因为 WOC-Cloud 做为被接入端,必须要绑定弹性 IP 获取公网地址,对端才可发起请求建
立 IPSEC VPN 即实现两端互联。 B. 当 WOC-Cloud 作为接入端(向对端设备发起连接) 进入到“系统Sangfor VPN客户端”,在连接管理一栏新建一个连接,在新打开的
窗口中,主 webagent 填写对端设备的外网 IP:4009,用户名和密码填写对端设备设置的用
户密码,最后点击确认即可。
文档版本号:1.0
13
四、注意事项
1. 深信服广域网优化 WOC 有三种产品形态(硬件设备、虚拟化平台软件版、公有云
平台软件版),支持用户不同应用场景的部署要求。但因产品特性部署上要求成对部署,因
此除了阿里云的 VPC 网络需要部署 WOC-CLOUD 软件版,还需要在与阿里云数据交互的
对端部署硬件设备或虚拟化平台软件版。阿里云上部署 WOC-Cloud 后请与我们取得联系(淘
宝旺旺客服或电话咨询 400-806-6868),由专人为您安排与阿里云 WOC-Cloud 对接端的硬
件 WOC 设备或虚拟化平台软件版 WOC 进行测试体验/购买使用。 2.在阿里控制台修改 WOC-Cloud 私网 IP 或者恢复快照后,且对 WOC-Cloud 恢复默认
配置,那么登录密码恢复为 admin。 3. 在阿里控制台重置 WOC-Cloud 密码后,当对 WOC-Cloud 恢复默认配置时,登录密
码恢复为阿里控制台所重置的密码。 4. 如果设备所属 VPC 网络内已有弹性 ip,且 WOC-Cloud 的网关指向该绑定弹性 IP 的
设备,可将 VPN 端口映射给 WOC-Cloud 做为被接入端,不用单独为 WOC-Cloud 购买弹性
IP。如需用该弹性 IP 登录 WOC-Cloud 控制台,也可将 443 端口映射给 WOC-Cloud。