本文介绍如何通过VPN网关的设置,实现本地数据中心访问阿里云文件存储NAS。
背景信息
对于一个地域(例如华东1杭州)内创建的文件系统(NFS或者SMB),只支持挂载到同一地域内的ECS上。您在其他地域(例如华北1青岛)内的ECS或者本地数据中心的服务器,无法直接挂载。只有通过建立不同VPC间或者本地数据中心和VPC间的高速通道才能实现跨地域或者在本地数据中心挂载文件系统,而部署高速通道存在高成本问题。
通过阿里云VPN网关服务,您可以完成本地数据中心到阿里云VPC的访问,以及不同地域VPC之间的互通。您可以通过VPN网关服务,实现以下两种方式的文件系统挂载。
- 挂载文件系统至本地数据中心
- 跨地域挂载文件系统至ECS
如果您在VPC内已使用一台ECS服务器搭建VPN网关,则还需在另一VPC内创建一个VPN网关进行连接。具体操作,请参见已部署一台VPN网关时跨地域挂载文件系统。
如果您没有这样的环境,请分别在不同的VPC中创建VPN网关进行连接。具体操作,请参见未部署VPN网关时跨地域挂载文件系统。
网络拓扑如下所示。

使用VPN网关的优劣势如下所示。
- 优势
- VPN解决了连通性的问题。
- VPN提供安全的访问(通过IPsec实现加密通信)。
- 使用VPN与使用高速通道相比,客户的使用成本会有明显下降。
- 劣势
通过VPN访问文件系统时的I/O性能将受限于从IDC到VPC或者VPC之间的公网带宽和时延。
挂载文件系统至本地数据中心
已部署一台VPN网关时跨地域挂载文件系统
此处以处于不同地域的VPC1和VPC2为例进行说明。
未部署VPN网关时跨地域挂载文件系统
此处以处于不同地域的VPC1和VPC2为例进行说明。