办公网络概述

办公网络(原工作区)是一个基于阿里云专有网络 VPC(Virtual Private Cloud)的私有网络,决定了其所含云电脑的最大容纳数量、网络接入方式等。本文介绍办公网络的作用和类别。

办公网络的作用

每台云电脑都必须处于一个办公网络内,该办公网络决定了其所含云电脑以下各方面的行为和属性:

  • IPv4网段

    办公网络中创建云电脑时,系统将自动从办公网络VPC包含的网段中分配一个IP地址作为云电脑的IP地址。VPC网段内的IP地址数量决定其可容纳的云电脑最大数量,请合理规划网段,详细信息,请参见规划网段

  • 网络接入方式

    决定云电脑终端用户可以通过哪种方式连接办公网络内的云电脑。支持的选项包括:

    • 公网连接:只允许通过互联网连接(默认选项)。如需选用此方式,则运行云电脑的本地设备必须能够访问互联网。

    • VPC连接:只允许通过专有网络VPC连接。如需选用此方式,则需要将办公网络加入云企业网 CEN(Cloud Enterprise Network)实例,同时选择高速通道(Express Connect)(专线)、智能接入网关 SAG(Smart Access Gateway)或者VPN 网关(VPN Gateway)等产品来打通本地网络和云上网络。详细信息,请参见加入与解绑云企业网如何选择私网类产品?

    • 公网和VPC都允许:同时支持上述两种方式。

  • 互联网访问

    办公网络附赠带宽峰值为5 Mbps的基础带宽,默认情况下,云电脑可使用该基础带宽访问互联网。结合互联网访问权限全局设置和白名单功能,您可以精细控制办公网络内的全部云电脑的互联网访问权限。如果对带宽有更高要求,可以开通付费的公网精品带宽,关于计费的详细信息,请参见计费项

  • 网络互通

    • 不同办公网络之间的网络默认隔离,如需实现网络互通,可以将办公网络加入云企业网具体操作,请参见加入与解绑云企业网

    • 同一个办公网络内的云电脑之间默认无法互相访问,如需实现网络互通,可以在办公网络详情页开启办公网络内云电脑互通功能。

  • 文件共享

    默认情况下,同一个办公网络内的不同云电脑之间无法共享文件,如需共享文件,可以在云电脑上挂载NAS文件系统。具体操作,请参见在Windows云电脑挂载NAS文件系统在Linux云电脑挂载NAS文件系统。使用通用型NAS文件系统时需要收取费用,详细信息,请参见通用型NAS计费

    • 对于Windows云电脑,可以通过创建共享存储NAS实现自动挂载。

      说明

      每个高级办公网络支持创建一个共享存储NAS。

    • 对于Linux云电脑,您需要手动挂载NAS文件系统。

  • 终端用户登录安全设置

    为提高终端用户登录的安全性,您可以选择开启单点登录SSO(Single Sign On)和其他相关安全校验措施。

    • SSO设置:开启后,需要在身份提供商IdP(例如企业AD关联的AD FS)和服务提供商SP(例如无影云电脑)之间配置互信。配置完成后,终端用户在登录无影终端时,只需验证身份提供商IdP的身份凭证便可快速登录。详细信息,请参见概述

    • 多因素设备认证:开启后,终端用户使用办公网络ID(原工作区ID)登录无影终端时,除需要输入用户名和密码之外,还需要提供由虚拟MFA设备生成的动态验证码。详细信息,请参见设置多因素认证

    • 客户端登录校验:开启后,终端用户从新的设备登录时,需要进行验证码校验,校验通过后方可登录。

    • 可信设备认证:开启后,终端用户只能通过已经绑定的无影硬件终端连接该办公网络内的云电脑。

办公网络类型

办公网络可分为基础办公网络(对应原来的基础型工作区)和高级办公网络(对应原来的标准型工作区)。您可以根据以下对比来选择需要的类型。

对比项

基础办公网络

高级办公网络

特点

配置简单,开箱即用。

支持高级配置,功能更丰富。

适用场景

  • 试用无影云电脑

  • 所需云电脑数量较少,没有特殊的配置要求。

  • 所需云电脑数量较多。

  • 有特殊的配置要求,例如需要自定义网段。

  • 需要对接企业AD账号。

云电脑数量上限

50台

无限制

账号体系

便捷账号

  • 便捷账号

  • 企业AD账号

网络接入方式

公网接入

  • 公网接入

  • 企业专有网络VPC接入

自定义IPv4网段

不支持

支持

加入云企业网实例

不支持

支持

共享存储NAS

不支持

支持

相关文档