Amazon VPC介紹與建置-進階路由設定與結語
Posted in Technology, Work on Feb 7th, 2012
機器建好了,接下來你應該會想要從內部連入管理啦,但會發現其實除了Public Subnet那個EIP能連入,Private Subnet你會連不上。這邊需要把AWS的BGP路由redistribution。
Yuan-Chung Hsiao's technical note and murmuring
Posted in Technology, Work on Feb 7th, 2012
機器建好了,接下來你應該會想要從內部連入管理啦,但會發現其實除了Public Subnet那個EIP能連入,Private Subnet你會連不上。這邊需要把AWS的BGP路由redistribution。
Posted in Technology, Work on Feb 7th, 2012
在兩邊的VPN都建立起來後,接下來就是把EC2叫起來了,首先一樣要先設好Security Group,特別的是要指定這個Security Group在某個VPC上面喔。
Posted in Technology, Work on Feb 7th, 2012
VPC與硬體式VPN對接 VPC上設定好後,接下來就是設定自家的VPN設備,在這邊我們以Juniper SSG(Screen OS 6.2 or 6.3)做對接,Cisco的ISR有空再寫好了(誤)。有關VPN設備的基本概念就不講了,在下面設定還會有BGP的設定,不清楚就照貼(再誤)。Screen OS架構部分,需要先把Trust與Untrust的介面先切出來。我的設計習慣會是把Trust對內,Untrust對外。
Posted in Technology, Work on Feb 7th, 2012
這是VPC的畫面,點下Get started creating a VPC。
Posted in Technology, Work on Feb 7th, 2012
前言 撰寫本文章時候,我是PIXNET的員工。 簡介 有關於Amazon Web Service(AWS)的應用,已經滿地開花,本文就不再詳述,這篇文章重點是來介紹VPC與環境建立。用過EC2都知道,連入EC2需要花一些功夫,當你機器一多時候,或是量一來的時候,如果沒有適當的工具來協助通常都會手忙腳亂。如果你還有自已的Data Center,與EC2上機器交換資料時,還要考慮加密傳輸這件事,還有一堆會讓SA想殺人的事….(下略300字)。