本帖最后由 renho 于 2022-4-19 13:51 编辑
最近刚培训完活字格进阶培训,想一想有很久没分享干货了
这一期分享点和活字格无关的组网问题
我想大多数格友的活字格应用都是部署在公网
当然也有部分公司对安全要求高一点,需要进行私有化部署,只在内网使用
单纯公司内网部署的方式很容易
我所分享的一种方法是 异地组网
异地组网方法有很多,以前的虚拟专用网络,和目前流行的软件定义广域网(SD-WAN)
今天分享一种几乎是零配置,低成本,较稳定的方式。
那就是 zerotier
看图就知道多么牛X了
官方的描述是:
在任何设备上连接来自世界任何地方的团队成员。
ZeroTier 在本地、云、桌面和移动设备之间创建安全网络。
速度 通过远程自动部署在几分钟内设置 ZeroTier。
灵活性 模拟具有多路径、多播和桥接功能的第 2 层以太网。 安全 ZeroTier 的零信任网络解决方案通过 256 位端到端加密提供可扩展的安全性。
强大之处无需言语,重要的是zerotier的免费方案是50个终端(以前是100个),足够基础场景使用
下面来快速部署
一、登录注册
https://accounts.zerotier.com/auth/realms/zerotier/protocol/openid-connect/auth?client_id=zt-central&redirect_uri=https%3A%2F%2Fmy.zerotier.com%2Fapi%2F_auth%2Foidc%2Fcallback&response_type=code&scope=openid+profile+email+offline_access&state=state
二、创建网络
注册登录后会进入用户界面
点击下图所示的create network就可以创建网络
创建后会有一个 Network ID 这个后续加入网络会用到
三、加入网络
官方支持的客户端如下
下载地址
https://www.zerotier.com/download/
安装完终端后(以win11 为例)
打开控制面板(运行后,在右下角显示)
打开后 在下面的##########处 输入刚刚创建的Network ID
点join network 加入网络
四、首次授权认证
打开用户管理面板
箭头处 会显示 所有的终端, 打上勾就行了
右边会有 1个内网ip,通过这个内网ip就可以相互访问了,都是在同一个内网里面。
五、ping一下
图一(内网服务器,无线连接)
图一(北京BGP)
终端与终端是点对点连接的,延迟就是两台终端的ping值
这样就部署完了,是不是很简单
具体用法多种多样,就不做介绍了。
|