全部產品
Search
文件中心

Elastic Desktop Service:辦公網路概述

更新時間:Nov 09, 2024

辦公網路(原工作區)是一個基於阿里雲Virtual Private Cloud (VPC)的私人網路,決定了其所含雲電腦的最大容納數量、網路接入方式等。本文介紹辦公網路的作用和類別。

辦公網路的作用

每台雲電腦都必須處於一個辦公網路內,該辦公網路決定了其所含雲電腦以下各方面的行為和屬性:

  • IPv4網段

    辦公網路中建立雲電腦時,系統將自動從辦公網路VPC包含的網段中分配一個IP地址作為雲電腦的IP地址。VPC網段內的IP地址數量決定其可容納的雲電腦最大數量,請合理規劃網段,詳細資料,請參見規劃網段

  • 網路接入方式

    決定雲電腦終端使用者可以通過哪種方式串連辦公網路內的雲電腦。支援的選項包括:

    • 互連網:只允許通過互連網串連(預設選項)。如需選用此方式,則運行雲電腦的本地裝置必須能夠訪問互連網。

    • 企業專網(VPC):只允許通過Virtual Private Cloud串連。如需選用此方式,則需要將辦公網路加入Cloud Enterprise Network (CEN)執行個體,同時選擇Express Connect(專線)、Smart Access Gateway (SAG)或者VPN Gateway等產品來打通本網和雲上網路。詳細資料,請參見加入與解除綁定雲企業網如何選擇私網類產品?

    • 互連網和企業專網(VPC):同時支援上述兩種方式。

  • 互連網訪問

    辦公網路附贈頻寬峰值為5 Mbps的基礎頻寬,預設情況下,雲電腦可使用該基礎頻寬訪問互連網。結合互連網存取權限全域設定和白名單功能,您可以精細控制辦公網路內的全部雲電腦的互連網存取權限。如果對頻寬有更高要求,可以開通付費的公網精品頻寬,關於計費的詳細資料,請參見計費項目

  • 網路互連

    • 不同辦公網路之間的網路預設隔離,如需實現網路互連,可以將辦公網路加入Cloud Enterprise Network具體操作,請參見加入與解除綁定雲企業網

    • 同一個辦公網路內的雲電腦之間預設無法互相訪問,如需實現網路互連,可以在辦公網路詳情頁開啟辦公網路內雲電腦互連功能。

  • 檔案分享權限設定

    預設情況下,同一個辦公網路內的不同雲電腦之間無法共用檔案,如需共用檔案,可以在雲電腦上掛載NAS檔案系統。具體操作,請參見在Windows雲電腦掛載NAS檔案系統在Linux雲電腦掛載NAS檔案系統。使用通用型NAS檔案系統時需要收取費用,詳細資料,請參見通用型NAS計費

    • 對於Windows雲電腦,可以通過建立共用儲存NAS實現自動掛載。

      說明

      每個進階辦公網路支援建立一個共用儲存NAS。

    • 對於Linux雲電腦,您需要手動掛載NAS檔案系統。

  • 終端使用者登入安全設定

    為提高終端使用者登入的安全性,您可以選擇開啟單點登入SSO(Single Sign On)和其他相關安全校正措施。

    • SSO設定:開啟後,需要在身份供應商IdP(例如企業AD關聯的AD FS)和服務提供者SP(例如無影雲電腦)之間配置互信。配置完成後,終端使用者在登入無影終端時,只需驗證身份供應商IdP的身份憑證便可快速登入。詳細資料,請參見概述

    • 多因素裝置認證:開啟後,終端使用者使用辦公網路ID(原工作區ID)登入無影終端時,除需要輸入使用者名稱和密碼之外,還需要提供由虛擬MFA裝置產生的動態驗證碼。詳細資料,請參見設定多因素認證

    • 用戶端登入校正:開啟後,終端使用者從新的裝置登入時,需要進行驗證碼校正,校正通過後方可登入。

辦公網路類型

辦公網路可分為基礎辦公網路(對應原來的基礎型工作區)和進階辦公網路(對應原來的標準型工作區)。您可以根據以下對比來選擇需要的類型。

對比項

基礎辦公網路

進階辦公網路

特點

配置簡單,開箱即用。

支援進階配置,功能更豐富。

適用情境

  • 試用無影雲電腦

  • 所需雲電腦數量較少,沒有特殊的配置要求。

  • 所需雲電腦數量較多。

  • 有特殊的配置要求,例如需要自訂網段。

  • 需要對接企業AD帳號。

雲電腦數量上限

50台

無限制

帳號體系

便捷帳號

  • 便捷帳號

  • 企業AD帳號

網路接入方式

公網接入

  • 公網接入

  • 企業Virtual Private Cloud接入

自訂IPv4網段

不支援

支援

加入雲企業網執行個體

不支援

支援

共用儲存NAS

不支援

支援

相關文檔