企业运维训练营之云上网络原理与实践 - 第三讲 云上网络VPC&EIP&NAT&共享带宽&SLB(上)

本文涉及的产品
私网连接 PrivateLink,5万GB流量 1.5万小时实例时长
公网NAT网关,每月750个小时 15CU
简介: 课程目标:了解云上网络典型的组网架构;了解VPC,EIP,NAT,共享带宽等产品核心特点和使用场景;学习综合使用各个VPC相关产品(综合实验)。

企业运维训练营之云上网络原理与实践

第三讲 云上网络VPC&EIP&NAT&共享带宽&SLB(上)

 

视频地址:

https://developer.aliyun.com/learning/course/991/detail/14977

 

课程目标:

  • 了解云上网络典型的组网架构;
  • 了解VPCEIPNAT,共享带宽等产品核心特点和使用场景;
  • 学习综合使用各个VPC相关产品(综合实验)

 

课程目录:

  • VPC
  • EIP(弹性公网IP
  • NAT网关
  • 共享带宽
  • 综合实验

 

正文:

 

一、  概述

 

1.  云上网络&数据中心产品

 

下图列举了云上网络&数据中心产品所涵盖的知识内容:

image.png

 

2.  阿里云网络场景全景图

 image.png

 

云网络是由云厂家构建的遍布全球各个区域的网络,每个区域(region)有多个可用区(机房),每个可用区又包含多个服务器,用户所购买的资源会承载在某台服务器上,通过不同的网路进行通信,如用户网络、混合云网络、跨地域网络、云上网络等。

 

目前,阿里云在全球有90多个region200多万台物理服务器。针对下层的用户网络,阿里云提供三种上云方式:专线、VPN网关、SAG

 

  • 专线:是独享的,不受公网的网络质量限制,其网络质量和稳定性有很好的表现,但成本相对高;
  • VPN网关:在公网上建立专用网络,网络质量受公网的影响,成本比较低廉;
  • SAG:智能接入网关,VPN的一种,阿里云提供硬件设备实现一站式上云,适用于线下小门店;

 

3.  云上云下融合的阿里云网络

 image.png

 

二、VPC

 

1.  经典网络向专有网络的演进

 image.png

 

a.  经典网络:

 

  • 共享、不安全的网络地址空间;
  • 网络由阿里云管理;
  • 不支持自定义路由;
  • 不支持混合云网络搭建;

 

b.  专有网络VPC

 

  • 独享、安全网络地址空间;
  • 自定义网络;
  • 支持自定义路由管理·支持混合云网络搭建;

 

2.  VPC定义&特征

 

a.  VPC定义

 

  • 采用Overlay技术构建出一个隔离的网络环境,是用户在云上构建的一个免费私有的网络环境;
  • 用户完全掌控的虚拟网络,包括选择自有IP地址范围、划分网段、配置路由表和网关等;
  • 通过专线//VPN等连接方式将专有网络与传统数据中心组成一个按需定制的网络环境;

 

b.  VPC特征

 

VPC具有安全、隔离、私密、灵活、自定义、完全掌控、易扩展、按需定制、免费等特征。

 

  • 安全隔离:不同VPC之间网络完全隔离;
  • 可控:用户可以自主划分网段,自定义路由策略,部署网关以及连接外部网络构建混合云;
  • 特性丰富:丰富的路由、安全、运维功能,助力用户搭建云上网络;
  • 可拓展:用户可以在一个VPC内创建不同的子网,部署不同的业务,用户还可以将VPC和本地数据中心或其他VPC相连,扩展网络架构。

 

3.  VPC基本原理

 

  • 专有网络(Virtual Private Cloud,简称VPC)是基于阿里云创建的自定义私有网络,不同的专有网络之间逻辑上彻底隔离;
  • 在创建的专有网络内,可以创建和管理云资源,例如ECSSLBRDS等;
  • 专有网络是用户自己独有的云上私有网络,用户可以完全掌控自己的专有网络,例如选择IP地址范围、配置路由表和网关等;
  • 专有网络隔离了虚拟网络,每个VPC都有一个独立的隧道号(VXLAN技术),一个隧道号对应一个虚拟化网络;
  • 可以将专有网络连接到其他专有网络或本地网络,形成一个按需定制的网络环境,实现应用的平滑迁移上云和对数据中心的扩展。

 image.png

 

4.  网络虚拟化

 

VPC引入Overlay技术(VXLAN技术)和SDN技术

 

a.  VM IP地址灵活分配:

 

  • VM IP地址与物理网络拓扑解耦;
  • VMIP地址可以根据业务需要进行分配;

 

b.  VM IP地址从寻址功能变成标记:

 

  • VM任意迁移,IP地址保持不变;
  • VM迁移时,不需要配置物理交换机;

 

c.  多租户:

 

  • 租户间可以相互隔离;
  • 租户可以自行设置安全策略;

 

d.  转发逻辑由自学习变成集中控制:

 

  • OVS由控制平面统一管理;
  • 路由信息由控制器集中控制;

 

e.  消除大二层网络问题:

 

  • 二层网络由实变虚,不再仅仅是Vlan
  • 消除ARP广播域,去除二层环路;
  • 简化VM配置,减少网络故障。

 

5.  OVERLAY技术

 

a.  阿里云借鉴了成熟的OVERLAY技术来实现隔离;

 

b.  基于OVERLAY技术,海量的租户被隔离开,所有的租户都是运行在这个网络之上;

 

c.  网络实际被分为上下两层,上层是虚拟网络,下层是物理网络,用户只需要关注上层虚拟网络;

 

d.  网络上下层中间引入SDN技术,SDN的控制面和转发面相分离,通过软件的形式控制下层服务器中的交互,SDN提供灵活、高效、智能、持续迭代的管控方式。

 image.png

 

 

6.  VXLAN协议

 

a.  网络虚拟化

 

  • 基于OVERLAY技术在物理网络基础上构造虚拟网络;

 

b.  VPC间完全隔离

 

  • VXLAN协议作用是将二层报文在三层范围进行扩展使用;
  • VXLAN协议对每个VPC网络进行隔离,不同VPC之间保证安全隔离,无法进行通信;
  • 每个VPC,一条隧道,隧道ID唯一,不同用户不同隧道,隧道之间无法直接通信;  

 image.png

 

7.  VPC组成部分

 

每个VPC都由三部分虚拟组件组成,一个路由器、至少一个私网网段和至少一个交换机。

 image.png

 

a.  私网网段

 

VPC场景规划专有网络和交换机时,需要以CIDR地址块的形式指定专有网络使用的私网地址。网段可用私网IP数量(不包括系统保留地址)

192.168.0.0/16      65,532

172.16.0.0/12       1,048,572

10.0.0.0/8          16,777,212

 

b.  路由器(VRouter)

 

路由器是专有网络的枢纽,作为专有网络中重要的功能组件,它可以连接VPC内的各个交换机,同时也是连接VPC和其他网络的网关设备。每个专有网络创建成功后,系统会自动创建一个路由器。一个VPC只有一台虚拟路由器。

 

c.  交换机(Vswitch)

 

交换机是组成专有网络的基础网络设备,用来连接不同的云资源。创建专有网络后,用户可以通过创建交换机为专有网络划分一个或多个子网,同一专有网络内的不同交换机之间内网互通,用户可以将应用部署在不同可用区的交换机内,提高应用的可用性。

 image.png

 

8.  VPC应用场景

 

【场景一】云上私网

 

  • 专有网络(VPC)是完全隔离的网络环境,配置灵活,可满足不同的应用场景。
  • 业务系统同时存在于本地机房和云上机房,基于阿里云VPC搭建不同的业务模块,构建完全隔离的云上环境,云上云下通过公网进行业务交互。
  • 解决的问题:灵活配置,安全隔离。

image.png

 

【场景二】混合云架构

 

  • 云上云下数据高速互联:基于阿里云VPC搭建云上数据中心,通过专线与云下内部数据中心打通,进行用户核心数据安全保障,完美应对业务激增及数据快速同步,实现混合云方案。
  • 解决的问题:数据安全保障,应对业务激增,数据快速同步。

 image.png

 

【场景三】对外提供服务

 

  • 多业务共享公网带宽:基于阿里云VPC搭建多个应用,各应用都需要对外提供服务,且波峰时间点不一致,希望多IP共享带宽,尽量减小波峰波谷效应来降低成本。

 

  • 解决的问题:对外提供服务,低成本,数据快速同步。

 image.png

 

【场景四】主动访问公网

 

  • VPCECS灵活访问公网:基于VPC构建云上互动模块,其他系统部署在多个云下IDC内,云上多台VPCECS需主动访问公网将其云上处理内容同步给云下IDC,为用户提供灵活、安全隔离的网络。
  • 解决的问题:易配置,安全。

image.png

 

9.  VPC运维常见问题

 

Q:每个VPC可以有多个路由器吗?

A:每个VPC有且只有一个路由器,每个路由器可维护多张路由表。

 

Q:每张路由表可以建立多少条路由条目?

A:默认情况下,每张路由表最多可以新建200条路由条目。用户可以通过以下任意方式自助提升配额:

  • 前往配额管理页面提升配额;
  • 前往配额中心提升配额,参见创建配额提升申请。

 

Q:每个VPC能够容纳多少个交换机?

A:默认情况下,每个VPC最多可以新建150个交换机。用户可以通过以下任意方式自助提升配额:

  • 前往配额管理页面提升配额;
  • 前往配额中心提升配额,参见创建配额提升申请。

 

Q:同一VPC内不同交换机可以通信么?

A:只要安全组规则允许,同一VPC内的ECS实例均可以互相通信,无论交换机是否相同。

 

Q:不同VPC之间能否内网互通?

A:不同VPC之间逻辑上完全隔离,您可以使用高速通道、VPN网关、云企业网实现VPC内网互通。

 

QVPC可以访问公网服务么?

A:用户可以使用以下方法从VPC访问公网服务:

  • 分配公网IP
  • 绑定弹性公网IP
  • 配置NAT网关。

 

 

相关文章
|
6天前
|
人工智能 运维 监控
构建高效运维体系:理论与实践的深度融合####
本文旨在探讨高效IT运维体系的构建策略,通过理论框架与实际案例并重的方式,深入剖析了现代企业面临的运维挑战。文章开篇概述了当前运维领域的新趋势,包括自动化、智能化及DevOps文化的兴起,随后详细阐述了如何将这些先进理念融入日常运维管理中,形成一套既灵活又稳定的运维机制。特别地,文中强调了数据驱动决策的重要性,以及在快速迭代的技术环境中保持持续学习与适应的必要性。最终,通过对比分析几个典型企业的运维转型实例,提炼出可复制的成功模式,为读者提供具有实操性的指导建议。 ####
|
8天前
|
机器学习/深度学习 人工智能 运维
智能运维:AIOps在大型系统运维中的实践与挑战
【10月更文挑战第28天】随着云计算、大数据和人工智能的发展,AIOps(人工智能运维)应运而生,旨在通过算法和机器学习提高运维效率和质量。本文探讨了AIOps在大型系统运维中的实践与挑战,包括数据质量、模型选择和团队协作等方面,并通过一个异常检测案例展示了其应用。尽管面临挑战,AIOps仍有望成为未来运维的重要方向。
34 5
|
4天前
|
运维 负载均衡 Ubuntu
自动化运维的利器:Ansible入门与实践
【10月更文挑战第31天】在当今快速发展的信息技术时代,高效的运维管理成为企业稳定运行的关键。本文将引导读者了解自动化运维工具Ansible的基础概念、安装步骤、基本使用,以及如何通过实际案例掌握其核心功能,从而提升工作效率和系统稳定性。
|
6天前
|
运维 资源调度 监控
提升运维效率的关键技术与实践
在当今快速发展的信息技术时代,运维工作面临着前所未有的挑战和机遇。本文旨在探讨如何通过采用先进的技术和实施最佳实践来提高IT运维的效率和效果。我们将深入分析自动化工具、监控策略、灾难恢复计划以及持续集成/持续部署(CI/CD)等关键领域,展示它们如何协同工作以优化运维流程。此外,文章还将提供一些实际案例研究,帮助读者更好地理解这些概念的应用。无论是对于初创公司还是大型企业,掌握这些技术都将是提升竞争力的关键。
|
11天前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9-2):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
|
7天前
|
存储 安全 算法
网络安全与信息安全:漏洞、加密技术及安全意识的重要性
如今的网络环境中,网络安全威胁日益严峻,面对此类问题,除了提升相关硬件的安全性、树立法律法规及行业准则,增强网民的网络安全意识的重要性也逐渐凸显。本文梳理了2000年以来有关网络安全意识的研究,综述范围为中国知网中篇名为“网络安全意识”的期刊、硕博论文、会议论文、报纸。网络安全意识的内涵是在“网络安全”“网络安全风险”等相关概念的发展中逐渐明确并丰富起来的,但到目前为止并未出现清晰的概念界定。此领域内的实证研究主要针对网络安全意识现状与问题,其研究对象主要是青少年。网络安全意识教育方面,很多学者总结了国外的成熟经验,但在具体运用上仍缺乏考虑我国的实际状况。 内容目录: 1 网络安全意识的相关
|
3天前
|
监控 安全 网络安全
企业网络安全:构建高效的信息安全管理体系
企业网络安全:构建高效的信息安全管理体系
21 5
|
3天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务中的信息安全挑战与解决方案
【10月更文挑战第33天】在数字化时代的浪潮中,云计算以其灵活性、可扩展性和成本效益成为企业数字化转型的核心动力。然而,随之而来的网络安全问题也日益突出,成为制约云计算发展的关键因素。本文将深入探讨云计算环境中的网络安全挑战,分析云服务的脆弱性,并提出相应的信息安全策略和最佳实践。通过案例分析和代码示例,我们将展示如何在云计算架构中实现数据保护、访问控制和威胁检测,以确保企业在享受云计算带来的便利的同时,也能够维护其信息系统的安全和完整。
|
2天前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的深度剖析
【10月更文挑战第34天】本文将深入探讨云计算与网络安全的关系,包括云服务、网络安全、信息安全等技术领域。我们将通过实例和代码示例,解析云计算如何改变网络安全的格局,以及如何在云计算环境下保护信息安全。我们将从云计算的基本概念开始,然后深入到网络安全和信息安全的主题,最后通过代码示例来展示如何在云计算环境下实现网络安全和信息安全。
|
4天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第31天】本文将探讨网络安全和信息安全的重要性,以及如何通过理解和应用相关的技术和策略来保护我们的信息。我们将讨论网络安全漏洞、加密技术以及如何提高安全意识等主题。无论你是IT专业人士,还是对网络安全感兴趣的普通用户,都可以从中获得有用的信息和建议。
16 1

热门文章

最新文章

相关产品

下一篇
无影云桌面