课时26:3.3.2网络服务 阿里云|学习笔记

本文涉及的产品
云服务器 ECS,每月免费额度200元 3个月
云服务器ECS,u1 2核4GB 1个月
公网NAT网关,每月750个小时 15CU
简介: 快速学习课时26:3.3.2网络服务 阿里云

开发者学堂课程【高校精品课-长安大学 -基于混合式教学的云计算课程建设课时26:3.3.2网络服务 阿里云】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址https://developer.aliyun.com/learning/course/1073/detail/15478


课时26:3.3.2网络服务 阿里云


内容简介:

一、阿里云专有网络 vpc

二、阿里云专有网络 vpc — 私网网段

三、阿里云专有网络 vpc — 路由器

四、阿里云专有网络 vpc — 交换机

五、公网访问—弹性公网 IP

六、公网访问— NAT 网关

七、公网访问—负载均衡


一、阿里云专有网络 vpc

阿里云在全球很多地域部署了很多的切入点和边缘切点来提供优质的全球网络服务,经过了多年的自主研发阿里云构建了云上网络,他成了洛神跨地域网络乘坐织女、混合云网络乘坐嫦娥一套完整的可以满足不同使用场景的网络解决方案,另外阿里云的网络产品和服务可以单独使用也可以搭配使用。

下面我们来看一下阿里云专有网络 vpc

image.jpeg

阿里云的专有网络 vpc 是用户在云上创建的一个专用的虚拟网络,专用网络是用户类似在自己的数据中心运营的一个传统网络,它附带了阿里云基础设施其他的优势,比如可扩展性、隔离性和安全性,所以用户可以在自己的专有网络内部的部署使用云资源,比如云服务器、数据库和容器等。

用户可以完全掌控自己的专用网络,比如选择IP地址的范围,配置路由表和网关,专有网络,它包括也私有网段、私网网段、路由器、交换机以及集中于公网访问的弹性公网 IP Mac 网关,可以负载均衡。


二、阿里云专有网络 vpc — 私网网段

image.png私网网段,在创建专用网络和交换机的时候。需要以 CTRL 地址块的形式,指定专用网络使用的私网网段,网站的大小,不仅决定了可部署多少云资源,也关系到不同网络之间能否互通,可以使用表中这三个网段,这三个私有网站及其子网,是专用网络的网络地址。


三、阿里云专有网络 vpc — 路由器

image.png路由器是专用网络的一个枢纽,可以连接专用网络内的各个交换机,同时,连接这个专用网络和其他网络网关设备,每个专有网络创建成功以后,系统会自动创建一张路由表系统,并为其添加系统路由来管理专有网络。

专用网络的流量,用户不能创建但可以创建自定义的路由,将指定目标网段的流量路由至指定的目的地。

路由的条目,指定了网络流量的这个导向地,还有目标网段,下一跳的类型三部分。

路由的条目,包括由系统路由和自定义路由,系统路由和自定义路由。在创建专有网络以后,系统会在路由表中,自动添加一些系统路由,上图所示目标网段,以100.64.0.为目标,网段的路由条目,用于VPC内的云产品通信,以交换机网段为目标网段的路由条目,是可以添加到系统路由里用于交换机内的云产品通信,这个图片当中,用户创建了一个192.168.0.0/16的专用网络,在这个网络下面,又创建了一个192.168.1.0的交换机和一个192.168.2.0的交换机,路由表中,就会有三条路由系统路由,这两个是以交换机网段作为目标网站的路由条目,可以添加自定义的路由来替换系统路由,或者将目标流量路由到指定的目的地,在添加这个自定义路由的时候,可以指定下一条的类型,它可以包括  ECS 实例, Net 网关, VP 网关等。


四、阿里云专有网络 vpc — 交换机

image.jpeg交换机,是组成专用网络基础的一个网络设备,用来连接不同的云资源,云资源不可以直接部署在 VPC 下,它必须属于 VPC 内的交换机,是一个子网。

专有网络,它是一个地域级别的资源,它不可以跨地域,但可以包含所属地域的可用区。

当我们创建了这个专有网络以后,就可以通过创建交换器,为专有网络划分一个或多个子网。

同一个专用网络内的不同的交换机之间的内网是互通的,可将应用部署在不同可用区的交换机内,那就可以提高应用的可用性,还可在这个专用网络内创建的这个自定义路由表,将它和交换机绑定来控制路由,从而进行更灵活的网络管理,每一个交换机,只能绑定一张系统路由表或自定义路由表。如果交换机绑定了自定义路由表后系统路由表就会自动解绑。


五、公网访问—弹性公网 IP

公网反应的一个方式是弹性公网 IP ,一个弹性公网 IP 就是公网IP ,有以下两种类型,一种是 ecs 的固定公网 IP ,还有一种是弹性公网 IP 。弹性公网 IP , ecs 实力要与互联网通信,必须要给它配置公网的 IP 。固定公网 IP ,是当创建专业网络类型的 ecs 实例的时候,可以选择使用系统分配的公网 IP 。但这个公网 IP 无法和 ecs 实例解绑,称为 ecs 实例的固定公网 IP 。弹性公网 IP 是可以独立购买和使用的公网IP资源,可以绑定阿里云。专有网络类型的 ecs net 网关,是私网、负载均衡、弹性网卡等资源。

弹性公网 IP 可以适用于一些场景,例如 ecs 实力,它需要访问公网,需要可用的 IP 迁移方案,或者需要多个公网的 IP ,灵活对外。提供服务或主动访问公网,那么它所具有的优势,可以独立购买和持有,可以弹性绑定。它具有可配置的网络能力,可根据业务需求调整它的贷款分值。弹性公网 IP 适用于云资源,例如 ECS 实例访问公网需要多个公网 IP ,灵活对外提供服务或主动访问公网。

弹性公网 IP 具有独立购买与持久弹性绑定可配置的网络能力的优势。


六、公网访问— NAT 网关

image.pngNAT 网关是一个企业级的公网网关,它支持, SNAT 和 DNAT 的功能,支持无公网的 ECS ,可以提供上网能力,同时,它还可以让 ECS 能够对外,也可以进来接受服务,就是可以进出,这是分别通过 SNET 功能访问公网和通过 DNAT 功能提供的服务能力。


七、公网访问—负载均衡

image.png

负载均衡, SLB  (server load balance),SLB它是将访问流量根据转发策略分发到后端的多台云服务器上区,也就是 ECS 实例当中的一种流量分发控制服务,负载均衡扩展了这个应用的服务能力,而且消除了系统中的单点故障,提升了这个应用系统的可用性。

它分为两类,一种称作叫应用型的负载均衡 (ALB) ,另一种是传统型的负载均衡 (CLB),传统型的负载均衡是专门面向七层的,所以,提供业务处理能力比较长。

比如 HTTP 的卸载能力等等。 ALB是支持这个 TCP  UDP  HTTP 和 HTTPS 这些协议,它具备强大四层处理能力,以及基础的七层处理能力,所以处理能力上会有区别。

SSLB可以使用在 IPV4 或者 IPV6 的云上,来作为一个公网入口。它具有一些优势,比如消除单点故障,降低公网成本。

相关实践学习
一小时快速掌握 SQL 语法
本实验带您学习SQL的基础语法,快速入门SQL。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
4天前
|
Kubernetes 应用服务中间件 Docker
Kubernetes学习-集群搭建篇(二) 部署Node服务,启动JNI网络插件
Kubernetes学习-集群搭建篇(二) 部署Node服务,启动JNI网络插件
|
20小时前
|
域名解析 网络协议 网络性能优化
如何提升自建DNS服务下的网络体验
网络质量和网络体验是通信过程中的两个不同层面,质量涉及设备上下行表现,而体验关乎端到端通信效果。衡量质量常用带宽、延迟、丢包率等指标;体验则关注可访问性,DNS解析速度和服务位置等。现代路由器能自动调整网络质量,普通用户无需过多干预。自建DNS服务时,选择权威DNS能解决可访问性,但可能不提供最优体验。AdguardHome和Clash等工具能进一步优化DNS解析,提升网络体验。
21 6
如何提升自建DNS服务下的网络体验
|
21小时前
|
云安全 安全 网络安全
云端防御策略:融合云服务与网络安全的未来之路
【5月更文挑战第18天】 在数字化浪潮的推动下,企业纷纷将业务迁移至云端以追求更高效率和灵活性。然而,随着数据和服务的集中,安全威胁也随之增加。本文探讨了云计算环境下的安全挑战,分析了当前云服务中存在的安全隐患,并提出了一系列创新的网络安全防护措施。这些措施旨在帮助组织构建一个既灵活又安全的云环境,确保信息资产的完整性、保密性和可用性得到充分保护。
|
4天前
|
运维 安全 网络安全
云端防御策略:融合云服务的网络安全新范式
【5月更文挑战第15天】 随着企业逐渐将关键业务迁移至云平台,云计算服务的安全性成为维护信息安全的前沿阵地。本文深入探讨了云服务模型中的网络安全挑战与对策,分析了在公有云、私有云和混合云环境下,如何通过创新的安全架构和技术手段强化数据保护和威胁防御。文章着重讨论了多租户环境中的数据隔离问题、云安全访问控制的最新进展以及针对云环境的安全运维管理实践。通过综合分析,提出了一个多层次、动态适应的安全框架,旨在为云服务用户提供一个更加安全、可靠的计算环境。
|
4天前
|
安全
哪些因素影响网络交易商品(服务)的安全性?
【5月更文挑战第14天】哪些因素影响网络交易商品(服务)的安全性?
9 0
|
4天前
|
监控 Java 数据库连接
【后台开发】TinyWebser学习笔记(1)网络编程基础知识
【后台开发】TinyWebser学习笔记(1)网络编程基础知识
17 3
|
4天前
|
安全 算法 网络协议
LabVIEW网络服务安全2
LabVIEW网络服务安全2
10 3
|
4天前
|
安全 算法 API
LabVIEW网络服务安全
LabVIEW网络服务安全
11 3
|
4天前
|
安全 物联网 网络安全
云端之盾:融合云服务与网络安全的未来之路
【5月更文挑战第10天】 在数字化的浪潮中,云计算以其灵活性、可扩展性和成本效益成为企业转型的重要驱动力。然而,随着云服务的广泛采纳,网络安全和信息保护的挑战也随之增加。本文深入探讨了云计算环境中的安全威胁,分析了当前的安全措施,并提出了面向未来的综合安全策略。我们将重点讨论如何通过技术创新、政策制定和行业合作来强化云服务的安全性,确保信息资产的完整性、可用性和保密性得到全面保障。
|
4天前
|
网络协议 网络架构 数据格式
计算机网络学习笔记(一)
OSI七层网络模型旨在支持异构网络互联,从下到上分别为物理层(传输比特流)、数据链路层(帧传输,如交换机)、网络层(IP数据包路由,如路由器)、传输层(TCP/UDP,端到端通信)、会话层(管理会话)、表示层(数据格式转换)和应用层(用户接口,如FTP, SMTP)。每一层负责不同的通信功能,并通过协议如PPP, IP, TCP等协同工作。

热门文章

最新文章