混合云网络构建方式|学习笔记

简介: 快速学习混合云网络构建方式

开发者学堂课程【企业上云攻略-阿里云网络产品应用系列教程:混合云网络构建方式】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址https://developer.aliyun.com/learning/course/573/detail/7920


混合云网络构建方式

内容介绍

一、混合云的网络架构

二、多种方式构建混合云

三、组合方式构建混合云

一、混合云的网络架构

在之前的课程中学习了混合云网络的重要性,介绍了混合云网络的架构以及为什么选择混合云,混合云的优势等等。在混合云中非常重要的环节是网络,如何实现线下的 IPC 和云上的 VPC 互通,这就是混合云的网络。混合云的网络架构图如下:

image.png

场景描述:

以上是一个比较大的全景图,其中涉及到了多个门店,比如北京分支门店,杭州分支门店,深圳 IDC,北京 IDC 和美国分支。

这个企业拥有大陆和美国多个分支和 IDC,这是一家比较大的企业,在全球都有业务。企业业务以云为中心,线下 IDC 作为灾备中心,各个分支机构访问云上业务,并需要访问云上多种公共服务。企业各机构有受控打通互访、共享资源的需求。各个分支之间需要打通互访,保证北京分支门店,深圳 IDC,包括美国分支等的互通。可以利用阿里云 VPC、高速通道、云企业网衔接各分支机构实现访问。

在上图中,云连接网是由各智能网关接入,VPN 网关是利用 IPsec 或 ssl 接入,专线 VBR 是由边界路由器接入。中间的是云企业网,通过云企业网实现各地区之间的互连,例如美国的 VPC,深圳 VPC 等,连接各地的 VPC 到同一个云企业网中就可以实现各地的互通。

各地实现上云的方式,可以选择智能接入网关,VPN 或者专线,根据具体情况选择,例如在本图中北京分支和杭州分支是通过智能接入网关的方式接入的。深圳 IDC 选择的接入方式是 IPsec,由于北京IDC 的数据较多,所以选择更专业更稳定更可靠的专线接入。美国分支在美国,且业务量不大,专线接入不方便,并且智能接入网关不销售海外,所以选择 IPsec 接入。以上就构建完成了混合云的网络架构。

最主要的几种连接方式,智能接入网关,VPN 网关,专线。这几种方式是最常用的且最好用的方案。


二、多种方式构建混合云

1、VPN 网关

image.png

VPN 网关可以配合云企业网搭建高速全球网络。

对于跨国企业,可以利用云企业网降低跨国线路延迟,利用 VPN 网关低成本解决最后一公里接入和终端接入问题,构建跨国企业网络。

利用云企业网高速通道,高速连接的特性实现各地之间的连接,可以把大陆和海外连接起来。在下图中,把美东和上海两个 VPC 连接起来,利用云企业网高速通道的特性降低跨国线路延迟。

最后一公里的含义是,各个办公地点,各个分支门店如何实现上云,连接到云端。VPN 的成本比较低,只需要语音接入即可。可以选择Ipsec-VPN 接入,或者终端选择 SSL 接入。

VPN 有两种接入方式,一种是 Ipsec-VPN 接入,用作站点,从 IPC到云端。另外一种是 SSL 接入,实现了用户使用 SSL-VPN 拨入到云端。以上是 VPN 网关可以配合云企业网搭建高速全球网络。

2、智能接入网关

如果 VPN 网络配置复杂且稳定性太差就可以选择智能接入网关的方式跨地域访问。

在北京分支购买接入网关,智能接入网关接入到云连接网,云连接网再连接到云企业网。杭州 VPC 和美国硅谷 VPC 购买带宽包实现跨境访问。这样就可以实现北京分支和杭州美国的互通,这就是利用智能接入网关的方式跨地域访问。

image.png

国内区域线下机构接入,在购买、配置智能接入网关后,用户只要将智能接入网关所绑定的云连接网加载到云企业网,再配置杭州与美国(硅谷)的阿里云 VPC 之间的跨地域互通带宽即可。

智能接入网关相较于 VPN 网关,配置更简单,安全稳定性更高,但是成本稍高。

3、专线接入

不考虑成本更看重性能可以选择专线接入阿里云多 VPC 互联。

用户可以复用一条专线,连接过来就可以进行访问。这里做了额外的扩展,专线支持不同账号利用同一条专线接入,用户可以复用已接入到阿里云接入点的物理专线,连接多个 VPC 。本教程指引用户如何使用一条已申请的物理专线将本地 IDC 和不同账号的两个 VPC 连接起来。

具体解释:北京有一条专线连接入阿里云中,就可以访问阿里云 VPC。如果有多个 VPC 可以使用云企业网解决问题。如果另外一个账号如何使用访问,比如另外一家公司也使用阿里云,和本公司有战略合作,如果要访问它的 VPN 可以再牵另外的一条专线,但是成本会很高。如果这条专线的带宽充足,就可以复用一条专线直接访问另一个账号下的 VPC 资源。

image.png

4、云企业网实现 VPC 间互通

实现多个 VPC 之间的互通可以加入云企业网,云企业网可以实现不同 VPC 之间的互通。云企业网的配置较为简单,分为两种情况,一种是同地域一种是跨地域。同地域只需要将 VPC 加载到云企业网中就完成了。对于跨地域,则需要购买带宽包并且设置跨地域两地之间的通信带宽。

使用云企业网实现同账号同地域下的网络实例互通。

image.png

总结:

通过 VPN 网关接入,智能接入网关接入,专线接入等多种接入方式都可以接入到阿里云中,实现线下和线上的互通,具体选择哪种接入方式视情况而定,后续课程会讲解到不同接入方式的优缺点。以上是线上与线下间的互通。线上也有很多 VPC,比如上海北京甚至海外美国都需要实现互通,可以借助云企业网实现线上之间的互通。

这是云企业网实现 VPC 间互通的功能。以上是多种接入方式构建混合云。


三、组合方式构建混合云

组合方式构建混合云是企业中使用最多的方案,在一个企业中不可能全部选择专线接入方式,大分支数据量大可以选择专线,但是小分支选择专线方案就不合理。所以在企业中多采用组合方式构建混合云。

以如下网络拓扑为例:

客户 IDC :北京、上海、杭州和广州。客户 VPC:北京、上海、杭州和深圳。北京 IDC 和上海 IDC 通过专线接入。杭州 IDC 通过 VPN网关上云。广州 IDC 通过智能接入网关上云。分别将北京、上海、深圳和杭州的 VPC 加载到云企业网内。

在构建混合云时需要注意:

在使用之前需要规划好配置网络,配置网络不能发生冲突,冲突会导致路由紊乱无法连接。

每个分支特点不同所选择的接入方式不同,在上图的环境中北京和上海IDC 数据量大,成立时间久,要求高速稳定的接入方式,所以选择专线。对于杭州,业务量不大只需要接入即可,所以放弃高成本接入方案专线接入,选择 VPN 或者智能接入网关。由于杭州数据较小所以选择 IPsec-VPN,不选择 SSL 接入是因为 SSL 是客户端接入,每个人都要接入,所以初筛员工可以选择 SSL 接入。广州 IDC 的数据量不大不小,选择专线接入浪费,选择 VPN 网关接入可能会影响连接质量,又因为没有管理员,所以可以选择方便快捷的接入方式:智能接入网关。客户分布在全球,比如在美国有客户,就可以在美国建 VPC,购买一些服务为美国客户提供服务,美国客户就可以通过美国 VPC 进行连接。通过设置云企业网实现北京,杭州,上海,美国,深圳各地 VPC 之间的接入。

以上就构建完成了整个混合云网络。在企业中都是采用了各种接入方

image.png

式,而不是选择单一的接入方式。具体的接入方式和连接根据企业实际情况进行选择。不是所有的企业都和上图接入方式相同,因为各个企业情况不同,一些企业会选择多种接入方式,例如北京 IDC ,专线接入可能会出故障,也可以再设置一个智能接入网关作为备份。总之,接入方式的选择根据企业具体情况来进行选择。

相关文章
|
3天前
|
11天前
|
存储 安全 算法
网络安全与信息安全:构建安全数字生活的基石
【10月更文挑战第5天】 在数字化时代,网络安全与信息安全已成为维护个人隐私、企业机密和国家安全的重要防线。本文旨在探讨网络安全漏洞的形成与防范、加密技术的应用及其重要性,以及提升公众安全意识的必要性。通过深入浅出的方式,帮助读者理解网络安全的核心要素,并强调每个人都是网络安全生态中不可或缺的一环。
37 1
|
12天前
|
搜索推荐 程序员 调度
精通Python异步编程:利用Asyncio与Aiohttp构建高效网络应用
【10月更文挑战第5天】随着互联网技术的快速发展,用户对于网络应用的响应速度和服务质量提出了越来越高的要求。为了构建能够处理高并发请求、提供快速响应时间的应用程序,开发者们需要掌握高效的编程技术和框架。在Python语言中,`asyncio` 和 `aiohttp` 是两个非常强大的库,它们可以帮助我们编写出既简洁又高效的异步网络应用。
61 1
|
11天前
|
Ubuntu 网络安全 图形学
Ubuntu学习笔记(二):ubuntu20.04解决右上角网络图标激活失败或者消失,无法连接有线问题。
在Ubuntu 20.04系统中解决网络图标消失和无法连接有线网络问题的方法,其中第三种方法通过检查并确保Windows防火墙中相关服务开启后成功恢复了网络连接。
75 0
Ubuntu学习笔记(二):ubuntu20.04解决右上角网络图标激活失败或者消失,无法连接有线问题。
|
17天前
|
安全 网络安全 区块链
网络安全与信息安全:构建数字世界的防线在当今数字化时代,网络安全已成为维护个人隐私、企业机密和国家安全的重要屏障。随着网络攻击手段的不断升级,从社交工程到先进的持续性威胁(APT),我们必须采取更加严密的防护措施。本文将深入探讨网络安全漏洞的形成原因、加密技术的应用以及提高公众安全意识的重要性,旨在为读者提供一个全面的网络安全知识框架。
在这个数字信息日益膨胀的时代,网络安全问题成为了每一个网民不可忽视的重大议题。从个人信息泄露到企业数据被盗,再到国家安全受到威胁,网络安全漏洞如同隐藏在暗处的“黑洞”,时刻准备吞噬掉我们的信息安全。而加密技术作为守护网络安全的重要工具之一,其重要性不言而喻。同时,提高公众的安全意识,也是防范网络风险的关键所在。本文将从网络安全漏洞的定义及成因出发,解析当前主流的加密技术,并强调提升安全意识的必要性,为读者提供一份详尽的网络安全指南。
|
13天前
|
安全 算法 网络安全
网络安全与信息安全:守护数字世界的坚盾在这个高度数字化的时代,网络安全和信息安全已成为全球关注的焦点。无论是个人隐私还是企业数据,都面临着前所未有的风险和挑战。本文将深入探讨网络安全漏洞、加密技术以及安全意识的重要性,旨在为读者提供实用的知识,帮助构建更加安全的网络环境。
【10月更文挑战第4天】 在数字化浪潮中,网络安全与信息安全成为不可忽视的议题。本文通过分析网络安全漏洞的类型与成因,探讨加密技术的原理与应用,并强调提升安全意识的必要性,为读者提供一套全面的网络安全知识框架。旨在帮助个人和企业更好地应对网络威胁,保护数字资产安全。
104 65
|
16天前
|
弹性计算 人工智能 运维
Terraform从入门到实践:快速构建你的第一张业务网络(上)
本次分享主题为《Terraform从入门到实践:快速构建你的第一张业务网络》。首先介绍如何入门和实践Terraform,随后演示如何使用Terraform快速构建业务网络。内容涵盖云上运维挑战及IaC解决方案,并重磅发布Terraform Explorer产品,旨在降低使用门槛并提升用户体验。此外,还将分享Terraform在实际生产中的最佳实践,帮助解决云上运维难题。
83 1
Terraform从入门到实践:快速构建你的第一张业务网络(上)
|
3天前
|
消息中间件 监控 网络协议
Python中的Socket魔法:如何利用socket模块构建强大的网络通信
本文介绍了Python的`socket`模块,讲解了其基本概念、语法和使用方法。通过简单的TCP服务器和客户端示例,展示了如何创建、绑定、监听、接受连接及发送/接收数据。进一步探讨了多用户聊天室的实现,并介绍了非阻塞IO和多路复用技术以提高并发处理能力。最后,讨论了`socket`模块在现代网络编程中的应用及其与其他通信方式的关系。
|
10天前
|
存储 安全 网络安全
云端盾牌:云计算时代的网络安全守护在数字化浪潮中,云计算以其高效、灵活的特性成为企业转型的加速器。然而,伴随其迅猛发展,网络安全问题亦如影随形,成为悬在每个组织头顶的达摩克利斯之剑。本文旨在探讨云计算服务中的网络安全挑战,分析信息安全的重要性,并提出相应对策,以期为企业构建一道坚实的云端防护网。
在当今这个数据驱动的时代,云计算已成为推动创新与效率的关键力量。它允许用户随时随地访问强大的计算资源,降低了企业的运营成本,加速了产品上市时间。但随之而来的网络威胁也日益猖獗,尤其是对于依赖云服务的企业而言,数据泄露、身份盗用等安全事件频发,不仅造成经济损失,更严重损害品牌信誉。本文深入剖析云计算环境中的安全风险,强调建立健全的信息安全管理机制的重要性,并分享一系列有效策略,旨在帮助企业和个人用户在享受云服务带来的便利的同时,也能构筑起强有力的网络防线。
|
11天前
|
存储 SQL 安全
网络防御的艺术:从漏洞识别到加密技术,构建信息安全的堡垒
【10月更文挑战第6天】在数字化浪潮下,网络安全与信息安全成为我们不可忽视的重要议题。本文将深入浅出地探讨网络安全漏洞的识别、加密技术的基本原理,以及提升个人和组织安全意识的重要性。通过实际案例分析和代码示例,我们将揭示如何有效防御网络攻击,保护个人隐私和组织数据不受侵犯。无论你是网络安全新手,还是希望深化理解的专业人士,这篇文章都将为你提供宝贵的知识分享。