《阿里云认证的解析与实战-云计算ACP认证》——云计算ACP训练营第5天——一、网络与VPC

本文涉及的产品
私网连接 PrivateLink,5万GB流量 1.5万小时实例时长
公网NAT网关,每月750个小时 15CU
简介: 《阿里云认证的解析与实战-云计算ACP认证》——云计算ACP训练营第5天——一、网络与VPC

1. 网络与VPC背景

image.png

VPC是在最新的SDN软件定义网络的基础上,进一步研发而来的。


2010年的5阿里云ECS首次对外亮相

2012年以后,随着计算虚拟化,存储虚拟化等一系列技术的发展,单个物理机的虚拟化的比例在逐步提高,对络设备提出了更高的要求阿里云抛弃了传统的大二层架构,设计新的网络虚拟化的技术方案,经过了多年发展三个大版本的迭代形成了今天的阿里云网络,特别是VPC网络的基础

2016,在虚拟化平台基础上,引入Overlay技术隧道技术,完成了租户端的租户隔离

2019年,在多地域部署业务以后,完成了云上的全球互联云下的IDC跟云上的VPC进行互通等

2020年以后进入了崭新的阿云网络3.0时代,形成了用户从应用到云、到边的一体化网络。

 

2. 专有网络VPC

 

1) 什么是VPC

 

专有网络VPC(Virtual Private Cloud),是基于阿里云构建的一个隔离的网络环境,通过Overlay技术,实现专有网络之间逻辑上的彻底隔离。

 

image.png

 

2) VPC主要提供了两个能力

 

用户可以自定义网络拓扑,包括选择自有 IP 地址范围、划分网段、配置路由表和网关等

通过专线或VPN与原有数据中心连接,云上和云下的资源使用同一个网络地址规划,实现应用的平滑迁移上云。

 

3) VPC的两个基础组件:路由器与交换机

 

路由器(VRouter)可以连接VPC内的各个交换机,同时也是连接VPC和其他网络的网关设备

每个专有网络创建成功后,系统会自动创建一个路由器。每个路由器关联一张路由表

交换机(VSwitch)是组成专有网络的基础网络设备,用来连接不同的云产品实例,主要是ECS、SLB、RDS。

 

image.png 

4) 弹性公网IP

 

image.png

 

弹性公网IP(Elastic IP Address,简称EIP),独立的公网IP资源,可以绑定到阿里云专有网络VPC类型的ECS、NAT网关、私网负载均衡SLB上,并可以动态解绑,实现公网IP和ECS、NAT网关、SLB的解耦,满足灵活管理的要求。

 

灵活:独立的公网IP资源,可以灵活地对ECS、NAT网关、私网负载均衡SLB绑定和解绑

高可用:基于高可用的底层架构实现,无单点故障,并支持跨可用区容灾

低成本:支持按使用流量付费,包年包月价格更优惠

简单:开通即用,带宽变更实时生效。

 

5) 连接方式和应用场景

 

image.png 

 

不同VPC网络默认是互相无法通信的,想要不同的VPC之间通信需要打通两边的路由。

 

a) VPC连接VPC

 

云企业网:支持将多个不同地域、不同账号的VPC连接起来,构建互联网络。

VPN网关:通过在两个VPC之间创建IPsec连接,建立加密通信通道。

VPC对等连接:实现两个VPC之间私网互通。

 

b) VPC连接本地IDC

 

高速通道:通过物理专线接入使VPC与本地IDC网络互通

VPN网关:

 通过建立IPsec-VPN,将本地IDC网络和云上VPC连接起来。

 通过建立SSL-VPN,将本地客户端远程接入VPC。

 

云企业网:

 与本地IDC互通:支持将要互通的本地IDC关联的边界路由器(VBR)加载到已创建的云企业网实例,构建互联网络。

 多VPC与IDC互通:支持将要互通的多个网络实例(VPC和VBR)加载到已创建的云企业网实例,构建企业级互联网络。

 

智能接入网关:

 可实现线下机构(IDC/分支机构/门店等)接入阿里云数据中心,即插即用,轻松构建混合云

 可实现线下机构之间互通。

 

c) VPC连接公网

 

ECS的PublicIP

弹性公网EIP

NAT网关

SLB:CLB/ALB

 

3. VPC实践

 

1) VPC的网络规划

 

问题一:应该使用几个VPC?

 

规划思路

需要多地域部署,则要使用多个VPC

同一地域,系统之间需要强隔离,则为多个VPC

同一地域,系统之间不需要强隔离,一个VPC内可以通过交换机和一些权限配置进行隔离,而一个VPC内可以容纳15000个节点

 

问题二,应该使用几个虚拟交换机?

 

规划思路:

即使是使用一个VPC,也推荐使用两个交换机,且最好在不同的可用区,这主要是考虑容灾问题,同地域的不同可用区的延迟很低

容灾要保证至少两个交换机,ECS在两个交换机,RDS、SLB主备在两个交换机里,在不增加费用的情况下,尽可能提高系统的可用性。

 

问题三,应该选择什么网段?

 

规划思路:

在创建VPC或交换机的时候,都会遇到网段的问题,一般来说,10网段、172网段、192网段都是可以使用的

选择网段要从业务角度出发,如果有多个VPC,尽量保证各VPC之间的网段各不相同

如果VPC内的网段做不到互不相同,也可以交换机内部保证网段各不相同

目前阿里云已提供网段修改的功能,如果遇到问题可以进行修改

 

问题四,考虑一个比较复杂的业务系统,云上存在多个VPC且需要和云下IDC互通,如何规划网段?(略)

 

2) VPC的访问控制

 

a) 网络ACL

 

专有网络已经有独立的访问控制策略,在网络ACL页面

可以自定义网络ACL规则,并将网络ACL与交换机绑定,从而实现对交换机中ECS的流量访问控制

过滤已绑定的交换机中的ECS流量

出方向/入方向

 生效顺序

 协议类型

 源地址范围

 源端口范围

 策略(允许/拒绝)

 类型

 

b) RDS白名单

 

基于RDS的白名单功能,可定义允许访问RDS的IP地址,指定之外的IP地址将被拒绝访问

在专有网络中使用RDS产品时,需要将云服务器的IP地址加入到需要访问的RDS的白名单后,云服务器才能访问RDS实例。

 

c) SLB白名单

 

可以为负载均衡监听设置仅允许哪些IP访问,适用于应用只允许特定IP访问的场景。

 

3) VPC的路由表和路由条目

 

VPC内网路由:目前VPC有多个路由表,且用户路由表和系统路由表分离,可以支持比较多的路由条目的设置(最早只有48条),但虚拟路由表暂时还只支持静态路由,不支持动态路由。

VPC互连:对等连接/云企业网/VPN网关连接两个VPC

物理专线/VPN/云企业网/SD-WAN连接专有网络和本地网络

相关实践学习
使用ROS创建VPC和VSwitch
本场景主要介绍如何利用阿里云资源编排服务,定义资源编排模板,实现自动化创建阿里云专有网络和交换机。
阿里云专有网络VPC使用教程
专有网络VPC可以帮助您基于阿里云构建出一个隔离的网络环境,并可以自定义IP 地址范围、网段、路由表和网关等;此外,也可以通过专线/VPN/GRE等连接方式实现云上VPC与传统IDC的互联,构建混合云业务。 产品详情:https://www.aliyun.com/product/vpc
相关文章
|
4天前
|
机器学习/深度学习 编解码 人工智能
阿里云gpu云服务器租用价格:最新收费标准与活动价格及热门实例解析
随着人工智能、大数据和深度学习等领域的快速发展,GPU服务器的需求日益增长。阿里云的GPU服务器凭借强大的计算能力和灵活的资源配置,成为众多用户的首选。很多用户比较关心gpu云服务器的收费标准与活动价格情况,目前计算型gn6v实例云服务器一周价格为2138.27元/1周起,月付价格为3830.00元/1个月起;计算型gn7i实例云服务器一周价格为1793.30元/1周起,月付价格为3213.99元/1个月起;计算型 gn6i实例云服务器一周价格为942.11元/1周起,月付价格为1694.00元/1个月起。本文为大家整理汇总了gpu云服务器的最新收费标准与活动价格情况,以供参考。
阿里云gpu云服务器租用价格:最新收费标准与活动价格及热门实例解析
|
1月前
|
存储 弹性计算 大数据
阿里云服务器怎么样?云服务器ECS功能、租用费用全解析
阿里云ECS是弹性计算服务,提供安全可靠的云服务器,包括多种实例规格如经济型、通用型、计算型等,适合不同场景。ECS支持VPC专有网络、快照与镜像、多种付费模式。用户可按需选择计算架构、存储类型,享受灵活的网络控制、自动化数据备份和低成本计算资源。适用于Web应用、在线游戏、大数据分析和深度学习等场景。阿里云提供免费试用和优惠价格,服务众多知名企业,如新浪微博。
106 5
|
1月前
|
存储 弹性计算 大数据
阿里云服务器怎么样?全访问解析云服务器ECS功能、租用、优缺点及使用说明
阿里云ECS是弹性计算服务,提供安全可靠的云服务器,包括多种实例规格如经济型、通用型、计算型等,适合不同场景。ECS支持VPC专有网络、快照与镜像、多种付费模式。用户可根据业务需求选择实例、存储类型和网络配置。阿里云服务器适用于Web应用、游戏、大数据和深度学习等场景,提供免费试用和不同优惠套餐。众多知名企业如新浪微博等信赖阿里云服务。更多信息可访问阿里云官方网站。
121 5
|
6天前
|
机器学习/深度学习 弹性计算 人工智能
阿里云第八代云服务器ECSg8i实例深度解析:性能及适用场景参考
目前企业对云服务器的性能、安全性和AI能力的要求日益提高。阿里云推出的第八代云服务器ECS g8i实例,以其卓越的性能、增强的AI能力和全面的安全防护,除了适用于通用互联网应用和在线音视频应用等场景之外,也广泛应用于AI相关应用。本文将深入解析ECS g8i实例的技术特性、产品优势、适用场景及与同类产品的对比,以供参考。
阿里云第八代云服务器ECSg8i实例深度解析:性能及适用场景参考
|
25天前
|
存储 域名解析 运维
阿里云轻量应用服务器82元与298元年解析与选择参考
目前,阿里云推出的两款特惠轻量应用服务器——82元1年的2核2G3M套餐和298元1年的2核4G4M套餐,吸引了众多用户的关注。本文将深入解析这两款套餐的具体配置、优势、应用场景及选购建议,以供参考。
阿里云轻量应用服务器82元与298元年解析与选择参考
|
5天前
|
人工智能 安全 云计算
Salesforce核心CRM产品问题之阿里云上的Salesforce对中国云计算市场的影响如何解决
Salesforce核心CRM产品问题之阿里云上的Salesforce对中国云计算市场的影响如何解决
|
4天前
|
人工智能 云计算 数据中心
云计算演进问题之阿里云自研CPU倚天710的部署如何解决
云计算演进问题之阿里云自研CPU倚天710的部署如何解决
|
20天前
|
域名解析 安全 物联网
阿里云EMAS HTTPDNS 扩展全球服务节点:提升解析安全性与网络覆盖
阿里云EMAS HTTPDNS新增国内西南、华南及国际欧洲、美东服务节点,提升了全球覆盖能力与性能。作为高效域名解析服务,EMAS HTTPDNS针对互联网、汽车、物流、IOT等行业提供支持,解决了传统解析易遭劫持等问题。新增节点优化了就近调度功能,显著缩短响应时间并增强了服务稳定性和连续性,尤其为中国企业的海外业务提供了强有力的支持。此次扩展展现了阿里云对服务质量的持续追求和全球市场布局的战略思考。
|
22天前
|
弹性计算 缓存 前端开发
阿里云服务器配置选择指南2核4G、4核8G和8核16G性能全解析!
阿里云2核4G、4核8G与8核16G服务器配置解析及选择指南。根据不同业务需求,推荐ECS经济型e、通用算力型u1、计算型c7/c8i实例。企业用户专享2核4G ECS u1实例仅199元/年,自带5M带宽;4核8G u1实例起价955.58元/年;8核16G c7实例起价6544元/年。各实例CPU性能各异,如c7采用第三代Intel Xeon处理器,适配高性能计算场景。
70 10
|
26天前
|
存储 NoSQL 文件存储
云计算问题之阿里云文件存储CPFS如何满足大模型智算场景的存储需求
云计算问题之阿里云文件存储CPFS如何满足大模型智算场景的存储需求

热门文章

最新文章

相关产品

  • 专有网络VPC
  • 推荐镜像

    更多