《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——云上网络VPC&EIP&NAT&共享带宽&SLB(上)(3)

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——云上网络VPC&EIP&NAT&共享带宽&SLB(上)(3)

《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——云上网络VPC&EIP&NAT&共享带宽&SLB(上)(2) https://developer.aliyun.com/article/1230653?groupCode=supportservice



4. 网络虚拟化

 

VPC引入Overlay技术(VXLAN技术)和SDN技术

 

1) VM IP地址灵活分配

 

VM IP地址与物理网络拓扑解耦;

VM的IP地址可以根据业务需要进行分配。

 

2) VM IP地址从寻址功能变成标记

 

VM任意迁移,IP地址保持不变;

VM迁移时,不需要配置物理交换机。

 

3) 多租户

 

租户间可以相互隔离;

租户可以自行设置安全策略。

 

4) 转发逻辑由自学习变成集中控制

 

OVS由控制平面统一管理;

路由信息由控制器集中控制。

 

5) 消除大二层网络问题

 

二层网络由实变虚,不再仅仅是Vlan;

消除ARP广播域,去除二层环路;

简化VM配置,减少网络故障。

 

5. OVERLAY技术

 

阿里云借鉴了成熟的OVERLAY技术来实现隔离;

基于OVERLAY技术,海量的租户被隔离开,所有的租户都是运行在这个网络之上;

网络实际被分为上下两层,上层是虚拟网络,下层是物理网络,用户只需要关注上层虚拟网络;

网络上下层中间引入SDN技术,SDN的控制面和转发面相分离,通过软件的形式控制下层服务器中的交互,SDN提供灵活、高效、智能、持续迭代的管控方式。

 

image.png

 


《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——云上网络VPC&EIP&NAT&共享带宽&SLB(上)(4) https://developer.aliyun.com/article/1230648?groupCode=supportservice

相关文章
|
6月前
|
网络协议 安全 网络安全
NAT网络地址转换
NAT(网络地址转换)是一种关键的网络技术,通过将内部私有地址转换为外部公网地址,实现多设备共享单一公网IP上网。它不仅解决了IPv4地址不足的问题,还增强了网络安全,隐藏了内部网络结构。NAT主要分为静态NAT、动态NAT和NAPT(网络地址端口转换)三种类型,广泛应用于家庭和企业网络中。然而,NAT也存在对某些应用不友好、增加延迟及与IPv6不兼容等缺点。
842 14
|
9月前
|
云安全 人工智能 安全
构建云上安全共同体 | 阿里云亮相2024年(第十三届)电信和互联网行业网络安全年会
构建云上安全共同体 | 阿里云亮相2024年(第十三届)电信和互联网行业网络安全年会
|
存储 安全 网络安全
云上防线:云计算与网络安全的协同进化
【8月更文挑战第26天】在数字时代的浪潮中,云计算如同一片沃土,孕育着无限可能。然而,随之而来的网络安全挑战也如影随形,成为制约其发展的瓶颈。本文将深入探讨云计算与网络安全的紧密关系,揭示它们如何在相互促进中共同成长。我们将从云计算的基本概念出发,逐步剖析网络安全的重要性,并结合真实案例,展现云计算平台如何应对安全威胁,以及网络安全技术如何助力云服务的稳定性和可靠性。最后,我们将展望未来,探索云计算与网络安全的发展趋势,为读者提供一场思想的盛宴。
|
10月前
|
容灾 网络协议 数据库
云卓越架构:云上网络稳定性建设和应用稳定性治理最佳实践
本文介绍了云上网络稳定性体系建设的关键内容,包括面向失败的架构设计、可观测性与应急恢复、客户案例及阿里巴巴的核心电商架构演进。首先强调了网络稳定性的挑战及其应对策略,如责任共担模型和冗余设计。接着详细探讨了多可用区部署、弹性架构规划及跨地域容灾设计的最佳实践,特别是阿里云的产品和技术如何助力实现高可用性和快速故障恢复。最后通过具体案例展示了秒级故障转移的效果,以及同城多活架构下的实际应用。这些措施共同确保了业务在面对网络故障时的持续稳定运行。
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
1525 2
|
存储 安全 云计算
云上防线:云计算时代的网络安全策略
云上防线:云计算时代的网络安全策略
156 4
|
运维 负载均衡 安全
|
安全 网络安全 数据安全/隐私保护
Cisco-网络地址转换动态NAT
Cisco-网络地址转换动态NAT
200 1
|
安全 网络安全 数据安全/隐私保护
Cisco-网络地址转换静态NAT
Cisco-网络地址转换静态NAT
166 1

热门文章

最新文章

相关产品

下一篇
oss云网关配置