弹性计算Clouder认证:企业级云上网络构建——课时7:如何链接不同企业业务之间的网络?

简介: 弹性计算Clouder认证:企业级云上网络构建——课时7:如何链接不同企业业务之间的网络?

思考:小云已经学会了规划可用区、规划专有网络,他还想学了解在同一个VPC内,不同交换机内的服务器之间是如何通信的?

想要了解不同交换机内的服务器之间是如何通信,就需要首先了解什么是路由器路由路由表几个重要概念:

  • 路由器:是(vRouter)是专有网络的枢纽,作为专有网络中重要的功能组件,它可以连接专有网络内的各个交换机,同时也是连接专有网络和其他网络的网关设备。每个专有网络创建成功后,系统会自动创建一个路由器。每个路由器至少关联一张路由表。



  • 路由:是路由器根据 IP 地址对数据进行转发的操作。当路由器收到一个数据包时,它根据数据包的目的 IP 地址查询路由表,如果有匹配的路由条目,就根据查询结果将数据包转发出去,如果没有任何匹配的路由条目,则将数据包丢弃。
  • 路由表:是存储在路由器或联网计算机中的电子表。路由表存储着指向特定网络地址的路径(路由条目)。每一个路由条目包含目的网段地址 / 子网掩码、路由协议、出接口、下一跳 IP 地址、路由优先级和度量值等信息。路由表记录 IP 包在下一跳应该发给谁。
  • 默认路由表:小云在创建专有网络VPC后,系统会默认创建一个路由表控制VPC的路由,所有VPC内的vSwitch默认使用该路由表。
  • 自定义路由表:小云也可以创建自定义路由表,将其和vSwitch绑定,控制vSwitch的路由,更灵活的进行网络管理,称为“子网路由”。
  • 网关路由表:自定义路由表和IPv4网关绑定,又称“网关路由表”,用于ingress routing安全引流场景。

image.png

 

小云可以通过访问专有网络VPC控制台,并点击左侧菜单中的路由表按钮查看已创建的路由表,路由表类型为系统的就是创建VPC后系统自动创建的默认路由表,小云也可以点击创建路由表按钮,创建自定义路由表:

image.png

 

同一个VPC内互联互通的秘密就在于路由表中的路由条目,我们来看看小云默认的VPC路由表条目,VPC中所有交换机的网段默认都会自动添加至系统路由条目中,点击路由表实例ID可以看到路由表的详细信息,点击路由条目列表页签中的系统路由条目,可以看见系统自动创建的路由条目:

image.png

image.png

 

  • 系统路由,如上图所示:
  • 100.64.0.0/10为目标网段的路由条目,用于地域(Region)内的云产品通信
  • vSwitch网段(如192.168.1.0/24、192.168.2.0/24)为目标网段的路由条目,用于vSwitch内的云产品通信
  • 自定义路由:可以添加自定义路由来替换系统路由或将目标流量路由到指定的目的地。支持丰富的下一跳种类:
  • ECS实例/ENI
  • 网关类:VPN网关、NAT网关、IPv6网关、IPv4网关
  • 对等连接:VPC PEER实例ID
  • TR:VPC  attachment
  • 高速通道:router interface
  • HaVIP
  • 动态路由:通过云企业网基础版或VPN网关动态学习的路由。

小云可以通过综合使用默认路由表自定义路由表实现专有网络VPC内不同交换机转发不同的路由规则。

 

 

思考:如果处于不同的VPC的业务是否也能够打通网络进行相互通信?

不同的VPC之间,无论是否是同地域,默认都无法通信,因为 VPC 天然提供了隔离性

如果小云的业务架构中,需要联通不同VPC中的业务,可以通过 VPC对等连接 在不同的VPC之间搭建桥梁,实现网络的互联互通。

如上图所示,小云在杭州地域和北京地域分别有一个VPC,每个VPC内都有服务器,此时默认的情况下,由于地域级别和VPC级别都有隔离性,所以是无法互联互通的,需要通过VPC对等连接打通网络

VPC对等连接支持以下几种类型的VPC网络打通:

  • 账号地域
  • 账号地域
  • 账号地域
  • 账号地域

小云需要创建一个VPC对等连接联通杭州地域的VPC-HZ-1北京地域的VPC-BJ-1,网络说明如下:

地域 VPC名称 VPC网段 交换机名称 交换机网段
杭州

VPC-HZ-1

192.168.0.0/16 VSW-HZ-1 192.168.1.0/24
北京 VPC-BJ-1

172.16.0.0/12

VSW-BJ-1 172.16.1.0/24

 


具体方法如下:

  • 创建对等连接,访问VPC对等连接控制台,点击开通CDT功能权限,后点击旁边的刷新按钮,即可创建对等连接:

image.png

image.png

image.png

  • 创建配置如下:
  • 对等连接名称:PEER-HZ-BJ
  • 发起端VPC实例:VPC-HZ-1
  • 接收端账号类型:同账号
  • 接收端地域类型:跨地域
  • 接收端地域:华北2(北京)
  • 接收端VPC实例:VPC-BJ-1

image.png

  • 配置路由表,在完成创建对等连接后,还需要配置路由条目才可以联通不同VPC内的不同子网。点击左侧VPC对等连接,回到VPC对等连接的列表页面,找到刚刚创建的VPC对等连接,分别配置发起端和接收端的路由条目

image.png

  • 发起端的路由条目配置中,要设置去往接收端网段的路由,下一跳经过对等连接

image.png

  • 反之一样,在接收端的路由条目配置中,要设置去往发起端网段的路由,下一跳经过对等连接,这样VPC对等连接就在两者之间搭建了一座互联互通的桥梁。

image.png

小云在对等连接上在配置了路由条目之后,即可实现不同地域或不同VPC的互联互通,分别通过两个网段中的ECS进行连通性测试:

image.png


网络联通总结如下:

  1. 同地域同VPC: 默认可以互通,默认路由表的系统路由提供了相同专有网络内交换机子网的互联互通。
  2. 不同VPC: 默认内网无法通信,需要对等连接打通网络,并配置路由条目,实现子网联通。




练习实验:企业级云上网络构建

https://developer.aliyun.com/adc/scenario/exp/65e54c7876324bbe9e1fb18665719179

相关文章
|
2天前
|
数据采集 JavaScript 前端开发
构建你的首个Python网络爬虫
【9月更文挑战第8天】本文将引导你从零开始,一步步构建属于自己的Python网络爬虫。我们将通过实际的代码示例和详细的步骤解释,让你理解网络爬虫的工作原理,并学会如何使用Python编写简单的网络爬虫。无论你是编程新手还是有一定基础的开发者,这篇文章都将为你打开网络数据获取的新世界。
|
3天前
|
机器学习/深度学习 数据采集 数据可视化
深度学习实践:构建并训练卷积神经网络(CNN)对CIFAR-10数据集进行分类
本文详细介绍如何使用PyTorch构建并训练卷积神经网络(CNN)对CIFAR-10数据集进行图像分类。从数据预处理、模型定义到训练过程及结果可视化,文章全面展示了深度学习项目的全流程。通过实际操作,读者可以深入了解CNN在图像分类任务中的应用,并掌握PyTorch的基本使用方法。希望本文为您的深度学习项目提供有价值的参考与启示。
|
11天前
|
存储 传感器 物联网
|
11天前
|
监控 安全 网络协议
|
11天前
|
安全 开发者 数据安全/隐私保护
Xamarin 的安全性考虑与最佳实践:从数据加密到网络防护,全面解析构建安全移动应用的六大核心技术要点与实战代码示例
【8月更文挑战第31天】Xamarin 的安全性考虑与最佳实践对于构建安全可靠的跨平台移动应用至关重要。本文探讨了 Xamarin 开发中的关键安全因素,如数据加密、网络通信安全、权限管理等,并提供了 AES 加密算法的代码示例。
24 0
|
11天前
|
Java 前端开发 Apache
Apache Wicket与Spring MVC等Java Web框架大PK,究竟谁才是你的最佳拍档?点击揭秘!
【8月更文挑战第31天】在Java Web开发领域,众多框架各具特色。Apache Wicket以组件化开发和易用性脱颖而出,提高了代码的可维护性和可读性。相比之下,Spring MVC拥有强大的生态系统,但学习曲线较陡;JSF与Java EE紧密集成,但在性能和灵活性上略逊一筹;Struts2虽成熟,但在RESTful API支持上不足。选择框架时还需考虑社区支持和文档完善程度。希望本文能帮助开发者找到最适合自己的框架。
23 0
|
11天前
|
机器学习/深度学习 人工智能 TensorFlow
深度学习入门:使用Python和TensorFlow构建你的第一个神经网络
【8月更文挑战第31天】 本文是一篇面向初学者的深度学习指南,旨在通过简洁明了的语言引导读者了解并实现他们的第一个神经网络。我们将一起探索深度学习的基本概念,并逐步构建一个能够识别手写数字的简单模型。文章将展示如何使用Python语言和TensorFlow框架来训练我们的网络,并通过直观的例子使抽象的概念具体化。无论你是编程新手还是深度学习领域的新兵,这篇文章都将成为你探索这个激动人心领域的垫脚石。
|
2天前
|
安全 算法 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第8天】本文将探讨网络安全与信息安全的重要性,以及如何保护个人和组织的信息资产。我们将讨论网络安全漏洞、加密技术、安全意识等方面的内容,并提供一些实用的建议和技巧来帮助读者提高他们的网络安全水平。无论你是个人用户还是企业管理员,都可以从本文中获得有关如何保护自己免受网络威胁的有用信息。
179 89
|
2天前
|
存储 监控 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第9天】在数字化时代,网络安全和信息安全已成为我们生活的重要组成部分。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的知识和技巧来保护您的个人信息和数据安全。我们将通过深入浅出的方式,帮助您了解网络威胁的来源,如何利用加密技术保护自己的数据,以及如何提高自己的安全意识。无论您是个人用户还是企业,这些知识都将对您有所帮助。让我们一起来学习如何保护自己的网络安全吧!
|
2天前
|
安全 网络协议 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第9天】在数字时代,网络安全和信息安全成为了全球关注的焦点。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的内容,帮助读者更好地了解这些概念,并提高自身的网络安全意识和技能。