带你读《云网络:数字经济的连接》第三章云数据中心网络3.2弹性公网IP(二)

简介: 《云网络:数字经济的连接》第三章云数据中心网络3.2(二)


3.2.3 弹性公网IP 功能

EIP 除了可以独立持有和绑定各种云资源,还提供了一些高级功能。

1. 自带公网IP 地址上云

公网IP 地址就像手机号码一样,可以让外界访问用户。有一些企业用户有自己的IP 地址,这些用户上云前需要解决的最大问题是如何保持公网IP 地址不变。就像手机可以想换就换,但更换手机号码是很痛苦的事情,因为手机号码很多时候在第三方是有备案的,比如银行、邮箱。

为了解决这种场景下的问题,阿里云云网络在中国内地之外的地域推出了自带公网IP 地址上云的产品功能。用户仅需要在Internet 注册机构的网站将IP 地址端的AS 号修改为阿里云的AS45102,并提交工单即可。此时IP 地址的归属信息并未改变,只是发布的AS 号变更到了阿里云,相当于“携号转网”。在工单处理完之后, 用户可在云上以EIP 的产品形态使用自己之前的公网IP 地址。

2. 尽力找回公网IP 地址

前面提到,公网IP 地址和我们的手机号码差不多。那么,如果公网IP 地址不小心被用户误释放掉,用户想找回这个公网IP 地址怎么办?对于这种场景,阿里云提供了类似于公网IP 地址找回的功能。但这个“找回”是尽力而为,如果这个公网IP 地址已分配给其他用户,那么是无法找回的。

3. 连续EIP 地址分配

在很多场景下,企业用户希望能分配到连续的公网IP 地址,即类似从8.210.1.1 8.210.1.31 的地址。在这种场景下,用户真正的需求是简化第三方为用户加白名单。比如一个大型企业,需要为其多个公网IP 地址加白名单。如果是32 个不连续的公网IP 地址,那么对方需要加多条白名单,而对于连续的公网IP 地址,对方仅需要加一条白名单。

4.EIP 的Anti DDoS 和安全清洗

公网业务是容易被黑客进行DDoS 攻击的。如果一个用户的超大攻击流量不及时被“黑洞”掉,那么会影响这个地域其他用于正常业务的流量。所以每个EIP 都有一个默认的黑洞阈值,这个值是和购买的带宽正相关的,如果用户被攻击的流量超过了黑洞阈值,阿里云就会针对这个地址向外发黑洞路由,把攻击流量“黑洞” 在运营商侧,以保护阿里云整体的公网出口的带宽。

当然,阿里云也会为用户提供一定额度的免费清洗攻击流量的服务,在一定阈值内,会把攻击流量中的垃圾流量清洗掉,然后把干净的流量回注到用户的VPC 中。

3.2.4 公网计费方式


云厂商的公网带宽主要是向运营商采购的,云厂商和运营商之间的公网带宽结算方式为在入方向和出方向取较大值进行收费。讲清楚了云厂商和运营商之间的结算方式后,再讲云厂商的公网计费方式会很好理解。

1. 按流量计费

按流量计费是主流云厂商都支持的计费模式。当前大部分云厂商在一般情况下, 只收取出云流量费。在云计算发展初期,云上的流量模型主要以出方向为主。云厂商和运营商结算时,由于整体上出云带宽比入云带宽要大,运营商按照出云带宽向云厂商收费。云厂商的公网主要成本是出云流量成本,基于成本定价的思路,云厂商只向用户收取出云流量费。

但随着云计算和移动互联网的快速发展,大量智能终端开始向云上传数据,云上的流量模型已经发生了变化。在一些地域,阿里云的入云方向带宽已经大于出云方向带宽,开始按照入云方向带宽和运营商进行成本结算。国外云厂商在一些新产品上线时,开始对入云方向进行收费,如Azure Front Door 等。

2. 按固定带宽计费

按流量计费方式是一种特别简单明了的后付费方式。但在一些场景下,尤其当持续有出方向流量时,如游戏,按流量计费的总体费用是很高的。为了降低这类客户的公网费用,按固定带宽计费的模式应运而生。比如用户购买100Mbit/s 的固定带宽,入云方向会有100Mbit/s 的带宽,出云方向也有100Mbit/s 的带宽,超出带宽部分的流量会被限速丢弃。

阿里云除了支持单EIP 实例的按固定带宽计费模式,还支持多个EIP 实例按固定带宽计费的模式,也就是共享带宽的计费模式。

用户在一个地域下只需购买一份共享带宽,整个地域下所有公网相关的云产品都可以绑定EIP 统一使用共享带宽,如图3-17 所示。

image.png

图3-17 共享带宽

按带宽计费相对于按流量计费,对云厂商后端的限速逻辑和技术要求较高,很多海外云计算厂商还不支持按固定带宽计费。

3. 按95 去峰带宽计费

按固定带宽计费的模式在一些场景下为用户节省了公网成本,但超出购买带宽的流量会被限速丢弃,一些业务量波动较大的行业客户对此是无法接受的。

为了让用户的公网带宽具备一定的弹性,按95 去峰带宽计费模式应运而生, 这是一种只需预先支付少量保底带宽费用,即可享受多倍弹性峰值带宽,并在月底按多次去峰后的带宽峰值和实际使用时长收费的计费模式。

一般情况下,在线教育、实时音视频行业客户的主要业务时间和工作时间重合, 夜间没有流量,选择按流量计费比较节约成本。

游戏行业、电商行业白天和夜间都有业务流量,一般情况下选择按固定带宽计费或按95 去峰带宽计费比较划算。

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
高可用应用架构
欢迎来到“高可用应用架构”课程,本课程是“弹性计算Clouder系列认证“中的阶段四课程。本课程重点向您阐述了云服务器ECS的高可用部署方案,包含了弹性公网IP和负载均衡的概念及操作,通过本课程的学习您将了解在平时工作中,如何利用负载均衡和多台云服务器组建高可用应用架构,并通过弹性公网IP的方式对外提供稳定的互联网接入,使得您的网站更加稳定的同时可以接受更多人访问,掌握在阿里云上构建企业级大流量网站场景的方法。 学习完本课程后,您将能够: 理解高可用架构的含义并掌握基本实现方法 理解弹性公网IP的概念、功能以及应用场景 理解负载均衡的概念、功能以及应用场景 掌握网站高并发时如何处理的基本思路 完成多台Web服务器的负载均衡,从而实现高可用、高并发流量架构
相关文章
|
3月前
|
传感器 运维 物联网
蓝牙Mesh网络:连接未来的智能解决方案
蓝牙Mesh网络:连接未来的智能解决方案
389 12
|
9天前
|
负载均衡 网络协议 算法
不为人知的网络编程(十九):能Ping通,TCP就一定能连接和通信吗?
这网络层就像搭积木一样,上层协议都是基于下层协议搭出来的。不管是ping(用了ICMP协议)还是tcp本质上都是基于网络层IP协议的数据包,而到了物理层,都是二进制01串,都走网卡发出去了。 如果网络环境没发生变化,目的地又一样,那按道理说他们走的网络路径应该是一样的,什么情况下会不同呢? 我们就从路由这个话题聊起吧。
39 4
不为人知的网络编程(十九):能Ping通,TCP就一定能连接和通信吗?
|
1月前
|
物联网 5G 数据中心
|
2月前
|
Docker 容器
docker swarm启动服务并连接到网络
【10月更文挑战第16天】
46 5
|
2月前
|
安全 网络架构
无线网络:连接未来的无形纽带
【10月更文挑战第13天】
83 8
|
2月前
|
存储 网络协议 Java
【网络】UDP回显服务器和客户端的构造,以及连接流程
【网络】UDP回显服务器和客户端的构造,以及连接流程
61 2
|
2月前
|
人工智能 安全 搜索推荐
|
2月前
|
监控 安全 5G
|
2月前
|
安全 5G 网络安全
5G 网络中的认证机制:构建安全连接的基石
5G 网络中的认证机制:构建安全连接的基石
191 0