带你读《云网络:数字经济的连接》第三章云数据中心网络3.2弹性公网IP(二)

简介: 《云网络:数字经济的连接》第三章云数据中心网络3.2(二)


3.2.3 弹性公网IP 功能

EIP 除了可以独立持有和绑定各种云资源,还提供了一些高级功能。

1. 自带公网IP 地址上云

公网IP 地址就像手机号码一样,可以让外界访问用户。有一些企业用户有自己的IP 地址,这些用户上云前需要解决的最大问题是如何保持公网IP 地址不变。就像手机可以想换就换,但更换手机号码是很痛苦的事情,因为手机号码很多时候在第三方是有备案的,比如银行、邮箱。

为了解决这种场景下的问题,阿里云云网络在中国内地之外的地域推出了自带公网IP 地址上云的产品功能。用户仅需要在Internet 注册机构的网站将IP 地址端的AS 号修改为阿里云的AS45102,并提交工单即可。此时IP 地址的归属信息并未改变,只是发布的AS 号变更到了阿里云,相当于“携号转网”。在工单处理完之后, 用户可在云上以EIP 的产品形态使用自己之前的公网IP 地址。

2. 尽力找回公网IP 地址

前面提到,公网IP 地址和我们的手机号码差不多。那么,如果公网IP 地址不小心被用户误释放掉,用户想找回这个公网IP 地址怎么办?对于这种场景,阿里云提供了类似于公网IP 地址找回的功能。但这个“找回”是尽力而为,如果这个公网IP 地址已分配给其他用户,那么是无法找回的。

3. 连续EIP 地址分配

在很多场景下,企业用户希望能分配到连续的公网IP 地址,即类似从8.210.1.1 8.210.1.31 的地址。在这种场景下,用户真正的需求是简化第三方为用户加白名单。比如一个大型企业,需要为其多个公网IP 地址加白名单。如果是32 个不连续的公网IP 地址,那么对方需要加多条白名单,而对于连续的公网IP 地址,对方仅需要加一条白名单。

4.EIP 的Anti DDoS 和安全清洗

公网业务是容易被黑客进行DDoS 攻击的。如果一个用户的超大攻击流量不及时被“黑洞”掉,那么会影响这个地域其他用于正常业务的流量。所以每个EIP 都有一个默认的黑洞阈值,这个值是和购买的带宽正相关的,如果用户被攻击的流量超过了黑洞阈值,阿里云就会针对这个地址向外发黑洞路由,把攻击流量“黑洞” 在运营商侧,以保护阿里云整体的公网出口的带宽。

当然,阿里云也会为用户提供一定额度的免费清洗攻击流量的服务,在一定阈值内,会把攻击流量中的垃圾流量清洗掉,然后把干净的流量回注到用户的VPC 中。

3.2.4 公网计费方式


云厂商的公网带宽主要是向运营商采购的,云厂商和运营商之间的公网带宽结算方式为在入方向和出方向取较大值进行收费。讲清楚了云厂商和运营商之间的结算方式后,再讲云厂商的公网计费方式会很好理解。

1. 按流量计费

按流量计费是主流云厂商都支持的计费模式。当前大部分云厂商在一般情况下, 只收取出云流量费。在云计算发展初期,云上的流量模型主要以出方向为主。云厂商和运营商结算时,由于整体上出云带宽比入云带宽要大,运营商按照出云带宽向云厂商收费。云厂商的公网主要成本是出云流量成本,基于成本定价的思路,云厂商只向用户收取出云流量费。

但随着云计算和移动互联网的快速发展,大量智能终端开始向云上传数据,云上的流量模型已经发生了变化。在一些地域,阿里云的入云方向带宽已经大于出云方向带宽,开始按照入云方向带宽和运营商进行成本结算。国外云厂商在一些新产品上线时,开始对入云方向进行收费,如Azure Front Door 等。

2. 按固定带宽计费

按流量计费方式是一种特别简单明了的后付费方式。但在一些场景下,尤其当持续有出方向流量时,如游戏,按流量计费的总体费用是很高的。为了降低这类客户的公网费用,按固定带宽计费的模式应运而生。比如用户购买100Mbit/s 的固定带宽,入云方向会有100Mbit/s 的带宽,出云方向也有100Mbit/s 的带宽,超出带宽部分的流量会被限速丢弃。

阿里云除了支持单EIP 实例的按固定带宽计费模式,还支持多个EIP 实例按固定带宽计费的模式,也就是共享带宽的计费模式。

用户在一个地域下只需购买一份共享带宽,整个地域下所有公网相关的云产品都可以绑定EIP 统一使用共享带宽,如图3-17 所示。

image.png

图3-17 共享带宽

按带宽计费相对于按流量计费,对云厂商后端的限速逻辑和技术要求较高,很多海外云计算厂商还不支持按固定带宽计费。

3. 按95 去峰带宽计费

按固定带宽计费的模式在一些场景下为用户节省了公网成本,但超出购买带宽的流量会被限速丢弃,一些业务量波动较大的行业客户对此是无法接受的。

为了让用户的公网带宽具备一定的弹性,按95 去峰带宽计费模式应运而生, 这是一种只需预先支付少量保底带宽费用,即可享受多倍弹性峰值带宽,并在月底按多次去峰后的带宽峰值和实际使用时长收费的计费模式。

一般情况下,在线教育、实时音视频行业客户的主要业务时间和工作时间重合, 夜间没有流量,选择按流量计费比较节约成本。

游戏行业、电商行业白天和夜间都有业务流量,一般情况下选择按固定带宽计费或按95 去峰带宽计费比较划算。

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
高可用应用架构
欢迎来到“高可用应用架构”课程,本课程是“弹性计算Clouder系列认证“中的阶段四课程。本课程重点向您阐述了云服务器ECS的高可用部署方案,包含了弹性公网IP和负载均衡的概念及操作,通过本课程的学习您将了解在平时工作中,如何利用负载均衡和多台云服务器组建高可用应用架构,并通过弹性公网IP的方式对外提供稳定的互联网接入,使得您的网站更加稳定的同时可以接受更多人访问,掌握在阿里云上构建企业级大流量网站场景的方法。 学习完本课程后,您将能够: 理解高可用架构的含义并掌握基本实现方法 理解弹性公网IP的概念、功能以及应用场景 理解负载均衡的概念、功能以及应用场景 掌握网站高并发时如何处理的基本思路 完成多台Web服务器的负载均衡,从而实现高可用、高并发流量架构
相关文章
|
13天前
|
移动开发 网络协议 测试技术
Mininet多数据中心网络拓扑流量带宽实验
Mininet多数据中心网络拓扑流量带宽实验
36 0
|
2月前
|
边缘计算 负载均衡 5G
边缘计算问题之数据中心内部和外部网络如何解决
边缘计算问题之数据中心内部和外部网络如何解决
24 1
|
2月前
|
存储 人工智能 运维
深度解析 | 什么是超融合数据中心网络?
深度解析 | 什么是超融合数据中心网络?
1411 1
|
3月前
|
运维 负载均衡 监控
|
5月前
|
数据中心 网络架构 Python
【计算巢】数据中心的网络架构设计原则
【5月更文挑战第31天】探讨数据中心网络架构设计原则:稳定性是基础,需抵御各种挑战;强调扩展性,适应业务发展;追求高效,确保数据传输速度;注重灵活性,灵活应对变化。简单Python代码示例展示网络节点连接。设计时需具备长远眼光,综合考虑技术方案,以构建坚固高效的信息桥梁。同学们,要持续学习和探索,为信息世界贡献力量!
78 2
|
5月前
|
机器学习/深度学习 安全 网络安全
利用机器学习优化数据中心能效的研究数字堡垒的构建者:网络安全与信息安全的深层探索
【5月更文挑战第29天】在云计算和大数据时代,数据中心的能效问题成为关键挑战之一。本文通过集成机器学习技术与现有数据中心管理策略,提出了一种新型的智能优化框架。该框架能够实时分析数据中心的能耗模式,并自动调整资源分配,以达到降低能耗的目的。研究结果表明,应用机器学习算法可以显著提升数据中心的能源使用效率,同时保持服务质量。
|
5月前
|
人工智能 安全 网络安全
网络安全与信息安全:防护之道探索现代数据中心的能效优化策略
【5月更文挑战第29天】 在数字化时代,网络安全与信息安全已成为我们不可忽视的问题。本文将深入探讨网络安全漏洞的成因,加密技术的应用,以及提升安全意识的重要性。我们将了解到,网络安全并非只是技术问题,更是一种全民参与的过程。 【5月更文挑战第29天】 在数字化转型的浪潮中,数据中心作为信息处理和存储的核心枢纽,其能源效率已成为衡量其可持续性的关键指标。本文将深入探讨现代数据中心实现能效优化的策略与实践,从硬件选择、冷却系统创新、能源管理软件到人工智能辅助决策,揭示如何通过综合手段提升数据中心运行效率,同时减少环境影响。
|
5月前
|
存储 网络协议 数据库
数据中心网络架构的需求原则及策略
【5月更文挑战第15天】本文讨论了数据中心建设的重要性,它能提升用户体验,保证业务连续性和数据安全。
|
5月前
|
运维 负载均衡 安全
回归网络本质需求,提供普惠连接价值 持续打造简单易用的智能云网络
2023年11月25日,北京,在第六届SD-WAN&SASE大会暨云网络大会上,阿里云资深产品总监、阿里云网络产品管理负责人孙成浩受邀做了《打造简单易用的智能云网络——云网络持续演进之路》的主题分享,回顾云网络产业发展,阐释云网络未来演进方向,以及阿里云网络产品服务今年的能力演进。
414 9
|
5月前
|
存储 并行计算 网络协议