常见概念和使用场景|学习笔记

简介: 快速学习常见概念和使用场景

开发者学堂课程【企业上云攻略-阿里云网络产品应用系列教程:常见概念和使用场景】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址https://developer.aliyun.com/learning/course/573/detail/7908


常见概念和使用场景

内容介绍

一、边界路由器

二、高速通道中常用概念

三、本地数据中心专线接入 VPC


一、边界路由器

1、基于软件自定义网络( Software Defined Network,简称 SDN )

架构下的三层 Overlay 技术和交换机虚拟化技术,阿里云将客户的物理专线接入的端口隔离起来,并抽象成边界路由器( Virtual border route,VBR )。VBR 是 CPE (Customer-premises equipment)设备和 VPC 之间的一个路由器,作为数据从 VPC 到本地数据中心的转发桥梁。

2、边界路由器同 VPC 中的路由器一样,同样管理一个路由表。在该路由表中配置路由条目,可以对边界路由器中的流量转发进行管理。

边界路由器在前边介绍高速通道的时候有提到,没有详细说明。那么,边界路由器到底起到什么作用?

云计算出来以后,引出一些概念,如:软件定义,软件定义存储、软件定义网络。这里主要讲解阿里云网络,与网络有关的。

SDN 叫做软件自定义网络。通过软件来定义整个网络的一些使用,这样比较方便。和虚拟化概念比较类似,没有虚拟化的时候,只能有多少用多少。有了虚拟化以后,可以按照需求来进行划分分配。SDN 就是把网络也用软件的方式来定义,在管理和使用的时候更加方便。

边界路由器是起到什么样的作用?

阿里云是将用户的物力专线接入的端口隔离起来。抽象成一个边界路由器。物理专线是物理实施的。用起来怎么使它更加方便?

在阿里云中,比如 VPC 就是定义出来的,不是物理实施的。

怎么把它们结合起来呢?

把物理接口抽象成一个虚拟的逻辑接口,叫边界路由器,简称,VBR 。

VBR 就是 CPE 设备和 VPC 之间的一个路由器,作为数据从 VPC 到本地数据中心的转发桥梁。就是来沟通 VPC 和物理专线的。VPC 是一个软件的,物理专线是一个硬件的,这两个没法沟通。那么物理专线就抽象成一个 VBR,VBR 连到 VPC,VPC 的数据和硬件互通。

边界路由器同 VPC 中的路由器一样,同样管理一个路由表。在之前介绍 VPN 网关的时候也有路由表的概念,路由表是为了指导路由转发的指令正确。

看图:

首先,有两台 PC ,是企业内部 IDC 里边的,连接到交换机上,交换机再连接到三层交换,可能有些企业不用三层交换,而直接用路由器,这就是网络触碰。通过三层交换到阿里云,中间连接一条物理专线就实现他们的互通。把物理专线抽象成一个 VBR 来实现双方的互通。

VR,俗称虚拟路由器,是 VPC 内部的,用来实现 VPC 内部各个交换机的互联。

VBR 和 VR 之间做路由转发,就实现了数据互通。

image.png


二、高速通道中常用概念

1.高速通道( Express Connect )

简称 EC。阿里云高速通道( Express Connect ),帮助用户在专有网络( VPC )与本地数据中心之间建立私网通信通道,提高网络拓扑的灵活性和跨网络通信的质量和安全性。

实现用户和专有网络之间的互通。

2.专有网络( Virtual PrivateCloud,VPC )

简称 VPC 。专有网络是用户基于阿里云创建的自定义私有网络,不同的专有网络之间彻底逻辑隔离。用户可以在自己创建的专有网络内创建和管理云产品实例,比如 ECS、SLB 和 RDS 等。

实现网络之间的逻辑隔离。

3.物理专线接口

租用的物理专线接入到阿里云接入点的物理接口。

比如你租用的某个运营商,它是哪个专线,接口在哪。              

4.路由器(VRouter)

简称 VR。路由器是 VPC 网络的枢纽,它可以连接 VPC 内的各个交换机,同时也是连接 VPC 与其他网络的网关设备。

图中看到是由 VBR 连接到 VR ,VR 实现 VPC 内部的互通。也就实现物理专线接入到 VPC 内部。

5.边界路由器( VirtualBorder Router, VBR )

边界路由器( Virtual Border Router, VBR)是用户申请的物理专线接入交换机的产品映射,可以看做是CPE(Customer-premises equipment)设备和 VPC 之间的一个路由器,作为数据从 VPC 到本地数据中心之间的桥梁。

VBR 是特别重要的一个概念。

6.对等连接

VPC 与 VBR 之间建立的私网通信通道。

VPC 和 VPC 之间互通的创建对等连接,是一种场景。这里说的是对等连接的方式,是 VPC 和 VBR 之间建立的私网的互通。

7.接入点( Access Point )

物理专线接入阿里云的地理位置,在每个接入点有两台接入设备。每个地域下有一到多个接入点,本地数据中心可以从任意一接入点与 VPC 互连。

这是阿里云其中的一个接入点,也就是物理专线接到哪个地方去。可以理解成公司的成员,来了后把他连接进来。这里并不是接待人的,而是接待物理专线的。物理专线来后,把它接入接入点,接入点把物理专线引入到阿里云的网络当中来。

高速通道使用场景现在简化了。以前可以通过线下连接到线上,可以实现 VPC 之间的互通。但现在 VPC 之间不用它了。就把场景简化成一个本地数据中心专线接入 VPC 。


三、本地数据中心专线接入 VPC

如果用户的本地数据中心需要与 VPC 进行私网通信,用户可以使用高速通道的物理专线功能实现两侧的私网通信。

当然,除了这个以外,还可以借助以前学过的 VPN 网关。这两个的选择一个是成本,一个是高速稳定,可根据实际情况来选择合适的接入方式。

用户可以选择自行搭建专线接入阿里云或让阿里巴巴的合作伙伴为用户搭建物理专线。通过物理专线可以实现本地数据中心和 VPC 间高质量、高可靠且安全性高的私网通信。

image.png

相关文章
|
6月前
|
存储 人工智能 安全
AI驱动数据安全防护体系革新 阿里“天盾”系统实现威胁识别零误报 - 金海境科技
服务器数据恢复,勒索病毒解密恢复,虚拟化数据恢复,数据库修复数据恢复,VMWare数据恢复,分布式数据恢复,vSAN数据恢复,存储数据恢复,数据恢复
327 4
|
缓存 网络协议 安全
融合DNS技术产品和生态
本文介绍了阿里云在互联网基础资源领域的最新进展和解决方案,重点围绕共筑韧性寻址、赋能新质生产展开。随着应用规模的增长,基础服务的韧性变得尤为重要。阿里云作为互联网资源的践行者,致力于推动互联网基础资源技术研究和自主创新,打造更韧性的寻址基础服务。文章还详细介绍了浙江省IPv6创新实验室的成立背景与工作进展,以及阿里云在IPv6规模化部署、DNS产品能力升级等方面的成果。此外,阿里云通过端云融合场景下的企业级DNS服务,帮助企业构建稳定安全的DNS系统,确保企业在数字世界中的稳定运行。最后,文章强调了全链路极致高可用的企业DNS解决方案,为全球互联网基础资源的创新提供了中国标准和数字化解决方案。
|
弹性计算 开发者
【上云基础系列-01】如何把控公网带宽费,实现低成本用云(基于单体架构)
本文主要面向开发者,介绍在单体架构下如何巧妙选择服务器和公网产品方案,实现低门槛用云。针对个人开发者和企业不同需求,推荐使用阿里云的ECS、EIP和CDT组合方案,特别是CDT提供的200GB/月免费公网流量,帮助用户显著降低网络成本。该方案不仅适合个人开发者的低成本需求,也满足初创企业和大型电商平台的扩展要求。通过灵活配置服务,用户可以在保障性能的同时实现成本节约。
|
SQL 存储 监控
通过Logstash实现mysql数据定时增量同步到ES
通过Logstash实现mysql数据定时增量同步到ES
2108 0
通过Logstash实现mysql数据定时增量同步到ES
|
弹性计算 Linux 网络安全
使用阿里云服务器迁移中心SMC将其他云平台业务迁移至阿里云教程参考
现在越来越多的个人和企业用户选择将其他云平台或者服务商的业务迁移到阿里云,但是如何快速且安全完成迁移是很多用户比较关注的问题,我们可以选择使用阿里云提供的服务器迁移中心(Server Migration Center,简称SMC),这个产品是阿里云提供给您的迁移平台,专注于提供能力普惠、体验一致、效率至上的迁移服务,满足您在阿里云的迁移需求。本文为大家展示使用阿里云服务器迁移中心SMC将其他云平台业务迁移至阿里云的教程,以供参考。
使用阿里云服务器迁移中心SMC将其他云平台业务迁移至阿里云教程参考
|
存储 人工智能 自然语言处理
又双叒叕获认可!阿里云AI Stack一体机首批通过国家评测认证
近日,阿里云AI Stack一体机通过了中国电子技术标准研究院的“云上部署DeepSeek验证测试”,成为首批通过该评测的AI大模型一体机。
1431 10
|
存储 安全 小程序
Kali渗透测试:使用Word宏病毒进行渗透攻击
Kali渗透测试:使用Word宏病毒进行渗透攻击
556 1
Kali渗透测试:使用Word宏病毒进行渗透攻击
|
算法 网络协议 网络安全
Kali渗透测试:身份认证攻击
Kali渗透测试:身份认证攻击
540 0
|
安全 网络安全 数据库
Kali测试:散列密码破解(一)
Kali渗透测试:散列密码破解(一)
327 0
|
Web App开发 测试技术 网络安全
Kali 测试:使用Burp Suite 对网络认证服务的攻击(一)
Kali 渗透测试:使用Burp Suite 对网络认证服务的攻击(一)
612 0