创建专有网络及安全组 | 学习笔记

本文涉及的产品
传统型负载均衡 CLB,每月750个小时 15LCU
应用型负载均衡 ALB,每月750个小时 15LCU
EMR Serverless StarRocks,5000CU*H 48000GB*H
简介: 快速学习创建专有网络及安全组

开发者学堂课程【阿里云负载均衡 SLB 实战演练:创建专有网络及安全组】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/661/detail/11071


创建专有网络及安全组

 

内容介绍

一、 课程大纲

二、 背景介绍

三、 SLB 应用场景

四、 SLB 应用架构

五、 SLB 应用实战

 

一、 课程大纲:

1. SLB 应用场景(什么样的情况适合用流量管家)

2. SLB 应用架构(如果用流量管家的话,用在什么位置比较好)

3. SLB 应用实践

4. SLB 应用问答

5. 课程总结

 

二、 背景介绍:

互联网中有很多流量,特别是当有服务器的时候,服务器上的流量是比较大的,如果仅仅只有一台或者两台服务器的话,服务器可能承载不了这么多的流量,所以在技术领域当中提到了流量分发,阿里云中的流量分发大管家就是 SLB。

 

三、 SLB 应用场景

image.png

用户通过英特网访问服务器,如果有多台服务器,在互联网和应用服务器之间之间加一个负载均衡器(叫做 SLB),这个 SLB 能够实现互联网上大量流量的分发,让服务器能够均衡的获得用户的流量,不至于让服务器无法完成用户的访问,这就是负载均衡器的应用场景。

这种应用场景在企业当中很多地方都有,不管是在互联网的前端,还是互联网的后端,或者局域网的内部,都会涉及到。

 

四、 SLB 应用架构

image.png

1. 外网流量的分发:

对互联网上的流量进行分发,这种用法很常见,应用很多。

2. 内网流量的分发:

内部有一些服务器为外围服务器或者边缘服务器提供服务时,它们也是可能要用到负载均衡服务器的,所以在内网也可以通过负载均衡服务器来完成流量的转发。

两种用法都很多,只要会一种,剩下的一种可以自由发挥。

 

五、 SLB 应用实战

1. 主要步骤

(1) 创建专有网络及安全组(安全组与防火墙类似)

(2) 创建 ESC 主机(后端服务器,阿里云当中的云计算主机,创建 SLB 的前提,需要两台)

(3) 创建 SLB 实例(添加两台 ECS 主机)

(4) 添加 SLB 后端服务器

(5) 访问验证

2. 创建专有网络

(1) 访问阿里云服务器地址

(2) 右上角控制台购买 ECS 主机和 SLB 服务器

(3) 点击控制台,左上角有个菜单,点击菜单,在搜索框搜索专有

网络(相当于家里路由器交换机组件的一个网络)。比如家里,有路由器、有交换机、,把它们组成一个网络,添加服务器连接到交换机上去。

首先创建专有网络,为访问专有网络的服务器,需要制定一些规则,在专有网络的前面增加防火墙设置,称为安全组,这些安全组会开放一些端口,这些端口的开放对于后面访问一些服务器来讲是十分重要的。

image.png

(4) 搜索出结果之后,选择专有网络,直接点击创建专有网络,但

页面左侧会涉及到路由器、交换机。

创建的专有网络会影响后面云服务器的购买或 SLB 的购买,因为在创建专有网络的时候,一定要注意选择地址的位置,建议在创建专有网络之前,先选择机房,选离自己近的,这个决定之后购买云服务器和 SLB 服务器的时候只能在选定地址购买,如果购买其他地方的,网络和服务器可能就连接不上了。

image.png

(5) 点击创建专有网络,右侧会出现一个对话框,在框中填入所需

要的信息,根据自己意愿书写。

在填写交换机可用区的时候,要选与地址同区域的服务器,下面会显示出可以购买的服务器,可能有的区没有想用的服务器,那就换区。

IPv4 网段同上面的一样,但是下面会细化,增加一个小网段。

(6) 都配置完成之后,点击确定。看到创建详情,点击完成。创建

完成。

image.png

1) 外网可以访问专有网络,后面会访问公网ip地址。

2) 公网要流量费用,互联网用户可以访问,私网不需要费用,内部用户可以访问。

3) 控制台中选择专有网络就可以点进来了。

4) 只要使用阿里云这种架构的绝大部分都可以使用负载均衡器。

5) SLB是负载均衡器,用来实现流量分发。比如一台服务器承受不了,就可以用十台服务器来处理,十台服务器用来给互联网的用户提供服务。

6) 两个网段的区别,一个是汇总型的大网段,细化的网段是大网段的子网段。

7) 一个公网 IP 地址带多少台内网没有具体要求,主要是看应用。比

如SLB可能接10台、20台、50台都有可能。

8) Ubuntu16.4可以在 Ubantu 官网中找到。

9) 虚拟机的镜像文件在云平台中会有。

3. 创建安全组:

(1) 点击菜单,点击产品与服务,在搜索框搜索云服务器(就是

ECS),点击 ECS,左侧菜单栏有网络与安全,展开可以找到安全组和专有网络。

点击安全组,右上角点击创建安全组,填相关信息,模板根据情况自选,网络类型建议选择专有网络,并选择之前创建的网络,默认入方向和出方向之后,点击确认,创建成功。如果感觉满意,则点击关闭;如果不满意,点击立即创建规则。

image.png

(2) 入方向和出方向:

如果用户从互联网当中来,要从互联网进入网络,就是入方向;

如果服务器在局域网络中或者专有网络中,要去访问互联网中的一些服务的话,这个方向叫出方向。

在 Linux 中,入方向主要包括:开放一个80端口,给服务器提供80的 web 服务,443端口也是一样的;22端口为 Linux 提供远程管理服务;测试 ECS 服务器是否能够连接,,开放 ICMP 协议,可以默认。

image.png

1) 出方向不用设置;

2) 在互联网或企业中部署的任何服务器,特别是运维和开发行业,

服务器不是用于去访问别人的,组要是为了客户可以访问;

3) SLB是负载均衡器,是互联网中的流量大管家;

4) 安全组不是服务器,是阿里云平台中提供的用软件实现的一种规

则;

0.0.0是全部的地址,比如 IPv4地址分为 a、b、c、d、e 五段,如果用的是0.0.0的话,表示使用的是 IPv4的全部地址;

5) 安全组是创建了网络之后,如果想要保证网络安全,那就需要在

网络边缘加一个安全组,目的是为了让网络更加安全。可以允许访问的端口通过安全组进入到网络当中访问,如果不允许的话就进不来,相当于防火墙;

6) 阿里云的服务器哪种好:根据自己的实际情况,可以根据阿里云

提供的详细信息进行选择;

7) 负载均衡的好处是当互联网中的流量很大时,一台服务器处理不

完的时候,可以对服务器进行横向拓展,增加服务器的数量,就可以把互联网上的流量通过负载均衡器分发到各个服务器上去,减轻服务器的压力。

相关实践学习
使用ROS创建VPC和VSwitch
本场景主要介绍如何利用阿里云资源编排服务,定义资源编排模板,实现自动化创建阿里云专有网络和交换机。
阿里云专有网络VPC使用教程
专有网络VPC可以帮助您基于阿里云构建出一个隔离的网络环境,并可以自定义IP 地址范围、网段、路由表和网关等;此外,也可以通过专线/VPN/GRE等连接方式实现云上VPC与传统IDC的互联,构建混合云业务。 产品详情:https://www.aliyun.com/product/vpc
相关文章
|
6月前
|
网络协议 Linux C++
Linux C/C++ 开发(学习笔记十二 ):TCP服务器(并发网络编程io多路复用epoll)
Linux C/C++ 开发(学习笔记十二 ):TCP服务器(并发网络编程io多路复用epoll)
112 0
|
6月前
|
网络协议 Linux C++
Linux C/C++ 开发(学习笔记十一 ):TCP服务器(并发网络网络编程 一请求一线程)
Linux C/C++ 开发(学习笔记十一 ):TCP服务器(并发网络网络编程 一请求一线程)
126 0
|
30天前
|
Ubuntu 网络安全 图形学
Ubuntu学习笔记(二):ubuntu20.04解决右上角网络图标激活失败或者消失,无法连接有线问题。
在Ubuntu 20.04系统中解决网络图标消失和无法连接有线网络问题的方法,其中第三种方法通过检查并确保Windows防火墙中相关服务开启后成功恢复了网络连接。
347 0
Ubuntu学习笔记(二):ubuntu20.04解决右上角网络图标激活失败或者消失,无法连接有线问题。
|
5月前
|
存储 算法 网络虚拟化
【计算机网络】学习笔记,第三篇:数据链路层
现在的光纤宽带接入 FTTx 都要使用 PPPoE 的方式进行接入。在 PPPoE 弹出的窗口中键入在网络运营商购买的用户名和密码,就可以进行宽带上网了 利用 ADSL 进行宽带上网时,从用户个人电脑到家中的 ADSL 调制解调器之间,也是使用 RJ-45 和 5 类线(即以太网使用的网线)进行连接的,并且也是使用 PPPoE 弹出的窗口进行拨号连接的
79 5
|
24天前
|
弹性计算 安全 网络协议
如何创建VPC并配置安全组以保护您的阿里云服务器
如何创建VPC并配置安全组以保护您的阿里云服务器
|
28天前
|
机器学习/深度学习 数据可视化 Linux
Seaborn可视化学习笔记(一):可视化神经网络权重分布情况
这篇文章是关于如何使用Seaborn库来可视化神经网络权重分布的教程,包括函数信息、测试代码和实际应用示例。
34 0
|
2月前
|
运维 监控 安全
网络管理:防火墙和安全组配置详解
网络管理:防火墙和安全组配置详解
65 1
|
3月前
|
机器学习/深度学习 自然语言处理 并行计算
【深度学习+面经】Transformer 网络学习笔记
Transformer模型的核心概念、优缺点以及在多个领域的应用,并提供了针对Transformer架构的面试问题及答案。
147 2
|
5月前
|
弹性计算 DataWorks 安全
DataWorks产品使用合集之打通网络时,如何排查安全组问题
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
42 1
|
6月前
|
监控 Java 数据库连接
【后台开发】TinyWebser学习笔记(1)网络编程基础知识
【后台开发】TinyWebser学习笔记(1)网络编程基础知识
54 3
下一篇
无影云桌面