带你读《云网络:数字经济的连接》第二章云网络产品体系2.1云网络产品体系的演进(一)

简介: 《云网络:数字经济的连接》第二章云网络产品体系2.1


云网络改变了用户购买和使用网络的方式。用户不再需要购买硬件设备,而是通过购买云网络产品和服务来满足业务需求。因此,在云计算时代,用户使用网络,实际上是在使用云网络产品。


2.1 云网络产品体系的演进

云计算驱动云网络的诞生。云网络是随着云计算的演进而发展的。纵观整个云网络的发展,截至2020 年,大概可以分为四个阶段,云网络Beta,即云上传统网络; 云网络1.0,即云数据中心网络;云网络2.0,即云广域网络:云网络3.0,即应用— 云—边一体网络。


1. 云网络Beta(2009—2014 年):云上传统网络

这是云网络的早期阶段,被称为传统网络或经典网络。虽然历时较长,但在产品方面并没有大的变革,主要提供的相关产品是负载均衡、公网IP 地址、私网IP 地址、DNS DDoS 防护服务。这一阶段云网络产品最大的变化是支持虚拟机私网IP 地址和公网IP 地址。


众所周知,传统网络都是基于网卡、网线/ 光纤和交换机/ 路由器的连接组建起来的,而云上传统网络相当于由虚拟化主机与传统网络组成。随着企业级用户上云,以及云上用户越来越多,云上传统网络逐渐暴露了在安全隔离、规模性和特性丰富度上的缺陷,并且,这些缺陷被逐渐放大,不管对用户还是对云服务商来说, 都不能满足业务发展的需求。


对云服务商来说,首先,随着虚拟化技术的发展,单物理机的业务虚拟比在逐步提高,对网络设备提出了非常高的要求,很难找到满足业务虚拟比的网络设备了。其次,我们知道,网络设备都是有规格的,比如支持的MAC 表或ARP 表的数量等, 超出或者逼近规格上限就会造成网络业务的不可用。主机虚拟化,使得在传统网络里面经常发生的广播风暴和组播风暴,在经典云网络中发生的概率提升了数十倍。一旦引发广播风暴,用户就会遭遇网络的不稳定、批量宕机等问题。支持单个用户的超大规模网络,一直是经典云网络的短板之一。云上传统网络的安全隔离是另一个让人头疼的问题。租户和租户之间需要很强的安全隔离策略,而这些安全隔离策略必须通过传统网络的访问控制能力(ACL)来实现。网络设备的访问控制能力是很重要也很脆弱的,从访问控制能力被使用的第一天开始,生产系统一上线就引发了无数的问题。在大规模分布式系统里,安全有效地管理各种网络设备的ACL 功能,一般都被认为是不可能完成的任务。此外,还有迁移域过小导致成本增加等一系列问题。


随着更多用户上云,尤其是大型互联网企业和传统企业上云,用户对云上网络管理的需求也与日俱增。比如,用户在云上多地域部署业务,需要多地域内网互通, 或者把云下IDC 和云上网络互通,构建混合云等,而当时云上的传统网络服务方式都难以满足这些需求。


因此,不管是用户,还是云服务商,都迫切需要对网络进行创新以满足业务的发展。2014 年,阿里云发布了虚拟VPC 产品,标志着云上网络进入了新的阶段。


2. 云网络1.0(2014—2015 年):云数据中心网络

云数据中心网络的代表产品是VPCVPC 是对云上传统网络在安全性和灵活度上的全面升级,赋予每个用户独立的地址空间完全隔离的网络。和云上传统网络完全不同,用户不仅使用这一网络,而且具备配置这一网络的能力。


最重要的当然还是对安全隔离性的提升。VPC 的产品一般基于隧道技术实现, 不管是标准的VxLAN 还是GRE 隧道,不同用户的流量都只在各自的隧道里流动, 在默认情况下是不能互通的,就好像是大家都在不同的平行世界,彼此之间互相不认识。相比经典云网络不同租户都在同一个网络里面,靠设备的访问控制能力来隔离,VPC 的隔离和安全能力提升了不止一个等级。


和传统网络类似,VPC 的用户默认获得一台虚拟的路由器,可以通过在路由器下创建虚拟的交换机来配置子网。实际上,用户可以根据不同业务的网络域来规划网络,例如把开发的服务器可以放到虚拟交换机A 下,测试的服务器可以使用虚拟交换机B。在不同的虚拟交换机上,还可以绑定不同的路由表(Route Table)和访问控制列表(ACL),应用不同的安全策略和路由规则,满足中大型企业级用户的需求。在VPC 里,用户可以把丰富的云服务,例如数据库服务(RDS)放到某一个虚拟交换机下作为一个节点存在,受网络安全策略的管理。


VPC 虚拟机的公网能力相对于经典云网络提升了灵活度。在VPC 里,公网IP 地址不再作为VPC 虚拟机的内部固定能力,而是作为独立的云网络产品——弹性公网IP 存在。用户可以根据需要自由地绑定弹性公网IP 到虚拟机或服务上,不需要时可以解绑释放。


VPC 的网络功能也得到了丰富。在传统网络里,网络设备上普遍存在多个内网设备共用一个IP 地址来访问公网的产品形态;在VPC 里,同样存在类似网络功能的产品,几大云厂商一般称之为网络地址转换网关,即NAT 网关,来满足用户节省IP 地址、屏蔽内网拓扑的需求。此外,还有负载均衡SLB 等主要产品组成云数据中心网络产品矩阵。



相关文章
|
1月前
|
存储 安全 网络协议
网络安全产品之认识准入控制系统
随着企业信息化建设的不断深入,企业的各种信息资产越来越多,网络安全问题也越来越突出。如何防止外来电脑、移动设备接入局域网,保护企业信息资产的安全,成为企业网络管理的重要问题。准入控制系统的出现,为企业提供了一种有效的解决方案。本文我们一起来认识一下准入控制系统。
70 2
|
1月前
|
云安全 监控 安全
网络安全产品之认识防病毒软件
随着计算机技术的不断发展,防病毒软件已成为企业和个人计算机系统中不可或缺的一部分。防病毒软件是网络安全产品中的一种,主要用于检测、清除计算机病毒,以及预防病毒的传播。本文我们一起来认识一下防病毒软件。
48 1
|
1月前
|
安全 网络协议 Unix
网络安全产品之认识安全隔离网闸
随着互联网的发展,网络攻击和病毒传播的方式越来越复杂,对网络安全的要求也越来越高。传统的防火墙设备在面对一些高级的网络攻击时,往往难以做到全面的防护,因此需要一种更加有效的网络安全设备来提高网络的安全性。此外,随着信息技术的不断发展,各个行业对信息系统的依赖程度也越来越高,一旦信息系统遭受攻击或入侵,可能会导致数据泄露、系统瘫痪等严重后果。因此,对于一些高安全级别的网络环境,如政府、军队、公安、银行等,需要一种更加可靠的安全设备来保证网络的安全性。在这样的背景下,安全隔离网闸作为一种新型的网络安全设备应运而生。本文让我们一起来认识安全隔离网闸。
42 0
|
1月前
|
SQL 安全 网络协议
网络安全产品之认识漏洞扫描设备
为了保障系统的安全性,需要及时发现和修复漏洞。这可以通过漏洞扫描设备等工具进行自动化检测和修复,同时也可以加强安全意识和培训,提高人员的安全防范能力。虽然无法完全避免漏洞的存在,但通过采取有效的措施可以大大减少漏洞的数量和危害程度,保障系统的安全性和稳定性。本文让我们一起来认识漏洞扫描设备。
54 0
|
3天前
|
运维 前端开发 Devops
云效产品使用报错问题之流水线打包docker镜像时报网络代理有问题如何解决
本合集将整理呈现用户在使用过程中遇到的报错及其对应的解决办法,包括但不限于账户权限设置错误、项目配置不正确、代码提交冲突、构建任务执行失败、测试环境异常、需求流转阻塞等问题。阿里云云效是一站式企业级研发协同和DevOps平台,为企业提供从需求规划、开发、测试、发布到运维、运营的全流程端到端服务和工具支撑,致力于提升企业的研发效能和创新能力。
|
1月前
|
存储 监控 安全
网络安全产品之认识蜜罐
蜜罐的概念首次由Clifford Stoll在其1988年出版的小说《The Cuckoo's Egg》中提出。Clifford Stoll不仅是一位著名的计算机安全专家,还是这本小说的作者。他在小说中描述了自己作为一个公司的网络管理员如何追踪并发现一起商业间谍案的故事。在这个过程中,他成功地利用包含虚假信息的文件作为诱饵来检测入侵,这种技术思想就是蜜罐的雏形。因此,可以认为Clifford Stoll是首次提出蜜罐概念的人。随后,在1998年,商用的蜜罐产品开始出现,这标志着蜜罐技术开始从理论走向实际应用。本文让我们一起来认识蜜罐。
21 0
|
1月前
|
存储 传感器 监控
网络安全产品之认识防非法外联系统
非法外联是指计算机或其他内部网络设备在未经授权的情况下私自连接到外部网络或设备,如互联网、其他公共网络或非法设备等。这种行为可能涉及违反法律法规、公司政策或安全规定。非法外联的危害包括可能导致数据泄露、恶意软件感染、非法访问和攻击等安全风险,同时可能违反合规要求并导致法律责任。 非法外联的形式多种多样,包括但不限于通过拨号上网、双网卡上网、GPRS、红外等方式进行连接。这些非法连接不仅可能暴露内部网络于外部攻击的风险,而且可能使内部数据面临泄露的风险,特别是当员工使用个人设备连接企业内部网络时。因此,防止非法外联对于维护网络安全和保护组织利益至关重要。
45 0
|
1月前
|
机器学习/深度学习 数据采集 人工智能
m基于深度学习网络的手势识别系统matlab仿真,包含GUI界面
m基于深度学习网络的手势识别系统matlab仿真,包含GUI界面
41 0
|
1月前
|
机器学习/深度学习 算法 计算机视觉
基于yolov2深度学习网络的火焰烟雾检测系统matlab仿真
基于yolov2深度学习网络的火焰烟雾检测系统matlab仿真
|
1月前
|
机器学习/深度学习 算法 计算机视觉
m基于深度学习网络的性别识别系统matlab仿真,带GUI界面
m基于深度学习网络的性别识别系统matlab仿真,带GUI界面
29 2

热门文章

最新文章