带你读《云网络:数字经济的连接》第三章云数据中心网络3.1VPC(一)

简介: 《云网络:数字经济的连接》第三章云数据中心网络3.1


以往用户构建数据中心往往需要租赁机柜,购买如路由器和交换机等网络设备,还得进行很多相关配置,有了云数据中心网络产品,用户只需在线购买服务就可以在云上某个地域构建云数据中心网络。

用户在使用云下数据中心构建业务系统时,往往需要通过以下步骤构建网络。

1)寻找合适的数据中心,租赁机柜。

2)从运营商处购买IP 地址和Internet 带宽。

3)购买网络设备,如路由器和交换机。

4)配置网络设备,如划分VLAN、配置IP 地址等。

完成这些步骤后,数据中心的基础网络环境就配置好了,但还不够,一般还需要购买和配置负载均衡设备,进行流量调度和实现系统高可用,此外,往往需要购买和配置防火墙设备等。

有了云数据中心网络产品,用户只需要在线购买服务,就可以在云上某个地域(Region)构建云上云数据中心网络。图3-1 是某地域的云数据中心网络典型产品架构图。

image.png

图3-1 某地域的云数据中心网络典型产品架构


3.1 VPC

3.1.1 什么是VPC

VPC 是用户在云上可自己掌控的私有网络环境,例如选择IP 地址范围、配置路由表和网关、构建混合云等。用户还可以在自己定义的VPC 中使用如云服务器、云数据库和负载均衡等产品。

VPC 初期主要解决两个核心问题:一是多租户网络隔离问题,二是随之带来的用户从VPC 内访问众多云服务的问题。随着越来越多的企业用户上云,企业级网络的需求越来越多,VPC 要解决的问题也包括帮助企业更平滑地上云,让企业在线下IDC 里的网络架构、运维管理体系能平滑地迁移到云上。

VPC 的核心是为每个租户都提供一个类似于线下IDC 那样的完全隔离的、可自定义的网络环境。在VPC 中,有和线下IDC 对应的虚拟路由器、虚拟交换机和虚拟防火墙。这些虚拟路由器、虚拟交换机、虚拟防火墙对于大多数场景是免费的, 用户还可以自定义各种配置,如图3-2 所示。

image.png

图3-2 可自定义的网络环境

3.1.2 VPC 的组成


云网络颠覆了传统数据中心的组网方式。VPC 让用户感知不到线下数据中心各种复杂的物理网络设备和物理连线。用户在VPC 中看到的是虚拟交换机和虚拟路由器。

1. 虚拟交换机

在一个VPC 内部一般有多个不同的子网。一个虚拟交换机(vSwitch)对应一个子网。每个子网都可以对应不同的功能、业务,或业务部门,如图3-3 所示。

image.png

图3-3 虚拟交换机

网络是为上层应用和业务服务的,对应于不同的应用和业务架构有不同的子网。对于中大型企业,每个业务部门都有不同的业务和应用,子网划分会变得更加复杂, 原则如下。

(1)不同功能区划分不同子网。最直观的例子就是把网络划分为公有子网和私有子网。公有子网对应线下IDC DMZ 区,和互联网直接交互。私有子网对应线下IDC 的应用服务器区,不直接和互联网交互,而是和DMZ 的前置机交互。

(2) 不同应用划分不同子网。如果企业内部有多个不同的部门,或者有多个相对独立的不同应用,那么可以把不同部门或不同应用划分到对应的子网,对不同子网内的资源进行相对独立的管理,还可以在子网边界上通过网络ACL 设置相应的安全策略和访问控制。

2. 虚拟路由器

虚拟路由器(vRouter)是VPC 的枢纽。作为VPC 中重要的功能组件,它可以连接VPC 内的各个交换机,同时是连接VPC 和其他网络的网关设备。每个VPC 创建成功后,系统都会自动创建一个路由器,每个路由器都关联一张路由表。在云网络中,大部分路由都是默认添加好了的,如果用户没有特殊需求,不需要额外配置, 但用户在自定义网关和代理、混合云、多VPC 互联等场景下需要在虚拟路由器上自定义路由的配置。

主路由表

每个VPC 都只有一个主路由表。主路由表里有VPC 网段的本地路由,还有云服务的系统路由。用户在主路由表里可以配置自定义路由,自定义路由的下一跳为ECS 实例、弹性网卡、VPC Peering、虚拟边界路由器等。

子网路由表

主路由表是VPC 粒度的,子网路由是子网/ 交换机粒度的。如果交换机关联了子网路由,那么会优先查子网路由表里的路由。通过子网路由,用户的网络将具备一些高级的功能,如在VPC 中部署集中式防火墙,或者后端应用子网只关联私网路由表,前端DMZ 子网关联公网路由表。

相关实践学习
基于Hologres轻量实时的高性能OLAP分析
本教程基于GitHub Archive公开数据集,通过DataWorks将GitHub中的项⽬、行为等20多种事件类型数据实时采集至Hologres进行分析,同时使用DataV内置模板,快速搭建实时可视化数据大屏,从开发者、项⽬、编程语⾔等多个维度了解GitHub实时数据变化情况。
相关文章
|
弹性计算 监控 开发工具
【阿里云弹性计算】阿里云ECS的网络优化实践:VPC配置与网络性能提升
【5月更文挑战第29天】阿里云ECS通过虚拟私有云(VPC)提供高性能、安全的网络环境。VPC允许用户自定义IP地址、路由规则和安全组。配置包括:创建VPC和交换机,设定安全组,然后创建ECS实例并绑定。优化网络性能涉及规划网络拓扑、优化路由、启用网络加速功能(如ENI和EIP)及监控网络性能。示例代码展示了使用Python SDK创建VPC和交换机的过程。
832 3
|
弹性计算 运维 负载均衡
课时3:阿里云专有网络VPC:让网络更加独立
阿里云专有网络VPC提供独立、安全的云上网络环境,支持自定义IP地址网段和灵活的路由配置。通过高速通道实现优质网络链路,可用性达99.95%,满足企业高要求的数据传输需求。VPC结合弹性公网IP、负载均衡SLB、Net网关等功能,帮助企业轻松管理网络资源,降低运维成本,实现高效、安全的混合云架构部署。
334 0
|
弹性计算 安全 容灾
阿里云DTS踩坑经验分享系列|使用VPC数据通道解决网络冲突问题
阿里云DTS作为数据世界高速传输通道的建造者,每周为您分享一个避坑技巧,助力数据之旅更加快捷、便利、安全。本文介绍如何使用VPC数据通道解决网络冲突问题。
659 0
|
网络协议 关系型数据库 MySQL
VPC企业云上网络搭建+TR转发路由器测评报告
VPC企业云上网络搭建+TR转发路由器测评报告
72887 10
VPC企业云上网络搭建+TR转发路由器测评报告
|
存储 弹性计算 数据中心
TR转发路由器测评—云企业网实现跨地域跨VPC的网络互通测评实战
TR转发路由器测评—云企业网实现跨地域跨VPC的网络互通测评实战
67940 6
TR转发路由器测评—云企业网实现跨地域跨VPC的网络互通测评实战
|
运维 负载均衡 安全
回归网络本质需求,提供普惠连接价值 持续打造简单易用的智能云网络
2023年11月25日,北京,在第六届SD-WAN&SASE大会暨云网络大会上,阿里云资深产品总监、阿里云网络产品管理负责人孙成浩受邀做了《打造简单易用的智能云网络——云网络持续演进之路》的主题分享,回顾云网络产业发展,阐释云网络未来演进方向,以及阿里云网络产品服务今年的能力演进。
797 9
|
弹性计算 Linux 网络安全
三步搭建VPC专有网络NAT网关,配置SNAT和DNAT规则(补充版)
申明:该文档参考于用户 “帅宝宝”的文档进行的优化,新增永久生效的方式
1991 1
|
弹性计算 监控 网络安全
使用云企业网实现跨地域跨VPC的网络互通的评测
使用云企业网实现跨地域跨VPC的网络互通
656 1
|
监控 测试技术 网络架构
使用云企业网实现跨地域跨VPC的网络互通的场景测评
使用云企业网实现跨地域跨VPC的网络互通的场景测评
611 4
|
NoSQL 网络协议 架构师

热门文章

最新文章

相关产品

  • 专有网络VPC