带你读《云网络:数字经济的连接》第三章云数据中心网络3.5对等连接

简介: 《云网络:数字经济的连接》第三章云数据中心网络3.5对等连接


3.5 对等连接

VPC 解决了租户之间网络环境严格隔离的问题,不同VPC 之间默认不能通信。但有的用户有两三个VPC,希望这些VPC 内的实例可以通过私网互通。这种少量VPC 互通的需求可以通过对等连接实现。

3.5.1 什么是对等连接


对等连接(VPC Peering)主要用于同地域2 3 VPC 简单互联的场景。通过对等连接可以对两个不同的VPC 在网络层面建立一个专属的数据通道。用户可以在每个VPC 中自定义到对端VPC 的明细路由,在路由层面控制两个VPC 中的资源互通范围,如图3-22 所示。

image.png

图3-22 对等连接

3.5.2 对等连接和云企业网的异同


多个VPC 的内网互通既可以使用对等连接实现,也可以使用云企业网来实现。

那么,这两个产品有什么不一样呢?

一是产品定位不一样。对等连接的定位是少量(通常23 个)VPC 的简单互通, 没有太多高级的网络功能。而云企业网的定位是用户的全球级的核心网络,可以为云上多VPC 和云下多IDC/ 分支机构等构建一个云上云下一体的企业级核心网络。

二是用户使用体验不一样。对等连接在使用上略显复杂,不管同账号互通还是跨账号互通都需要用户显式配置VPC 路由。自定义路由这种方式,可以更自主地管理自身的网络,有网络运维经验的工程师比较喜欢,但对于缺乏相关运维经验的工程师不是很友好。而云企业网支持路由的自动学习和配置,优化了用户的使用体验。

3.5.3 对等连接的主要应用场景


1. 同账号两个VPC 的互通

对等连接支持将同账号在同一个地域的两个VPC 打通。对于同账号两个VPC 打通的场景,可同时创建发起端和接收端,创建完成后即建立起两个VPC 的数据通道。用户在VPC 手动配置对应的路由后,就在网络层面打通这两个VPC

2. 跨账号两个VPC 的互通

对等连接还支持将不同账号在同一个地域的两个VPC 账号。在跨用户VPC 打通的场景下,只能单独创建发起端或接收端,比如账号A 创建发起端并指定要互联的UID VPC ID,账号B 创建接收端并指定要互联UID VPC ID。相对于同账号两个VPC 的互通,跨账号的互通方式略显复杂,主要原因还是出于安全方面的考虑,必须验证连接的合法性。

在建立好对等连接后,要实现两个VPC 中的计算资源的互通,不仅要在VPC 中配置对应的路由,还要注意网络ACL 的安全组是否设置了对应的放行规则。需要注意,对等连接在网络层面打通两个VPC 时,要避免两个VPC 的地址重叠。

相关文章
|
4月前
|
存储 人工智能 边缘计算
Gartner 魔力象限:数据中心网络交换机 2025
Gartner 魔力象限:数据中心网络交换机 2025
258 0
Gartner 魔力象限:数据中心网络交换机 2025
|
监控 数据可视化 Linux
Cisco Nexus Dashboard 4.1(1g) 发布 - 云和数据中心网络管理软件
Cisco Nexus Dashboard 4.1(1g) - 云和数据中心网络管理软件
24 0
|
26天前
|
Devops API 语音技术
Cisco NX-OS 10.6(1)F 发布 - 数据中心网络操作系统
Cisco NX-OS 10.6(1)F 发布 - 数据中心网络操作系统
46 0
Cisco NX-OS 10.6(1)F 发布 - 数据中心网络操作系统
|
8月前
|
编解码 异构计算
RT-DETR改进策略【Neck】| BiFPN:双向特征金字塔网络-跨尺度连接和加权特征融合
RT-DETR改进策略【Neck】| BiFPN:双向特征金字塔网络-跨尺度连接和加权特征融合
490 10
RT-DETR改进策略【Neck】| BiFPN:双向特征金字塔网络-跨尺度连接和加权特征融合
|
2月前
|
Windows
电脑显示有问题,电脑连接不上网络,电脑没声音,电脑链接不上打印机?驱动人生就能解决所有问题
电脑显示有问题,电脑连接不上网络,电脑没声音,电脑链接不上打印机?驱动人生就能解决所有问题
70 0
|
5月前
|
监控 安全 Linux
Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
189 2
Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
|
5月前
|
网络协议 区块链 KVM
Arista vEOS 4.30.10M - 虚拟化的数据中心和云网络可扩展操作系统
Arista vEOS 4.30.10M - 虚拟化的数据中心和云网络可扩展操作系统
129 2
Arista vEOS 4.30.10M - 虚拟化的数据中心和云网络可扩展操作系统
|
5月前
|
监控 区块链 数据中心
Arista EOS 4.34.0F - 适用于下一代数据中心和云网络的可扩展操作系统
Arista EOS 4.34.0F - 适用于下一代数据中心和云网络的可扩展操作系统
142 0
Arista EOS 4.34.0F - 适用于下一代数据中心和云网络的可扩展操作系统
|
6月前
|
Devops API 语音技术
Cisco NX-OS Software Release 9.3(15) - 数据中心网络操作系统
Cisco NX-OS Software Release 9.3(15) - 数据中心网络操作系统
120 5
Cisco NX-OS Software Release 9.3(15) - 数据中心网络操作系统
|
6月前
|
存储 双11 数据中心
数据中心网络关键技术,技术发明一等奖!
近日,阿里云联合清华大学与中国移动申报的“性能可预期的大规模数据中心网络关键技术与应用”项目荣获中国电子学会技术发明一等奖。该项目通过端网融合架构,实现数据中心网络性能的可预期性,在带宽保障、时延控制和故障恢复速度上取得重大突破,显著提升服务质量。成果已应用于阿里云多项产品及重大社会活动中,如巴黎奥运会直播、“双十一”购物节等,展现出国际领先水平。

热门文章

最新文章