企业应用上云,网络该怎么搞

简介: 万物上云时期,我们的网络该怎么搞,我们该如何将若干机器组合起来,让它们互联互通。公有云,私有云,混合云下,我们应该怎样灵活的去建设统一的网络环境。本文将深入浅出的带大家研究一下,云计算环境下如何构建统一的网络环境。

VPC/VPN/IDC 是什么?

VPC(Virtual Private Cloud) 是公有云上自定义的逻辑隔离网络空间,是一块可我们自定义的网络空间,一般被称为专有网络。我们就以阿里云的VPC为例,VPC至少一个私网网段、一个路由器和至少一个交换机组成。VPC我们可以自定义网段划分、IP地址和路由策略等,并通过安全组和网络ACL等实现多层安全防护。同时也可以通过VPN或专线连通VPC与我们的数据中心,灵活部署混合云。

  • 私网网段

    在创建专有网络和交换机时,您需要以CIDR地址块的形式指定专有网络使用的私网网段,可以使用下表中标准的私网网段及其子网作为VPC的私网网段,也可以使用自定义地址段作为VPC的私网网段。

    网段 说明
    192.168.0.0/16 可用私网IP数量(不包括系统保留地址):65,532
    172.16.0.0/12 可用私网IP数量(不包括系统保留地址):1,048,572
    10.0.0.0/8 可用私网IP数量(不包括系统保留地址):16,777,212
    自定义地址段 除100.64.0.0/10、224.0.0.0/4、127.0.0.0/8、169.254.0.0/16及其子网外的自定义地址段
  • 路由器

    路由器(Router)是专有网络的枢纽。作为专有网络中重要的功能组件,它可以连接专有网络内的各个交换机,同时也是连接专有网络和其他网络的网关设备。每个专有网络创建成功后,系统会自动创建一个路由器。每个路由器关联一张路由表。

  • 交换机

    交换机(Switch)是组成专有网络的基础网络设备,用来连接不同的云资源。创建专有网络后,您可以通过创建交换机为专有网络划分一个或多个子网。同一专有网络内的不同交换机之间内网互通。您可以将应用部署在不同可用区的交换机内,提高应用的可用性。

VPN(Virtual Private Network) 虚拟私人网络,属于远程访问技术,是一条通信隧道,可以在不可信的中间网络上提供身份认证和数据通信的点对点传输。简单地说就是利用公用网络架设专用网络。例如某公司员工出差到外地,他想访问企业内网的服务器资源,这种访问就属于远程访问。

IDC(Internet Data Center) 互联网数据中心,就是电信部门利用已有的互联网通信线路、带宽资源,建立标准化的电信专业级机房环境,为企业、政府提供服务器托管、租用以及相关增值等方面的全方位服务。

云是什么?

云,就是将服务器虚拟化,形成虚拟资源池,相比物理机更加节省资源成本,便于管理! 云是计算,存储,网络资源池化的概念。云将所有硬件资源,网络资源进行整合,对外形成计算能力,为我们的应用提供计算,存储,数据传输等支持,这也就是云计算。云已经和我们的生活密切相关且无处不在。

云计算下网络环境如何构建?

公有云

公有云是最方便的,各个提供公有云的厂商都会为我们提供VPC服务,我们通过VPC就可以构建云上的内网环境,分配同一网络环境下的内网IP,我们可以通过内网IP进行互联互通,互相信任。

私有云

私有云我们一般都会通过自建数据中心,或者使用IDC服务进行机房的搭建,统一架设路由器,交换机,划分网络,通过构建局域网,形成内网,从而互联互通。在内网环境之外可以通过VPN访问私有云,这样可以更有安全保障。

混合云

公有云和私有云之间如何互联互通呢,首先最简单最直接的就是通过VPN,让公有云可以访问到私有云。公有云的VPC会提供隧道服务,也可以与私有云进行互联互通。还有就是专线服务。

专线: 建立公有云与企业的专属网络通道,通过物理接入的方式,进行网络互通,成本较高。

相关实践学习
使用ROS创建VPC和VSwitch
本场景主要介绍如何利用阿里云资源编排服务,定义资源编排模板,实现自动化创建阿里云专有网络和交换机。
阿里云专有网络VPC使用教程
专有网络VPC可以帮助您基于阿里云构建出一个隔离的网络环境,并可以自定义IP 地址范围、网段、路由表和网关等;此外,也可以通过专线/VPN/GRE等连接方式实现云上VPC与传统IDC的互联,构建混合云业务。 产品详情:https://www.aliyun.com/product/vpc
目录
相关文章
|
3月前
|
域名解析 弹性计算 云计算
【深度好文】中小企业上云,为什么做好网络架构规划很重要!
本文通过一位小微软件公司技术负责人的实际体验为始,引发了对大量小微企业上云架构实践的研究。 发现中小企业上云时,往往聚焦于业务测试和服务尽快上线,很难有精力投入在云上技术架构的规划和设计中。所以,大家云上的架构五花八门,很多架构缺乏长远规划,极可能给业务未来发展埋下隐患。 基于此,我们沉淀了一套《应用上云经典托管架构》,强调了上云架构规划对于业务的重要性,并带领大家理解了方案中的网络规划和架构设计全过程。 作为从事企业上云IT部门,或者初创事业的个人开发者们,都可以参考和了解。
|
7月前
|
应用服务中间件 网络安全 网络虚拟化
Dataphin公共云多租户数据源上云网络方案
通过Dataphin公共云多租户的方式,可以实现零部署成本、零运维成本构建智能大数据研发与治理平台。Dataphin部署在阿里云上,已有的数据源部署在本地机房,因此数据上云第一步,首先要打通网络。本文将介绍本地IDC机房的数据源网络打通的不同方案。
353 0
|
运维 负载均衡 监控
大道至简,提升企业上云的网络体验 | 2023阿里云峰会·粤港澳大湾区
大道至简,提升企业上云的网络体验 | 2023阿里云峰会·粤港澳大湾区
440 0
《跨国企业上云登陆区(Landing Zone)白皮书》——第八章 在阿里云构建云登录区(Landing Zone)最佳实践——8.4网络规划(1)
《跨国企业上云登陆区(Landing Zone)白皮书》——第八章 在阿里云构建云登录区(Landing Zone)最佳实践——8.4网络规划(1)
157 0
跨国企业上云登陆区(Landing Zone)白皮书——第八章 在阿里云构建云登录区(Landing Zone)最佳实践——8.4网络规划(2)
跨国企业上云登陆区(Landing Zone)白皮书——第八章 在阿里云构建云登录区(Landing Zone)最佳实践——8.4网络规划(2)
145 0
《跨国企业上云登陆区(Landing Zone)白皮书》——第八章 在阿里云构建云登录区(Landing Zone)最佳实践——8.4网络规划(3)
《跨国企业上云登陆区(Landing Zone)白皮书》——第八章 在阿里云构建云登录区(Landing Zone)最佳实践——8.4网络规划(3)
135 0
《跨国企业上云登陆区(Landing Zone)白皮书》——第八章 在阿里云构建云登录区(Landing Zone)最佳实践——8.4网络规划(4)
《跨国企业上云登陆区(Landing Zone)白皮书》——第八章 在阿里云构建云登录区(Landing Zone)最佳实践——8.4网络规划(4)
121 0
|
新零售 人工智能 运维
阿里云孙成浩:智能云网络有三大价值,服务全产业上云
C114讯 2月10日消息(南山)近年来,云网融合、网络云、云网络、智能云网以及新晋的“智能云网络”等来自全行业或龙头企业的名词层出不穷。
442 0
《混合云网络2.0:云网一体 助力企业平滑上云》电子版地址
混合云网络2.0:云网一体 助力企业平滑上云
107 0
《混合云网络2.0:云网一体 助力企业平滑上云》电子版地址